Sei sulla pagina 1di 9

MANUAL DEL SISTEMA DE GESTION Y

SEGURIDAD DE LA INFORMACIÓN
POLITICA DE SEGURIDAD
INVERSIONES DEL PACIFICO S.A. (GANE)
INTRODUCCIÓN
 INVERSIONES DEL PACIFICO S.A. Es una Empresa ubicada en la Bahía de Buenaventura (Valle
del Cauca) con más de 22 años de experiencia en el Sector de los Juegos de Suerte y Azar;
actualmente nos constituimos como una red de servicios, comercializando transacciones postales,
recaudos, recargas, corresponsalía bancaria, realizamos pagos y recaudos con el estado y otros
productos; convirtiéndonos en una de las empresas con mayor proyección en la Costa Pacífica
Colombiana. Nuestro territorio comprende los municipios de Buenaventura y Dagua, corregimiento
de Cisneros, las Islas de Bocana, Juanchaco, Ladrilleros y Bahía Málaga. A través de nuestra
infraestructura de más de 110 puntos de venta fijos y móviles, que trabajan de manera continua
garantizando un servicio constante y confiable que permite satisfacer las necesidades y expectativas
de nuestros clientes a través de un amplio portafolio de productos y servicios. Inversiones del
Pacifico S.A. aporta al desarrollo social, económico y cultural de la región, es una de las empresas
de mayor generación de empleo, contribuye al dinamismo de la economía local y aporta al bienestar
a la población, brindando comodidad en la realización de las actividades diarias. INVERSIONES
DEL PACIFICO S.A implementará la norma ISO 27.005 para gestionar e integrar la prestación
eficiente y eficaz de los servicios de TI mediante una forma metódica integrada y orientada a
procesos.
DESCRIPCIÓN DE LA
EMPRESA
 Inversiones del Pacifico S.A es una
empresa que hace parte de una red de
servicios, que comercializa juegos de
suerte y azar, servicios postales,
recaudos, recargas, correspondencia
bancaria, desarrolla pagos y recaudos con
el estado y otros servicios
OBJETIVOS
Misión Visión

 Brindar a la comunidad el mejor servicio en  Para el 2021 la Red Empresarial de Servicios


el traslado de dinero, generando valor S.A. será la empresa preferida por los
agregado a los grupos de interés y aportando clientes, usuarios y empleados, reconocida
al desarrollo del país, a través de alianzas por la excelencia en la prestación de sus
estratégicas que brindan la mejor cobertura. servicios a nivel nacional e internacional,
con una alta orientación hacia la innovación,
un amplio portafolio de servicios
presenciales y virtuales, que redundan en la
solidez, rentabilidad y sostenibilidad de la
compañía.
OBJETIVOS CORPORTIVOS
 Desarrollar una cultura de servicio que permita generar pasión
por el servicio, satisfacción y fidelización de usuarios.
 Fortalecer la plataforma tecnológica, con el fin de generar
productos flexibles y oportunos.
 Desarrollar y fortalecer productos que permitan mayor
participación en el mercado.
 Desarrollar y fortalecer los procesos de comunicación que
permitan generar sinergia corporativa.
 Diseñar y desarrollar la competencia de nuestro recurso humano
de manera que permita el logro de los objetivos corporativos.
 Fortalecer las relaciones con nuestros aliados de negocio que
permita el logro de las premisas estratégicas.
POLITICAS DE SEGURIDAD
 Todo usuario de bienes y servicios informáticos deben de firmar
un convenio en el que acepte las condiciones de
confidencialidad, de uso adecuado de los recursos informáticos
y de información de la Empresa Inversiones del Pacifico S.A.
 Entrenamiento en Seguridad informática: Todo empleado de la
Empresa Inversiones del Pacifico S.A., de nuevo ingreso deberá
de contar con la inducción sobre el Manual de Políticas de
Seguridad de la Información para Usuarios, a través de la
Dirección de TIC y/o su Jefe inmediato, donde se den a conocer
las obligaciones para los usuarios y las sanciones que pueden
existir en caso de incumplimiento.
 Se consideran violaciones graves el robo, daño, divulgación de
información reservada o confidencial de la Empresa Inversiones
del Pacifico S.A.
POLÍTICAS Y ESTÁNDARES DE
SEGURIDAD FÍSICA Y AMBIENTAL
 1. Resguardo y Protección de la Información.

 2. Controles de Acceso físico y Lógico.

 3. Seguridad en áreas de trabajo.

 4. Protección y ubicación de los equipos.

 5. Pérdida de equipo.

 6. Daño de equipo.

 7. Controles contra código malicioso.

 8. Controles de acceso lógico

 9. Administración y uso de contraseñas.

 10. Violaciones de seguridad informática.


NUEVAS POLÍTICAS DE
SEGURIDAD INFORMÁTICO
FÍSICO USUARIO HARDWARE

 Contar con la disponibilidad de  Dar una buena inducción a  Cada uno de los usuarios
primeros auxilios como cada uno de los trabajadores deben de dar uso a sus
extintores, tapa bocas, marcaras para que no vayan a acceder equipos y cuenta con
de oxígeno en caso de algún mal a los equipos de cómputo. responsabilidad.
incendio en el establecimiento.  Tener un contrato de internet
 Si algún usuario accede al
 Tener una fuente de energía usuario de algún compañero con buena capacidad para toda
extra por si llega a suceder una sin su autorización y realiza la empresa y así prevenir
falla eléctrica. algo ilegal será despedido de cualquier falla en las redes
la empresa. (routers, cableado, switches).
 Tener bombas expulsadoras de
agua por si se llega a inundar el
establecimiento.
CONCLUSIÓN
 Al realizar este trabajo, comprobamos que cada vez es más evidente la necesidad de centralizar las
políticas de seguridad informática para cubrir virtualmente todo lo que sucede en las organizaciones
de la sociedad.
 La Información es un activo vital para el éxito y la continuidad en el mercado de cualquier
organización. El aseguramiento de dicha información y de los sistemas que la procesan es, por
tanto, un objetivo de primer nivel para la organización, aunque no se valorado para algunas
empresas.
 Garantizar un nivel de protección total es virtualmente imposible, incluso en el caso de disponer de
un presupuesto ilimitado. El propósito de un sistema de gestión de la seguridad de la información
es, por tanto, garantizar que los riesgos de la seguridad de la información sean conocidos, asumidos,
gestionados y minimizados por la organización de una forma documentada, sistemática,
estructurada, repetible, eficiente y adaptada a los cambios que se produzcan en los riesgos, el
entorno y las tecnologías.

Potrebbero piacerti anche