La Dirección de Rokisoft, a través del Comité de Seguridad de la Información (CSI), establece, impulsa y difunde a todos los niveles de la organización la siguiente Política y objetivos para la gestión de la Seguridad de la Información.
La información que genera y gestiona Rokisoft constituye un activo estratégico clave para asegurar la continuidad del negocio. En este contexto, la Política de Seguridad de la Información está orientada a proteger la información, los medios que permiten su gestión y las personas que acceden a ella o la manipulan, con el fin de garantizar su integridad, disponibilidad, confidencialidad, ciberseguridad y protección de la privacidad.
Esta política se establece en el marco de la norma ISO/IEC 27001:2022, como parte del Sistema de Gestión de Seguridad de la Información (SGSI) de Rokisoft.
Declaración de intención de la Dirección
Rokisoft protegerá los recursos de información y la tecnología usada para su procesamiento frente a las amenazas internas o externas, deliberadas o accidentales, con el fin de asegurar la preservación de la integridad, disponibilidad y confidencialidad de la información. Además, garantizará la continuidad de los sistemas de información, minimizará los riesgos de daño y asegurará el eficiente cumplimiento de sus objetivos estratégicos.
Principios de seguridad de la información
- Promover una cultura organizacional orientada a la seguridad de la información.
- Comprometer a las máximas autoridades de Rokisoft en la difusión, consolidación y cumplimiento de la política.
- Implementar las medidas de seguridad comprometidas, identificando los recursos y las partidas presupuestarias disponibles.
- Mantener las políticas, normativas y procedimientos actualizados, con el fin de asegurar su vigencia y nivel de eficacia.
- Promover prácticas que aseguren la continuidad de las funciones de Rokisoft.
- Cumplir con los requisitos legales, reglamentarios, los propios de la organización y la mejora continua.
Objetivos de la gestión de seguridad de la información
Lograr niveles adecuados de integridad, confidencialidad y disponibilidad para la información de Rokisoft, con el objeto de asegurar la continuidad operacional de los procesos y servicios que desarrolla, mediante el resguardo de los activos de información asociados a los procesos críticos del negocio y su soporte.
Para ello se identifican separadamente los objetivos específicos y los indicadores que permiten controlar su nivel de cumplimiento.
Alcance
- La Política de Seguridad de la Información de Rokisoft se dicta en cumplimiento de las disposiciones legales vigentes, con el objeto de gestionar adecuadamente la seguridad de la información.
- Debe ser conocida y cumplida por todo el personal de Rokisoft —directivos, empleados y contratados—, para lo cual es comunicada dentro de la organización. Asimismo, está disponible como información documentada para las partes interesadas cuando así corresponda.
- Se aplica en todo el ámbito de Rokisoft, a sus recursos y a la totalidad de los procesos, internos y externos, vinculados a la entidad a través de contratos o acuerdos con terceros.
- La información que genera y gestiona Rokisoft constituye un activo estratégico clave para asegurar la continuidad del negocio, por lo que la seguridad de la información es la herramienta para garantizar su integridad, disponibilidad y confidencialidad.
Aspectos generales
- La Política de Seguridad de la Información ha sido elaborada en concordancia con la legislación vigente.
- La Alta Dirección se compromete a realizar las acciones a su alcance para permitir la continuidad operativa frente a interrupciones de las actividades, proteger los procesos críticos de los efectos de fallas importantes o desastres en los sistemas de información, y asegurar su reanudación oportuna.
Aprobación
La Política de Seguridad de la Información es aprobada por la Alta Dirección, reflejando claramente su compromiso, apoyo e interés en el desarrollo de una cultura de seguridad de la información en Rokisoft.
Difusión
- Es responsabilidad del Oficial de Seguridad de la Información (OSI) difundir los temas relevantes en materia de seguridad.
- Las políticas de seguridad de la información son comunicadas a todo el personal de Rokisoft, a los terceros que prestan servicios en la organización y a las entidades externas relevantes.
- Para la difusión interna se utilizan los medios que disponga la organización, así como instancias de sensibilización y capacitación llevadas a cabo a tal efecto.
- A tal fin se define, implementa y evalúa un Plan de Difusión, Sensibilización y Capacitación en materia de seguridad de la información.
Revisión
- La Política de Seguridad de la Información se revisa anualmente a efectos de mantenerla actualizada. Asimismo, se efectúa toda modificación necesaria en función de cambios que puedan afectar su definición: cambios tecnológicos, impacto de los incidentes de seguridad, cambios estructurales en Rokisoft, cambios en las condiciones o requisitos legales, o a solicitud de la Dirección.
- La modificación de este documento está a cargo del Comité de Seguridad de la Información y es aprobada por la Dirección.
Para consultas sobre esta política o sobre la seguridad de la información en Rokisoft:
privacy@rokisoft.com
Versión 2.0 · Última actualización: 18 de febrero de 2026