Ir al contenido

Política de seguridad de la información

Esta política pública describe nuestro enfoque para tratar la información de forma responsable. Ofrece un marco para la colaboración, el desarrollo de soluciones y su operación.

Versión · 1.0 ·

Alcance y responsabilidad

Los principios se refieren al trabajo de SYNEDAT y al tratamiento de información de clientes, personal y socios. La dirección es responsable de la orientación general. Las tareas y responsabilidades concretas deben definirse dentro del alcance de servicios acordado.

Evaluar primero la protección necesaria

La información debe estar disponible solo para personas autorizadas, protegida frente a cambios involuntarios y accesible cuando se necesite. Su naturaleza, sensibilidad y uso determinan la protección requerida. Los riesgos y requisitos contractuales deben considerarse desde el inicio.

Limitar el acceso a lo necesario

Los permisos deben corresponder a las tareas y adaptarse cuando cambia el puesto o termina la colaboración. Cuentas personales, autenticación adecuada y cuidado de las credenciales favorecen accesos trazables. La información confidencial pertenece a los sistemas previstos para ella.

Integrar la seguridad en los cambios y la operación

Los requisitos de seguridad deben orientar la planificación, ejecución y transferencia. Los cambios deben revisarse, documentarse y publicarse de forma controlada. Copias de seguridad, recuperación y supervisión deben planificarse según las necesidades y el alcance operativo acordado.

Comunicar pronto las anomalías

Los posibles problemas de seguridad deben comunicarse sin demora al contacto responsable. La investigación debe priorizar la limitación del impacto, la protección de la información afectada y una comunicación coordinada. Las conclusiones deben contribuir a mejorar.

Mejorar juntos

Trabajar con seguridad requiere reglas comprensibles, intercambio de conocimientos y revisión periódica. Nuevos requisitos, experiencias de proyectos y debilidades notificadas deben motivar ajustes en prácticas y medidas. Los compromisos y responsabilidades de cada proyecto se acuerdan por separado.

Hablar de seguridad

Describe el servicio afectado, lo que has observado y cuándo ocurrió. No envíes inicialmente credenciales, conjuntos de datos personales ni pruebas confidenciales. Acordaremos contigo un canal adecuado para los detalles sensibles.

[email protected]
Diese Seite teilen
X (Twitter) Facebook LinkedIn E-Mail

Beim Öffnen eines Netzwerks gelten dessen Datenschutzhinweise.

Contacto rápido