Política legal y de privacidad
Política legal y de privacidad
Notificación de los derechos de reproducción
Todo el contenido de esta web es propiedad del Grupo Forvis Mazars SC.
Condiciones generales de uso
La información disponible en la web no está sujeta a contrato y puede modificarse sin necesidad de previo aviso. Los servicios mencionados en la web pueden diferenciarse de la forma mencionada o no estar disponibles fuera del siguiente país Chile. La Web no deberá considerarse en ningún caso un servicio de asesoría o consultoría.
Forvis Mazars no será considerada responsable por los problemas que se deriven de la consulta o del uso de la Web. Los hiperenlaces ofrecen acceso a sitios gestionados por terceros, sobre los que Forvis Mazars no ejerce ningún control. Forvis Mazars quedará eximido de toda responsabilidad por el contenido de estos sitios.
Editor
El editor en jefe de este sitio Web es:
Rubén López, Managing Partner de Forvis Mazars en Chile.
Forvis Mazars en Chile
Avenida Apoquindo 4800, torre 2
Oficina 301
Las Condes
Chile
POLÍTICA DE SEGURIDAD DE LA INFORMACIÓN DE FORVIS MAZARS
La Política de Seguridad de la Información de la compañía, que emana directamente de la Dirección, define las reglas y principios a aplicar para detectar y mitigar los riesgos de modo de evitar un impacto negativo para los objetivos de la Compañía, para sus clientes, empleados, sus procesos y sus activos de información.
Esta política, junto con las normas y procedimientos que la conforman, persigue el cumplimiento, entre otros, de los siguientes objetivos:
- Aumentar el nivel de concientización en materia de seguridad de los sistemas de información de todos los estamentos de la compañía. Para lo cual será especialmente importante establecer la idea de que la responsabilidad sobre la seguridad de la información afecta a todos los integrantes y colaboradores de la compañía; por lo tanto, es tarea de todos ayudar a evitar riesgos al respecto.
- Lograr que todos los directivos, empleados, colaboradores, así como prestadores de servicios sean conscientes de sus obligaciones y responsabilidades en cuanto a la seguridad de la información y los sistemas a que se refiere.
- Lograr compromiso y apoyo para la definición, implantación, revisión y mejora continua de un sistema de Gestión de la Seguridad de los Sistemas de Información adecuado a las características de la compañía. Dentro de esta estrategia se definen las tareas relacionadas con la seguridad de la información, determinando qué y cómo se desarrollan, tanto internamente como externamente.
- Definir qué áreas, y en qué medida, están involucradas en la Gestión de la Seguridad de la Información, así como las funciones de cada una de ellas.
- Establecer que el impacto en los objetivos estratégicos del negocio es el criterio principal que se debe aplicar para definir la criticidad de los activos y los riesgos que tienen asociados. Es decir, la Seguridad de los Sistemas de Información y su gestión se encuentran al servicio del negocio de la Compañía.
- Garantizar el acceso, integridad y confidencialidad de los activos de información de la compañía para las personas debidamente autorizadas y utilizando los medios autorizados para estos fines. Las autorizaciones para estos accesos se tienen que gestionar basándose en las necesidades del negocio de la Compañía.
- Garantizar el cumplimiento de la legislación vigente en materia de seguridad de la información y sus procesos. Para la consecución de estos objetivos se asumirán una serie de principios por parte de la organización:
- Inversión. Se establecerán los medios necesarios y adecuados para proteger y garantizar la seguridad de los datos, personas, programas, equipos, instalaciones, documentación y otros apoyos que contengan información para evitar su alteración, pérdida, tratamiento o acceso no autorizado.
- Responsabilidad de la seguridad de la información. Esta responsabilidad corresponde a la Dirección, que pondrá a disposición los medios adecuados, lo cual no excluye que cada empleado o usuario asuma su parte de responsabilidad respecto a los medios que utiliza, según los puntos que se indican en esta política.
- Designación de responsables. Se designará internamente a los administradores y/o custodios de cada Recurso de Información, las funciones serán las de promover el establecimiento de controles y medidas orientadas a proteger los datos, especialmente los de carácter personal o críticos.
- Revisión de las Políticas. En función a los cambios que se produzcan en la organización, nuevas necesidades organizativas o por cambios en la tecnología, estándares, etc.
- Difusión de información y formación. Se fomentará la difusión de información y formación en seguridad a empleados y colaboradores, previniendo la comisión de errores, omisiones, fraudes o delitos, y tratando de detectar su posible existencia cuanto antes mejor.
- Realización de Auditorías de Seguridad. En relación con el control de riesgos, con especial atención al cumplimiento normativo, se realizarán Auditorías de Seguridad para verificar y garantizar el cumplimiento de la normativa de seguridad vigente en la organización.
- Sanciones. Las personas que no cumplan lo que determina esta política y/o en la normativa complementaria, podrán ser sancionadas de acuerdo con la legislación vigente y sin perjuicio otras sanciones que sean procedentes, o bien penalizadas si están vinculadas bajo contratos mercantiles o de cualquier otra naturaleza, de acuerdo con las cláusulas que figuran en estos contratos.
- Mejora continua. Compromiso para lograr la mejora continua de la presente política y del Sistema de Gestión de Seguridad de la Información.
La Dirección de FORVIS MAZARS declara su compromiso para lograr la mejora continua de la idoneidad, adecuación y eficacia organizativa y operativa del Sistema de Gestión de Seguridad de la Información, incluida la presente política de seguridad.
Esta política de seguridad va encaminada a que todas las sinergias de la organización confluyan en un único objetivo "salvaguardar la seguridad de la Información". Por eso se deber de garantizar la seguridad de los datos ante el tratamiento automatizado y manual de los mismos.
Esta política de seguridad, de obligado cumplimiento, requiere la colaboración de todo el personal, interno, externo y proveedores de servicios, para evitar la pérdida de imagen corporativa, así como las posibles sanciones económicas que se puedan derivar.
Nota: Ante cualquier duda favor escribir a soporteti.cl@forvismazars.com
Third party APIs
Data Privacy Statement
The following information is primarily for visitors to this site from within the EU and pertains to our obligations to you under the General Data Protection Regulation (EU) 2016/679.