← Volver al inicio

Documento institucional

Política General de Seguridad de la Información

Compromiso de Grupo FLA S.A.S. con la protección de la información y la mejora continua de su Sistema de Gestión de Seguridad de la Información.

1. Política General de Seguridad de la Información

La seguridad de la información es de vital importancia para GRUPO FLA S.A.S., que reconoce la necesidad de proteger de manera adecuada tanto la información interna como la de sus clientes.

Esta Política de Seguridad de la Información establece el compromiso de adoptar medidas proactivas para preservar la confidencialidad, integridad y disponibilidad de la información.

En esta política establecemos el compromiso de cumplir los requisitos legales y regulatorios aplicables, de proteger los equipos y servicios tecnológicos esenciales mediante la implementación y mantenimiento de un Sistema de Gestión de Seguridad de la Información bajo ISO 27001 (SGSI).

Además, se promoverá una cultura de seguridad de la información en toda la organización y se garantizará la disponibilidad de los recursos necesarios para el cumplimiento de las operaciones.

Finalmente, esta política respalda el compromiso de mejora continua del sistema de gestión y el compromiso de seguridad con los clientes, colaboradores, socios y otras partes interesadas.

5. Compromisos de seguridad

Confidencialidad

Nos comprometemos a proteger la información confidencial de nuestra organización y de nuestros clientes. Esto incluye la implementación de controles de acceso adecuados, la clasificación y etiquetado de la información confidencial, así como la firma de acuerdos de confidencialidad con los empleados, contratistas y terceros que tengan acceso a dicha información.

Integridad

Nos comprometemos a mantener la integridad de la información, asegurando que esté completa, precisa y actualizada. Esto implica establecer controles para prevenir modificaciones no autorizadas, garantizar la exactitud de los registros y promover la correcta gestión de cambios en la información.

Disponibilidad

Nos comprometemos a garantizar la disponibilidad de la información cuando sea requerida por los usuarios autorizados. Esto implica establecer medidas para prevenir interrupciones no planificadas, realizar copias de respaldo periódicas, implementar redundancia en los sistemas críticos y planificar la continuidad del negocio.

Cumplimiento legal y regulatorio

Nos comprometemos a cumplir con todas las leyes, regulaciones y requisitos legales aplicables en relación con la seguridad de la información. Esto incluye la protección de la privacidad de los datos personales, el cumplimiento de los requisitos de retención de la información y el manejo adecuado de los datos sensibles.

Mejora continua

A través de este documento La Gerencia se compromete a mejorar continuamente nuestro SGSI y nuestros controles de seguridad de la información. Esto implica la revisión periódica de nuestros procesos, la identificación de áreas de mejora, la implementación de acciones correctivas y preventivas, y el fomento de una cultura de seguridad de la información en toda la organización.

Igualmente se declara que en la implementación y mejora continua del SGSI se contará con el apoyo de los recursos adecuados para lograr todos los objetivos establecidos en esta Política, como también para cumplir con todos los requisitos identificados.