Política de Seguridad de Productos de Consumo SAS
1. Introducción La presente política tiene como objetivo establecer directrices claras para la protección de la información de la empresa frente a ataques de phishing y asegurar una navegación segura en internet.
2. Alcance Esta política aplica a todos los empleados, contratistas y cualquier persona que tenga acceso a los sistemas de información de Productos de Consumo SAS.
3. Directrices Generales
3.1. Protección contra Phishing
-
- Verificación de Correo Electrónico: Todos los empleados deben verificar la autenticidad de los correos electrónicos antes de abrir enlaces o descargar archivos adjuntos.
- Reportar Correos Sospechosos: Cualquier correo electrónico sospechoso debe ser reportado de inmediato al equipo de TI a través del procedimiento establecido.
- Autenticación de Enlaces: Se debe evitar hacer clic en enlaces de correos no solicitados. En su lugar, se debe escribir directamente la URL en el navegador.
3.2. Navegación Segura
-
- Escribir Dominios Directamente: Siempre se debe escribir directamente el dominio del portal en el navegador, en lugar de confiar en enlaces proporcionados por terceros.
- Verificación de Certificados SSL: Asegurarse de que los sitios web visitados cuenten con certificados SSL válidos (indicados por "https://" en la barra de direcciones).
4. Capacitación y Concienciación
- Talleres de Seguridad: Todos los empleados deben participar en talleres de seguridad cibernética periódicos, enfocados en el reconocimiento de correos de phishing y prácticas de navegación segura.
- Simulaciones Regulares: Se realizarán simulaciones periódicas de ataques de phishing para evaluar y mejorar la capacidad de los empleados para detectar y responder a estos intentos de fraude.
5. Medidas Técnicas
- Filtros de Correo Electrónico: Implementar y mantener filtros de correo electrónico para bloquear correos de phishing conocidos.
- Actualizaciones de Software: Asegurarse de que todos los sistemas y software estén actualizados con los últimos parches de seguridad.
6. Respuesta a Incidentes
- Procedimiento de Respuesta: En caso de sospecha de phishing o acceso no autorizado, se debe seguir el procedimiento de respuesta a incidentes definido por el equipo de TI.
- Análisis Forense: El equipo de TI realizará un análisis forense para identificar el origen del ataque y las medidas necesarias para prevenir futuros incidentes.
7. Sanciones El incumplimiento de esta política puede resultar en medidas disciplinarias, incluyendo la terminación de la relación laboral, según la gravedad del caso.
8. Revisión y Actualización Esta política será revisada y actualizada anualmente o cuando sea necesario para asegurar su efectividad y alineación con las mejores prácticas de seguridad.
9. Contacto Para cualquier duda o reporte relacionado con esta política, los empleados deben contactar al equipo de TI de Productos de Consumo SAS a través del correo electrónico: informatica@pconsumo.com