



Prepara tus exámenes y mejora tus resultados gracias a la gran cantidad de recursos disponibles en Docsity
Gana puntos ayudando a otros estudiantes o consíguelos activando un Plan Premium
Prepara tus exámenes
Prepara tus exámenes y mejora tus resultados gracias a la gran cantidad de recursos disponibles en Docsity
Prepara tus exámenes con los documentos que comparten otros estudiantes como tú en Docsity
Los mejores documentos en venta realizados por estudiantes que han terminado sus estudios
Estudia con lecciones y exámenes resueltos basados en los programas académicos de las mejores universidades
Responde a preguntas de exámenes reales y pon a prueba tu preparación
Consigue puntos base para descargar
Gana puntos ayudando a otros estudiantes o consíguelos activando un Plan Premium
Comunidad
Pide ayuda a la comunidad y resuelve tus dudas de estudio
Descubre las mejores universidades de tu país según los usuarios de Docsity
Ebooks gratuitos
Descarga nuestras guías gratuitas sobre técnicas de estudio, métodos para controlar la ansiedad y consejos para la tesis preparadas por los tutores de Docsity
La presente política de Getinge establece las normas y procedimientos para el uso seguro y aceptable de las TI, la protección de la información y el personal, la mitigación del riesgo informático global, y la definición de directrices para las aplicaciones y sistemas informáticos. La política se aplica a todos los empleados y socios comerciales de Getinge.
Qué aprenderás
Tipo: Guías, Proyectos, Investigaciones
1 / 6
Esta página no es visible en la vista previa
¡No te pierdas las partes importantes!
Política de Getinge
Id. del documento: POL-0128 rev. 1 POL-0000 rev. 1
Las copias impresas y digitales de este documento deben revisarse para comprobar su validez y exactitud antes de su uso. Página 1 de 6
Getinge se compromete a proteger su información y a su personal, al tiempo que mitiga su riesgo informático global. Esta política define la postura de Getinge en el ámbito de las TI para aclarar el comportamiento que esperamos de los usuarios, los administradores de sistemas, la dirección y el personal de seguridad informática. También establece las normas de seguridad para las aplicaciones y los sistemas informáticos. Esta política se aplica a todos los empleados y socios comerciales que actúan en nombre de Getinge.
CFO (Chief Finance Officer): persona responsable de la dirección financiera. CIO (Chief Information Officer): persona responsable de la dirección de tecnologías de la información. CISO (Chief Information Security Officer): persona responsable de la seguridad de los sistemas de información. RGPD: Reglamento General de Protección de Datos (reglamento europeo para la protección de los datos de carácter personal. Dispositivo privado: un ordenador, tableta o teléfono móvil privado del usuario. ITIL: Biblioteca de Infraestructura de Tecnologías de Información, por sus siglas en inglés. Conjunto de prácticas detalladas para la gestión de servicios de tecnologías de la información que se centra en adaptar los servicios de TI a las necesidades del negocio.
Esta política es válida para todas las empresas de Getinge, sus filiales y sus operaciones conjuntas (globalmente, «Getinge») y se aplica a todos nuestros empleados, así como a los asesores y al personal de agencias que trabajan en las instalaciones de Getinge o bajo la dirección de Getinge (designados globalmente en esta política como «empleados»).
Las copias impresas y digitales de este documento deben revisarse para comprobar su validez y exactitud antes de su uso. Página 2 de 6 El objetivo de esta política es ofrecer asesoramiento y apoyo para la toma de decisiones sobre TI dentro de Getinge. Describe normas y procedimientos que reflejan actividades seguras y aceptables, basadas en competencias, directrices y prácticas habituales, actuales y reconocidas.
La estructura de TI añade valor a Getinge cuando ofrece el mejor servicio posible a la empresa y logra equilibrar el riesgo y los beneficios con el rendimiento de las inversiones en TI. Getinge se compromete a proteger su información y a su personal, al tiempo que mitiga su riesgo informático global. Dirigimos y controlamos nuestras funciones de TI a través de una gestión estructurada, un proceso coherente y la construcción de relaciones sólidas con los negocios. La finalidad de esta política es:
La seguridad de la información es la práctica destinada a defender la información de todo acceso, uso, divulgación, interferencia, modificación, revisión, inspección registro o destrucción no autorizados. La Directiva de seguridad de la información de Getinge define cómo gestionamos los riesgos para la seguridad de la información de Getinge y establece los controles de seguridad necesarios para proteger los activos de información de Getinge, con independencia de la forma que puedan adoptar los datos (p. ej., copias de seguridad electrónicas o físicas). La finalidad de esta Directiva de seguridad de la información es ofrecer las directrices necesarias para, desde el punto de vista de la seguridad, garantizar:
Las copias impresas y digitales de este documento deben revisarse para comprobar su validez y exactitud antes de su uso. Página 4 de 6 Para obtener información adicional, véase: Directiva de uso aceptable de las TI
La computación en la nube es la provisión de servicios informáticos (servidores, almacenamiento, bases de datos, redes, software, analíticas, etc.) a través de internet (la nube). Esta directiva describe los aspectos que deben considerarse antes de seleccionar, aplicar y gestionar soluciones o servicios en la nube:
No dude en informar de cualquier sospecha de irregularidad. Se espera que todos los empleados de Getinge que sospechen de algún incumplimiento de esta política lo denuncien informando de ello a su superior inmediato, a la Ethics and Compliance Office, o a través de la Getinge Ethics Line. La Ethics Line está disponible en las páginas webs internas y externas de Getinge. Getinge no consiente el ejercicio de ningún tipo de represalia en contra de personas que denuncien o expresen una inquietud u opinión. Información adicional: Instrucciones globales de denuncia y no represalia
Todos los empleados de Getinge son responsables individualmente de la lectura, la comprensión y el cumplimiento de esta política. Además, cada empleado es responsable de actuar de conformidad con esta política. Cada superior inmediato es responsable de garantizar que todos los miembros del equipo tengan acceso a esta política y a las directivas, las instrucciones y las directrices asociadas.
Las copias impresas y digitales de este documento deben revisarse para comprobar su validez y exactitud antes de su uso. Página 5 de 6 El refuerzo diario (con información periódica y formación en el campo de las TI o el seguimiento de la conformidad, entre otros) forma parte de la responsabilidad de cada gerente, con ayuda del IT Department. Cualquier incumplimiento de esta política puede acarrear la adopción de medidas disciplinarias, entre ellas, el despido.
Cuando exista una razón que justifique el incumplimiento de cualquier directriz de la política o las directivas de TI (p. ej., de tipo jurídico, reglamentario, financiero o técnico), deberá completarse una solicitud de excepción para, a continuación, enviársela al CISO de Getinge. Las excepciones a la política de TI únicamente podrán aprobarlas el Getinge Security Board y, dependiendo del nivel riesgo, es posible que se requieran aprobaciones adicionales. Cualquier aprobación de una excepción debe estar limitada en el tiempo y el alcance. Para obtener información adicional, consulte: https://intranet.getinge.com/en/our-company/it/it- security/security-exceptions/
Esta política forma parte del marco de gobierno de Getinge, en el que se incluyen: