Política de Seguridad de la Información

MOVIDIC, en cumplimiento de su compromiso en la  implementación, operación, administración de los servicios y trámites a cargo de la Secretaria de Movilidad Contemporánea de Cundinamarca, incluida la modernización tecnológica y administrativa, ha establecido el marco normativo y una Política de Seguridad de la Información, para garantizar la protección de los activos de información, plataformas tecnológicas, relaciones con terceros y servicios críticos, asegurando la confidencialidad, integridad y disponibilidad de la información durante todo su ciclo de vida de procesamiento, almacenamiento, transmisión y eliminación de información, alineado con la norma ISO/IEC 27001:2022 y requisitos legales vigentes.

Principales Lineamientos de la Política de Seguridad de la información:

  1. Gestión de Activos: Registro, uso responsable y monitoreo de activos. Prohibición de dispositivos personales para copias de respaldo y uso restringido de medios extraíbles.
  2. Seguridad de las Operaciones: Procedimientos documentados, control de cambios, ambientes segregados (desarrollo/pruebas/producción), protección antimalware, gestión de incidentes y respaldo regular.
  3. Seguridad en las Comunicaciones: Uso exclusivo de canales cifrados (VPN), redes segmentadas, correo institucional regulado y monitoreo del acceso a internet.
  4. Criptografía: Uso obligatorio de cifrado para proteger datos en tránsito y reposo. Protección de claves y credenciales con herramientas especializadas.
  5. Seguridad Física: Control de acceso físico, protección contra desastres, monitoreo de áreas sensibles, aplicación de políticas de escritorio limpio y acompañamiento en visitas.
  6. Gestión de Identidades y Accesos: Control de accesos privilegiados, autenticación robusta, auditorías de acceso.
  7. Uso de Sistemas de Información y Sistemas Web: Controles establecidos para la protección de datos personales, gestión segura de autenticación de usuarios y ciudadanos, notificación segura, trazabilidad de solicitudes y controles  de vulnerabilidades. Su implementación está sujeta a evaluación de riesgos y supervisión continua.

Gestión de Incidentes: Procedimientos definidos para reporte, análisis, respuesta y documentación de incidentes. Respeto al debido proceso en acciones disciplinarias.