La Seguridad de la Información

es tarea de todos en Borealis

Una guía interactiva para entender tu rol en la protección de nuestros activos más valiosos.

Pulsa "Siguiente" para comenzar

¿Qué es un SGSI y por qué es vital para nosotros?

El Sistema de Gestión de Seguridad de la Información (SGSI) es el cerebro de nuestra estrategia de protección. Es un conjunto de políticas, procedimientos y controles basados en la norma internacional ISO 27001, diseñado para gestionar y resguardar la información de Borealis y la de nuestros clientes de forma eficaz y continua.

🛡️

Activo Fundamental

Nuestra información (código, datos de clientes, estrategias) es el motor de nuestro negocio.

⚙️

Minimiza Riesgos

Reduce amenazas, previene brechas de seguridad y asegura la continuidad de las operaciones.

🤝

Genera Confianza

Demuestra nuestro compromiso con la protección integral a clientes y socios.

Los 3 Pilares de Nuestra Seguridad: C-I-D

Confidencialidad

🤫

Asegurar que la información solo sea accesible para personal autorizado.

Tu acción: Protege tus contraseñas.

Integridad

✍️

Garantizar que la información sea exacta, completa y no haya sido modificada sin permiso.

Tu acción: Sigue los procedimientos establecidos.

Disponibilidad

💡

Asegurar que la información esté disponible para el personal autorizado cuando se necesite.

Tu acción: Reporta fallos técnicos.

Estructura del SGSI: Roles y Responsabilidades

Cada miembro de Borealis juega un papel crucial en la seguridad de la información. Conoce las responsabilidades clave de cada rol en nuestro SGSI.

👑 Alta Gerencia

Lidera el SGSI, asegura recursos y promueve la concienciación.

🕵️ Oficial de Seguridad (CISO)

Coordina el SGSI, desarrolla políticas y monitorea su implementación.

🤝 Comité de Seguridad

Revisa y aprueba políticas, evalúa riesgos y supervisa el cumplimiento.

⚙️ Líderes de Proceso

Operan y mejoran procesos SGSI, siguiendo los procedimientos definidos.

🔍 Auditor de Seguridad

Realiza auditorías internas para verificar conformidad y eficacia del SGSI.

🔗 Terceros

Proveedores externos con acceso a nuestra información; deben seguir políticas de seguridad.

👤 Personal de Borealis (¡Tú!)

Sé consciente y cumple fielmente los lineamientos del SGSI en tu día a día.

¡Tu Rol es Fundamental!

Como parte del personal de Borealis, eres la primera línea de defensa de nuestra seguridad. ¡Conoce tus responsabilidades clave!

🎯

Tu Misión

Ser consciente y dar fiel cumplimiento de la seguridad de la información según los lineamientos del SGSI.

📚 Conocer y Cumplir

  • Políticas de seguridad.
  • Procedimientos.
  • Participar en capacitaciones.

🔒 Proteger Activos

  • Credenciales de acceso.
  • Información según clasificación.
  • Equipos y dispositivos.

¡Tu Rol Fundamental: Acción Diaria!

Continuando con tus responsabilidades, estas acciones diarias fortalecen nuestra seguridad colectiva.

🚨 Reportar Incidentes y Vulnerabilidades

  • Incidentes de seguridad.
  • Posibles vulnerabilidades.

🌐 Uso Seguro de la Tecnología

  • Correo electrónico.
  • Navegar por internet.
  • Software autorizado.

Otras Responsabilidades

  • Espacio de trabajo seguro.
  • Leyes y regulaciones.
  • Colaborar con auditorías.
  • Mejora continua.

Nuestras Políticas Guía: Conócelas

POL-001: Política SGI

Nuestro compromiso general con la calidad, la mejora continua y la seguridad integral.

POL-002: Política de Seguridad

Las reglas esenciales para proteger nuestros activos de información y recursos tecnológicos.

POL-003: Comité del SGSI

Define cómo se supervisa, dirige y mantiene la eficacia de nuestro sistema de seguridad.

POL-004: Organización SGSI

Detalla los roles y responsabilidades de TODOS en la seguridad de la información.

Nuestra Esencia: Política SGSI (POL-001)

La Política SGSI es nuestra declaración de principios, reflejando el compromiso fundamental de Borealis con la calidad y la seguridad.

Satisfacción del Cliente

Ofrecer servicios de calidad que superen las expectativas y busquen su continua satisfacción.

📈

Mejora Continua del SGSI

Trabajo constante para optimizar nuestros procesos y cumplir con los requisitos establecidos.

🔒

Protección de la Información

Garantizar la confidencialidad, integridad y disponibilidad de la información de todas las partes interesadas.

🌱

Desarrollo del Talento

Apoyar el crecimiento continuo de nuestros colaboradores para asegurar la excelencia.

⚖️

Cumplimiento Normativo

Asegurar el cumplimiento de todas las leyes y regulaciones aplicables en nuestra operación.

📊

Gestión y Mitigación de Riesgos

Identificar, evaluar y controlar los riesgos sobre nuestros activos de información eficazmente.

🗣️

Comunicación y Sensibilización

Fomentar que todos estén informados y comprometidos con los lineamientos de seguridad.

Conceptos Clave para Tu Seguridad

Entender estos términos es el primer paso para proteger activamente la información. ¡Tu capacidad de identificarlos y reportarlos es crucial!

💥

Incidente de Seguridad

Evento que puede comprometer la confidencialidad, integridad o disponibilidad de la información.

🩹

Vulnerabilidad

Debilidad en un sistema o proceso que podría ser explotada por una amenaza.

¡Identificar incidentes y vulnerabilidades nos permite actuar rápidamente y fortalecer nuestra defensa! Pasa a la siguiente sección para saber cómo reportarlos.

¿Detectaste algo sospechoso?

Reportar incidentes y vulnerabilidades a tiempo es clave. Sigue estos simples pasos.

1

Identificas

Ves un email raro, un comportamiento extraño del sistema o pierdes un dispositivo.

2

Informas

Notificas inmediatamente a tu superior o al Oficial de Seguridad de la Información (CISO).

3

Colaboras

Proporcionas toda la información que puedas para ayudar en la investigación y resolución.

Próximos Pasos: ¡Tu compromiso Continúa!

Esta presentación es solo el comienzo. Para mantener un SGSI robusto y efectivo, tu participación activa es fundamental en cada uno de estos pasos:

1

Revisa Todas las Políticas y Procedimientos del SGSI

Accede al repositorio de documentos corporativos para leer en detalle los lineamientos que rigen nuestra seguridad de la información, incluyendo el procedimiento de proceso disciplinario (PRO-005).

2

Participa en Capacitaciones Futuras

Mantente atento a los correos y anuncios sobre las próximas sesiones de formación y sensibilización en seguridad de la información.

3

Aplica los Lineamientos Diariamente

Integra las prácticas de seguridad aprendidas en todas tus tareas diarias, desde el manejo de información hasta el uso de la tecnología.

4

No Dudes en Consultar

Si tienes cualquier duda sobre cómo aplicar una política o procedimiento, contacta a tu superior directo o al Oficial de Seguridad (CISO).

5

Mantente Alerta y Reporta

Recuerda tu rol vital en la identificación y reporte inmediato de cualquier incidente o vulnerabilidad, siguiendo el proceso establecido.

Cumplimiento y Auditoría

Para asegurar la efectividad de nuestro SGSI, implementamos un ciclo de cumplimiento y auditoría constante.

Supervisión Continua

El Oficial de Seguridad (CISO) y el Comité de Seguridad supervisan activamente el cumplimiento de las políticas.

📊

Auditorías Periódicas

Se realizarán auditorías internas y externas para verificar que se cumplan todos los puntos del SGSI.

⚠️

Acciones Disciplinarias

El incumplimiento de esta política puede dar lugar a acciones disciplinarias, especificadas en el procedimiento PRO-005.

¡Tu compromiso es la clave para nuestra seguridad!

La seguridad de la información en Borealis es una responsabilidad compartida. Cada acción que tomas en tu día a día contribuye a proteger nuestros activos más valiosos.

🌟

Mantente informado.

Revisa comunicaciones internas y actualizaciones.

📢

Reporta anomalías.

Cualquier evento sospechoso, por pequeño que sea.

Aplica las directrices.

Sigue las políticas y procedimientos del SGSI.

Pregunta si tienes dudas.

Contacta a tu superior o al CISO para aclaraciones.

¡Juntos, somos la fortaleza de nuestra información!