En línea con nuestras políticas adoptamos el modelo de Gestión Integral de Riesgos de nuestra casa matriz, el cual brinda un enfoque para la mejora continua y gestión eficaz de los riesgos de manera sistemática y transversal para TGI. Basado en la norma ISO 31000:2018, este modelo establece los marcos de referencia para identificar y evaluar los riesgos relacionados con las actividades de nuestro negocio y poder implementar las acciones necesarias para la mitigación de estos.
Contamos con un Modelo de Seguridad de la Información
Este Modelo de Seguridad de la Información (MSPI), busca proteger la Confidencialidad, Integridad y Disponibilidad de los activos de información, para su Sede Administrativa ubicada en la Carrera 9 No. 73-44 en Bogotá, y todas las demás sedes a Nivel Nacional, el cual cuenta con el apoyo de la Alta Dirección para garantizar los recursos necesarios para la mejora continua del modelo, y para exigir el cumplimiento de las directrices, políticas y demás lineamientos de seguridad que se definan, los cuales deben ser conocidos, entendidos y aceptados por todas las partes interesadas del Modelo de Seguridad y Privacidad de la Información (MSPI).
Como parte fundamental del Modelo de Seguridad y Privacidad de la Información (MSPI), se cuenta con un reglamento interno que proporciona a TGI S.A. ESP., las directrices, lineamientos y orientación respecto a la seguridad de la información y el uso adecuado de los activos de información, buscando preservar la confidencialidad, integridad, disponibilidad y privacidad de la información.
En referencia al posible evento anómalo que pueda llegar a presentarse, TGI S.A ESP cuenta con la gestión de incidentes de seguridad de la información debidamente documentada y socializada a la organización en los diferentes dados para la sensibilización.
M-ADI-006 Modelo de Seguridad y Privacidad de la Información (MSPI).pdf
Se promueve una cultura de seguridad de la información continua y controlada, en donde todos los miembros de TGI S.A. ESP, contratistas y terceros comprendan la importancia de esta de acuerdo con los avances tecnológicos, amenazas emergentes y sean conscientes de su responsabilidad en la protección de la confidencialidad, integridad y disponibilidad de los activos de información tanto físicamente como en el ciberespacio.