POLÍTICA DEL SISTEMA DE GESTIÓN DE SEGURIDAD DE LA INFORMACIÓN
La dirección de Asesoría y Consultoría Profesional del Sureste S.C.P. proporciona los recursos necesarios para establecer y operar un Sistema de Gestión de Seguridad de la información para mantener la confidencialidad, integridad y disponibilidad de la información contenida en el servicio “Home Desk” para la facturación electrónica el cual considera las necesidades de nuestras partes interesadas. Los aspectos internos y externos relevantes de nuestra organización, se encuentran alineados con la estrategia de negocio, cumple con los requisitos de nuestros clientes, los requisitos de la norma nacional NMX-I-NYCE-27001-2015, la norma internacional ISO/IEC 27001:2013 y con los requisitos de leyes o regulaciones aplicables.
El propósito del Sistema de Gestión de Seguridad de la Información es cumplir con los objetivos establecidos los cuales están enfocados a proteger la información por medio de la implementación de planes de tratamiento, que consideran la implementación, operación y mantenimiento de controles físicos, administrativos y técnicos de seguridad relacionados con las instalaciones, recursos humanos, sistemas o aplicaciones, equipo y medios móviles e infraestructura tecnológica.
Para el logro de estos objetivos la dirección se compromete a revisar y mejorar los controles y procesos del Sistema de Gestión Seguridad de la Información mediante la actualización de la valoración de riesgos y de los planes de tratamiento de riesgos, el establecimiento de políticas para la mejora continua, la realización de auditorías internas, revisiones por la dirección y la implementación de acciones de mejora.
Actualizado el 01-Noviembre-2016