Ir al contenido de la política
Seguridad de la información

Política del SGSI

Sistema de Gestión de Seguridad de la Información (SGSI) − ISO/IEC 27001:2022

Propósito y Alcance

En AMITAI®, la seguridad de la información es un compromiso estratégico de la Dirección y una parte integral de nuestra misión, visión y valores . Operamos la plataforma AMITAI® — que incluye las aplicaciones integridad, Perfiles, Cognitive, Smartest, Integri-Line y Empresas Más Éticas, así como los sitios web comerciales asociados— bajo un modelo de servicio en la nube (SaaS), por lo que la protección de la información de nuestros clientes, candidatos evaluados, denunciantes y colaboradores es condición indispensable de nuestra operación.

Objetivos del SGSI

Los siguientes objetivos se establece en relación a esta política y se dan seguimiento conforme a la metodología descrita en FO-SGSI-20 Planificación de Objetivos del SGSI:

  • Objetivo 1: Concientizar anualmente al personal de la organización en la adopción de prácticas orientadas a seguridad de la información, incluyendo el uso seguro de tecnologías de la Inteligencia Artificial.
  • Objetivo 2: Mantener disponible la plataforma para las evaluaciones de ética y cumplimiento con base en los acuerdos de nivel de servicio(SLA) contratados.
  • Objetivo 3: Revisar, implementar y optimizar de los controles de seguridad de información con base en buenas prácticas y en los controles vigentes de la Declaración de Aplicabilidad ( FO-SGSI-04 Declaración de Aplicabilidad - SoA ), en un periodo de un año o cuando surjan cambios significativos en el contexto de la organización.

El detalle de indicadores, metas, responsables, recursos y frecuencia de medición de cada objetivo se documenta en el formato FO-SGSI-20 Planificación de Objetivos del SGSI.

Principios y Compromisos Declarativos

Nuestro Sistema de Gestión de Seguridad de la Información (SGSI), basado en la norma ISO/IEC 27001:2022, constituye el marco de referencia bajo el cual se establecen, revisan y actualizan los objetivos de seguridad de la información de la organización. A través de este sistema, y de un equipo competente y comprometido, la Dirección de AMITAI® asume los siguientes compromisos:

  • Proteger la confidencialidad, integridad y disponibilidad de la información en todos los procesos y plataformas dentro del alcance del SGSI.
  • Cumplir con los requisitos legales, regulatorias y contractuales aplicables, incluyendo —entre otros— la Ley Federal de Protección de Datos Personales en Posesión de los Particulares (LFPDPPP) y los acuerdos de confidencialidad y niveles de servicio (SLA) suscritos con nuestros clientes.
  • Promover el uso seguro y responsable de tecnologías emergentes, incluida la Inteligencia Artificial, y de los servicios de infraestructura en la nube que soportan nuestra operación.
  • Garantizar el ciclo de vida seguro de la información, incluyendo su clasificación adecuada y su eliminación o borrado seguro cuando ya no sea necesaria.
  • Mejorar continuamente la eficacia del SGSI, incorporando los resultados de la gestión de riesgos, las auditorías internas, externas y la revisión por la dirección.
  • Brindar asistencia técnica especializada que permita mantener nuestros acuerdos de nivel de servicio (SLA) con los clientes.
  • Brindar capacitación periódica a los colaboradores y aliados estratégicos que tengan acceso a la información de nuestros clientes, candidatos evaluados, denunciantes y colaboradores es condición indispensable de nuestra operación.

Esta política se comunica a todo el personal de AMITAI como parte de su inducción y capacitación anual en seguridad de la información, y se encuentra disponible para clientes y demás partes interesadas que la soliciten formalmente

Control de cambios

Anexo · Control de cambios
Rev.FechaDescripción del cambio
016-Dic-2019Emisión del documento
126-Feb-2020-Se agregan código de documento y fecha de aplicación
-Se agrega sección de cambios en el documento
204-Mar-2021Se actualizan los Objetivos de seguridad
315-Feb-2023Revisión de la política y objetivos del SGSI
305-Ene-2024Revisión de la política y objetivos del SGSI
407-Mar-2025Se realizaron modificaciones menores en la redacción de la política de seguridad y los objetivos de seguridad de la información.
510-Ago-2026Optimización y consolidación formal de la Cláusula 5 (Liderazgo, Política y Roles).
Se amplía la política para declarar explícitamente: alcance completo del SGSI (suite AMITAI® y naturaleza SaaS), compromiso de cumplimiento LFPDPPP/regulatorio/contractual, uso seguro de IA, seguridad en la nube y borrado seguro de información, y el rol de la política como marco de referencia para los objetivos.

Datos documentales

Aprobaciones y revisiones

Datos históricos de revisión y aprobación del documento DO-SGSI-04 R5.

Revisó
Victor H Villeda A.
Realizó
Edgar Vargas M.
Autorizó
Fernando Senties P.
Autorizó
Ricardo Duran

Volver al inicio ↑