REFINE reconoce que la información de su propiedad y la de sus clientes, así como los activos de información y la infraestructura que la soporta son esenciales para el cumplimiento de su misión, visión y objetivos. Para el manejo de dicha información se emplean sistemas, los cuales deben ser administrados con diligencia, tomando las medidas adecuadas para protegerlos frente a daños accidentales o deliberados que puedan afectar a la disponibilidad, integridad o confidencialidad de la información tratada o los servicios prestados.
En REFINE, estamos comprometidos, con la implementación y mejora continua del sistema de gestión de seguridad de la información con la finalidad de establecer un marco de confianza y en cumplimiento con las leyes y normativas aplicables, que permitan proteger los sistemas de información de la organización contra amenazas de rápida evolución con potencial para incidir en la confidencialidad, integridad, disponibilidad, uso previsto y valor de la información y los servicios.
El objetivo del sistema de gestión de seguridad de la información es garantizar la calidad de la información y la prestación continua de los servicios, así como la disponibilidad, integridad y confidencialidad de la información empleada por REFINE, actuando preventivamente, supervisando la actividad diaria, reaccionando a los incidentes de seguridad que puedan afectar a la información.
Políticas Generales de Seguridad de la Información
El cumplimiento de esta política y de cualquier procedimiento o documentación incluida dentro del SGSI, es obligatorio y atañe a todo el personal de la organización, contratistas y terceras partes relacionadas con REFINE.
Cuando algún aspecto de la política del SGSI no pueda ser satisfecho por una tercera parte según se establece, se requerirá un informe del responsable de seguridad de la información que precise los riesgos en que se incurre y la forma de tratarlos, así como, la aprobación de este informe por los responsables de la información y los servicios afectados antes de seguir adelante.
La política tiene un carácter normativo, encontrándose disponible y documentada, por lo que es fundamental su difusión interna y externa para su conocimiento, asimismo su aplicabilidad es de efecto inmediato a partir de la fecha de autorización y publicación con revisiones periódicas para cumplir las necesidades de la organización en materia de SEGURIDAD DE LA INFORMACIÓN.