Lineamientos para controlar los riesgos, responsabilidades y requisitos de seguridad vinculados con proveedores, aliados y demás terceros relacionados con MANTIC.
Introducción
MANTIC Consulting reconoce la importancia de gestionar adecuadamente a las terceras partes que interactúan con la organización, a fin de asegurar que los servicios proporcionados por estas cumplan con los requisitos de seguridad de la información, calidad del servicio y cumplimiento normativo aplicables.
La gestión de terceras partes contribuye a mitigar riesgos asociados a la dependencia de servicios externos, así como a garantizar la continuidad operativa y la protección de la información.
Objetivo
Establecer los lineamientos para el control y seguimiento de las terceras partes que interactúan con el Sistema de Gestión Integral MANTIC (SGIM), asegurando el cumplimiento de los requisitos aplicables.
Alcance
Esta política aplica a todas las relaciones con terceras partes que puedan impactar la seguridad de la información, la prestación de servicios o el cumplimiento de requisitos legales, regulatorios y contractuales, incluyendo proveedores, clientes, socios de negocio, organismos certificadores y autoridades.
Lineamientos
- Las terceras partes deberán cumplir con los requisitos de seguridad de la información, calidad del servicio y cumplimiento normativo aplicables.
- Las relaciones deberán formalizarse mediante acuerdos, contratos, órdenes de compra, formularios, correos electrónicos o registros, incorporando cláusulas de confidencialidad y seguridad cuando corresponda.
- Los proveedores serán evaluados, seleccionados y monitoreados para verificar su cumplimiento durante la relación comercial.
- La información deberá protegerse contra el uso, divulgación, alteración o pérdida no autorizados.
- Los datos personales deberán protegerse conforme a los requisitos legales, regulatorios y contractuales durante todo su ciclo de vida.
- La información en transferencia o intercambio se compartirá únicamente con partes autorizadas, utilizando mecanismos que preserven su confidencialidad, integridad y disponibilidad.
- Todo el personal involucrado en la relación con terceras partes deberá cumplir los presentes lineamientos.
