Política de Ciberseguridad
En SIGLA estamos comprometidos con la protección de los activos de información y con la implementación de medidas que permitan prevenir, detectar y responder a los riesgos de ciberseguridad. Para ello, la organización establece los siguientes lineamientos:
Gestión de accesos
- Utilizar contraseñas seguras para el acceso a equipos, aplicaciones y sistemas de información.
- No compartir contraseñas ni credenciales de acceso con otras personas.
- Asignar permisos de acceso de acuerdo con las funciones y responsabilidades de cada usuario, aplicando el principio de mínimo privilegio.
- Gestionar los accesos a través del asesor y/o área de Tecnologías de la Información (IT).
Acceso remoto y uso de equipos personales
- Permitir el acceso remoto a los recursos corporativos únicamente mediante conexiones seguras y/o VPN.
- Autorizar el acceso desde equipos personales o dispositivos móviles únicamente cuando exista autorización y se cumplan los controles de seguridad establecidos por la organización.
- Evitar el almacenamiento de información corporativa en dispositivos personales, privilegiando el uso de los servidores institucionales.
Protección de la información
- Almacenar la información corporativa en servidores internos tipo NAS administrados por la organización.
- Organizar la información mediante carpetas compartidas con permisos definidos según el rol de cada usuario.
- Implementar segmentación de la red mediante VLAN para limitar el acceso entre áreas y fortalecer la seguridad de la infraestructura tecnológica.
Copias de Seguridad
- Realizar copias de seguridad periódicas de la información institucional.
- Mantener configuraciones RAID en los servidores NAS para reducir el riesgo de pérdida de información por fallas de hardware. • Ejecutar respaldos adicionales en medios externos cuando finalicen proyectos o cuando la criticidad de la información lo requiera.
- Evitar depender exclusivamente del almacenamiento local de los equipos.
Seguridad de la infraestructura tecnológica
- Gestionar el acceso a la red e internet mediante firewalls y políticas de filtrado de contenido.
- Mantener segmentada la red mediante VLAN para reducir riesgos de acceso no autorizado.
- Contar con enlaces de internet principal y de respaldo que garanticen la continuidad operativa.
- Proteger la red inalámbrica (Wi-Fi) mediante mecanismos de autenticación y controles de seguridad.
- Disponer de infraestructura de red de alto desempeño y sistemas de alimentación ininterrumpida (UPS) para proteger los equipos frente a interrupciones del servicio eléctrico.
- Restringir el acceso físico al centro de datos y a los equipos críticos mediante controles de acceso autorizados.
Actualización y protección de equipos
- Mantener actualizados los sistemas operativos y las aplicaciones instaladas en los equipos corporativos.
- Utilizar soluciones antivirus con actualización automática para la prevención y detección de amenazas informáticas.
Uso del correo electrónico
Los usuarios deberán:
- Verificar el remitente antes de abrir enlaces o archivos adjuntos.
- No compartir información confidencial sin la debida autorización.
- Utilizar el correo electrónico corporativo exclusivamente para fines laborales.
Manejo de la información
Toda la información generada, recibida o administrada por SIGLA deberá:
- Utilizarse únicamente para el desarrollo de las actividades propias de la organización.
- Mantenerse protegida frente a accesos, modificaciones, pérdidas o divulgaciones no autorizadas.
- Ser tratada bajo los principios de confidencialidad, integridad y disponibilidad.
Gestión de incidentes de seguridad
Todo trabajador o usuario autorizado deberá reportar inmediatamente al asesor y/o área de IT cualquier incidente o sospecha de incidente de seguridad, incluyendo:
- Pérdida o robo de equipos.
- Accesos no autorizados o sospechosos.
- Presencia de virus, malware o comportamientos inusuales.
- Pérdida, alteración o divulgación no autorizada de información.
El asesor y/o área de IT será responsable de evaluar el incidente, implementar las acciones de contención, recuperación y mejora correspondientes, así como realizar el monitoreo continuo de la infraestructura tecnológica.
El cumplimiento de esta política es obligatorio para todos los trabajadores, contratistas y terceros que hagan uso de los recursos tecnológicos de SIGLA. El incumplimiento de sus disposiciones podrá dar lugar a las medidas disciplinarias, contractuales o legales a que haya lugar, de conformidad con la normatividad vigente y los reglamentos internos de la organización.
