Pol铆tica del Sistema de Gesti贸n de Seguridad de la Informaci贸n (SGSI)
EDUCSALUD S.A.S implementa medidas t茅cnicas, humanas y administrativas necesarias para otorgar seguridad a los registros evitando su adulteraci贸n, p茅rdida, consulta, uso o acceso no autorizado o fraudulento.
EDUCSALUD S.A.S., como instituci贸n comprometida con la excelencia educativa y la protecci贸n de la informaci贸n de sus estudiantes, docentes, aliados y colaboradores, ha implementado un Sistema de Gesti贸n de Seguridad de la Informaci贸n (SGSI) basado en la norma NTC/ISO/IEC 27001, con el fin de establecer un marco de confianza, cumplimiento normativo y mejora continua de sus procesos formativos y administrativos.
EDUCSALUD S.A.S. entiende la seguridad de la informaci贸n como una prioridad estrat茅gica. Esta pol铆tica aplica a todos los procesos institucionales y a todos los miembros de la comunidad acad茅mica, incluyendo directivos, personal administrativo, docentes, estudiantes, contratistas, practicantes, proveedores y dem谩s terceros que interact煤an con la academia.
PRINCIPIOS QUE ORIENTAN EL SGSI EN ACADEMIA EDUCSALUD S.A.S.
- 1Minimizar los riesgos asociados a los procesos acad茅micos, administrativos y tecnol贸gicos.
- 2Cumplir con los principios de la seguridad de la informaci贸n: confidencialidad, integridad y disponibilidad.
- 3Fortalecer la confianza entre la academia, sus estudiantes, docentes, proveedores y aliados estrat茅gicos.
- 4Apoyar la innovaci贸n educativa y tecnol贸gica asegurando la protecci贸n de los recursos de informaci贸n.
- 5Proteger los activos de informaci贸n, tanto digitales como f铆sicos.
- 6Establecer y mantener pol铆ticas, procedures e instructivos claros y actualizados en materia de seguridad de la informaci贸n.
- 7Garantizar la continuidad de la operaci贸n educativa frente a incidentes que puedan comprometer la informaci贸n.
- 8Exigir que todos los proveedores y aliados tecnol贸gicos cumplan con est谩ndares adecuados de seguridad.
- 9Mejorar continuamente el SGSI en funci贸n de los resultados de auditor铆as, revisiones, monitoreos y nuevos riesgos identificados.
PRINCIPIOS DE SEGURIDAD DEL SGSI EN EDUCSALUD S.A.S.
- 1Las responsabilidades en seguridad de la informaci贸n ser谩n claramente definidas, comunicadas y aceptadas por todos los actores institucionales.
- 2La academia proteger谩 la informaci贸n generada, procesada o custodiada frente a accesos no autorizados, internos o externos.
- 3Se aplicar谩n controles proporcionales al nivel de sensibilidad y clasificaci贸n de la informaci贸n.
- 4Se proteger谩 la informaci贸n de amenazas internas (errores, negligencia, fraude, etc.).
- 5Se proteger谩 la infraestructura tecnol贸gica y los espacios f铆sicos donde se procesa informaci贸n cr铆tica.
- 6Se controlar谩 el funcionamiento de los sistemas inform谩ticos y redes utilizadas para fines acad茅micos y administrativos.
- 7Se establecer谩n mecanismos de control de acceso l贸gico y f铆sico a la informaci贸n y los recursos tecnol贸gicos.
- 8La seguridad ser谩 considerada parte integral del ciclo de vida de los sistemas de informaci贸n y herramientas digitales utilizadas en la academia.
