Seguridad de la Informaci贸n

Pol铆tica del Sistema de Gesti贸n de Seguridad de la Informaci贸n (SGSI)

EDUCSALUD S.A.S implementa medidas t茅cnicas, humanas y administrativas necesarias para otorgar seguridad a los registros evitando su adulteraci贸n, p茅rdida, consulta, uso o acceso no autorizado o fraudulento.

EDUCSALUD S.A.S., como instituci贸n comprometida con la excelencia educativa y la protecci贸n de la informaci贸n de sus estudiantes, docentes, aliados y colaboradores, ha implementado un Sistema de Gesti贸n de Seguridad de la Informaci贸n (SGSI) basado en la norma NTC/ISO/IEC 27001, con el fin de establecer un marco de confianza, cumplimiento normativo y mejora continua de sus procesos formativos y administrativos.

EDUCSALUD S.A.S. entiende la seguridad de la informaci贸n como una prioridad estrat茅gica. Esta pol铆tica aplica a todos los procesos institucionales y a todos los miembros de la comunidad acad茅mica, incluyendo directivos, personal administrativo, docentes, estudiantes, contratistas, practicantes, proveedores y dem谩s terceros que interact煤an con la academia.

PRINCIPIOS QUE ORIENTAN EL SGSI EN ACADEMIA EDUCSALUD S.A.S.

  1. 1Minimizar los riesgos asociados a los procesos acad茅micos, administrativos y tecnol贸gicos.
  2. 2Cumplir con los principios de la seguridad de la informaci贸n: confidencialidad, integridad y disponibilidad.
  3. 3Fortalecer la confianza entre la academia, sus estudiantes, docentes, proveedores y aliados estrat茅gicos.
  4. 4Apoyar la innovaci贸n educativa y tecnol贸gica asegurando la protecci贸n de los recursos de informaci贸n.
  5. 5Proteger los activos de informaci贸n, tanto digitales como f铆sicos.
  6. 6Establecer y mantener pol铆ticas, procedures e instructivos claros y actualizados en materia de seguridad de la informaci贸n.
  7. 7Garantizar la continuidad de la operaci贸n educativa frente a incidentes que puedan comprometer la informaci贸n.
  8. 8Exigir que todos los proveedores y aliados tecnol贸gicos cumplan con est谩ndares adecuados de seguridad.
  9. 9Mejorar continuamente el SGSI en funci贸n de los resultados de auditor铆as, revisiones, monitoreos y nuevos riesgos identificados.

PRINCIPIOS DE SEGURIDAD DEL SGSI EN EDUCSALUD S.A.S.

  1. 1Las responsabilidades en seguridad de la informaci贸n ser谩n claramente definidas, comunicadas y aceptadas por todos los actores institucionales.
  2. 2La academia proteger谩 la informaci贸n generada, procesada o custodiada frente a accesos no autorizados, internos o externos.
  3. 3Se aplicar谩n controles proporcionales al nivel de sensibilidad y clasificaci贸n de la informaci贸n.
  4. 4Se proteger谩 la informaci贸n de amenazas internas (errores, negligencia, fraude, etc.).
  5. 5Se proteger谩 la infraestructura tecnol贸gica y los espacios f铆sicos donde se procesa informaci贸n cr铆tica.
  6. 6Se controlar谩 el funcionamiento de los sistemas inform谩ticos y redes utilizadas para fines acad茅micos y administrativos.
  7. 7Se establecer谩n mecanismos de control de acceso l贸gico y f铆sico a la informaci贸n y los recursos tecnol贸gicos.
  8. 8La seguridad ser谩 considerada parte integral del ciclo de vida de los sistemas de informaci贸n y herramientas digitales utilizadas en la academia.

PROTECCI脫N DE LA INFORMACI脫N EN EL SITIO WEB