Política de Seguridad y Privacidad de la Información
Instituto Municipal del Deporte y la Recreación de Palmira

  1. Introducción

El Instituto Municipal del Deporte y la Recreación de Palmira reconoce la importancia de proteger la seguridad y privacidad de la información que maneja en el desarrollo de sus actividades. Esta política establece los principios y directrices para garantizar la confidencialidad, integridad y disponibilidad de la información, así como el cumplimiento de las leyes y regulaciones aplicables en materia de seguridad de la información.

  1. Alcance

Esta política se aplica a todo el personal, contratistas y terceros que tengan acceso a la información del Instituto Municipal del Deporte y la Recreación de Palmira, ya sea en formato físico o digital, y se extiende a todos los sistemas, equipos y servicios utilizados para el procesamiento y almacenamiento de la información.

  1. Principios de Seguridad y Privacidad de la Información

3.1 Confidencialidad: El Instituto Municipal del Deporte y la Recreación de Palmira garantizará que la información confidencial se mantenga protegida y solo sea accesible para las personas autorizadas. Se establecerán mecanismos adecuados para clasificar y controlar el acceso a la información confidencial.

3.2 Integridad: Se implementarán controles y medidas técnicas para proteger la integridad de la información, asegurando que esta se mantenga exacta, completa y libre de alteraciones no autorizadas.

3.3 Disponibilidad: Se implementarán medidas para garantizar la disponibilidad de la información cuando sea requerida, evitando interrupciones no planificadas y asegurando la continuidad de los servicios.

3.4 Cumplimiento Legal: El Instituto Municipal del Deporte y la Recreación de Palmira cumplirá con todas las leyes y regulaciones aplicables en materia de seguridad y privacidad de la información. Se establecerán mecanismos para identificar, evaluar y mitigar los riesgos de incumplimiento.

3.5 Responsabilidad: Todos los usuarios y miembros del personal serán responsables de la seguridad y privacidad de la información a la que tengan acceso. Se promoverá la conciencia y formación en seguridad de la información para asegurar el cumplimiento de esta política.

  1. Medidas de Seguridad y Privacidad de la Información

4.1 Identificación y Clasificación de la Información: Se establecerán procedimientos para identificar y clasificar la información de acuerdo con su nivel de confidencialidad, definiendo los controles de seguridad apropiados para cada categoría de información.

4.2 Acceso y Control de la Información: Se establecerán controles de acceso basados en los principios de «necesidad de conocer» y «menor privilegio». Se implementarán mecanismos de autenticación y autorización para garantizar que solo las personas autorizadas tengan acceso a la información.

4.3 Protección de los Activos de Información: Se implementarán medidas técnicas y físicas para proteger los activos de información contra amenazas internas y externas. Esto incluirá la utilización de firewalls, antivirus, encriptación de datos, control de acceso físico, entre otros.

4.4 Gestión de Incidentes de Seguridad: Se establecerá un proceso de gestión de incidentes de seguridad para detectar, notificar, investigar y responder a los incidentes de seguridad de la información de manera oportuna y efectiva.

4.5 Protección de la Privacidad: Se adoptarán medidas para proteger la privacidad de los individuos cuya información personal sea recolectada, utilizada y almacenada por el Instituto Municipal del Deporte y la Recreación de Palmira. Se cumplirá con las leyes y regulaciones aplicables en materia de privacidad de datos personales.

4.6 Continuidad del Negocio: Se desarrollará un plan de continuidad del negocio que asegure la disponibilidad de la información y los servicios en caso de eventos que puedan interrumpir las operaciones normales.

  1. Cumplimiento y Evaluación

El Instituto Municipal del Deporte y la Recreación de Palmira realizará revisiones periódicas para evaluar la efectividad de las medidas de seguridad y privacidad de la información implementadas. Se establecerán mecanismos para monitorear y hacer cumplir el cumplimiento de esta política.

  1. Divulgación y Capacitación

Se llevará a cabo un programa de divulgación y capacitación en seguridad y privacidad de la información para todo el personal, contratistas y terceros que interactúen con la información del Instituto Municipal del Deporte y la Recreación de Palmira. Esta capacitación se realizará de manera regular y se actualizará según sea necesario.

  1. Revisión de la Política

Esta política de seguridad y privacidad de la información será revisada periódicamente y se actualizará según sea necesario para garantizar su adecuación y efectividad.

Fecha de entrada en vigencia: 02/03/2023

Firma: CARLOS ANDRES REYES KURI

English EN Spanish ES
Facebook
Twitter
Instagram