Certificaciones ISO

SISTEMA DE GESTIÓN DE SEGURIDAD
DE LA INFORMACIÓN – ISO 27001
SISTEMA DE GESTIÓN DE CALIDAD -ISO 9001

ISO-9001

Política de Calidad

Real Systems S.A es una empresa peruana especializada en el desarrollo y comercialización de Software Empresarial, así como en la asesoría y consultoría de sistemas.

Nosotros nos comprometemos a atender a las partes interesadas pertinentes y a satisfacer a nuestros clientes brindándoles productos y servicios de la más alta calidad, cumpliendo con los requisitos legales aplicables y los acordados con el cliente, buscando una mejora continua en nuestro Sistema de Gestión de Calidad basado en la Norma ISO 9001 vigente.

Política de seguridad de la información

Real Systems S.A. es una empresa peruana especializada en el diseño, desarrollo, comercialización e instalación de Software Empresarial, así como en la emisión de comprobantes electrónicos.

Nosotros, nos comprometemos a atender a las partes interesadas pertinentes, cumpliendo con los requisitos legales aplicables, requisitos relacionados con la seguridad de la información y los acordados con el cliente, buscando una mejora continua en nuestro Sistema de Gestión de Seguridad de la Información, tendiente a lograr:

  • Cumplir con los objetivos del Sistema integrado de gestión, así como también, el desarrollo de la gestión de riesgo integral.
  • Fomentar una cultura organizacional orientada a preservar los principios de seguridad de la información tales como la confidencialidad, integridad y disponibilidad de la información que gestiona diariamente en la organización.

La Gerencia General se compromete a comunicar y a brindar los recursos para implementar y evaluar en forma periódica el cumplimiento de esta política y sus directrices en todos los niveles de la organización.

Política de seguridad para proveedores

Real Systems como parte de reducir los riesgos de acceso no autorizado, pérdida y daño de la información de sus partes interesadas y asegurar que el personal conozca, entienda y asuma derechos y responsabilidades que les corresponde por el uso y/o acceso a los activos de información de la organización, define lo siguiente:

Lineamientos Generales

  • Es responsabilidad del área solicitante de los servicios del proveedor, evaluar los riesgos de seguridad de información con él asociados.
  • Se deberán identificar los riesgos de seguridad relacionados con los proveedores incluyendo los riesgos de tecnología de información y comunicación, así como aquellos relacionados con la cadena de suministros y servicios en la matriz de riesgo.
  • La empresa lleva una gestión de proveedores, donde se realiza anualmente una evaluación de los proveedores para revisar el nivel de atención y cumplimiento.
  • Los contratos con proveedores deberán incluir anexos de cláusulas de seguridad incluyendo acuerdo de confidencialidad y no divulgación.

Capacitaciones y toma de conciencia

  • Es responsabilidad del responsable del área usuaria, identificar a los proveedores relevantes que deberán recibir esta política.
  • Se tienen identificados a los proveedores que forman parte de la toma de conciencia.
  • El Oficial de Seguridad deberá proporcionar las capacitaciones requeridas por el personal del proveedor.
  • Las políticas de seguridad para proveedores se incluirán en los contratos. Asimismo, las políticas de uso público se encuentran en la página web oficial de Real Systems.
  • El oficial de Seguridad se asegurará de que el personal que interactúa con los proveedores reciba lineamientos de seguridad de información dentro de sus funciones.
  • El área de Administración debe llevar un control del personal del proveedor que trabaje directamente con Real Systems, así como su CV, nivel de educación y formación para evaluación y confirmación de su calificación para los trabajos encomendados.

Evaluación de proveedores

  • Es responsabilidad del área usuaria monitorear y controlar el nivel de los servicios y el cumplimiento de las cláusulas de seguridad por parte del proveedor y comunicar los resultados al área administrativa.
  • Es responsabilidad del área usuaria revisar y evaluar los reportes generados por el proveedor de los bienes o servicios de acuerdo a la frecuencia establecida en el programa de evaluación de proveedores, dejando constancia en el registro de evaluación de proveedores de acuerdo a los criterios de clasificación.
  • El personal responsable deberá informar todos los incidentes de seguridad relacionados con el trabajo del proveedor a través del proceso establecido para el reporte de incidencias de seguridad de información.

Cambio o finalización de servicios del proveedor

  • Es responsabilidad del área solicitante de los servicios del proveedor determinar los cambios o finalización, de manera intempestiva, de la relación comercial y es responsabilidad del Gerente General aprobar esos cambios o finalización del servicio.
  • Es responsabilidad del área solicitante de los servicios del proveedor determinar si se requiere realizar una nueva evaluación de riesgos de seguridad de información antes de aceptar un cambio en los servicios y, en caso de requerirse, realizarla.
  • Es responsabilidad del área solicitante Indicar que todas las relaciones contractuales con los proveedores cuentan con acuerdos de confidencialidad y no divulgación.

Eliminación de derechos de acceso y devolución de activos

  • Cuando se modifica o finaliza la relación comercial, el personal responsable del proveedor deberá verificar que se eliminen los derechos de acceso para los empleados del proveedor de acuerdo a la política de control de accesos.
  • Cuando se modifica o finaliza la relación comercial, el personal responsable del proveedor deberá asegurarse de que todos los recursos, software y/o información en cualquier formato que se encuentre, sean devueltos.