Nuestras Politicas

Firma Calidad Sas Bic

Compromiso de calidad

En Firma CalidadSG, nuestra prioridad es garantizar la confidencialidad, integridad y disponibilidad de la información de nuestros clientes, proyectos y colaboradores. Como parte de nuestro proceso de mejora continua y alineación con los estándares internacionales de la norma ISO 27001:2022, hemos actualizado nuestro marco normativo digital

Política De Seguridad De La Información

FIRMA CALIDADSG S.A.S BIC se compromete a tratar los riesgos operacionales y estratégicos en seguridad de la información para que permanezcan en niveles aceptables en la organización, gestionando adecuadamente la confidencialidad, integridad y disponibilidad de la información relacionada con los clientes, proyectos y operaciones internas, en búsqueda de la mejora continua, alcanzando los estándares de calidad y sostenibilidad.

Política de Clasificación de la Información

FIRMA CALIDADSG S.A.S BIC se compromete a tratar los riesgos operacionales y estratégicos en seguridad de la información para que permanezcan en niveles aceptables en la organización, gestionando adecuadamente la confidencialidad, integridad y disponibilidad de la información relacionada con los clientes, proyectos y operaciones internas, en búsqueda de la mejora continua, alcanzando los estándares de calidad y sostenibilidad.

Política de Dispositivos Móviles

FIRMA CALIDADSG S.A.S BIC se compromete a proteger la información de la empresa, clientes y proyectos, almacenados o accesibles desde dispositivos móviles. Evitar que los dispositivos móviles sean causa de infección y/o distribución de código malicioso. Prevenir que éstos sean el origen de accesos no autorizados a las redes o recursos privados de la empresa.

Política de Control de Acceso

FIRMA CALIDADSG S.A.S BIC se compromete a proteger la información de la empresa, clientes y proyectos, almacenados o accesibles desde dispositivos móviles. Evitar que los dispositivos móviles sean causa de infección y/o distribución de código malicioso. Prevenir que éstos sean el origen de accesos no autorizados a las redes o recursos privados de la empresa.

Política de Escritorio Limpio y Pantalla Limpia

La empresa se compromete a propender un ambiente organizado, limpio, seguro y saludable, mediante una gestión de orden, aseo y desinfección, con el propósito de garantizar la seguridad de toda la información y los recursos gestionados desde el puesto de trabajo así como optimizar el desarrollo de los procesos, espacio físico y el mejoramiento de las condiciones ambientales de trabajo, en pro del bienestar laboral y personal de cada uno de los colaboradores.

Política de Software No Autorizado

La empresa controla el software usado donde la instalación de software se encuentra bajo la responsabilidad del líder de desarrollo y por tanto es el único autorizado para realizar esta actividad y toda solicitud debe realizarse por medio del sistema de PQRSF.

Política de Copias de Seguridad

La empresa se compromete a proporcionar medios de respaldo de información adecuados en la empresa, clientes y proyectos para asegurar la información crítica y que el software asociado se pueda recuperar después de una falla, así como realizar periódicamente un análisis de las necesidades del negocio para determinar la información crítica que debe ser respaldada y la frecuencia con que se debe realizar.

Política de Protección Contra Código Malicioso

La empresa se compromete a ejecutar las medidas que permitan la prevención, detección y corrección frente a las amenazas causadas por códigos maliciosos. Asegurando que la información y los sistemas informáticos que la contienen se encuentren protegidos contra software malicioso (virus, gusanos, troyanos, spyware, ransomware, entre otros).

Política de Protección Contra Código Malicioso

La empresa se compromete a ejecutar las medidas que permitan la prevención, detección y corrección frente a las amenazas causadas por códigos maliciosos. Asegurando que la información y los sistemas informáticos que la contienen se encuentren protegidos contra software malicioso (virus, gusanos, troyanos, spyware, ransomware, entre otros).

Política de Intercambio de Información

La empresa se compromete a garantizar la seguridad de la información que se intercambia o transfiere dentro de la empresa y con cualquier entidad externa a la misma, haciendo uso de los recursos acordados en el contrato.

Política de Gestión de la Continuidad del Negocio

La empresa se compromete a garantizar que los planes de continuidad de negocios se ejecuten de forma segura sin exponer la información de clientes y proyectos, estableciendo los requisitos necesarios de seguridad de la información y la continuidad de la operación en caso de situaciones adversas, como desastres naturales o crisis.

Política de Uso de los Servicios de Mensajería

La empresa se compromete a garantizar el adecuado uso de los servicios de mensajería para uso interno, clientes y proyectos, siendo utilizado solo para actividades propias del desempeño de funciones o actividades laborales a desempeñar en la empresa.

Política de Seguridad de la Información para las Relaciones con los Proveedores

Firma Calidadsg establece directrices de seguridad aplicables a todo el ciclo de vida de la relación con proveedores y terceros que accedan, procesen o almacenen información corporativa, asegurando la mitigación de riesgos en la cadena de suministro de TI. Acuerdos Contractuales y Cadena de Suministro TIC: Todos los contratos con proveedores de servicios, infraestructura tecnológica, desarrollo o alojamiento en la nube deben incluir, de manera obligatoria, cláusulas de seguridad que contemplen: la firma de un Acuerdo de Confidencialidad (NDA), el cumplimiento de niveles de servicio (SLA) orientados a la disponibilidad de la plataforma, la obligación de notificar inmediatamente cualquier brecha de seguridad y los lineamientos para la devolución o destrucción segura de los datos al finalizar el servicio.

Política Sobre el Uso de la Criptografía

Con el fin de garantizar la confidencialidad e integridad de algunos documentos designados como sensibles, la FIRMA CALIDADSG S.A.S BIC utiliza sistemas y técnicas criptográficas para la protección de la información. En el sistema de información se implementan los mecanismos de protección de información para: proporcionar una protección adecuada a los equipos utilizados para generar, almacenar y archivar claves, considerándolo crítico o de alto riesgo. Proteger las claves secretas y privadas evitando sean copiadas o modificadas sin autorización.

Política de Desarrollo Seguro

FIRMA CALIDADSG S.A.S BIC establece las condiciones y controla que el desarrollo y mantenimiento de software cumpla con las buenas prácticas de desarrollo seguro, teniendo en cuenta los criterios de seguridad considerados en todas las etapas, fases en ambientes seguros, siguiendo una metodología de desarrollo de software, codificación, almacenamiento seguro y control de las versiones.

Política de Cumplimiento de Disposiciones Legales

FIRMA CALIDADSG S.A.S BIC respeta y acata las normas legales existentes relacionadas con seguridad de la información, para lo cual realizará una continua revisión, identificación, documentación y cumplimiento de la legislación y requisitos contractuales aplicables para la entidad, relacionada con la seguridad de la información.

Política de Licencia de Software

Para protección de derechos de autor y propiedad intelectual, el software instalado en los recursos de la plataforma tecnológica cumple con los requerimientos legales y de licenciamiento aplicables. Los usuarios y/o funcionarios de FIRMA CALIDADSG S.A.S BIC deben cumplir con las leyes de derechos de autor y acuerdos de licenciamiento de software, se recuerda que es ilegal duplicar software, duplicar documentación sin la autorización del propietario bajo los principios de derechos de autor y, la reproducción no autorizada es una violación a la ley.

Política de Descarga de Ficheros

La empresa promueve que todas las descargas se realicen desde páginas de origen seguro además del uso del antivirus, antimalware y herramientas que cuenten con su respectiva licencia.

Política de Seguridad de las Redes

Esta política aplica para todas las redes y los servicios de red que proporcione a los colaboradores y terceros todos los recursos tecnológicos de conectividad necesarios para que puedan desempeñar las funciones y actividades laborales, estas con controles de acceso con contraseñas seguras.

Política de Seguridad de Contraseñas

Nuestra política de creación de contraseñas requiere que las contraseñas tengan una longitud de 8 a 16 caracteres y contengan letras minúsculas, letras mayúsculas, números y el carácter especial «*_*». Deben seguir el patrón «l4e1t4r4s*_*» para garantizar una complejidad adecuada. Se prohíbe el uso de información personal y se exige el cambio de contraseñas, las contraseñas deben mantenerse de manera segura, no compartirse y, en caso de bloqueo de la cuenta debido a intentos fallidos, se permitirá el restablecimiento a través del soporte técnico. Esta política busca equilibrar la seguridad y la facilidad de uso.

Política de Seguridad de la Información para el Uso de Servicios en la Nube

FIRMA CALIDADSG S.A.S BIC establece los siguientes lineamientos para garantizar la confidencialidad, integridad y disponibilidad de la información en entornos cloud (SaaS, PaaS, IaaS), gestionando los riesgos bajo el modelo de responsabilidad compartida. Autorización Estricta: Todo nuevo servicio en la nube o migración de infraestructura debe ser evaluado y aprobado formalmente por la Dirección de Tecnología antes de su adquisición o despliegue. Queda estrictamente prohibido el uso de servicios cloud no autorizados (Shadow IT).

Politicas de SGC y SST

Política de Calidad

Establece el compromiso de desarrollar servicios y productos que automaticen procesos preervando la confidencialidad, integridad y oportunidad. Busca la satisfacción del cliente mediante personal altamente calificado, cumplimiento normativo y mejora continua para asegurar la rentabilidad y sostenibilidad

Manual Interno de Políticas y Procedimientos

Documento marco que define el alcance y regula la aplicación de las directrices institucionales en todos los procesos de la empresa

Política del Sitio Web

Define las medidas de seguridad para la protección, recopilación, uso y revelación de la información personal de los usuarios que visitan el sitio, garantizando un tratamiento adecuado bajo las leyes colombiana.

Política de Ética y Transparencia

Define la metodología para la integridad y responsabilidad en las operaciones, promoviendo una cultura de respeto con todas las partes interesadas

Política de Sostenibilidad y Cambio Climático

Integra principios de sostenibilidad en las operaciones y el desarrollo de software para mitigar impactos ambientales, promoviendo soluciones tecnológicas verdes para los clientes

Política de Equidad de Género

Garantiza igualdad de oportunidades, balance vida-trabajo y un ambiente libre de violencia o discriminación por identidad de género en todos los niveles.

Política de Seguridad y Salud en el Trabajo

Compromiso rector para proveer lugares de trabajo seguros y saludables, previniendo lesiones y el deterioro de la salud. Prioriza el control de peligros de origen biomecánico (ergonomía) y de tránsito.

Política de Prevención del Consumo de Alcohol, Tabaco y Sustancias

Establece directrices para evitar el consumo de sustancias psicoactivas que puedan comprometer la seguridad de los trabajadores y el desempeño institucional.

Política de Prevención de Acoso Laboral

Rechaza conductas de hostigamiento e intimidación, promoviendo el respeto mutuo y la protección de la salud mental de los colaboradores

Política de Desconexión Laboral

Asegura el derecho de los trabajadores (especialmente en trabajo híbrido o teletrabajo) a no ser contactados para fines laborales fuera de su jornada pactada, protegiendo su tiempo libre

en_USEnglish
Abrir chat
Hola 👋
Estamos aquí para ti 💬 Haz clic en “Abrir chat” y conversemos por WhatsApp.