Política de Seguridad de la Información
POLITICA DE SEGURIDAD DE LA INFORMACIÓN DE ARIFA
Este sitio web se actualiza con frecuencia. Parte de su contenido puede estar disponible en idioma inglés hasta que se haya traducido todo el contenido.
Visión General: ARIFA se compromete a proteger toda información, en cualquier
formato, contra modificaciones, destrucción, o divulgación no autorizada, a través de
adecuados niveles de seguridad. Se reserva el derecho a monitorear y auditar la
información y los sistemas para asegurar el cumplimiento de esta política.
Propósito: Establecer un marco para mantener la confidencialidad, integridad, y
disponibilidad de los datos y recursos de ARIFA, utilizando procedimientos efectivos.
Ámbito de Aplicación: Aplica a todos los empleados y proveedores externos con
acceso a sistemas en el entorno de ARIFA o gestionados en la nube.
Definiciones Clave:
- Disponibilidad: Acceso a datos por personas autorizadas.
- Confidencialidad: Protección de datos contra divulgación no autorizada.
- Cifrado: Conversión de datos a código para proteger su lectura.
- Información: Todas las formas de datos, incluidos los impresos, electrónicos, y verbales.
- Seguridad de la Información: Preservación de la confidencialidad, integridad disponibilidad de datos.
Visión y Objetivos: Proteger la información del cliente de todas las amenazas y
asegurar que la seguridad sea parte integral de la planificación de ARIFA, cumpliendo
con leyes y protegiendo la información confidencial de manera profesional y ética.
Roles y Responsabilidades:
Equipo de Seguridad/Líderes: Desarrollan e implementan la política.
Gerente de Seguridad: Administra los esfuerzos de seguridad bajo supervisión
directa.
Propietario de la Información: Responsable de la creación o uso principal de la
información.
Custodio: Gestiona el procesamiento y almacenamiento de la información.
Usuario: Autorizado para interactuar con la información, cumpliendo con las políticas
de seguridad.
Organización de las Políticas: Estructuradas en tres niveles: política central,
políticas de apoyo, y procedimientos de apoyo, dirigidas a diferentes audiencias y
necesidades de seguridad.
Protección y Uso de la Información: La información de ARIFA y sus clientes debe
ser consistentemente protegida y usada solo para fines autorizados, aplicando
independientemente del medio, ubicación, tecnología, o personas involucradas.
10. Política de Denuncia de Conflictos Legales: Cualquier conflicto entre la política
de seguridad y leyes/regulaciones existentes debe ser informado al Equipo de
Seguridad.
Cumplimiento y Violación: La gerencia debe cumplir con las políticas; cualquier
incidente debe ser reportado al Equipo de Seguridad.
Gestión de Proveedores: Los proveedores deben adherirse a los mismos
estándares de seguridad y seguir la Política de Gestión de Proveedores antes de
obtener acceso a la información.
Acuerdos Contractuales del Cliente: Los estándares de seguridad relacionados
con el manejo de información del cliente deben ser revisados por el Equipo de
Seguridad.
Excepciones a las Políticas: Deben ser presentadas y aprobadas por el equipo de
seguridad.

