Comunicación de política
de Seguridad de la Información (SI)
a partes interesadas externas
(clientes y/o proveedores)
1 Declaración institucional
Partner Consulting Limitada reconoce la información como un activo esencial para el desarrollo de sus operaciones, la prestación de sus servicios y el mantenimiento de la confianza de sus clientes, proveedores y demás partes interesadas. Por esta razón, la organización ha establecido un Sistema de Gestión de Seguridad de la Información (SGSI), alineado con los principios de la norma ISO/IEC 27001:2022 y orientado a proteger la información frente a amenazas internas y externas.
2 Objetivo
Establecer los principios y compromisos generales de Partner Consulting Limitada para proteger la confidencialidad, integridad y disponibilidad de la información, gestionar los riesgos de seguridad y asegurar la continuidad de sus servicios.
3 Alcance
La Política de Seguridad de la Información comprende:
- Todas las etapas del ciclo de vida de la información, desde su creación o recepción hasta su almacenamiento, tratamiento, transferencia y eliminación.
- Los procesos, servicios, sistemas, aplicaciones, redes y demás activos de información incluidos en el alcance del SGSI.
- Las personas, clientes, proveedores y terceros que accedan, utilicen, procesen o custodien información de Partner Consulting Limitada, según corresponda a su relación con la organización.
4 Principios de seguridad
- Confidencialidad. Permitir el acceso a la información únicamente a personas y entidades autorizadas.
- Integridad. Proteger la exactitud, consistencia y completitud de la información frente a modificaciones no autorizadas.
- Disponibilidad. Mantener la información y los servicios accesibles cuando sean requeridos por usuarios autorizados.
- Gestión basada en riesgos. Identificar, evaluar y tratar los riesgos de seguridad de acuerdo con su impacto y probabilidad.
- Cumplimiento. Observar los requisitos legales, regulatorios, normativos y contractuales aplicables.
- Mejora continua. Evaluar periódicamente la eficacia del SGSI e implementar las mejoras necesarias.
5 Compromisos de Partner Consulting Limitada
- Proteger la información frente a accesos no autorizados, alteraciones, divulgaciones, pérdidas o interrupciones.
- Implementar controles de seguridad proporcionales a la criticidad de los activos y a los riesgos identificados.
- Proteger los datos personales y la información confiada por clientes, proveedores y demás partes interesadas.
- Gestionar de manera segura los accesos, activos, dispositivos, redes, aplicaciones, servicios tecnológicos y servicios en la nube.
- Establecer requisitos de seguridad para proveedores y terceros que accedan o procesen información de la organización.
- Prevenir, detectar, registrar, reportar y tratar oportunamente los incidentes y vulnerabilidades de seguridad.
- Mantener medidas de continuidad y recuperación para responder ante interrupciones o eventos que puedan afectar sus operaciones.
- Fortalecer la concienciación y capacitación de las personas en materia de seguridad de la información.
- Supervisar el cumplimiento de los controles y mantener un proceso permanente de mejora del SGSI.
6 Responsabilidad de las partes relacionadas
Las personas y entidades que mantengan una relación con Partner Consulting Limitada deben:
- Proteger la información a la que tengan acceso.
- Utilizarla exclusivamente para los fines autorizados.
- Cumplir los requisitos de seguridad y confidencialidad aplicables.
- Resguardar adecuadamente las credenciales y mecanismos de acceso proporcionados.
- Informar oportunamente cualquier incidente, vulnerabilidad o situ.
7 Reporte de incidentes
Los colaboradores, clientes, proveedores y demás partes interesadas deben reportar cualquier evento o situación que pueda afectar la seguridad de la información mediante los canales oficiales establecidos por Partner Consulting Limitada. Los incidentes reportados serán analizados y gestionados de acuerdo con los procedimientos internos de la organización.
8 Supervisión y mejora
La Alta Dirección y el Comité de Seguridad de la Información supervisan periódicamente los objetivos, controles y resultados del SGSI, promoviendo su actualización, eficacia y mejora continua.
9 Vigencia del extracto
Este documento corresponde a una síntesis pública de los principios y compromisos establecidos en la Política de Seguridad de la Información de Partner Consulting Limitada. El presente extracto no reemplaza la política interna ni expone los controles, procedimientos, responsabilidades técnicas o mecanismos operativos reservados de la organización.

