1. Objetivo
AGIRED reconoce la importancia de proteger la información propia, la información de sus clientes y los activos asociados a la prestación de sus servicios profesionales.
La presente Política de Seguridad de la Información establece los lineamientos generales para proteger la información frente a accesos no autorizados, uso indebido, divulgación, modificación, pérdida, destrucción o indisponibilidad, independientemente del formato, medio o soporte en el que se encuentre.
AGIRED se compromete a promover, mantener y mejorar continuamente prácticas de Seguridad de la Información orientadas a preservar los siguientes principios:
- Confidencialidad: asegurar que la información sea accedida únicamente por personas autorizadas.
- Integridad: asegurar que la información sea exacta, completa y protegida frente a modificaciones no autorizadas.
- Disponibilidad: asegurar que la información y los recursos necesarios estén disponibles cuando sean requeridos para la operación y prestación de servicios.
2. Alcance
Esta política aplica a:
- La información generada, recibida, almacenada, procesada o transmitida por AGIRED.
- La información de clientes a la que AGIRED acceda en el marco de la prestación de servicios.
- Los sistemas, dispositivos, herramientas, plataformas, repositorios y medios utilizados para la gestión de información.
- Las personas que participen en actividades, servicios o proyectos desarrollados por AGIRED, ya sea de forma directa o mediante terceros.
3. Responsabilidades
La Dirección de AGIRED es responsable de aprobar, promover y respaldar la presente Política de Seguridad de la Información, así como de brindar los recursos razonables para su cumplimiento.
El Responsable de Seguridad de la Información de AGIRED será responsable de guiar, mantener, revisar y promover la aplicación de esta política, así como de impulsar mejoras en las prácticas de seguridad.
Toda persona que participe en actividades de AGIRED deberá cumplir con los lineamientos establecidos, proteger la información a la que tenga acceso y reportar cualquier incidente, debilidad, pérdida, acceso indebido o sospecha de compromiso de seguridad.
Cuando AGIRED trabaje con proveedores o terceros, se procurará que estos apliquen prácticas razonables de seguridad y confidencialidad acordes al tipo de información tratada.
4. Lineamientos de Seguridad de la Información
AGIRED establece como lineamientos generales:
- Proteger la información propia y de clientes de acuerdo con su sensibilidad, criticidad y valor para la organización.
- Utilizar la información únicamente para los fines autorizados y en el marco de los servicios contratados.
- Mantener criterios de confidencialidad sobre la información recibida, generada o tratada durante la prestación de servicios.
- Aplicar controles razonables de acceso a sistemas, documentos, repositorios, dispositivos y plataformas utilizadas para la operación.
- Promover el uso de credenciales seguras, autenticación adecuada y resguardo responsable de accesos.
- Proteger los dispositivos y herramientas utilizadas para la prestación de servicios, procurando mantener buenas prácticas de actualización, respaldo y resguardo.
- Gestionar los riesgos de Seguridad de la Información de forma proporcional al contexto, criticidad y alcance de los servicios prestados.
- Reportar, analizar y gestionar incidentes o sospechas de incidentes de Seguridad de la Información que puedan afectar a AGIRED o a sus clientes.
- Respetar los requisitos legales, regulatorios, contractuales y de confidencialidad aplicables a cada servicio.
- Promover la mejora continua de las prácticas de seguridad, considerando aprendizajes, cambios tecnológicos, amenazas emergentes y necesidades de los clientes.
5. Gestión de información de clientes
AGIRED tratará la información de sus clientes con criterios de confidencialidad, responsabilidad y uso limitado al alcance del servicio contratado.
La información recibida o generada durante los servicios será utilizada exclusivamente para los fines acordados y no será divulgada a terceros sin autorización, salvo requerimiento legal aplicable o autorización expresa del cliente.
Cuando corresponda, AGIRED podrá acordar condiciones específicas de confidencialidad, tratamiento de información, resguardo documental, intercambio seguro de archivos y eliminación o devolución de información al cierre del servicio.
6. Gestión de incidentes
Todo incidente, sospecha de incidente, acceso no autorizado, pérdida de información, exposición accidental, compromiso de credenciales o debilidad relevante de seguridad deberá ser reportado y analizado oportunamente.
AGIRED procurará actuar de forma responsable, priorizando la contención, evaluación de impacto, comunicación al cliente cuando corresponda y definición de acciones correctivas o preventivas.
7. Cumplimiento
El cumplimiento de esta política es obligatorio para quienes participen en actividades o servicios desarrollados por AGIRED.
El incumplimiento de los lineamientos establecidos puede incrementar la exposición a riesgos, afectar la confidencialidad de la información, comprometer la confianza de los clientes o impactar en la continuidad de los servicios.
Ante incumplimientos, AGIRED podrá adoptar las medidas correctivas que correspondan, de acuerdo con la naturaleza del hecho, el impacto generado y las obligaciones contractuales o legales aplicables.
8. Revisión y mejora continua
La presente Política de Seguridad de la Información será revisada periódicamente o cuando existan cambios relevantes en los servicios, procesos, herramientas, riesgos, normativa aplicable o contexto operativo de AGIRED.
AGIRED se compromete a mejorar progresivamente sus prácticas de Seguridad de la Información, manteniendo un enfoque práctico, responsable y alineado a la protección de la información, la confianza de los clientes y la continuidad de sus servicios.
9. Aprobación
La presente Política de Seguridad de la Información entra en vigencia a partir de su aprobación por la Dirección de AGIRED.
- Aprobado por
- Dirección de AGIRED
- Responsable
- Germán Martínez Robaina
- Fecha
- 27 de mayo de 2025