POLÍTICA DE SEGURIDAD DE LA INFORMACIÓN
Empresa: UNITEL COLOMBIA S.A.S

1. OBJETIVO
Establecer los lineamientos para proteger la confidencialidad, integridad y disponibilidad de la información que maneja la empresa en la comercialización de servicios de telecomunicaciones, garantizando el cumplimiento normativo y la confianza de los clientes, aliados y el operador
2. ALCANCE
Aplica a todas las áreas, procesos, empleados, contratistas, aliados estratégicos y terceros que tengan acceso a la información de la empresa o a datos personales de clientes, usuarios o proveedores.
3. MARCO NORMATIVO Y REFERENCIAS
- Ley 1581 de 2012 – Protección de Datos Personales.
- Decreto 1377 de 2013 – Reglamentación de la Ley 1581.
- Ley 1266 de 2008 – Habeas Data.
- Circular Externa 008 de 2023 – SIC.
- ISO/IEC 27001 y 27002 – Seguridad de la Información.
- Ley 1273 de 2009 – Delitos informáticos.
- Políticas del operador.
4. PRINCIPIOS DE LA SEGURIDAD DE LA INFORMACIÓN
-
Confidencialidad: Solo las personas autorizadas pueden acceder a la información.
-
Integridad: La información debe mantenerse completa, sin alteraciones no autorizadas.
-
Disponibilidad: Los datos deben estar accesibles cuando sean necesarios.
-
Legalidad y transparencia: Todo tratamiento de información debe ser legítimo e informado.
-
Responsabilidad: Cada usuario es responsable del uso adecuado de la información.
5. CLASIFICACIÓN DE LA INFORMACIÓN
-
La información se clasifica de la siguiente manera:
- Pública: Información institucional disponible para todos.
- Interna: Datos de gestión administrativa o comercial.
- Confidencial: Información de clientes, contratos, reportes al operador, claves, etc.
- Restringida: Información estratégica, financiera o técnica de alto impacto.
6. GESTIÓN DE RIESGOS DE INFORMACIÓN
La empresa debe identificar, evaluar y tratar los riesgos asociados a la información mediante controles preventivos, correctivos y defectivos.
7. ROLES Y RESPONSABILIDADES
-
Gerente General: Aprobar y respaldar la política.
-
Responsable de Seguridad de la Información / TI: Implementar, controlar y hacer seguimiento.
-
Líder de Talento Humano: Capacitar y divulgar políticas de uso responsable.
-
Colaboradores y contratistas: Cumplir los lineamientos, proteger credenciales y reportar incidentes.
-
Aliados comerciales y proveedores: Cumplir las políticas cuando accedan a datos o sistemas de la empresa.
8. CONTROLES DE SEGURIDAD
- Acceso lógico: Contraseñas seguras, autenticación multifactor, bloqueo automático.
- Acceso físico: Control de ingreso y almacenamiento seguro de documentos.
- Gestión de equipos: Uso de antivirus, restricciones de instalación, cifrado.
- Respaldos y recuperación: Copias de seguridad y pruebas periódicas.
- Seguridad en redes: Cortafuegos, VPN y monitoreo del tráfico.
- Uso aceptable de recursos tecnológicos: Internet, correo y redes sociales para fines laborales.
9. PROTECCIÓN DE DATOS PERSONALES
La empresa deberá cumplir con los principios, deberes y procedimientos establecidos por la Ley 1581 de 2012 y sus decretos reglamentarios. Se definirá un responsable de tratamiento de datos personales, se mantendrá actualizado el Manual Interno de Políticas de Tratamiento y se garantizarán los derechos de los titulares.
10. GESTIÓN DE INCIDENTES DE SEGURIDAD
Se establecerán mecanismos para reportar incidentes o violaciones de seguridad, investigar los casos, tomar acciones correctivas y notificar a las autoridades competentes o al operador cuando sea necesario.
11. CAPACITACIÓN Y CONCIENTIZACIÓN
La empresa realizará capacitaciones periódicas sobre protección de datos personales, ciberseguridad y cumplimiento legal, dirigidas a todos los colaboradores y aliados.
12. REVISIÓN Y ACTUALIZACIÓN
La presente política deberá revisarse al menos una vez al año o cuando se produzcan cambios tecnológicos, legales o contractuales relevantes.
13. SANCIONES
El incumplimiento de esta política se considerará una falta grave y podrá acarrear sanciones disciplinarias conforme al reglamento interno de trabajo y la legislación vigente.
Aprobada por: UNITEL COLOMBIA SAS
Vigencia: _______________________________
Versión: 001 Fecha: 22 /11/ 2024

