POLÍTICA DE SEGURIDAD INFORMÁTICA
AUTOMERCANTIL DEL CARIBE S.A.S (2025)
Objetivo:
La política busca salvaguardar la información de la compañía frente a vulnerabilidades o
ciberataques,
estableciendo lineamientos para el uso de sistemas, redes, correo electrónico, internet y demás
recursos tecnológicos.
Alcance:
Es de obligatorio cumplimiento para todos los empleados, contratistas, consultores y aprendices.
El incumplimiento se considera falta grave según el Código Sustantivo del Trabajo.
Aspectos clave de las políticas:
– Propiedad de la información: Automercantil es titular exclusivo. Uso solo con autorización.
– Segregación de funciones: Roles y privilegios claramente definidos para evitar accesos indebidos.
– Redes y Wifi: Uso controlado, autenticación obligatoria, prohibido uso indebido o ilegal.
– Equipos y dispositivos: Prohibido software no autorizado. Contraseñas seguras y renovadas
periódicamente.
– Aplicaciones: Acceso con credenciales asignadas, sin suplantación de usuarios.
– Gestión de llaves/claves: Custodia estricta, cambios iniciales obligatorios.
– Uso de activos fuera de instalaciones: Requiere autorización. Equipos encriptados.
– Controles de acceso físico: Carnets, registros, cámaras de seguridad, autorización especial.
– Seguridad eléctrica: Uso de UPS, planta eléctrica en Datacenter.
– Trabajo remoto: Solo con equipos corporativos y VPN.
– Escritorio y pantalla despejada: Bloqueo automático, protección de documentos físicos y digitales.
– Intercambio de información: Autorización previa, cifrado de archivos sensibles.
– Protección contra malware: Uso obligatorio de antivirus y backups.
– Uso de internet y correo: Exclusivamente laboral. Prohibido uso personal indebido, spam, o
material ofensivo.
– Software: Adquisición, instalación y auditoría bajo lineamientos de Gestión IT y Gerencia.
– Borrado seguro: Eliminación física y lógica de soportes para evitar fugas de información.
– Servicios de terceros: Contratos con cláusulas de confidencialidad.
– Gestión de incidentes: Reporte inmediato, procedimientos claros (incluye ciberataques).
– Clasificación de la información: Pública, privada y confidencial.
Sanciones:
El incumplimiento constituye falta grave y puede causar la terminación inmediata del contrato
laboral.
Control y seguimiento:
Gestión Franca realiza pruebas de vulnerabilidad, monitoreo de incidentes y generación de alertas.
Documentos relacionados:
Incluyen matrices de activos, roles, perfiles, gestión de incidentes, procedimientos de backups,
ciberataques, destrucción segura, entre otros.
Conclusión:
El documento establece un marco integral de políticas y controles para garantizar la
confidencialidad,
integridad y disponibilidad de la información, alineado con la normativa laboral y de seguridad
vigente.
