Sistema de Gestión de Seguridad de la Información
En INTANIS protegemos la información de nuestros clientes, colaboradores y socios mediante un Sistema de Gestión de Seguridad de la Información alineado con la norma ISO/IEC 27001:2022. Aplicamos controles de seguridad, gestión de riesgos, protección de datos, monitoreo continuo y buenas prácticas de ciberseguridad para garantizar la confidencialidad, integridad y disponibilidad de la información en todos nuestros servicios de Analítica de Datos, Inteligencia Artificial, Big Data y Cloud Computing.
Política
En POL-001 Política general de seguridad de la información (1), el Grupo INTANIS establece los lineamientos que rigen la protección de la información de clientes, colaboradores, socios y terceros, mediante un Sistema de Gestión de Seguridad de la Información (SGSI) alineado con la norma ISO/IEC 27001:2022.
INTANIS considera la información como un activo estratégico para la prestación de sus servicios de Analítica de Datos, Big Data, Inteligencia Artificial y Cloud Computing. Por ello, mantiene un enfoque de mejora continua orientado a garantizar la confidencialidad, integridad y disponibilidad de la información que administra.
La política aplica a todas las empresas del Grupo INTANIS, sus colaboradores, proveedores y terceros, así como a la información gestionada en entornos presenciales, remotos y en Cloud. Incluye el uso de plataformas Cloud, aplicaciones, dispositivos corporativos y autorizados, servicios tecnológicos y activos de información físicos y digitales.
Compromisos
Entre los principales compromisos asumidos por la organización se encuentran:
1) Integrar la seguridad de la información en todos los procesos de negocio.
2) Gestionar los riesgos de forma proactiva y basada en estándares internacionales.
3) Cumplir con requisitos legales, regulatorios y contractuales aplicables.
4) Proteger los datos personales y la información sensible de clientes y partes interesadas.
5) Mantener controles de acceso basados en el principio de mínimo privilegio.
6) Implementar mecanismos de prevención, detección y respuesta ante incidentes de seguridad.
7) Garantizar la continuidad operativa mediante planes de respaldo y continuidad de negocio.
8) Promover una cultura de seguridad a través de la capacitación y concientización permanente.
Procesos
INTANIS mantiene procesos formales para la gestión de riesgos, la clasificación de la información, la protección de entornos Cloud, la gestión de vulnerabilidades, el control de proveedores y la seguridad de las telecomunicaciones, asegurando que sus servicios tecnológicos operen bajo criterios de seguridad, resiliencia y confianza.
Nuestra política es revisada periódicamente por la organización para adaptarse a cambios tecnológicos, regulatorios y de negocio, fortaleciendo continuamente la protección de la información y el cumplimiento de las mejores prácticas internacionales.