Comunicación de política

de Seguridad de la Información (SI)

a partes interesadas externas

(clientes y/o proveedores)

1 Declaración institucional

Partner Consulting Limitada reconoce la información como un activo esencial para el desarrollo de sus operaciones, la prestación de sus servicios y el mantenimiento de la confianza de sus clientes, proveedores y demás partes interesadas. Por esta razón, la organización ha establecido un Sistema de Gestión de Seguridad de la Información (SGSI), alineado con los principios de la norma ISO/IEC 27001:2022 y orientado a proteger la información frente a amenazas internas y externas.

2 Objetivo

Establecer los principios y compromisos generales de Partner Consulting Limitada para proteger la confidencialidad, integridad y disponibilidad de la información, gestionar los riesgos de seguridad y asegurar la continuidad de sus servicios.

3 Alcance

La Política de Seguridad de la Información comprende:

  • Todas las etapas del ciclo de vida de la información, desde su creación o recepción hasta su almacenamiento, tratamiento, transferencia y eliminación.
  • Los procesos, servicios, sistemas, aplicaciones, redes y demás activos de información incluidos en el alcance del SGSI.
  • Las personas, clientes, proveedores y terceros que accedan, utilicen, procesen o custodien información de Partner Consulting Limitada, según corresponda a su relación con la organización.

4 Principios de seguridad

  • Confidencialidad. Permitir el acceso a la información únicamente a personas y entidades autorizadas.
  • Integridad. Proteger la exactitud, consistencia y completitud de la información frente a modificaciones no autorizadas.
  • Disponibilidad. Mantener la información y los servicios accesibles cuando sean requeridos por usuarios autorizados.
  • Gestión basada en riesgos. Identificar, evaluar y tratar los riesgos de seguridad de acuerdo con su impacto y probabilidad.
  • Cumplimiento. Observar los requisitos legales, regulatorios, normativos y contractuales aplicables.
  • Mejora continua. Evaluar periódicamente la eficacia del SGSI e implementar las mejoras necesarias.

5 Compromisos de Partner Consulting Limitada

  1. Proteger la información frente a accesos no autorizados, alteraciones, divulgaciones, pérdidas o interrupciones.
  2. Implementar controles de seguridad proporcionales a la criticidad de los activos y a los riesgos identificados.
  3. Proteger los datos personales y la información confiada por clientes, proveedores y demás partes interesadas.
  4. Gestionar de manera segura los accesos, activos, dispositivos, redes, aplicaciones, servicios tecnológicos y servicios en la nube.
  5. Establecer requisitos de seguridad para proveedores y terceros que accedan o procesen información de la organización.
  6. Prevenir, detectar, registrar, reportar y tratar oportunamente los incidentes y vulnerabilidades de seguridad.
  7. Mantener medidas de continuidad y recuperación para responder ante interrupciones o eventos que puedan afectar sus operaciones.
  8. Fortalecer la concienciación y capacitación de las personas en materia de seguridad de la información.
  9. Supervisar el cumplimiento de los controles y mantener un proceso permanente de mejora del SGSI.

6 Responsabilidad de las partes relacionadas

Las personas y entidades que mantengan una relación con Partner Consulting Limitada deben:

  • Proteger la información a la que tengan acceso.
  • Utilizarla exclusivamente para los fines autorizados.
  • Cumplir los requisitos de seguridad y confidencialidad aplicables.
  • Resguardar adecuadamente las credenciales y mecanismos de acceso proporcionados.
  • Informar oportunamente cualquier incidente, vulnerabilidad o situ.

7 Reporte de incidentes

Los colaboradores, clientes, proveedores y demás partes interesadas deben reportar cualquier evento o situación que pueda afectar la seguridad de la información mediante los canales oficiales establecidos por Partner Consulting Limitada. Los incidentes reportados serán analizados y gestionados de acuerdo con los procedimientos internos de la organización.

8 Supervisión y mejora

La Alta Dirección y el Comité de Seguridad de la Información supervisan periódicamente los objetivos, controles y resultados del SGSI, promoviendo su actualización, eficacia y mejora continua.

9 Vigencia del extracto

Este documento corresponde a una síntesis pública de los principios y compromisos establecidos en la Política de Seguridad de la Información de Partner Consulting Limitada. El presente extracto no reemplaza la política interna ni expone los controles, procedimientos, responsabilidades técnicas o mecanismos operativos reservados de la organización.