Hemos establecido un Comité de Información, en el cual el presidente del Consejo es el director, el Presidente es el subdirector ejecutivo y el Vicepresidente encargado de la seguridad de la información es el subdirector. El Comité de Información es el organismo responsable de la toma de decisiones relacionadas con los principales asuntos de seguridad de la información, tales como los lineamientos y las políticas de gestión de la empresa. También es responsable de orientar la creación de sistemas de seguridad de la información. El director general del Departamento de Información (responsable de seguridad de la información) informa mensualmente sobre la seguridad de la red de la Empresa.
Hemos creado un sistema de seguridad de la información sólido y normas técnicas e implementado las medidas de gestión correspondientes para proteger la confidencialidad, integridad y disponibilidad de los sistemas de información, los equipos de automatización y los datos. El ámbito de la gestión de la seguridad de la información en todo el grupo incluye lo siguiente:
Para abordar las infracciones de privacidad y seguridad de la información, hemos desarrollado el “Plan de respuesta de emergencia ante incidentes de seguridad de la información”. Este plan clasifica varios incidentes de seguridad de la información, como interrupciones de la red y fallas de equipos, según sus niveles de gravedad y describe los procedimientos de notificación, respuesta y divulgación en caso de emergencia. Realizamos ejercicios semestrales de recuperación de desastres y copias de seguridad. Además, hemos establecido protocolos y cronogramas claros para informar emergencias de seguridad de la información: el personal relevante en el sitio debe informar inmediatamente los incidentes al jefe del departamento, quien luego instruye al personal correspondiente para gestionar la situación en el sitio de acuerdo con los procedimientos establecidos. Se debe informar directamente a la dirección y, en casos urgentes, puede ser necesario informar al ejecutivo principal de la empresa. Al recibir un informe de un incidente de seguridad de la información, el ejecutivo principal o el líder administrativo directo deben movilizar rápidamente una respuesta, informar a la oficina de respuesta de emergencias de la empresa y, si es necesario, notificar al gobierno local o a las autoridades de seguridad pública.
Organizamos diversas sesiones de capacitación en concientización sobre la seguridad de la información para todos los empleados, como actividades relacionadas con la seguridad de la información y la protección de la privacidad, conferencias y divulgaciones en la plataforma de trabajo. Dependiendo de las circunstancias, los empleados que infringen las normas de gestión de seguridad de la información o no cumplen con sus responsabilidades al respecto reciben sanciones. Además, el trabajo de seguridad de la información se ha integrado en la evaluación del trabajo de transformación digital de las subsidiarias, en la que representa un 10 %.