Skip to main content

POLÍTICA DEL SISTEMA DE GESTIÓN DE SEGURIDAD DE LA INFORMACIÓN

KASHIO INC y sus empresas filiales (Kashio) es un conjunto de empresas dedicadas a brindar servicios de Plataforma de gestión de pagos y cobranzas digitales en Latinoamérica, especialista en automatización y finanzas; ha decidido implementar un Sistema de Gestión de la Seguridad de la Información basado en la norma ISO 27001:2022 con el objetivo de preservar la confidencialidad, integridad y disponibilidad de la información y protegerla de un amplio grupo de amenazas, consciente de que la información es un recurso de gran valor, estableciendo así los mecanismos necesarios para proteger los recursos de información necesaria para la prestación de los servicios.

La Alta Dirección de KASHIO establece como principios de la seguridad de la información los siguientes aspectos:

  • La protección de los datos de carácter personal y la intimidad de las personas.
  • La salvaguarda de los registros de la organización.
  • La protección de los derechos de propiedad intelectual.
  • La documentación de la política de seguridad de la información.
  • La asignación de responsabilidades de seguridad.
  • La formación y capacitación para la seguridad de la información.
  • El registro de las incidencias de seguridad.
  • La gestión de la continuidad del negocio.
  • La gestión de los cambios que pudieran darse en la empresa relativos a la seguridad.

La Alta Dirección de KASHIO, mediante la elaboración e implementación del presente Sistema de Gestión de Seguridad de la Información, adquiere los siguientes compromisos:

  • Brindar servicios conformes con los requisitos legislativos, identificando para ello las legislaciones de aplicación a las líneas de negocio desarrolladas por KASHIO e incluidas en el alcance del Sistema de Gestión de la Seguridad de la Información.
  • Establecer y cumplir los requisitos contractuales con las partes interesadas.
  • Definir los requisitos de formación en seguridad y proporcionar la formación necesaria en dicha materia a las partes interesadas mediante el establecimiento de planes de capacitación.
  • Prevenir y detectar virus y otro software malicioso, mediante el desarrollo de políticas específicas y el establecimiento de acuerdos contractuales con organizaciones especializadas.
  • Gestionar la continuidad del negocio, desarrollando planes de continuidad conformes a metodologías de reconocido prestigio internacional.

Esta Política proporciona el marco de referencia para la mejora continua del Sistema de Gestión de Seguridad de la Información y para establecer y revisar los objetivos del Sistema de Gestión de Seguridad de la Información. Es comunicada a todo KASHIO a través del gestor documental instalado en la organización y su publicación en paneles informativos, siendo revisada anualmente para su adecuación y extraordinariamente cuando concurran situaciones especiales y/o cambios sustanciales en el Sistema de Gestión de Seguridad de la Información, estando a disposición del público en general.