Política del Sistema de Gestión Integrado
1. Declaración
En Datastar brindamos servicios tecnológicos y de telecomunicaciones orientados a la operación, soporte e implementación de soluciones de conectividad, infraestructura y seguridad de la información.
Considerando los requisitos aplicables y las expectativas de las partes interesadas, implementamos, mantenemos y mejoramos un Sistema de Gestión Integrado (ISO/IEC 27001:2022 e ISO/IЕС 20000-1:2018).
2. Alcance
La política aplica a todos los procesos del negocio intervinientes en la Gestión y provisión de servicios de IT y soporte, con seguridad de la información asociada, al personal propio y a terceros que accedan a información, activos o servicios de Datastar, con independencia del medio en que se almacene o procese la información y del modelo de prestación del servicio.
3. Compromisos del SGI
- Cumplimiento: adoptamos y observamos los requisitos de ISO/IEC 27001:2022 e ISO/IEC 20000-1:2018, las leyes y regulaciones aplicables, los contratos con clientes y proveedores, y otras obligaciones suscritas.
- Seguridad de la información: protegemos la confidencialidad, integridad y disponibilidad de los activos de información mediante controles técnicos, organizativos y legales alineados a ISO/IEC 27001 e ISO/IEC 27002, con enfoque de riesgos y tratamiento documentado.
- Gestión de servicios de TI: planificamos, entregamos, operamos y mejoramos servicios conforme a ISO/IEC 20000-1, contemplando catálogo y diseño de servicios, acuerdos de nivel de servicio, gestión de incidentes y solicitudes, problemas, cambios, configuración y activos, así como disponibilidad, capacidad, continuidad y experiencia del usuario.
- Continuidad del negocio: mantenemos e integramos planes de continuidad y de recuperación ante desastres con los procesos de seguridad y de servicios, realizando pruebas y revisiones periódicas.
- Gestión de proveedores: aseguramos que terceros que intervienen en servicios o información de Datastar cumplan requisitos contractuales, de seguridad y de niveles de servicio, con evaluación y seguimiento.
- Competencias y concienciación: formamos al personal en seguridad de la información y gestión de servicios, promoviendo cultura de reporte temprano de incidentes y mejora continua.
- Medición y mejora: definimos objetivos, metas e indicadores del SGI, auditamos y revisamos el desempeño, y aplicamos acciones correctivas y de mejora para elevar la eficacia del sistema y la satisfacción del cliente.
- Privacidad y datos personales: tratamos datos personales conforme a la normativa aplicable y a las políticas internas que regulan su licitud, minimización, seguridad y ejercicio de derechos.
- Información documentada: mantenemos politicas, normas, procedimientos y registros controlados, accesibles y actualizados, que sustentan la operación del SGI y su demostración objetiva.
4. Roles y responsabilidades operativas
- RSGI: el Responsable del Sistema de Gestión Integrado coordina el SGI, impulsa la mejora, integra los requisitos de ISO/IEC 27001 e ISO/IEC 20000-1, y eleva a Dirección el desempeño y las necesidades de recursos.
- RGSI: el Responsable de Gestión de Seguridad de la Información lidera la implementación y el cumplimiento de los controles de seguridad de la información, la gestión de riesgos y el soporte al resto de procesos del SGI en materia de seguridad.
- Líderes de servicio y tecnología: aseguran el cumplimiento de los acuerdos de nivel de servicio y la operación de procesos de 20000-1, y aplican los controles de seguridad en su ámbito.
- RRHH: coordina la formación, la incorporación de requisitos contractuales y las condiciones laborales vinculadas al trabajo remoto y al SGI, manteniendo actualizados los registros de autorizaciones y de legajos del personal alcanzado.
- Dirección de tecnología: implementa y mantiene controles técnicos, políticas de acceso y conectividad seguras, disponibilidad de la VPN y brinda soporte operativo para cumplimiento de la presente política.
- Todo el personal y terceros: cumplen esta política y la información documentada asociada, y reportan incidentes conforme a los procedimientos vigentes.
5. Comunicación y disponibilidad
- Comunicación: la política se comunica internamente y se encuentra disponible para las partes interesadas pertinentes.
- Disponibilidad: las versiones vigentes se almacenan en el repositorio documental corporativo y, cuando aplique, en los medios públicos designados.
6. Revisión
La Alta Dirección revisa esta política al menos una vez al año o cuando se produzcan cambios relevantes de contexto, servicios, riesgos, requisitos legales o contractuales. Las revisiones quedan registradas en el historial de cambios.