LIME S.A. E.S.P., empresa prestadora del servicio público de aseo, está comprometida con la gestión de riesgos laborales en la ejecución de sus operaciones y la satisfacción de las necesidades de sus clientes internos y externos, teniendo como fundamento el desarrollo de procesos de gestión integral, conservación del medio ambiente y prevención de la contaminación.
Para el cumplimiento de lo anteriormente mencionado, LIME S.A. E.S.P, establece los siguientes objetivos en el entendido que ello cubre las necesidades referidas a política de calidad, ambiental y seguridad y salud en el trabajo:
Es obligación en LIME S.A. E.S.P, la transparencia, participación, compromiso y autocuidado de todos sus trabajadores y demás personas relacionadas con sus actividades.
Asegurar que la seguridad de la información se implemente y opere de acuerdo con las políticas y procedimientos organizacionales.
|
A.5.34 |
Privacidad y protección de la información de identificación personal (PII, por sus siglas en ingles) Control: La organización debe identificar y cumplir los requisitos relacionados con la preservación de la privacidad y la protección de la información de identificación personal (PII), de acuerdo con las leyes y regulaciones aplicables y los requisitos contractuales. |
LIME S.A. E.S.P. identifica, clasifica y protege la información de identificación personal (PII) tratada en el marco de sus procesos, garantizando su confidencialidad, integridad y disponibilidad, y dando cumplimiento a los requisitos legales, regulatorios y contractuales aplicables en materia de protección de datos personales. La organización documenta los controles y responsabilidades individuales asociados al tratamiento de la PII dentro del Sistema de Gestión de Seguridad de la Información (SGSI), asegurando que empleados, contratistas, proveedores y terceros involucrados en la prestación de servicios conozcan y cumplan las obligaciones relacionadas con la privacidad y protección de la información personal. |
|
A.5.35 |
Revisión independiente de la seguridad de la información Control: El enfoque de la organización para administrar la seguridad de la información y su implementación, incluidas las personas, los procesos y las tecnologías, se debe revisar de forma independiente a intervalos planificados o cuando ocurran cambios significativos. |
El área de Sistemas Integrados de Gestión debe realizar a intervalos regulares auditorías internas para comprobar el correcto funcionamiento del Sistema de Gestión de Seguridad de la Información en cuanto a los objetivos de control, controles, políticas, procesos y procedimientos para la seguridad de la información. |
|
A.5.36 |
Cumplimiento de políticas, reglas y estándares de seguridad de la información Control: El cumplimiento de la política de seguridad de la información, el tema, las políticas específicas, las reglas y los estándares de la organización se debe revisar periódicamente. |
LIME S.A. E.S.P. establece un proceso de revisión periódica del cumplimiento de las políticas, reglas, procedimientos y estándares de seguridad de la información, con el fin de verificar su correcta aplicación dentro de las áreas de responsabilidad y asegurar la eficacia de los controles definidos en el Sistema de Gestión de Seguridad de la Información (SGSI).
|