Política de Seguridad de la Información y Objetivos del Sistema de Gestión de Seguridad de la Información

La Política de Seguridad de la Información establece las directrices para proteger los activos de información frente a las amenazas, vulnerabilidades y riesgos presentados, con el fin de salvaguardar la confidencialidad, integridad y disponibilidad de la información de los procesos del SGSI.

  1. Alcance

La Política de Seguridad de la Información aplica a los procesos del Sistema de Gestión de Seguridad de la Información.

  1. Política del Sistema de Gestión de Seguridad de la Información

El personal:


Debe preservar la Confidencialidad, Integridad y Disponibilidad de la información y de los sistemas y así, evitar el mal uso de la  información propiedad  de TRATO y/o sus Clientes.


Debe estar comprometido con la aplicación y la mejora continua del Sistema de Gestión de Seguridad de la Información, la Seguridad de la Información y los controles de acuerdo con los requisitos, normatividad y las necesidades de TRATO y su Clientes.


Con el objetivo de contribuir a minimizar y controlar los riesgos, TRATO definirá una serie de objetivos reales y medibles. Dichos objetivos deberán ser medidos, al menos, semestralmente y revisados anualmente con el fin de encontrarse alineados con la estrategia.

  1. Objetivos del Sistema de Gestión de Seguridad de la Información

Los Objetivos del Sistema de Gestión de Seguridad de la Información son los siguientes:


  1. Mantener y mejorar de manera continua las directrices que protegen los activos de información frente a los riesgos de seguridad, con el objetivo de salvaguardar la confidencialidad, integridad y disponibilidad de los datos.


  2. Realizar evaluaciones periódicas de Riesgos de Seguridad de la Información en relación con proveedores e infraestructura para mitigar los riesgos identificados.


  3. Establecer un programa de concientización sobre Seguridad de la Información dirigido a los colaboradores de TRATO.


Documentar los incidentes de seguridad de la información que ocurran en la operación de TRATO.


Fecha de control de cambio: 15-01-2026


Ver archivo