Legal

POLÍTICA INTEGRAL DEL SGI

 

1.   POLÍTICA INTEGRAL DEL SGI

En TELASIST estamos comprometidos con el cumplimiento de nuestros objetivos de calidad y de seguridad de la información, actuando siempre con enfoque al cliente procurando la integridad, confidencialidad y disponibilidad de la información que es tratada a través de los activos del grupo.

Entendemos que la calidad y la seguridad de la información son esenciales para cumplir las necesidades del negocio, por lo que; adoptamos normas nacionales e internacionales que resulten en el cumplimiento de las necesidades y expectativas de nuestras partes interesadas.

Aceptamos nuestro deber cumplir con los requisitos acordados con nuestros clientes apegándonos a lo establecido en estándares nacionales e internacionales que nos competen.

En nuestro grupo se establecen procesos y actividades de mejora continua, manteniendo una capacitación y comunicación constante que ayudan a cumplir nuestra visión y misión como empresa y ante la sociedad para además lograr ser una empresa socialmente responsable.

En TELASIST, estamos comprometidos con la excelencia en todas nuestras operaciones y con la responsabilidad social y ambiental. Reconocemos la importancia de gestionar eficazmente la calidad, la seguridad y el medio ambiente en todos nuestros procesos. A través de nuestro Sistema de Gestión Integrado (SGI), buscamos mantener los más altos estándares de desempeño, satisfacer las expectativas de nuestros clientes y partes interesadas, y contribuir al bienestar de nuestra comunidad y el entorno.

2.   OBJETIVOS DEL SGI

1.    Mantener la satisfacción del cliente corporativo - El SGI busca conservar niveles altos y sostenidos de satisfacción en los clientes corporativos atendidos por Grupo Telasist, mediante la medición periódica de su percepción del servicio, el análisis de quejas y sugerencias, y la ejecución de acciones de mejora derivadas de esa retroalimentación.

2.    Asegurar el cumplimiento de los SLA de atención. - El SGI busca garantizar que los niveles de servicio acordados con los clientes se cumplan de manera consistente, estableciendo el seguimiento de los indicadores de atención, la identificación oportuna de desviaciones y la implementación de acciones correctivas cuando los compromisos contractuales estén en riesgo.

3.    Reducir el tiempo promedio de resolución (TMR). - El SGI busca disminuir el tiempo que transcurre entre el registro de una solicitud o incidente y su solución definitiva, optimizando los flujos de atención, fortaleciendo las competencias del personal y aprovechando las herramientas tecnológicas disponibles para elevar la eficiencia operativa.

4.    Mantener cero incidentes de seguridad mayores. - El SGI busca preservar la integridad, confidencialidad y disponibilidad de la información tratada a través de los activos del grupo, evitando la materialización de incidentes de alto impacto mediante controles preventivos, monitoreo permanente, gestión de vulnerabilidades y respuesta oportuna ante eventos de seguridad.

5.    Mantener la conformidad del SGI con ISO 9001 e ISO/IEC 27001. - El SGI busca sostener la vigencia de ambas certificaciones, asegurando la conformidad permanente de los procesos con ambos estándares mediante auditorías internas, atención de hallazgos y preparación de las auditorías de seguimiento y recertificación.

6.    Incrementar la cobertura de capacitación del SGI. - El SGI busca ampliar la proporción de colaboradores directos e indirectos que reciben formación en calidad y seguridad de la información, a fin de que la Política Integral y sus políticas asociadas sean comprendidas y aplicadas en todos los niveles de la organización.

7.    Optimizar costos operativos de TI. - El SGI busca hacer un uso más eficiente de los recursos tecnológicos del grupo, identificando duplicidades, racionalizando licencias e infraestructura y priorizando inversiones, sin comprometer la calidad del servicio ni los controles de seguridad establecidos.

8.    Fortalecer la gestión de proveedores críticos. - El SGI busca asegurar que los terceros que participan en la prestación de los servicios cumplan los requisitos de calidad y seguridad de la información aplicables, mediante su evaluación y selección, la formalización de acuerdos de nivel de servicio y confidencialidad, y el seguimiento periódico de su desempeño.

3.   COMPROMISOS DEL SGI

Para hacer efectiva esta Política Integral y dar cumplimiento a los requisitos de las normas ISO 9001 e ISO/IEC 27001, la alta dirección de TELASIST asume los compromisos que se enuncian a continuación. Estos compromisos constituyen el marco de referencia para establecer y revisar los objetivos del SGI, son de observancia obligatoria en todos los niveles de la organización y su cumplimiento se verifica mediante las auditorías internas y la revisión por la dirección:

1.       Cumplir y hacer cumplir los reglamentos, normas y políticas vigentes y aplicables a nuestro modelo de negocio, a todos los niveles de la organización.

2.      Mantener y actualizar un Sistema Integrado de Gestión de Seguridad, que incluye las siguientes políticas:

  1. PRO.SGSI-8.01 Proceso para la Administración del uso de Dispositivos Móviles

  2. PRO.SGSI-5.15 Política de Control de Accesos

  3.   PRO.SGSI-5.09 Proceso de Gestión de Activos

  4. PRO.SGSI-8.24 Política sobre el uso de controles criptográficos

  5. PRO.SGSI-5.07 Proceso para la Gestión de Inteligencia de Amenazas

  6. PRO.SGSI-7.07 Política de Pantalla y Escritorio Limpio

  7. POL.SGSI-8.15 Política de Logs

  8. POL.SGSI-8.13 Política de Respaldos

  9. POL.SGSI -5.1 Política de Transferencia de Información

  10. POL.SGSI-8.04 Política de Desarrollo Seguro

  11. POL.SGI-8.09 Política de uso de Licencia de Software

3.       Cumplir los requisitos aplicables al SGI —legales, reglamentarios, contractuales y de seguridad de la información— y mejorar continuamente la eficacia del Sistema de Gestión Integral, midiendo y mejorando los indicadores de desempeño, eficiencia y calidad de cada componente.

4.       Fomentar la Cultura de Calidad haciendo conciencia en toda la organización, que al aumentar la calidad, se cumplen los requisitos legales, se reduce el riesgo, se mejora el desempeño y se aumenta la eficacia y eficiencia en el logro de los resultados previstos y mejora de la satisfacción del cliente y partes interesadas; así mismo reconocer la necesidad de que todo el personal coopere con la integración y aplicabilidad de los proceso y políticas establecidas en la empresa

5.       Asegurar que esta Política sea comprendida e implementada en todos los niveles de la organización, mediante la capacitación y difusión periódica; mantenerla disponible como información documentada, comunicarla a todo el personal directo e indirecto y ponerla a disposición de las partes interesadas pertinentes.

6.      Proveer los recursos humanos y financieros adecuados para implementar y mantener esta Política.

7.      Identificar, evaluar y tratar los riesgos y oportunidades que afectan la calidad del servicio y la seguridad de la información, conforme a la metodología de gestión de riesgos del SGI y a los controles determinados en la Declaración de Aplicabilidad.

8.      Revisar esta Política al menos una vez al año y cada vez que se produzcan cambios significativos en la organización, sus servicios, su entorno normativo o su perfil de riesgo, para asegurar su continua idoneidad, adecuación y eficacia.

Los anteriores compromisos tienen un alcance para los colaboradores directos e indirectos de TELASIST.

4.   ALCANCE DEL SGI

El alcance del Sistema de Gestión Integral comprende los procesos y actividades que Grupo TELASIST ejecuta para proporcionar sus servicios de asistencia médica, asistencia en gestión de ambulancias, vial, hogar, legal, funeraria, soluciones empresariales, viajes y mascotas y venta de productos de asistencia a clientes corporativos.

Los límites y la aplicabilidad del Sistema de Gestión Integral consideran las actividades que se gestionan dentro de la empresa y a todo el personal que labora en ella o para ella, así como las interfaces y dependencias con los terceros que participan en la prestación de los servicios. Los controles del Anexo A de la norma ISO/IEC 27001 aplicables, y la justificación de las exclusiones, se documentan en la Declaración de Aplicabilidad vigente del SGI.

Dadas las características de nuestros servicios, actualmente no contamos con dispositivos de seguimiento y medición, por lo que se determina que no resulta aplicable el requisito 7.1.5 Recursos de seguimiento y medición de la norma ISO 9001:2015. Tampoco resulta aplicable el requisito 8.3 Diseño y desarrollo de los productos y servicios, dado que el cliente es quien define las características de las asistencias a partir del catálogo de servicios subcontratados a terceros a través de TM-Assistance, ABC Asistencia y TAS Telephonic Assistance Services. La no aplicabilidad de estos requisitos no afecta la capacidad ni la responsabilidad de TELASIST para asegurar la conformidad de sus servicios ni el aumento de la satisfacción del cliente.

5.   DESARROLLO DE LA POLÍTICA INTEGRAL

El comité del SGI de TELASIST lidera el desarrollo, implementación y revisión continua del SGI. Nos comprometemos a:

1.       Establecer objetivos del SGI medibles y coherentes con esta Política, cada uno con indicador, meta, responsable, frecuencia de medición y método de evaluación documentados en la Matriz de Objetivos e Indicadores del SGI, y revisar su avance de forma semestral y en la revisión por la dirección.

2.       Cumplir con las leyes y regulaciones aplicables relacionadas con calidad, medio ambiente, seguridad y otros aspectos relevantes.

3.       Fomentar la comunicación abierta y efectiva con nuestros empleados, contratistas, clientes y partes interesadas.

4.       Proporcionar los recursos necesarios para lograr nuestros objetivos de SGI y mejorar nuestro desempeño.

5.       Capacitar y empoderar a nuestros empleados para que sean parte activa en la implementación y mejora del SGI.

6.       Mediante la adhesión a esta Política Integral del SGI, Telasist se esfuerza por ser líder en calidad, responsabilidad ambiental y seguridad, contribuyendo así al bienestar de nuestra sociedad y nuestro entorno.

Ú