Seguridad de la Información

GRANDIA y EL PROVEEDOR se comprometen a cumplir rigurosamente con las siguientes obligaciones relacionadas con la información de GRANDIA bajo el presente contrato:

1.- Salvaguardas

Cuando EL PROVEEDOR acceda, almacene o gestione información de GRANDIA, deberá mantener salvaguardas administrativas, técnicas y físicas para proteger la privacidad, integridad y confidencialidad de la información de GRANDIA, cumpliendo con los estándares y leyes aplicables, que incluyen:

1.1 Acceso Físico

EL PROVEEDOR garantizará controles para proteger las áreas físicas y la infraestructura relacionada con la información de GRANDIA, incluyendo centros de datos y dispositivos de almacenamiento.

1.2 Autenticación de Usuario

EL PROVEEDOR empleará sistemas robustos de autenticación de usuarios y control de acceso para sus sistemas y aplicaciones.

1.3 Seguridad Personal

EL PROVEEDOR aplicará políticas estrictas de seguridad del personal, incluyendo acuerdos de confidencialidad y controles de antecedentes.

1.4 Registro y Control

EL PROVEEDOR llevará un registro detallado de todos los accesos a la información protegida y mantendrá estos registros por un mínimo de 90 días.

1.5 Controles de Malware

EL PROVEEDOR utilizará soluciones actualizadas de antivirus y antimalware en todos los sistemas que interactúan con la información de GRANDIA.

1.6 Parches de Seguridad

EL PROVEEDOR se asegurará de que todos los sistemas que acceden a la información de GRANDIA estén actualizados con los últimos parches de seguridad.

1.7 Gestión de Cuentas de Usuario

EL PROVEEDOR gestionará de manera segura la creación, modificación y eliminación de cuentas de usuario.

 

2.- Control de Acceso

Es responsabilidad de EL PROVEEDOR proteger las credenciales asignadas por GRANDIA y no compartirlas con terceros. Cualquier compromiso de estas credenciales debe ser reportado inmediatamente a GRANDIA.

EL PROVEEDOR mantendrá una gestión de acceso efectiva para garantizar que solo personal autorizado acceda a la información necesaria para el contrato.

3.- Requisitos de Cifrado

EL PROVEEDOR aplicará cifrado estándar en la información de GRANDIA almacenada o transferida fuera de la red interna.

4.- Capacitación y Supervisión

EL PROVEEDOR proporcionará formación regular sobre seguridad y privacidad de la información a su personal.

5.- Uso de Redes, Sistemas o Dispositivos de GRANDIA

EL PROVEEDOR seguirá las instrucciones de GRANDIA al usar sus redes o dispositivos.

6.- Evaluaciones, Auditorías y Correcciones

EL PROVEEDOR colaborará con GRANDIA en evaluaciones y auditorías de seguridad, y responderá a los hallazgos de manera oportuna.

7.- Respuesta a Incidentes de Seguridad

EL PROVEEDOR mantendrá un plan de respuesta ante incidentes de seguridad y notificará a GRANDIA inmediatamente ante cualquier incidente enviando un correo a seguridad.it@grandia.pe.

8.- Uso Aceptable de la Información y Recursos Informáticos

EL PROVEEDOR garantizará un uso responsable de la información y los recursos informáticos de GRANDIA.

9.- Seguridad en Desarrollo y Mantenimiento

EL PROVEEDOR aplicará estándares de seguridad de la información en el desarrollo y mantenimiento del servicio contratado.

10.- Cumplimiento

EL PROVEEDOR cumplirá con los estándares y regulaciones aplicables a GRANDIA.

11.- Borrado Seguro de la Información

EL PROVEEDOR se compromete a borrar de forma segura la información de GRANDIA al finalizar la relación laboral o contractual.

12.- Subcontratación

EL PROVEEDOR garantizará que cualquier subcontratista cumpla con los términos de seguridad de la información de GRANDIA.

13.- Proceso Jurídico

 En caso de requerimientos legales para divulgar información, EL PROVEEDOR colaborará con GRANDIA para proteger dicha información.

14.- Categorías Especiales de Datos

EL PROVEEDOR cumplirá con estándares específicos de la industria, como PCI DSS, y cooperará con GRANDIA en caso de auditorías y correcciones de seguridad.

× ¿Cómo puedo ayudarte?