Política de Seguridad de la Información

Política de Seguridad de la Información

1. Generalidades

1.1. Objetivo

Establecer la Política del Sistema de Gestión de Seguridad y Privacidad de la Información de Páez Gallo Abogados S.A.S. (en adelante, Páez Gallo Abogados), garantizando que:

  • Sea apropiada al propósito de la Firma.

  • Provea la base para el establecimiento de los objetivos relacionados con la seguridad y la privacidad de la información.

  • Incluya el compromiso de satisfacer los requerimientos aplicables relacionados con seguridad y privacidad de la información.

  • Incluya el compromiso con la mejora continua del Sistema de Gestión de Seguridad y Privacidad de la Información.

1.2. Alcance

Este documento contiene la Política adoptada por Páez Gallo Abogados S.A.S. para el Sistema de Gestión de Seguridad y Privacidad de la Información y está dirigida a todos los empleados, asesores, contratistas, proveedores y aliados estratégicos de la Firma.

1.3. Definiciones

  • Activo de Información: Cualquier información o elemento relacionado con el tratamiento de la misma (sistemas, soportes, personas) que tenga valor para la organización.

  • Confidencialidad: Propiedad que determina que la información no esté disponible ni sea revelada a individuos, entidades o procesos no autorizados.

  • Dato personal: Información vinculada o que pueda asociarse a una o varias personas naturales o jurídicas determinadas o determinables.

  • Disponibilidad: Propiedad de que la información sea accesible y utilizable por solicitud de una entidad autorizada.

  • Gestión del Riesgo: Actividades coordinadas para dirigir y controlar la organización con respecto al riesgo.

  • Incidente de seguridad: Evento adverso que compromete la confidencialidad, integridad o disponibilidad de la información.

  • Información: Conjunto de datos procesados y ordenados para su comprensión, que aportan nuevos conocimientos.

  • Integridad: Propiedad de salvaguardar la exactitud y estado completo de los activos.

  • Mejora continua: Acción permanente para aumentar la capacidad de cumplir requisitos y optimizar el desempeño.

  • Privacidad: Ámbito de la vida privada que se tiene derecho a proteger de cualquier intromisión.

  • Riesgo: Efecto de la incertidumbre sobre los objetivos.

1.4. Responsable

Este documento es generado por el/la Oficial de Seguridad de la Información, revisado y aprobado por la Gerencia General de Páez Gallo Abogados S.A.S.

Es responsabilidad de todo el personal de la Firma cumplir los parámetros aquí establecidos.
Es responsabilidad del/de la Oficial de Seguridad de la Información verificar el cumplimiento en todas las áreas de la organización.

 

2. Políticas

2.1. Política del Sistema de Gestión de Seguridad y Privacidad de la Información

En cumplimiento de su misión de ofrecer asesoría legal estratégica y personalizada para proyectos de infraestructura, energía e inversión extranjera, y con el objetivo de gestionar adecuadamente los riesgos a los que se expone la información en el desarrollo de sus operaciones, Páez Gallo Abogados S.A.S. adopta un Sistema de Gestión de Seguridad y Privacidad de la Información orientado a garantizar la confidencialidad, integridad, disponibilidad y privacidad de la información de sus clientes, aliados y de la propia Firma.

En este sentido, la Firma se compromete a:

  • Preservar la confidencialidad, integridad, disponibilidad y privacidad de la información como activo estratégico.

  • Proteger la información y sus sistemas de procesamiento, dentro de una estrategia de gestión de riesgos y continuidad del negocio.

  • Identificar y minimizar los riesgos asociados a la información, asegurando el cumplimiento de los requerimientos legales, contractuales y regulatorios aplicables.

  • Implementar programas de capacitación, entrenamiento y concientización en seguridad y privacidad de la información.

  • Garantizar el adecuado tratamiento de los datos personales, conforme a la Ley 1581 de 2012 y la Norma ISO 27701.

  • Promover la mejora continua y el desempeño esperado en materia de seguridad y privacidad en todos los procesos de la Firma.

El incumplimiento de esta política será considerado un incidente de seguridad y podrá dar lugar a medidas disciplinarias o contractuales según corresponda.

 

3. Referencias

  • ISO/IEC 27000 – Sistema de Gestión de Seguridad de la Información (SGSI) – Información general y vocabulario.

  • ISO/IEC 27001 – Requisitos para la implantación del SGSI.

  • ISO/IEC 27002 – Código de buenas prácticas para la gestión de la seguridad de la información.

  • ISO/IEC 27701 – Extensión de ISO/IEC 27001 e ISO/IEC 27002 para la gestión de la privacidad de la información.

  • Ley 1581 de 2012 – Protección de Datos Personales en Colombia.