POLÍTICA DE SEGURIDAD DE LA INFORMACIÓN
La Dirección de Banco Sáenz a través del Comité de Tecnología Informática (CTI), impulsa y difunde a todos los niveles de la Entidad la siguiente Política y objetivos para la gestión de la seguridad de la información.
La información que genera y gestiona el Banco Sáenz, constituye un activo estratégico clave para asegurar la continuidad del negocio. En este contexto, la Política de Seguridad de la Información está orientada a proteger: la información en la totalidad de su ciclo de vida (creación, difusión, modificación, almacenamiento, preservación y eliminación), los medios que permiten dicho ciclo y las personas que acceden a la información y/o la manipulan. Lo anterior, con el fin de garantizar su integridad, disponibilidad y confidencialidad.
DECLARACIÓN DE INTENCIÓN DE LA DIRECCIÓN
El Banco Sáenz protegerá los recursos de información y la tecnología usada para su procesamiento de las amenazas internas o externas, deliberadas o accidentales; con el fin de asegurar el cumplimiento de la confidencialidad, integridad, disponibilidad, legalidad y confiabilidad de la información. Además de poder garantizar la continuidad de los sistemas de información, minimizar riesgos de daño y asegurar el eficiente cumplimiento de sus objetivos estratégicos.
PRINCIPIOS DE SEGURIDAD DE LA INFORMACIÓN
- Promover una cultura organizacional orientada a la seguridad de la información.
- Comprometer a las máximas autoridades de Banco Sáenz en la difusión, consolidación y cumplimiento de la política.
- Implementar las medidas de seguridad comprometidas, identificando los recursos y las partidas presupuestarias disponibles.
- Mantener las políticas, normativas y procedimientos actualizados, con el fin de asegurar su vigencia y nivel de eficacia.
- Promover prácticas que aseguren la continuidad de las funciones del Banco Sáenz de acuerdo a los dominios de seguridad establecidos.
- Cumplir con los requisitos legales, reglamentarios, los propios de la organización y la mejora continua.
OBJETIVOS DE LA GESTIÓN DE SEGURIDAD DE LA INFORMACIÓN
Objetivos Específicos
La organización establece los siguientes objetivos de seguridad de la información:
- Proteger los activos de información, con base en los criterios de confidencialidad, integridad y disponibilidad.
- Gestionar los riesgos de seguridad de la información para mantenerlos en niveles aceptables, de acuerdo a la clasificación de riesgos.
- Gestionar la infraestructura tecnológica, con el fin de brindar la adecuada prestación de los servicios, implementando planes de contingencia y preponiendo a la continuidad de las operaciones.
- Implementar, operar y revisar periódicamente los controles establecidos en la Declaración de Aplicabilidad.
- Establecer y mantener las Políticas del Sistema de Gestión de Seguridad de la información, así como velar por su cumplimiento.
- Comunicar y mantener informado al personal, acerca de los presentes objetivos.
ALCANCE DE LA POLÍTICA DE SEGURIDAD DE LA INFORMACIÓN
Alcance General
- La Política de Seguridad de la Información del Banco Sáenz, se dicta en cumplimiento de las disposiciones legales vigentes, con el objeto de gestionar adecuadamente la seguridad de la información.
- La presente política debe ser conocida y cumplida por todo el personal del Banco Sáenz (funcionarios de planta, contratados y personal a honorarios).
- Esta Política se aplica en todo el ámbito del Banco Sáenz, a sus recursos y a la totalidad de los procesos, internos y externos, vinculados a la entidad a través de contratos o acuerdos con terceros.
- De acuerdo a lo anterior, la información que genera y gestiona el Banco Sáenz, constituye un activo estratégico clave para asegurar la continuidad del negocio, por lo que la Seguridad de la Información es una herramienta para garantizar su integridad, disponibilidad y confidencialidad.
DEFINICIÓN DE LOS ACTIVOS DE INFORMACIÓN
Son todos aquellos elementos relevantes en la producción, emisión, almacenamiento, comunicación, visualización y recuperación de información de valor para Banco Sáenz, en la que se distinguen tres niveles:
- La Información propiamente dicha, en sus múltiples formatos (papel, digital, texto, imagen, audio, video, etc.).
- Los Equipos/Sistemas/infraestructura que soportan esta información.
- Las Personas que utilizan la información, y que tienen el conocimiento de los procesos institucionales.
DEFINICIÓN DE LA SEGURIDAD DE LA INFORMACIÓN
El Banco Sáenz entiende que la Seguridad de la Información es el conjunto de medidas preventivas y reactivas de las organizaciones, a través de los sistemas que permiten resguardar y proteger sus activos de información, buscando mantener la confidencialidad, la disponibilidad e integridad de la misma y asegurar la continuidad de las operaciones. Es decir que refiere a la protección de los activos de información, fundamentales para el éxito de nuestra Organización.
MARCO GENERAL DE LAS POLÍTICAS DE SEGURIDAD DEL BANCO SÁENZ
Aspectos Generales
- La Política de Seguridad de la Información ha sido elaborada en concordancia con la legislación vigente en el país.
- La Alta Dirección se compromete a realizar las acciones que estén a su alcance para permitir la continuidad operativa de manera de hacer frente a las interrupciones de las actividades institucionales y proteger los procesos críticos de los efectos de fallas importantes o desastres en los sistemas de información y asegurar su reanudación oportuna.
Aprobación de la Política
- La política de seguridad de la información será aprobada por la Alta Dirección, reflejando claramente su compromiso, apoyo e interés en el desarrollo de una cultura de seguridad de la información en el Banco Sáenz.
Difusión de la Política
- Será responsabilidad del OSI, difundir los temas relevantes en materia de seguridad.
- Las políticas de seguridad de la información serán comunicadas a todo el personal de Banco Sáenz y a terceros que presten servicios en la organización y a las entidades externas relevantes.
- Para la difusión de los contenidos de las políticas de seguridad de la información al interior de Banco Sáenz se deberán utilizar los medios de difusión que disponga el Banco Sáenz, así como también instancias de capacitación llevadas a cabo para este efecto.
- Para lo anterior se definirá, implementará y evaluarán las acciones e iniciativas contenidas en un Plan de Difusión, Sensibilización y Capacitación en materia de seguridad de la información.
Revisión de la Política
- La Política de Seguridad de la Información será revisada anualmente a efectos de mantenerla actualizada. Asimismo, efectuará toda modificación que sea necesaria en función a posibles cambios que puedan afectar su definición, como ser: cambios tecnológicos; impacto de los incidentes de seguridad; cambios estructurales en el Banco Sáenz; cambios de las condiciones y/o requisitos legales; a solicitud de la Dirección.
- La modificación del presente documento está a cargo del Comité de Tecnología Informática y será aprobado por la Dirección.