Esta política pública describe nuestro enfoque para tratar la información de forma responsable. Ofrece un marco para la colaboración, el desarrollo de soluciones y su operación.
Versión · 1.0 ·
Alcance y responsabilidad
Los principios se refieren al trabajo de SYNEDAT y al tratamiento de información de clientes, personal y socios. La dirección es responsable de la orientación general. Las tareas y responsabilidades concretas deben definirse dentro del alcance de servicios acordado.
Evaluar primero la protección necesaria
La información debe estar disponible solo para personas autorizadas, protegida frente a cambios involuntarios y accesible cuando se necesite. Su naturaleza, sensibilidad y uso determinan la protección requerida. Los riesgos y requisitos contractuales deben considerarse desde el inicio.
Limitar el acceso a lo necesario
Los permisos deben corresponder a las tareas y adaptarse cuando cambia el puesto o termina la colaboración. Cuentas personales, autenticación adecuada y cuidado de las credenciales favorecen accesos trazables. La información confidencial pertenece a los sistemas previstos para ella.
Integrar la seguridad en los cambios y la operación
Los requisitos de seguridad deben orientar la planificación, ejecución y transferencia. Los cambios deben revisarse, documentarse y publicarse de forma controlada. Copias de seguridad, recuperación y supervisión deben planificarse según las necesidades y el alcance operativo acordado.
Comunicar pronto las anomalías
Los posibles problemas de seguridad deben comunicarse sin demora al contacto responsable. La investigación debe priorizar la limitación del impacto, la protección de la información afectada y una comunicación coordinada. Las conclusiones deben contribuir a mejorar.
Mejorar juntos
Trabajar con seguridad requiere reglas comprensibles, intercambio de conocimientos y revisión periódica. Nuevos requisitos, experiencias de proyectos y debilidades notificadas deben motivar ajustes en prácticas y medidas. Los compromisos y responsabilidades de cada proyecto se acuerdan por separado.
Hablar de seguridad
Describe el servicio afectado, lo que has observado y cuándo ocurrió. No envíes inicialmente credenciales, conjuntos de datos personales ni pruebas confidenciales. Acordaremos contigo un canal adecuado para los detalles sensibles.
[email protected]