Alcance, Políticas y Objetivos del Sistema de Gestión de la Seguridad de la Información
Alcance del Sistema de Gestión de Seguridad de la Información
IST AMERICAS, empresa líder especializada en proporcionar soluciones y servicios de inteligencia de amenazas, defensa y simulación de adversarios, ha definido el alcance de su Sistema de Gestión de Seguridad de la Información (SGSI) en términos de los siguientes procesos, sedes y la aplicabilidad del estándar ISO/IEC 27001:2022.
Procesos
- Monitoreo y Respuesta de Amenazas
- Inteligencia de Amenazas
Sedes:
- Oficina matriz, Av. Eloy Alfaro N33-231 y Av. 6 de diciembre, Edificio Monasterio Plaza oficina 1004, Quito – Ecuador
Política
IST AMERICAS, empresa líder especializada en proporcionar soluciones y servicios de inteligencia de amenazas, defensa y simulación de adversarios, ha asumido un compromiso sólido con la seguridad de la información, alineando sus prácticas con un Sistema de Gestión de Seguridad de la Información (SGSI) basado en el estándar ISO/IEC 27001:2022, comprometiéndose a:
- Cumplir con los requisitos de seguridad de la información del mencionado estándar, asegurando la protección de la Confidencialidad, Disponibilidad e Integridad de la información de IST Américas, así como la de nuestros clientes, proveedores y demás partes interesadas. Con personal capacitado, competente y responsable de implementar las políticas y controles de seguridad adecuados.
- Cumplir con los requisitos legales, regulatorios y contractuales, así como los requisitos de nuestros clientes en cuanto a la Seguridad de la Información.
- Mejorar continuamente nuestros procesos y nuestro Sistema de Gestión de Seguridad de la Información (SGSI).
Objetivos
Tomando como base los compromisos establecidos en nuestra Política de Seguridad de la Información, IST AMERICAS se ha planteado los siguientes Objetivos de Seguridad de la Información:
- Garantizar la protección de la Confidencialidad, Disponibilidad e Integridad de nuestra Información y de la Información de nuestras partes interesadas (clientes, proveedores, colaboradores, etc.), mediante un apropiado control, gestión y minimización de incidentes de Seguridad de la Información.
- Capacitar a nuestros colaboradores en materia de Seguridad de la Información, garantizando su competencia, y el cumplimiento de las políticas y procedimientos establecidos con el objetivo de fortalecer la cultura organizacional en cuanto a la seguridad.
- Medir nuestros procesos de Seguridad de la Información, utilizando métricas claras y pertinentes que permitan la identificación de áreas de mejora con el fin de implementar estrategias de mejora continua.