Alcance:
Esta política es aplicable a todos los sistemas informáticos, redes, aplicaciones, dispositivos y datos utilizados en Lazza Capital.
Responsabilidades:
La responsabilidad de la seguridad informática es compartida entre la dirección y los empleados de Lazza Capital. Cada empleado es responsable de cumplir con esta política y de informar cualquier incidente de seguridad.
Acceso y control de acceso:
Todos los empleados, contratistas y terceros autorizados que accedan a los sistemas informáticos de Lazza Capital deben tener un acceso limitado y controlado a los sistemas, datos y aplicaciones según su función y responsabilidad.
Protección de datos:
Se deben aplicar medidas técnicas y organizativas para garantizar la protección de los datos personales de los clientes de Lazza Capital y de los empleados. Se deben seguir las políticas y procedimientos de protección de datos personales establecidos por las leyes y regulaciones aplicables.
Actualizaciones de seguridad:
Los sistemas informáticos y software de Lazza Capital deben actualizarse periódicamente con parches de seguridad y actualizaciones para garantizar la protección contra posibles vulnerabilidades.
Copias de seguridad:
Se deben realizar copias de seguridad regularmente de todos los datos importantes y críticos para la operación del negocio. Las copias de seguridad deben ser almacenadas de forma segura y accesible en caso de emergencia.
Control de dispositivos móviles:
Todos los dispositivos móviles que se utilicen para acceder a los sistemas de Lazza Capital deben estar configurados con medidas de seguridad apropiadas, incluyendo el cifrado de datos y la autenticación de usuario.
Monitoreo y detección de intrusiones:
Se deben implementar medidas para monitorear y detectar intrusiones en los sistemas de Lazza Capital. Se deben establecer procedimientos para notificar inmediatamente a la dirección y tomar medidas para prevenir futuras intrusiones.
Capacitación y concientización:
Se deben establecer programas de capacitación y concientización para todos los empleados de Lazza Capital en relación a la seguridad informática y la protección de datos personales y de la empresa.
Auditoría y evaluación:
Se deben realizar auditorías y evaluaciones periódicas para garantizar el cumplimiento de esta política y para identificar posibles áreas de mejora. Los resultados de estas auditorías y evaluaciones deben ser revisados por la dirección y se deben tomar medidas para abordar cualquier problema identificado.