Certificaciones ISO

SISTEMA DE GESTIÓN DE SEGURIDAD
DE LA INFORMACIÓN – ISO 27001
SISTEMA DE GESTIÓN DE CALIDAD -ISO 9001

ISO-9001

Política de Calidad

Real Systems S.A es una empresa peruana especializada en el desarrollo y comercialización de Software Empresarial, así como en la asesoría y consultoría de sistemas.

Nosotros nos comprometemos a atender a las partes interesadas pertinentes y a satisfacer a nuestros clientes brindándoles productos y servicios de la más alta calidad, cumpliendo con los requisitos legales aplicables y los acordados con el cliente, buscando una mejora continua en nuestro Sistema de Gestión de Calidad basado en la Norma ISO 9001 vigente.

Política de seguridad de la información

Real Systems S.A. es una empresa peruana especializada en el diseño, desarrollo, comercialización e instalación de Software Empresarial, así como en la emisión de comprobantes electrónicos.

Nosotros, nos comprometemos a atender a las partes interesadas pertinentes, cumpliendo con los requisitos legales aplicables, requisitos relacionados con la seguridad de la información y los acordados con el cliente, buscando una mejora continua en nuestro Sistema de Gestión de Seguridad de la Información, tendiente a lograr:

  • Cumplir con los objetivos del Sistema integrado de gestión, así como también, el desarrollo de la gestión de riesgo integral.
  • Fomentar una cultura organizacional orientada a preservar los principios de seguridad de la información tales como la confidencialidad, integridad y disponibilidad de la información que gestiona diariamente en la organización.

La Gerencia General se compromete a comunicar y a brindar los recursos para implementar y evaluar en forma periódica el cumplimiento de esta política y sus directrices en todos los niveles de la organización.

Política de seguridad para proveedores

Real Systems como parte de reducir los riesgos de acceso no autorizado, pérdida y daño de la información de sus partes interesadas y asegurar que el personal conozca, entienda y asuma derechos y responsabilidades que les corresponde por el uso y/o acceso a los activos de información de la organización, define lo siguiente:

Lineamientos Generales

  • Es responsabilidad del área solicitante de los servicios del proveedor, evaluar los riesgos de seguridad de información con él asociados.
  • Se deberán identificar los riesgos de seguridad relacionados con los proveedores incluyendo los riesgos de tecnología de información y comunicación, así como aquellos relacionados con la cadena de suministros y servicios en la matriz de riesgo.
  • La empresa lleva una gestión de proveedores, donde se realiza anualmente una evaluación de los proveedores para revisar el nivel de atención y cumplimiento.
  • Los contratos con proveedores deberán incluir anexos de cláusulas de seguridad incluyendo acuerdo de confidencialidad y no divulgación.

Capacitaciones y toma de conciencia

  • Es responsabilidad del responsable del área usuaria, identificar a los proveedores relevantes que deberán recibir esta política.
  • Se tienen identificados a los proveedores que forman parte de la toma de conciencia.
  • El Oficial de Seguridad deberá proporcionar las capacitaciones requeridas por el personal del proveedor.
  • Las políticas de seguridad para proveedores se incluirán en los contratos. Asimismo, las políticas de uso público se encuentran en la página web oficial de Real Systems.
  • El oficial de Seguridad se asegurará de que el personal que interactúa con los proveedores reciba lineamientos de seguridad de información dentro de sus funciones.
  • El área de Administración debe llevar un control del personal del proveedor que trabaje directamente con Real Systems, así como su CV, nivel de educación y formación para evaluación y confirmación de su calificación para los trabajos encomendados.

Evaluación de proveedores

  • Es responsabilidad del área usuaria monitorear y controlar el nivel de los servicios y el cumplimiento de las cláusulas de seguridad por parte del proveedor y comunicar los resultados al área administrativa.
  • Es responsabilidad del área usuaria revisar y evaluar los reportes generados por el proveedor de los bienes o servicios de acuerdo a la frecuencia establecida en el programa de evaluación de proveedores, dejando constancia en el registro de evaluación de proveedores de acuerdo a los criterios de clasificación.
  • El personal responsable deberá informar todos los incidentes de seguridad relacionados con el trabajo del proveedor a través del proceso establecido para el reporte de incidencias de seguridad de información.

Cambio o finalización de servicios del proveedor

  • Es responsabilidad del área solicitante de los servicios del proveedor determinar los cambios o finalización, de manera intempestiva, de la relación comercial y es responsabilidad del Gerente General aprobar esos cambios o finalización del servicio.
  • Es responsabilidad del área solicitante de los servicios del proveedor determinar si se requiere realizar una nueva evaluación de riesgos de seguridad de información antes de aceptar un cambio en los servicios y, en caso de requerirse, realizarla.
  • Es responsabilidad del área solicitante Indicar que todas las relaciones contractuales con los proveedores cuentan con acuerdos de confidencialidad y no divulgación.

Eliminación de derechos de acceso y devolución de activos

  • Cuando se modifica o finaliza la relación comercial, el personal responsable del proveedor deberá verificar que se eliminen los derechos de acceso para los empleados del proveedor de acuerdo a la política de control de accesos.
  • Cuando se modifica o finaliza la relación comercial, el personal responsable del proveedor deberá asegurarse de que todos los recursos, software y/o información en cualquier formato que se encuentre, sean devueltos.

Política de protección de datos personales

Real Systems S.A., adopta la presente política de Privacidad y Protección de Datos, en cumplimiento con la Ley de Protección de Datos Personales – Ley 29733, en cuanto a su recolección, almacenamiento y administración que se reciban de los clientes, proveedores, asesores independientes, trabajadores (en adelante titular). En ese sentido, recibe la información y la almacena de forma segura y apropiada.


El titular puede consultar la exactitud de la información y tomar medidas para su actualización y/o solicitar medidas para su eliminación.


Real Systems S.A. requiere del consentimiento del titular de los datos personales para el tratamiento de los mismos, salvo en los casos de excepción expresamente establecidos por la ley.

Derechos de los titulares

  • Derecho de acceso e información
  • Derecho de rectificación, actualización e inclusión: cuando los datos sean parcialmente o totalmente inexactos, incompletos o cuando se hubiere advertido falsedad o error.
  • Derecho de cancelación o supresión: la información no relacionada o necesaria para la ejecución de la obligación de cargo de REAL SYSTEMS prevista en los contratos suscritos o las dispuestas por la normativa vigente. Contactarse con [email protected]
  • Derecho de oposición: Oponerse al tratamiento de sus datos personales en cualquier momento, esta procederá en la medida que el tratamiento no tenga justificación contractual o legal. Contactarse con [email protected]