Política de Seguridad y Privacidad de la Información

1. Introducción

En OPA S.A.S., protegemos la información de nuestros clientes y partes interesadas con altos estándares de seguridad. Esta política establece las directrices para la protección, gestión y seguridad de la información en OPA S.A.S., consolidando los principios de confidencialidad, integridad y disponibilidad de los datos en cumplimiento de normativas vigentes.

2. Objetivo

El objetivo de esta política es consolidar las directrices para la gestión segura de la información en OPA S.A.S., asegurando la confidencialidad, integridad y disponibilidad de los datos conforme a normativas vigentes.

Asimismo, busca mitigar riesgos y asegurar el cumplimiento de normativas vigentes en materia de seguridad de la información.

3. Alcance

Esta política aplica a todos los colaboradores, clientes, asesores externos, proveedores, personal temporal e invitados que interactúan con OPA S.A.S. Cubre el uso de sistemas de información, redes, dispositivos y cualquier otro medio de gestión de datos dentro de la empresa.

4. Definiciones

  • Confidencialidad: Garantizar que la información sea accesible solo para personas autorizadas.
  • Integridad: Asegurar la exactitud y confiabilidad de la información.
  • Disponibilidad: Garantizar que la información esté accesible cuando se necesite.
  • Autenticación de Dos Pasos: Método de verificación adicional para proteger el acceso a sistemas y datos.
  • Firewall: Sistema de seguridad que protege las redes de accesos no autorizados.

5. Principios de Seguridad de la Información

En OPA S.A.S., valoramos profundamente la confianza que usted deposita en nosotros al utilizar nuestros servicios.

Comprendemos la responsabilidad que implica el manejo de sus datos y estamos comprometidos a proteger su información con el mayor rigor posible.

Esta política general de seguridad y privacidad de la información tiene como objetivo proporcionar una explicación detallada sobre los tipos de datos que recolectamos, los motivos de su recolección, la gestión de la información personal, así como las herramientas de seguridad para garantizar la privacidad de su información.

Como empresa especializada en el desarrollo e implementación de soluciones de software financiero y contable, con un enfoque particular en la inclusión social-financiera, nuestros servicios están diseñados para ofrecer una gestión integral y eficiente de las finanzas.

Facilitamos el acceso a herramientas tecnológicas avanzadas para la administración financiera, contable y documental.

En OPA, consideramos que la información es un activo crucial para la prestación de nuestros servicios y la toma de decisiones efectivas.

Por ello, hemos establecido una política de seguridad respaldada por un sólido sistema de gestión de seguridad de la información.

Este sistema incluye procesos, procedimientos, manuales y formatos diseñados para identificar y reducir los riesgos asociados con la información, garantizando una gestión adecuada y fomentando una sólida cultura de seguridad.

Además, cumplimos con las normativas establecidas por los entes de vigilancia y control que nos regulan.

Todos los colaboradores, clientes, asesores externos, proveedores, personal temporal, invitados y demás partes interesadas que colaboren con OPA tienen la responsabilidad de adherirse a nuestras políticas, normas y procedimientos relacionados con la seguridad de la información, que incluyen el uso de internet, correo electrónico y la red corporativa en general.

Teniendo en cuenta que los principios sobre los que se basa el desarrollo de las acciones o toma de decisiones estarán determinadas por las siguientes premisas:

  • Cumplir con los principios de seguridad de la información.
  • Mantener la confianza de nuestros clientes, socios y colaboradores.
  • Apoyar la innovación tecnológica.
  • Proteger los activos tecnológicos.
  • Establecer las políticas, procedimientos e instructivos en materia de seguridad de la información.
  • Fortalecer la cultura de seguridad de la información con los colaboradores, terceros, aprendices, y clientes de OPA S.A.S.

6. Responsabilidades

  • Alta gerencia: Responsable de garantizar la implementación y el cumplimiento de la política.
  • Unidad de TI: Encargado de asegurar la infraestructura tecnológica.
  • Colaboradores: Responsables de seguir las políticas y procedimientos establecidos.
  • Oficial de seguridad de la información: Supervisión general del cumplimiento de la política.

7. Medidas de Seguridad

  • Cifrado de Información.
  • Autenticación de Dos Pasos.
  • Gestión de contraseñas.
  • Firewall y XDR/EDR.
  • Monitoreo y Respuesta a Incidentes de seguridad.
  • Protocolo de Acción a Incidentes de Seguridad en el Tratamiento de Datos Personales.
  • Procedimiento para la atención de solicitudes de Actualización, Rectificación, Supresión y Revocación de Datos Personales.
  • Procesos internos de gestión y control de bases de datos.
  • Capacitación: Se llevarán a cabo programas de capacitación sobre seguridad de la información para todos los colaboradores, que incluirán: formación en prácticas seguras de manejo de datos, simulaciones de phishing y otras amenazas cibernéticas y actualizaciones periódicas sobre las políticas y procedimientos de seguridad.

8. Revisión y Publicación de la Política

La publicación se llevará a cabo a través de los canales de comunicación interna, como la intranet, correo electrónico y sitio web, garantizando que todos colaboradores, clientes, asesores externos, proveedores, personal temporal, invitados y demás partes interesadas que colaboren con OPA tengan acceso a la misma.

Cada nuevo empleado recibirá la política en su proceso de inducción y deberá firmar un documento que confirme que ha leído y comprendido sus disposiciones.

9. Consultas y Contacto

Los titulares de datos tienen derecho a consultar sobre el manejo de su información personal.

Para consultas, pueden dirigirse a:

Dirección: CR 43 A # 19 - 127 Of 301 Medellín, Antioquia

Correo Electrónico: tratamientobasedatos@opa.com.co

10. Compromiso de OPA S.A.S.

OPA S.A.S. se compromete a proteger la información de sus usuarios y a garantizar una gestión adecuada conforme a las normativas vigentes. La seguridad de la información es un aspecto esencial para nuestros logros estratégicos y estamos dedicados a mantener un entorno seguro y confiable.

Por medio de esta política, reafirmamos nuestra responsabilidad en el manejo seguro de la información y la protección de los derechos de nuestros clientes, empleados y colaboradores. Cualquier violación a esta política será tratada con seriedad y podría dar lugar a sanciones disciplinarias o legales.

11. Vigencia

Esta política entra en vigencia a partir del 27 de enero de 2025 y se mantendrá en efecto hasta que se emita una nueva versión o se realicen modificaciones significativas.

La revisión se realizará anualmente, o cada vez que ocurran cambios relevantes en la organización, en la infraestructura tecnológica o en la regulación aplicable.

Esta política refleja nuestro compromiso con la seguridad de la información y establece las bases para la confianza mutua entre OPA S.A.S. y sus partes interesadas.

Código: SGI-CD-PL-001 · Versión 1 · Proceso: Control de documentos