Establecer la Política del Sistema de Gestión de Seguridad y Privacidad de la Información de Páez Gallo Abogados S.A.S. (en adelante, Páez Gallo Abogados), garantizando que:
Sea apropiada al propósito de la Firma.
Provea la base para el establecimiento de los objetivos relacionados con la seguridad y la privacidad de la información.
Incluya el compromiso de satisfacer los requerimientos aplicables relacionados con seguridad y privacidad de la información.
Incluya el compromiso con la mejora continua del Sistema de Gestión de Seguridad y Privacidad de la Información.
Este documento contiene la Política adoptada por Páez Gallo Abogados S.A.S. para el Sistema de Gestión de Seguridad y Privacidad de la Información y está dirigida a todos los empleados, asesores, contratistas, proveedores y aliados estratégicos de la Firma.
Activo de Información: Cualquier información o elemento relacionado con el tratamiento de la misma (sistemas, soportes, personas) que tenga valor para la organización.
Confidencialidad: Propiedad que determina que la información no esté disponible ni sea revelada a individuos, entidades o procesos no autorizados.
Dato personal: Información vinculada o que pueda asociarse a una o varias personas naturales o jurídicas determinadas o determinables.
Disponibilidad: Propiedad de que la información sea accesible y utilizable por solicitud de una entidad autorizada.
Gestión del Riesgo: Actividades coordinadas para dirigir y controlar la organización con respecto al riesgo.
Incidente de seguridad: Evento adverso que compromete la confidencialidad, integridad o disponibilidad de la información.
Información: Conjunto de datos procesados y ordenados para su comprensión, que aportan nuevos conocimientos.
Integridad: Propiedad de salvaguardar la exactitud y estado completo de los activos.
Mejora continua: Acción permanente para aumentar la capacidad de cumplir requisitos y optimizar el desempeño.
Privacidad: Ámbito de la vida privada que se tiene derecho a proteger de cualquier intromisión.
Riesgo: Efecto de la incertidumbre sobre los objetivos.
Este documento es generado por el/la Oficial de Seguridad de la Información, revisado y aprobado por la Gerencia General de Páez Gallo Abogados S.A.S.
Es responsabilidad de todo el personal de la Firma cumplir los parámetros aquí establecidos.
Es responsabilidad del/de la Oficial de Seguridad de la Información verificar el cumplimiento en todas las áreas de la organización.
En cumplimiento de su misión de ofrecer asesoría legal estratégica y personalizada para proyectos de infraestructura, energía e inversión extranjera, y con el objetivo de gestionar adecuadamente los riesgos a los que se expone la información en el desarrollo de sus operaciones, Páez Gallo Abogados S.A.S. adopta un Sistema de Gestión de Seguridad y Privacidad de la Información orientado a garantizar la confidencialidad, integridad, disponibilidad y privacidad de la información de sus clientes, aliados y de la propia Firma.
En este sentido, la Firma se compromete a:
Preservar la confidencialidad, integridad, disponibilidad y privacidad de la información como activo estratégico.
Proteger la información y sus sistemas de procesamiento, dentro de una estrategia de gestión de riesgos y continuidad del negocio.
Identificar y minimizar los riesgos asociados a la información, asegurando el cumplimiento de los requerimientos legales, contractuales y regulatorios aplicables.
Implementar programas de capacitación, entrenamiento y concientización en seguridad y privacidad de la información.
Garantizar el adecuado tratamiento de los datos personales, conforme a la Ley 1581 de 2012 y la Norma ISO 27701.
Promover la mejora continua y el desempeño esperado en materia de seguridad y privacidad en todos los procesos de la Firma.
El incumplimiento de esta política será considerado un incidente de seguridad y podrá dar lugar a medidas disciplinarias o contractuales según corresponda.
ISO/IEC 27000 – Sistema de Gestión de Seguridad de la Información (SGSI) – Información general y vocabulario.
ISO/IEC 27001 – Requisitos para la implantación del SGSI.
ISO/IEC 27002 – Código de buenas prácticas para la gestión de la seguridad de la información.
ISO/IEC 27701 – Extensión de ISO/IEC 27001 e ISO/IEC 27002 para la gestión de la privacidad de la información.
Ley 1581 de 2012 – Protección de Datos Personales en Colombia.
Contáctanos, estaremos encantados de asesorarte:
PAEZ GALLO ABOGADOS SAS | Política de Privacidad | Aviso Legal | Política de Seguridad de la Información | ©2025 Todos los derechos reservados
Business Development by Gericó Associates