Política Básica De Seguridad De La Información
Conforme a ISO/IEC 27001
Principio Básico
AGENCIA Inc. considera que la seguridad de la información es la base que sustenta la fiabilidad de las actividades corporativas en todas las áreas de resolución de problemas basados en TI, y una base indispensable para las operaciones empresariales.
Reconocemos que la protección de todos los activos de información, incluidos los activos de información que nos confían nuestros clientes y socios comerciales, así como nuestra propia propiedad intelectual e información empresarial, es la clave para mantener y mejorar el valor corporativo.
Por lo tanto, al tiempo que maximizamos los resultados empresariales, como la mejora de la eficiencia operativa y la reducción de costes, situamos el desarrollo de un sistema de gestión de la seguridad de la información (SGSI) en el centro de nuestra gestión y hacemos del funcionamiento continuo y eficaz del SGSI un pilar de nuestra filosofía corporativa.
Además, las iniciativas de seguridad de la información no son una mera contramedida de riesgos, sino también una acción basada en la ética corporativa como parte de nuestra responsabilidad social, y nuestro objetivo es garantizar que todos los ejecutivos y empleados compartan esta filosofía y la reflejen en su trabajo diario.
Política Básica
AGENCIA Inc. dispone de medidas de control organizativas y técnicas para prepararse ante todos los riesgos con el fin de mantener la confidencialidad, integridad y disponibilidad de los activos de información que posee, y las revisa con flexibilidad en respuesta a los cambios del entorno y de la sociedad.
Establecemos un ciclo de objetivos de seguridad de la información claramente definidos, evaluamos y verificamos periódicamente si se están cumpliendo en las operaciones reales y tomamos medidas correctoras cuando es necesario.
También cumplimos requisitos externos como leyes y reglamentos, directrices, normas del sector y obligaciones contractuales, y disponemos de un sistema de cumplimiento integrado con la normativa interna.
Proporcionamos continuamente educación y formación optimizadas para cada nivel de empleados, de modo que todos y cada uno de ellos comprendan en profundidad la importancia de la seguridad de la información y actúen con elevadas normas éticas y sentido de la responsabilidad.
Además, evaluamos y revisamos continuamente nuestros reglamentos y sistemas operativos, dirigidos por el Comité de Seguridad de la Información, para garantizar la confianza social y mantener y mejorar la calidad de la seguridad.
Número de registro: IA230058
Alcance de la certificación : Desarrollo, explotación y mantenimiento de software
ISO/IEC 27001:2013 y JIS Q 27001:2014 (norma internacional para sistemas de gestión de la seguridad de la información (SGSI))