Neosoft - Ir a inicio

Política General de Seguridad de la Información

POL-01R (Resumen) · Versión 2.0 · Marzo 2026

Información del documento

Nombre del documento
POL-01R Política General de Seguridad de la Información (Resumen)
Elaborado por
AyM Advisory
Responsable del documento
Oficial de Seguridad de la Información
Fecha de creación
Mayo 2020
Aprobado por
Gerente General
Versión vigente
2.0 — Marzo 2026

1. Introducción

La información es un recurso que, como el resto de los activos, tiene valor para la empresa y por consiguiente debe ser debidamente protegida, garantizando la continuidad de los sistemas de información, minimizando los riesgos de daño y contribuyendo de esta manera, a una mejor gestión de Neosoft. Para que estos principios sean efectivos, resulta necesaria la implementación de una Política de Seguridad de la Información que forme parte de la cultura organizacional y que direccione el actuar de los colaboradores de la empresa y convoque su compromiso para contribuir al cumplimiento y consolidación de un entorno de protección de la información.

La Política General de Seguridad de la Información define los criterios y lineamientos esenciales para la administración, custodia y uso de la información y de los recursos asociados a su tratamiento.

2. Objetivos de Seguridad de la Información

En consideración de los requerimientos que plantean las partes interesadas a Neosoft en materias de seguridad de la información, se han definido un conjunto de objetivos que deben guiar la ejecución de las actividades de los colaboradores y, en general, la acción de la empresa. Los objetivos definidos son:

  • Capacitar y entrenar a los colaboradores tanto internos como externos.
  • Cumplir con normativas, considerando tanto la adopción y cumplimiento de normas y reglamentos nacionales e internacionales, como la definición de directrices internas a través de políticas.
  • Cumplir los compromisos contractuales, al incluir y cumplir cláusulas de seguridad de la información tanto en los acuerdos con los clientes como con los proveedores.
  • Proteger los activos de información, tanto los equipos como las comunicaciones, a partir del reconocimiento de la sensibilidad de la información tratada.
  • Reportar el estado de la Seguridad de la Información (SI).
  • Reportar eventuales incidentes de seguridad de la información.

3. Directrices

3.1 Declaraciones iniciales

  • El Comité de Seguridad de la Información se compromete a impulsar las acciones destinadas al logro de los objetivos de seguridad de la información definidos por la empresa y a desarrollar las iniciativas destinadas a satisfacer los requerimientos para la seguridad de la información, planteados por las partes interesadas.
  • La empresa por intermedio del Comité de Seguridad de la Información, se compromete a velar por la permanente mejora del nivel de protección de la información y de los activos que participan en su tratamiento o almacenamiento.
  • Según la Ley N°21.663, Neosoft fue designada Operador de Importancia Vital (OIV) por la Agencia Nacional de Ciberseguridad. La empresa asume este rol y se compromete a gestionar los riesgos de seguridad, asegurar la continuidad operacional y responder ante incidentes.

3.2 Directrices específicas

  • La información es un bien valioso y los sistemas de información son activos críticos para Neosoft.
  • Se define la seguridad de la información como toda acción que busque proteger la integridad, disponibilidad y confidencialidad de los activos de información de la organización.
  • Se reconoce la seguridad de la información como un atributo necesario en los procesos y servicios ofrecidos por Neosoft.
  • La información debe ser clasificada de acuerdo a criterios de valoración de la importancia que posee para el negocio y debe ser protegida en función de esa clasificación.
  • La organización declara su decisión de cumplir con la legislación y normativa vigente en temas de seguridad de la información.
  • La seguridad de la información y de los bienes asociados, es responsabilidad de todos los colaboradores, independientemente del cargo que desempeñen.
  • Todo colaborador debe acceder exclusivamente a la información que le sea estrictamente necesaria para cumplir sus funciones.
  • Todo colaborador tiene la obligación de notificar cualquier actividad o situación que afecte o pueda afectar la seguridad de los activos de información.
  • La organización debe velar por que la información, los sistemas de información y los recursos de información estén protegidos contra amenazas o riesgos internos o externos.
  • En su calidad de OIV, la organización priorizará el restablecimiento de los servicios esenciales y cumplirá con los plazos de reporte y la entrega de planes de acción exigidos por la Ley.
  • La organización reconoce que la sensibilización, capacitación y entrenamiento adecuados a su personal en las materias de seguridad de la información, son tareas prioritarias.
  • De esta directriz se desprende un conjunto de políticas de seguridad de materias específicas y sus respectivas herramientas de implantación.
  • La organización adhiere a la norma ISO/IEC 27001 para la implantación de un Sistema de Gestión de Seguridad de la Información y se compromete a realizar las acciones necesarias para mejorar continuamente su funcionamiento y eficiencia.
  • El Comité de Seguridad de la Información entrega la dirección en los temas de seguridad de la información y tiene la autoridad para su implantación y control.
  • El incumplimiento de esta política, constituye una falta grave y será sancionada como tal.

4. Contacto

Para consultas sobre esta política, o para reportar un incidente o una vulnerabilidad de seguridad de la información, puede contactarnos en:

Oficial de Seguridad de la Información
Neosoft
Andrés Bello 2233, of 1601
Providencia, Santiago, Chile
Email: neosoft@neosoft.cl
Teléfono: +56 (2) 223-279-47