Alcance:

Esta política es aplicable a todos los sistemas informáticos, redes, aplicaciones, dispositivos y datos utilizados en Lazza Capital.

Responsabilidades:

La responsabilidad de la seguridad informática es compartida entre la dirección y los empleados de Lazza Capital. Cada empleado es responsable de cumplir con esta política y de informar cualquier incidente de seguridad.

Acceso y control de acceso:

Todos los empleados, contratistas y terceros autorizados que accedan a los sistemas informáticos de Lazza Capital deben tener un acceso limitado y controlado a los sistemas, datos y aplicaciones según su función y responsabilidad.

Protección de datos:

Se deben aplicar medidas técnicas y organizativas para garantizar la protección de los datos personales de los clientes de Lazza Capital y de los empleados. Se deben seguir las políticas y procedimientos de protección de datos personales establecidos por las leyes y regulaciones aplicables.

Actualizaciones de seguridad:

Los sistemas informáticos y software de Lazza Capital deben actualizarse periódicamente con parches de seguridad y actualizaciones para garantizar la protección contra posibles vulnerabilidades.

Copias de seguridad:

Se deben realizar copias de seguridad regularmente de todos los datos importantes y críticos para la operación del negocio. Las copias de seguridad deben ser almacenadas de forma segura y accesible en caso de emergencia.

Control de dispositivos móviles:

Todos los dispositivos móviles que se utilicen para acceder a los sistemas de Lazza Capital deben estar configurados con medidas de seguridad apropiadas, incluyendo el cifrado de datos y la autenticación de usuario.

Monitoreo y detección de intrusiones:

Se deben implementar medidas para monitorear y detectar intrusiones en los sistemas de Lazza Capital. Se deben establecer procedimientos para notificar inmediatamente a la dirección y tomar medidas para prevenir futuras intrusiones.

Capacitación y concientización:

Se deben establecer programas de capacitación y concientización para todos los empleados de Lazza Capital en relación a la seguridad informática y la protección de datos personales y de la empresa.

Auditoría y evaluación:

Se deben realizar auditorías y evaluaciones periódicas para garantizar el cumplimiento de esta política y para identificar posibles áreas de mejora. Los resultados de estas auditorías y evaluaciones deben ser revisados por la dirección y se deben tomar medidas para abordar cualquier problema identificado.