{"id":9556,"date":"2024-10-08T13:09:06","date_gmt":"2024-10-08T11:09:06","guid":{"rendered":"http:\/\/www.ojmar.com\/politica-de-seguridad-de-la-informacion\/"},"modified":"2025-03-26T11:30:13","modified_gmt":"2025-03-26T10:30:13","slug":"politica-de-seguridad-de-la-informacion","status":"publish","type":"page","link":"https:\/\/ojmar.com\/es\/politica-de-seguridad-de-la-informacion\/","title":{"rendered":"Pol\u00edtica de Seguridad de la Informaci\u00f3n"},"content":{"rendered":"\t\t<div data-elementor-type=\"wp-page\" data-elementor-id=\"9556\" class=\"elementor elementor-9556 elementor-4959\" data-elementor-post-type=\"page\">\n\t\t\t\t<div class=\"elementor-element elementor-element-2426023 e-flex e-con-boxed e-con e-parent\" data-id=\"2426023\" data-element_type=\"container\">\n\t\t\t\t\t<div class=\"e-con-inner\">\n\t\t\t\t<div class=\"elementor-element elementor-element-d154893 elementor-widget elementor-widget-breadcrumbs\" data-id=\"d154893\" data-element_type=\"widget\" data-widget_type=\"breadcrumbs.default\">\n\t\t\t\t\t<p id=\"breadcrumbs\"><span><span><a href=\"https:\/\/ojmar.com\/es\/inicio\/\">Home<\/a><\/span><\/span><\/p>\t\t\t\t<\/div>\n\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t<div class=\"elementor-element elementor-element-f5849ab e-flex e-con-boxed e-con e-parent\" data-id=\"f5849ab\" data-element_type=\"container\" data-settings=\"{&quot;background_background&quot;:&quot;classic&quot;}\">\n\t\t\t\t\t<div class=\"e-con-inner\">\n\t\t\t\t<div class=\"elementor-element elementor-element-9d24de2 elementor-widget elementor-widget-heading\" data-id=\"9d24de2\" data-element_type=\"widget\" data-widget_type=\"heading.default\">\n\t\t\t\t\t<h1 class=\"elementor-heading-title elementor-size-default\">Pol\u00edtica de Seguridad de la Informaci\u00f3n<\/h1>\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-ca2bb9e cms-page elementor-widget elementor-widget-text-editor\" data-id=\"ca2bb9e\" data-element_type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t\t\t\t\t\t<h2><strong>1. OBJETIVO<\/strong><\/h2><p class=\"bodytext\">Ojmar reconoce plenamente las implicaciones en t\u00e9rminos de seguridad de la informaci\u00f3n asociadas a su operaci\u00f3n y su compromiso con las partes interesadas. Por lo tanto, el objetivo principal de este documento radica en establecer la Pol\u00edtica de Seguridad de la Informaci\u00f3n de Ojmar. La finalidad fundamental de esta pol\u00edtica es asegurar la debida salvaguarda de los activos de informaci\u00f3n y la continuidad de los servicios ofrecidos, al contar con la capacidad necesaria para prevenir, detectar, responder y recuperarse ante posibles incidentes de seguridad. Con este fin, la organizaci\u00f3n adopta las medidas de seguridad necesarias para mantener un nivel de riesgo que se considere aceptable. Igualmente, reconoce la importancia de monitorear el desempe\u00f1o de los servicios, analizar las vulnerabilidades identificadas y establecer respuestas efectivas a los incidentes.    <\/p><p class=\"bodytext\">Es una prioridad para Ojmar que los servicios de informaci\u00f3n cumplan con sus funciones y preserven la integridad de los datos sin interrupciones o alteraciones no autorizadas, y que tampoco se permita el acceso no autorizado a los mismos. En consonancia con este objetivo, se exige que los sistemas y redes de informaci\u00f3n de la organizaci\u00f3n sean lo suficientemente robustos como para resistir de manera confiable eventos accidentales o acciones maliciosas que puedan comprometer la confidencialidad, disponibilidad e integridad de los datos almacenados o transmitidos, as\u00ed como de los servicios utilizados en entornos digitales. <\/p><p class=\"bodytext\">Es responsabilidad de Ojmar asegurar que la seguridad de las Tecnolog\u00edas de la Informaci\u00f3n y Comunicaci\u00f3n (TIC) se encuentre integrada en todas las etapas del ciclo de vida de los sistemas de informaci\u00f3n. Esto abarca desde la concepci\u00f3n hasta la retirada del servicio, incluyendo decisiones relativas al desarrollo o adquisici\u00f3n, as\u00ed como las actividades operativas. Los requisitos de seguridad y las necesidades de financiaci\u00f3n vinculadas a cada fase son identificados y considerados en la planificaci\u00f3n y en las solicitudes de propuestas de proyectos.  <\/p><p class=\"bodytext\">Con el prop\u00f3sito de cumplir con lo establecido en esta Pol\u00edtica de Seguridad de la Informaci\u00f3n y garantizar el nivel de seguridad exigido por Ojmar, el Comit\u00e9 de Seguridad de la Informaci\u00f3n emite anualmente un informe en el que se detallan las medidas de seguridad aprobadas por el Comit\u00e9, bas\u00e1ndose en la gesti\u00f3n de riesgos. Estas medidas deben ser implementadas durante el siguiente ejercicio econ\u00f3mico tras su aprobaci\u00f3n debido a su car\u00e1cter esencial. Adem\u00e1s, el informe incluye aquellas medidas que se consideran deseables para impulsar la estrategia de seguridad dise\u00f1ada por el Comit\u00e9.  <\/p><h2><strong>2. \u00c1MBITO DE APLICACI\u00d3N<\/strong><\/h2><p class=\"bodytext\">De acuerdo con la Pol\u00edtica de Seguridad de la Informaci\u00f3n y su respectiva normativa, se establecen medidas de seguridad que deben ser aplicadas, seg\u00fan las directrices definidas en dichas normas, a todos los sistemas, servicios y recursos relacionados con Tecnolog\u00edas de la Informaci\u00f3n y Comunicaci\u00f3n (TIC) utilizados por Ojmar para respaldar sus procesos organizativos, y que afecten a los diversos elementos de informaci\u00f3n asociados.<\/p><p class=\"bodytext\">Los recursos TIC de la entidad tienen como finalidad proporcionar soporte a las operaciones comerciales, as\u00ed como a las actividades de gesti\u00f3n esenciales para su funcionamiento. Estos recursos abarcan tanto los sistemas centrales como los departamentales, estaciones de trabajo, ordenadores, impresoras, dispositivos de salida y otros perif\u00e9ricos, redes internas y externas, servicios de comunicaci\u00f3n y sistemas de almacenamiento propiedad de Ojmar. <\/p><p class=\"bodytext\">En este contexto, los ordenadores o dispositivos personales que no sean adquiridos por la organizaci\u00f3n ni registrados a su nombre no se consideran parte de los recursos TIC de la entidad, aunque ocasionalmente puedan utilizarse en actividades relacionadas con los procesos comerciales. Por lo tanto, quedan excluidos de la aplicaci\u00f3n de esta pol\u00edtica, as\u00ed como de cualquier consideraci\u00f3n o preocupaci\u00f3n en materia de seguridad. No obstante, cualquier dispositivo personal que se conecte a la red corporativa o contenga informaci\u00f3n de Ojmar estar\u00e1 sujeto a las obligaciones establecidas en la presente Pol\u00edtica de Seguridad de la Informaci\u00f3n, as\u00ed como a las normativas y directrices que la complementen.  <\/p><p class=\"bodytext\">Esta pol\u00edtica no solo se aplica al personal interno de la organizaci\u00f3n, sino que tambi\u00e9n es vinculante para todas las personas, entidades, instituciones o unidades y servicios, tanto internos como externos, que hagan uso de los recursos TIC y tengan acceso a los elementos de informaci\u00f3n de la entidad. Esto incluye a quienes se conecten directa o indirectamente a dichos recursos, ya sea de manera remota o mediante dispositivos ajenos, y engloba especialmente los servicios ofrecidos a trav\u00e9s de Internet. En el contexto de esta actividad, se considerar\u00e1 a estos individuos como usuarios, de acuerdo con los t\u00e9rminos establecidos en esta pol\u00edtica.  <\/p><h2><strong>3. PRINCIPIOS DE SEGURIDAD DE LA INFORMACI\u00d3N<\/strong><\/h2><p class=\"bodytext\">La presente pol\u00edtica, en conjunto con su normativa correspondiente, se fundamenta en principios esenciales de protecci\u00f3n con el objetivo de asegurar que la organizaci\u00f3n pueda alcanzar sus metas a trav\u00e9s de la correcta gesti\u00f3n de los sistemas de informaci\u00f3n.<\/p><p class=\"bodytext\">Estos principios fundamentales, que deben ser tenidos en cuenta en todas las decisiones relacionadas con la seguridad de la informaci\u00f3n, se describen a continuaci\u00f3n:<\/p><h3><strong>3.1. Enfoque integral de la seguridad <\/strong><\/h3><p class=\"bodytext\">La seguridad se aborda como un proceso global que involucra a todos los elementos humanos, materiales, organizativos y tecnol\u00f3gicos relacionados con el sistema. Por tanto, es crucial tomar las medidas apropiadas para que todos los actores involucrados en el proceso sean conscientes de la Pol\u00edtica de Seguridad de Informaci\u00f3n y ejecuten sus responsabilidades de acuerdo con ella. La coordinaci\u00f3n entre todos los participantes es aplicable a todas las iniciativas y acciones emprendidas por Ojmar.  <\/p><h3><strong>3.2. Gesti\u00f3n de riesgos <\/strong><\/h3><p class=\"bodytext\">El an\u00e1lisis y gesti\u00f3n de riesgos desempe\u00f1an un rol crucial en la seguridad de la informaci\u00f3n. Es esencial mantener los niveles de riesgo dentro de l\u00edmites aceptables a trav\u00e9s de la implementaci\u00f3n continua de medidas de seguridad apropiadas y actualizadas. Esto asegura una proporcionalidad entre la naturaleza de los datos y procesos de tratamiento, los riesgos a los que est\u00e1n expuestos, y las medidas de seguridad correspondientes.  <\/p><h3><strong>3.3. Prevenci\u00f3n y recuperaci\u00f3n ante incidentes <\/strong><\/h3><p class=\"bodytext\">La seguridad de los sistemas debe abarcar la prevenci\u00f3n, detecci\u00f3n y recuperaci\u00f3n con el prop\u00f3sito de evitar que las amenazas se materialicen o tengan un impacto significativo en los datos manejados por los sistemas de informaci\u00f3n o en los servicios ofrecidos. Esto se logra a trav\u00e9s de medidas preventivas, incluyendo disuasi\u00f3n y reducci\u00f3n de exposici\u00f3n; medidas de detecci\u00f3n que son complementadas con respuestas efectivas para abordar incidentes de seguridad, y medidas de recuperaci\u00f3n que permiten la restauraci\u00f3n de servicios e informaci\u00f3n. El sistema garantiza la preservaci\u00f3n de datos y la disponibilidad de servicios a lo largo del ciclo de vida de la informaci\u00f3n.  <\/p><h3><strong>3.4. M\u00faltiples capas de defensa <\/strong><\/h3><p class=\"bodytext\">El sistema debe contar con una estrategia de protecci\u00f3n que consiste en m\u00faltiples capas de seguridad dispuestas de tal manera que, si una de ellas falla debido a un incidente inevitable, se tenga tiempo suficiente para una respuesta adecuada, reduciendo la probabilidad de que todo el sistema se vea comprometido y minimizando el impacto final. Estas capas de defensa incluyen medidas organizativas, f\u00edsicas y l\u00f3gicas. <\/p><h3><strong>3.5. Revisi\u00f3n peri\u00f3dica <\/strong><\/h3><p class=\"bodytext\">Ojmar revisa y actualiza regularmente las medidas de seguridad implementadas para asegurar que contin\u00faen siendo efectivas ante la evoluci\u00f3n constante de los riesgos y los sistemas de protecci\u00f3n.<\/p><h2><strong>4. LIDERAZGO Y COMPROMISO<\/strong><\/h2><p class=\"bodytext\">La Direcci\u00f3n de Ojmar demuestra su liderazgo y compromiso con los principios fundamentales de seguridad de la informaci\u00f3n mediante la implementaci\u00f3n del Sistema de Gesti\u00f3n de Seguridad de la Informaci\u00f3n (SGSI), sobre el que asume las siguientes responsabilidades:<\/p><ul><li>Establecer y alinear la Pol\u00edtica de Seguridad de la Informaci\u00f3n y la Normativa de Seguridad de la Informaci\u00f3n con la direcci\u00f3n estrat\u00e9gica de la organizaci\u00f3n.<\/li><li>Garantizar la disponibilidad de los recursos necesarios para el funcionamiento efectivo del SGSI.<\/li><li>Comunicar la importancia de una gesti\u00f3n eficiente del sistema y del cumplimiento de los requisitos establecidos a todos los niveles de la organizaci\u00f3n.<\/li><li>Proporcionar direcci\u00f3n y apoyo a las personas que contribuyen al funcionamiento del SGSI, promoviendo una cultura de seguridad de la informaci\u00f3n.<\/li><li>Colaborar con otras \u00e1reas de gesti\u00f3n pertinentes para fortalecer su liderazgo en sus respectivas \u00e1reas de responsabilidad, garantizando la integraci\u00f3n de la seguridad de la informaci\u00f3n en todos los procesos.<\/li><li>Asegurar que el SGSI alcance los resultados previstos en t\u00e9rminos de protecci\u00f3n de la informaci\u00f3n y continuidad de los servicios.<\/li><li>Promover la mejora continua en el \u00e1mbito de la seguridad de la informaci\u00f3n, respaldando iniciativas que conduzcan a una mayor eficacia y eficiencia en la gesti\u00f3n de la seguridad.<\/li><\/ul><h2><strong>5. POL\u00cdTICA DE GESTI\u00d3N Y OBJETIVOS DE SEGURIDAD<\/strong><\/h2><p class=\"bodytext\">La Direcci\u00f3n de Ojmar reconoce la necesidad de garantizar el cumplimiento de los niveles definidos de confidencialidad, integridad y disponibilidad para sus activos de informaci\u00f3n. Esto es esencial para llevar a cabo las actividades de la compa\u00f1\u00eda y alcanzar los objetivos estrat\u00e9gicos, as\u00ed como para demostrar su capacidad para una gesti\u00f3n eficiente de los servicios ofrecidos a los clientes. <\/p><p class=\"bodytext\">Con el prop\u00f3sito de lograr estas metas, se ha desarrollado e implementado el Sistema de Gesti\u00f3n de Seguridad de la Informaci\u00f3n (SGSI), que proporciona un marco de referencia s\u00f3lido para el manejo seguro de los activos de la compa\u00f1\u00eda. Adem\u00e1s, este sistema act\u00faa como garant\u00eda para asegurar la confianza y satisfacci\u00f3n de todas las partes interesadas, al integrar una metodolog\u00eda segura para la prestaci\u00f3n de servicios. <\/p><p class=\"bodytext\">Para reforzar su compromiso, y teniendo en cuenta que la seguridad de la informaci\u00f3n se orienta a garantizar la continuidad de las operaciones de la organizaci\u00f3n y mitigar el riesgo al prevenir y, en caso necesario, reducir el impacto de los incidentes de seguridad, Ojmar establece los siguientes objetivos estrat\u00e9gicos en materia de seguridad de la informaci\u00f3n, en sinton\u00eda con el contexto y la direcci\u00f3n estrat\u00e9gica de la empresa:<\/p><ul><li>Promover una cultura organizativa en la que la seguridad de la informaci\u00f3n sea un pilar fundamental y se encuentre arraigada en todas las pr\u00e1cticas y procesos de gesti\u00f3n de la organizaci\u00f3n.<\/li><li>Proteger la confidencialidad, disponibilidad e integridad de los datos de la organizaci\u00f3n para respaldar la estrategia empresarial, as\u00ed como cumplir con los requerimientos legales y contractuales vigentes.<\/li><li>Realizar an\u00e1lisis y gesti\u00f3n de riesgos centrados en la seguridad de la informaci\u00f3n.<\/li><li>Utilizar de manera \u00f3ptima los recursos destinados a la seguridad para respaldar los objetivos del negocio.<\/li><li>Aprovechar de manera eficiente y efectiva el conocimiento y la infraestructura de seguridad existente.<\/li><li>Salvaguardar los recursos de informaci\u00f3n y la tecnolog\u00eda utilizada por Ojmar contra amenazas tanto internas como externas, sean intencionadas o accidentales.<\/li><li>Establecer procesos de monitorizaci\u00f3n y reporte para garantizar el cumplimiento de los objetivos de seguridad de la informaci\u00f3n y asegurar una respuesta adecuada ante incidentes.<\/li><\/ul><p class=\"bodytext\">En consonancia a su estrategia y negocio, Ojmar define una serie de objetivos espec\u00edficos de seguridad de la informaci\u00f3n:<\/p><h3><strong>5.1. Protecci\u00f3n de activos de informaci\u00f3n <\/strong><\/h3><p class=\"bodytext\">La habilidad para proteger los recursos del sistema es un pilar fundamental en la estrategia de Ojmar. La gesti\u00f3n de riesgos representa uno de los fundamentos m\u00e1s esenciales de la seguridad de la informaci\u00f3n y es considerada una pr\u00e1ctica central en todos los est\u00e1ndares de seguridad reconocidos. Por lo tanto, gran parte de los esfuerzos dedicados a proteger la informaci\u00f3n, los activos y el negocio de la entidad se basa en los resultados derivados del an\u00e1lisis y evaluaci\u00f3n de los riesgos de seguridad.  <\/p><h3><strong>5.2. Controles de acceso l\u00f3gico y autenticaci\u00f3n <\/strong><\/h3><p class=\"bodytext\">Asegurar que el sistema de informaci\u00f3n solo sea accesible por usuarios autorizados es otro de los puntos clave para Ojmar. La implementaci\u00f3n de una autenticaci\u00f3n s\u00f3lida es crucial para mitigar el riesgo de suplantaci\u00f3n de identidad y otros accesos fraudulentos. <\/p><h3><strong>5.3. Protecci\u00f3n de la confidencialidad <\/strong><\/h3><p class=\"bodytext\">Garantizar la confidencialidad de los datos es una parte integral de la seguridad de la informaci\u00f3n. Esto implica proteger la informaci\u00f3n intercambiada entre partes autorizadas y garantizar que no est\u00e9 expuesta a terceros no autorizados. <\/p><h3><strong>5.4. Protecci\u00f3n de la integridad <\/strong><\/h3><p class=\"bodytext\">Asegurar la integridad de los datos es fundamental para prevenir modificaciones o manipulaciones no autorizadas. La organizaci\u00f3n implementa medidas de seguridad para mitigar los riesgos de manipulaci\u00f3n de datos, especialmente en entornos no confiables como redes p\u00fablicas o internet. <\/p><h3><strong>5.5. Protecci\u00f3n de la disponibilidad <\/strong><\/h3><p class=\"bodytext\">Mantener la disponibilidad ininterrumpida de los sistemas de informaci\u00f3n es esencial. Ojmar establece procedimientos para mantener la continuidad del negocio en situaciones adversas, minimizando as\u00ed el impacto de interrupciones y asegurando que los sistemas est\u00e9n siempre disponibles. <\/p><h3><strong>5.6. Auditor\u00eda de actividades de seguridad <\/strong><\/h3><p class=\"bodytext\">La vigilancia y el registro continuo de posibles incidentes y actividades sospechosas son objetivos clave para prevenir eventos no deseados. Esto contribuye a la seguridad al detectar y responder a amenazas de manera proactiva. <\/p><h2><strong>6. ORGANIZACI\u00d3N DE LA SEGURIDAD<\/strong><\/h2><p class=\"bodytext\">Para cumplir con todos estos objetivos durante todas las fases del ciclo de vida de la informaci\u00f3n y asignar de manera apropiada las responsabilidades para su implementaci\u00f3n, Ojmar establece una estructura que fomenta la coherente aplicaci\u00f3n de la pol\u00edtica de seguridad de la informaci\u00f3n. Esta estructura se adapta eficazmente a los frecuentes cambios tecnol\u00f3gicos y organizacionales del entorno donde lleva a cabo su actividad de negocio. <\/p><p class=\"bodytext\">En consecuencia, Ojmar establece el siguiente comit\u00e9 y rol relacionados con la supervisi\u00f3n y gesti\u00f3n de la seguridad de la informaci\u00f3n:<\/p><ul><li>Comit\u00e9 de Seguridad de la Informaci\u00f3n.<\/li><li>Responsable de Seguridad.<\/li><\/ul><h2><strong>7. DATOS DE CAR\u00c1CTER PERSONAL<\/strong><\/h2><p class=\"bodytext\">Ojmar lleva a cabo tratamiento de datos personales y mantiene un Registro de Actividades de Tratamiento que documenta estos procesos e identifica a los responsables correspondientes. Cada uno de sus sistemas de informaci\u00f3n se ajusta a los niveles de seguridad requeridos seg\u00fan la normativa, considerando la naturaleza y el prop\u00f3sito de los datos personales involucrados. <\/p><p class=\"bodytext\">Las medidas de seguridad implementadas en conformidad con esta pol\u00edtica de seguridad de la informaci\u00f3n, as\u00ed como las evaluaciones de riesgos realizadas para cumplir con las obligaciones del Reglamento General de Protecci\u00f3n de Datos, se coordinan de manera efectiva con el Responsable de Seguridad y el Comit\u00e9 de Seguridad de la Informaci\u00f3n. Esto garantiza que la protecci\u00f3n de los datos personales se integre plenamente en el marco del SGSI y que se cumplan las normativas de privacidad aplicables. <\/p><h2><strong>8. OBLIGACIONES DE LOS USUARIOS<\/strong><\/h2><p class=\"bodytext\">Es una responsabilidad de todos los miembros de Ojmar conocer y cumplir rigurosamente con la Pol\u00edtica de Seguridad de la Informaci\u00f3n y la Normativa de Seguridad que emana de esta pol\u00edtica. La Direcci\u00f3n se encarga de garantizar que estas pol\u00edticas lleguen a todos los interesados, facilitando los medios necesarios para su difusi\u00f3n y comprensi\u00f3n. <\/p><p class=\"bodytext\">Es de vital importancia que todos los empleados de la organizaci\u00f3n sean plenamente conscientes de la relevancia de preservar la seguridad de los sistemas de informaci\u00f3n. Cada individuo desempe\u00f1a un papel esencial en el mantenimiento y mejora de la seguridad en Ojmar. <\/p><p class=\"bodytext\">En consecuencia, se establece un programa de concienciaci\u00f3n continua que abarca a todos los miembros de la organizaci\u00f3n, con especial \u00e9nfasis en aquellos que se han unido recientemente. Aquellos individuos con responsabilidades relacionadas con la utilizaci\u00f3n, administraci\u00f3n u operaci\u00f3n de sistemas de tecnolog\u00edas de la informaci\u00f3n y comunicaci\u00f3n (TIC) reciben formaci\u00f3n espec\u00edfica en la gesti\u00f3n segura de estos sistemas, seg\u00fan sea necesario para cumplir con sus tareas. Esta capacitaci\u00f3n es obligatoria antes de asumir cualquier responsabilidad, ya sea en su primer puesto o en caso de cambio de roles o responsabilidades dentro de la organizaci\u00f3n.  <\/p><h2><strong>9. RESPONSABILIDADES DE LOS USUARIOS EN CASO DE INCUMPLIMIENTO<\/strong><\/h2><p class=\"bodytext\">El Comit\u00e9 de Seguridad de la Informaci\u00f3n est\u00e1 capacitado para evaluar si los usuarios de la organizaci\u00f3n est\u00e1n incumpliendo alguna de las obligaciones establecidas en la presente pol\u00edtica, as\u00ed como en la normativa y las instrucciones adicionales relacionadas.<\/p><p class=\"bodytext\">En el caso de identificarse alg\u00fan incumplimiento, se implementan medidas tanto preventivas como correctivas con el objetivo principal de preservar y proteger los sistemas de informaci\u00f3n y las redes de la organizaci\u00f3n. Estas medidas se aplicar\u00e1n sin menoscabo de las posibles consecuencias disciplinarias que puedan derivarse. <\/p><p class=\"bodytext\">Una vez confirmado un incumplimiento de la Pol\u00edtica de Seguridad de la Informaci\u00f3n, el Comit\u00e9 sigue los procedimientos establecidos para iniciar las acciones disciplinarias correspondientes. El procedimiento que seguir y las sanciones a aplicar se ajustan a la legislaci\u00f3n vigente que regula el r\u00e9gimen disciplinario del personal empleado en la organizaci\u00f3n. <\/p><h2><strong>10. RELACI\u00d3N CON TERCERAS PARTES<\/strong><\/h2><p class=\"bodytext\">Cuando Ojmar brinda servicios a otros organismos o maneja informaci\u00f3n procedente de ellos, el responsable de esta relaci\u00f3n se encarga de informarles sobre la Pol\u00edtica de Seguridad de la Informaci\u00f3n, as\u00ed como de aquellas normas e instrucciones que sean necesarias a compartir. Adem\u00e1s, se establecen canales de comunicaci\u00f3n y coordinaci\u00f3n entre los respectivos Comit\u00e9s de Seguridad de la Informaci\u00f3n con el prop\u00f3sito de asegurar una colaboraci\u00f3n efectiva en materia de seguridad. Tambi\u00e9n se implementan procedimientos para la respuesta ante posibles incidentes de seguridad, lo que permite reaccionar de manera r\u00e1pida y eficiente en caso de que ocurran eventos que pongan en riesgo la seguridad de la informaci\u00f3n.  <\/p><p class=\"bodytext\">Cuando Ojmar utiliza servicios de terceros o comparte informaci\u00f3n con ellos, se establecen acuerdos contractuales que obligan a estos terceros a cumplir con las obligaciones y medidas de seguridad especificadas en dichos contratos. Estos terceros pueden implementar sus propios procedimientos operativos para garantizar el cumplimiento de estas obligaciones. Adem\u00e1s, se pueden establecer procedimientos espec\u00edficos para prevenir, detectar, informar y resolver incidentes de seguridad en colaboraci\u00f3n con los terceros. El objetivo es asegurar que el personal de estos terceros est\u00e9 debidamente informado y capacitado en materia de seguridad, al menos al mismo nivel que se establece en la presente pol\u00edtica de seguridad.   <\/p><p class=\"bodytext\">En particular, los terceros deben garantizar el cumplir con medidas de seguridad basadas en est\u00e1ndares que puedan ser auditables, y podr\u00e1n estar sujetos a controles y revisiones realizados por terceros certificados que verifiquen su cumplimiento con estas pol\u00edticas.<\/p><p class=\"bodytext\">Si una tercera parte no puede cumplir con alg\u00fan aspecto de esta pol\u00edtica de seguridad, se solicita un informe a su Responsable de Seguridad donde se identifiquen los riesgos involucrados y las medidas para abordarlos. Este informe debe ser aprobado por Ojmar antes de continuar con la relaci\u00f3n o el servicio en cuesti\u00f3n. <\/p><h2><strong>11. MARCO NORMATIVO<\/strong><\/h2><p class=\"bodytext\">La presente pol\u00edtica ha sido elaborada y aprobada de acuerdo con el siguiente marco normativo:<\/p><ul><li>Reglamento (UE) 2016\/679 del Parlamento Europeo y del Consejo de 27 de abril de 2016, relativo a la protecci\u00f3n de las personas f\u00edsicas en lo que respecta al tratamiento de datos personales y a la libre circulaci\u00f3n de estos datos, y por el que se deroga la Directiva 95\/46\/CE (Reglamento General de Protecci\u00f3n de Datos).<\/li><li>Ley Org\u00e1nica 3\/2018, de 5 de diciembre, de Protecci\u00f3n de Datos Personales y Garant\u00eda de los Derechos Digitales.<\/li><li>Real Decreto Legislativo 1\/1996, de 12 de abril, por el que se aprueba el texto refundido de la Ley de Propiedad Intelectual (LPI), regularizando, aclarando y armonizando las disposiciones vigentes en la materia.<\/li><\/ul><h2><strong>12. APROBACI\u00d3N Y ENTRADA EN VIGOR<\/strong><\/h2><p class=\"bodytext\">La Direcci\u00f3n de Ojmar ha aprobado esta Pol\u00edtica de Seguridad de la Informaci\u00f3n en fecha 30 de octubre de 2023.<\/p><p class=\"bodytext\">Esta pol\u00edtica entrar\u00e1 en vigor a partir de la fecha mencionada y permanecer\u00e1 vigente hasta que sea reemplazada por una nueva versi\u00f3n.<\/p><p class=\"bodytext\">Todas las disposiciones de igual o menor rango que entren en conflicto con lo establecido en esta Pol\u00edtica de Seguridad de la Informaci\u00f3n quedan autom\u00e1ticamente derogadas.<\/p>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t","protected":false},"excerpt":{"rendered":"<p>Pol\u00edtica de Seguridad de la Informaci\u00f3n 1. OBJETIVO Ojmar reconoce plenamente las implicaciones en t\u00e9rminos de seguridad de la informaci\u00f3n asociadas a su operaci\u00f3n y su compromiso con las partes interesadas. Por lo tanto, el objetivo principal de este documento radica en establecer la Pol\u00edtica de Seguridad de la Informaci\u00f3n de Ojmar. La finalidad fundamental [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":0,"parent":0,"menu_order":0,"comment_status":"closed","ping_status":"closed","template":"","meta":{"footnotes":""},"class_list":["post-9556","page","type-page","status-publish","hentry"],"yoast_head":"<!-- This site is optimized with the Yoast SEO plugin v24.7 - https:\/\/yoast.com\/wordpress\/plugins\/seo\/ -->\n<title>Pol\u00edtica de Seguridad de la Informaci\u00f3n - Ojmar<\/title>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/ojmar.com\/es\/politica-de-seguridad-de-la-informacion\/\" \/>\n<meta property=\"og:locale\" content=\"es_ES\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"Pol\u00edtica de Seguridad de la Informaci\u00f3n - Ojmar\" \/>\n<meta property=\"og:description\" content=\"Pol\u00edtica de Seguridad de la Informaci\u00f3n 1. OBJETIVO Ojmar reconoce plenamente las implicaciones en t\u00e9rminos de seguridad de la informaci\u00f3n asociadas a su operaci\u00f3n y su compromiso con las partes interesadas. Por lo tanto, el objetivo principal de este documento radica en establecer la Pol\u00edtica de Seguridad de la Informaci\u00f3n de Ojmar. La finalidad fundamental [&hellip;]\" \/>\n<meta property=\"og:url\" content=\"https:\/\/ojmar.com\/es\/politica-de-seguridad-de-la-informacion\/\" \/>\n<meta property=\"og:site_name\" content=\"Ojmar\" \/>\n<meta property=\"article:modified_time\" content=\"2025-03-26T10:30:13+00:00\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:label1\" content=\"Tiempo de lectura\" \/>\n\t<meta name=\"twitter:data1\" content=\"17 minutos\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\/\/schema.org\",\"@graph\":[{\"@type\":\"WebPage\",\"@id\":\"https:\/\/ojmar.com\/es\/politica-de-seguridad-de-la-informacion\/\",\"url\":\"https:\/\/ojmar.com\/es\/politica-de-seguridad-de-la-informacion\/\",\"name\":\"Pol\u00edtica de Seguridad de la Informaci\u00f3n - Ojmar\",\"isPartOf\":{\"@id\":\"https:\/\/ojmar.com\/es\/#website\"},\"datePublished\":\"2024-10-08T11:09:06+00:00\",\"dateModified\":\"2025-03-26T10:30:13+00:00\",\"breadcrumb\":{\"@id\":\"https:\/\/ojmar.com\/es\/politica-de-seguridad-de-la-informacion\/#breadcrumb\"},\"inLanguage\":\"es\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\/\/ojmar.com\/es\/politica-de-seguridad-de-la-informacion\/\"]}]},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\/\/ojmar.com\/es\/politica-de-seguridad-de-la-informacion\/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Home\",\"item\":\"https:\/\/ojmar.com\/es\/inicio\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"Pol\u00edtica de Seguridad de la Informaci\u00f3n\"}]},{\"@type\":\"WebSite\",\"@id\":\"https:\/\/ojmar.com\/es\/#website\",\"url\":\"https:\/\/ojmar.com\/es\/\",\"name\":\"Ojmar\",\"description\":\"\",\"publisher\":{\"@id\":\"https:\/\/ojmar.com\/es\/#organization\"},\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\/\/ojmar.com\/es\/?s={search_term_string}\"},\"query-input\":{\"@type\":\"PropertyValueSpecification\",\"valueRequired\":true,\"valueName\":\"search_term_string\"}}],\"inLanguage\":\"es\"},{\"@type\":\"Organization\",\"@id\":\"https:\/\/ojmar.com\/es\/#organization\",\"name\":\"Ojmar\",\"alternateName\":\"Ojmar Locking Systems\",\"url\":\"https:\/\/ojmar.com\/es\/\",\"logo\":{\"@type\":\"ImageObject\",\"inLanguage\":\"es\",\"@id\":\"https:\/\/ojmar.com\/es\/#\/schema\/logo\/image\/\",\"url\":\"https:\/\/ojmar.com\/wp-content\/uploads\/2024\/06\/logo-ojmar-white-locking-systems.svg\",\"contentUrl\":\"https:\/\/ojmar.com\/wp-content\/uploads\/2024\/06\/logo-ojmar-white-locking-systems.svg\",\"width\":49,\"height\":9,\"caption\":\"Ojmar\"},\"image\":{\"@id\":\"https:\/\/ojmar.com\/es\/#\/schema\/logo\/image\/\"},\"sameAs\":[\"https:\/\/es.linkedin.com\/company\/ojmar\",\"https:\/\/www.youtube.com\/channel\/UCcg47x2TvbONCYzJkQkfVyg\"]}]}<\/script>\n<!-- \/ Yoast SEO plugin. -->","yoast_head_json":{"title":"Pol\u00edtica de Seguridad de la Informaci\u00f3n - Ojmar","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/ojmar.com\/es\/politica-de-seguridad-de-la-informacion\/","og_locale":"es_ES","og_type":"article","og_title":"Pol\u00edtica de Seguridad de la Informaci\u00f3n - Ojmar","og_description":"Pol\u00edtica de Seguridad de la Informaci\u00f3n 1. OBJETIVO Ojmar reconoce plenamente las implicaciones en t\u00e9rminos de seguridad de la informaci\u00f3n asociadas a su operaci\u00f3n y su compromiso con las partes interesadas. Por lo tanto, el objetivo principal de este documento radica en establecer la Pol\u00edtica de Seguridad de la Informaci\u00f3n de Ojmar. La finalidad fundamental [&hellip;]","og_url":"https:\/\/ojmar.com\/es\/politica-de-seguridad-de-la-informacion\/","og_site_name":"Ojmar","article_modified_time":"2025-03-26T10:30:13+00:00","twitter_card":"summary_large_image","twitter_misc":{"Tiempo de lectura":"17 minutos"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"WebPage","@id":"https:\/\/ojmar.com\/es\/politica-de-seguridad-de-la-informacion\/","url":"https:\/\/ojmar.com\/es\/politica-de-seguridad-de-la-informacion\/","name":"Pol\u00edtica de Seguridad de la Informaci\u00f3n - Ojmar","isPartOf":{"@id":"https:\/\/ojmar.com\/es\/#website"},"datePublished":"2024-10-08T11:09:06+00:00","dateModified":"2025-03-26T10:30:13+00:00","breadcrumb":{"@id":"https:\/\/ojmar.com\/es\/politica-de-seguridad-de-la-informacion\/#breadcrumb"},"inLanguage":"es","potentialAction":[{"@type":"ReadAction","target":["https:\/\/ojmar.com\/es\/politica-de-seguridad-de-la-informacion\/"]}]},{"@type":"BreadcrumbList","@id":"https:\/\/ojmar.com\/es\/politica-de-seguridad-de-la-informacion\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Home","item":"https:\/\/ojmar.com\/es\/inicio\/"},{"@type":"ListItem","position":2,"name":"Pol\u00edtica de Seguridad de la Informaci\u00f3n"}]},{"@type":"WebSite","@id":"https:\/\/ojmar.com\/es\/#website","url":"https:\/\/ojmar.com\/es\/","name":"Ojmar","description":"","publisher":{"@id":"https:\/\/ojmar.com\/es\/#organization"},"potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/ojmar.com\/es\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"es"},{"@type":"Organization","@id":"https:\/\/ojmar.com\/es\/#organization","name":"Ojmar","alternateName":"Ojmar Locking Systems","url":"https:\/\/ojmar.com\/es\/","logo":{"@type":"ImageObject","inLanguage":"es","@id":"https:\/\/ojmar.com\/es\/#\/schema\/logo\/image\/","url":"https:\/\/ojmar.com\/wp-content\/uploads\/2024\/06\/logo-ojmar-white-locking-systems.svg","contentUrl":"https:\/\/ojmar.com\/wp-content\/uploads\/2024\/06\/logo-ojmar-white-locking-systems.svg","width":49,"height":9,"caption":"Ojmar"},"image":{"@id":"https:\/\/ojmar.com\/es\/#\/schema\/logo\/image\/"},"sameAs":["https:\/\/es.linkedin.com\/company\/ojmar","https:\/\/www.youtube.com\/channel\/UCcg47x2TvbONCYzJkQkfVyg"]}]}},"_links":{"self":[{"href":"https:\/\/ojmar.com\/es\/wp-json\/wp\/v2\/pages\/9556","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/ojmar.com\/es\/wp-json\/wp\/v2\/pages"}],"about":[{"href":"https:\/\/ojmar.com\/es\/wp-json\/wp\/v2\/types\/page"}],"author":[{"embeddable":true,"href":"https:\/\/ojmar.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/ojmar.com\/es\/wp-json\/wp\/v2\/comments?post=9556"}],"version-history":[{"count":2,"href":"https:\/\/ojmar.com\/es\/wp-json\/wp\/v2\/pages\/9556\/revisions"}],"predecessor-version":[{"id":10176,"href":"https:\/\/ojmar.com\/es\/wp-json\/wp\/v2\/pages\/9556\/revisions\/10176"}],"wp:attachment":[{"href":"https:\/\/ojmar.com\/es\/wp-json\/wp\/v2\/media?parent=9556"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}