Política de Seguridad de la Información
Última actualización: septiembre de 2026 · Aplica para toda la operación de INNOVALOG en Colombia
1. Objeto
Definir los lineamientos para proteger la confidencialidad, integridad y disponibilidad de la información de INNOVALOG, de sus clientes, aliados y colaboradores, frente a amenazas internas o externas, sean intencionales o accidentales.
2. Alcance
Esta política aplica a toda la información manejada por INNOVALOG, sin importar su formato o medio de almacenamiento, así como a los sistemas, infraestructura tecnológica, instalaciones y personal que la tratan.
3. Principios
La seguridad de la información se gestionará bajo tres principios: confidencialidad (acceso únicamente a personas autorizadas), integridad (información exacta y completa) y disponibilidad (acceso oportuno cuando se requiera).
4. Clasificación de la información
La información se clasificará según su sensibilidad en: pública, interna, confidencial y restringida. Cada categoría determina los controles de acceso, distribución, almacenamiento y destrucción aplicables.
5. Roles y responsabilidades
La administración es responsable de proveer los recursos para la implementación de esta política. Cada colaborador es responsable del uso adecuado de la información a la que tiene acceso. El área de tecnología definirá e implementará los controles técnicos correspondientes.
6. Controles de acceso
El acceso a los sistemas y a la información se otorgará siguiendo el principio de mínimo privilegio, mediante mecanismos de autenticación, perfiles definidos por rol y revisiones periódicas de los accesos concedidos.
7. Seguridad física y lógica
Las instalaciones y equipos que soportan la operación contarán con controles de acceso físico. Los sistemas de información contarán con mecanismos de protección lógica tales como cifrado en tránsito, respaldo de información y actualización oportuna de software.
8. Gestión de incidentes
Los eventos o incidentes de seguridad deberán reportarse de inmediato al área responsable. INNOVALOG documentará, atenderá y analizará los incidentes para contenerlos, restablecer el servicio e implementar acciones correctivas y de mejora.
9. Continuidad operativa
Se mantendrán planes de respaldo y recuperación que garanticen la continuidad de las operaciones críticas ante fallas, contingencias o desastres, con pruebas periódicas de su efectividad.
10. Conservación y disposición final
La información se conservará durante el tiempo requerido por las obligaciones legales y contractuales. Al finalizar su ciclo de vida será eliminada o destruida mediante mecanismos seguros y trazables.
11. Terceros y aliados
Los contratos con proveedores y aliados que traten información de INNOVALOG incluirán cláusulas de seguridad de la información y confidencialidad, y su cumplimiento será objeto de seguimiento.
12. Revisión
Esta política será revisada al menos una vez al año y actualizada cuando los cambios tecnológicos, organizacionales o normativos así lo ameriten.
¿Necesita aclaraciones? Puede dirigir sus solicitudes, consultas o reclamos relacionados con este documento a través de nuestro formulario de contacto o por WhatsApp al +57 317 424 7073.