{"id":3,"date":"2026-02-14T22:24:26","date_gmt":"2026-02-14T22:24:26","guid":{"rendered":"http:\/\/crealab.mobi\/interesse\/?page_id=3"},"modified":"2026-02-27T18:23:11","modified_gmt":"2026-02-27T18:23:11","slug":"privacy-policy","status":"publish","type":"page","link":"https:\/\/crealab.mobi\/interesse\/privacy-policy\/","title":{"rendered":"POL\u00cdTICA DE SEGURIDAD DE LA INFORMACI\u00d3N"},"content":{"rendered":"\n<h2 class=\"wp-block-heading\"><\/h2>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>1. Introducci\u00f3n: <\/strong><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">1. La informaci\u00f3n puede existir en diversas formas: impresa o escrita en papel, almacenada electr\u00f3nicamente, transmitida por correo o por medios electr\u00f3nicos, mostrada en proyecciones o en forma oral en las conversaciones. <br>2. La seguridad de la informaci\u00f3n es la protecci\u00f3n de la informaci\u00f3n contra una amplia gama de amenazas con el fin de garantizar la continuidad del negocio, minimizar los riesgos empresariales y maximizar el retorno de las inversiones y oportunidades de negocio. <\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>2. Alcance La presente pol\u00edtica aplica para todos los colaboradores de las razones sociales: <\/strong><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">1.- Interesse Vita Agente de Seguros y de Fianzas S.A de C.V.<br>2.- Grupo Interesse Agente de Seguros y de Fianzas S.A. de C.V <br>3.- K2 Soluciones Tecnol\u00f3gicas S.C. <br>4.- K2 Administraci\u00f3n Gesti\u00f3n Empresarial S.C. <br>5.- K2 Soluciones T\u00e9cnicas Especializadas <\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Las cuales, en adelante, se englobar\u00e1n bajo el nombre de \u201cGrupo Interesse\u201d <\/p>\n\n\n\n<p class=\"wp-block-paragraph\">As\u00ed como las partes interesadas externas como: clientes, proveedores, asociados, socios de negocios, etc. <\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>3. Objetivo <\/strong><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Para el correcto desarrollo de los procesos de negocio de Grupo Interesse y la adecuada prestaci\u00f3n de sus servicios, es importante que los sistemas de informaci\u00f3n y todos los datos de nuestros colaboradores, asegurados y clientes est\u00e9n protegidos adecuadamente. <\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Una protecci\u00f3n fiable permite a la organizaci\u00f3n percibir mejor sus intereses y llevar a cabo eficientemente sus obligaciones en seguridad de la informaci\u00f3n. La inadecuada protecci\u00f3n afecta al rendimiento general de una empresa y puede afectar negativamente a la imagen, reputaci\u00f3n y confianza de los clientes, afectando el crecimiento estrat\u00e9gico de nuestras actividades. <\/p>\n\n\n\n<p class=\"wp-block-paragraph\">El objetivo de la seguridad de la informaci\u00f3n es asegurar la continuidad del negocio en la organizaci\u00f3n y reducir al m\u00ednimo el riesgo de da\u00f1o mediante la prevenci\u00f3n de incidentes de seguridad, as\u00ed como reducir su impacto potencial cuando sea inevitable. Para lograr este objetivo, la organizaci\u00f3n ha desarrollado una metodolog\u00eda de gesti\u00f3n del riesgo que permite analizar regularmente el grado de exposici\u00f3n de nuestros activos importantes frente a aquellas amenazas que puedan aprovechar ciertas vulnerabilidades e introduzcan impactos adversos a las actividades de nuestro personal o a los procesos importantes de nuestra organizaci\u00f3n. El \u00e9xito en el uso de esta metodolog\u00eda parte de la propia experiencia y aportaci\u00f3n de todos los colaboradores en materia de seguridad, y mediante la comunicaci\u00f3n de cualquier consideraci\u00f3n relevante a sus Socios Coordinadores en las reuniones peri\u00f3dicas que tengan con ellos, con el objeto de identificar posibles cambios en los niveles de protecci\u00f3n y evaluar las opciones m\u00e1s eficaces en costo\/beneficio de gesti\u00f3n del riesgo en cada momento, y seg\u00fan el caso. Los principios presentados en la presente pol\u00edtica fueron desarrollados por el Grupo Estrat\u00e9gico de Seguridad de la Informaci\u00f3n (GESI) con el fin de garantizar que las futuras decisiones se basen en preservar la confidencialidad, integridad y disponibilidad de la informaci\u00f3n relevante de la organizaci\u00f3n. La organizaci\u00f3n cuenta con la colaboraci\u00f3n de todos los colaboradores en la aplicaci\u00f3n de las pol\u00edticas y directivas de seguridad propuestas. El uso diario de las computadoras por los colaboradores determina el cumplimiento de las exigencias de estos principios y un proceso de inspecci\u00f3n para confirmar que se respetan y cumplen por parte de toda la organizaci\u00f3n. Adicionalmente a esta pol\u00edtica se disponen de pol\u00edticas espec\u00edficas para las diferentes actividades realizadas de manera cotidiana. Todas las pol\u00edticas de seguridad vigentes permanecer\u00e1n disponibles en el repositorio de Drive que se public\u00f3 debidamente y se actualizar\u00e1n regularmente. El objetivo de la pol\u00edtica es proteger los activos de informaci\u00f3n de la organizaci\u00f3n en contra de todas las amenazas y vulnerabilidades internas y externas, tanto si se producen de manera deliberada como accidental. 2 DocuSign Envelope ID: 3C56B60B-0FEA-441C-B819-C0B12BD0EB83 Los Objetivos de la presente pol\u00edtica son: 1. Crear una cultura de seguridad de la informaci\u00f3n en la organizaci\u00f3n. 2. Crear un nuevo diferenciador al certificar nuestros procesos como seguros. 3. Generar confianza entre nuestros clientes. 4. Certidumbre jur\u00eddica. 5. Asegurar la continuidad del negocio. 6. Administrar adecuadamente los riesgos. El cumplimiento de esta pol\u00edtica y de cualquier otra pol\u00edtica o procedimiento incluidos dentro del repositorio de documentaci\u00f3n del SGSI, es obligatorio y ata\u00f1e a todos los colaboradores de la organizaci\u00f3n. La violaci\u00f3n a esta pol\u00edtica puede conllevar un acta administrativa, la rescisi\u00f3n del contrato laboral o incluso derivar en una demanda penal, dependiendo de la gravedad del incumplimiento o violaci\u00f3n. Las visitas y personal externo que accedan a nuestras instalaciones no est\u00e1n exentas del cumplimiento de las obligaciones indiciadas en la documentaci\u00f3n del SGSI, y los colaboradores internos observar\u00e1n su cumplimiento. En cualquier caso, de duda, aclaraci\u00f3n o para m\u00e1s informaci\u00f3n sobre el uso de esta pol\u00edtica y la aplicaci\u00f3n de su contenido, por favor, consulte por tel\u00e9fono o e-mail al responsable del SGSI. 4. Principios 1. Grupo Interesse afronta la toma de riesgos y tolera aquellos que, con base en la informaci\u00f3n disponible, son comprensibles, controlados y tratados cuando es necesario. 2. Todos los colaboradores de Grupo Interesse ser\u00e1n responsables de la seguridad de la informaci\u00f3n que tenga a su disposici\u00f3n para el desempe\u00f1o de su trabajo. 3. La violaci\u00f3n o sospecha de violaci\u00f3n a las medidas o controles de seguridad de informaci\u00f3n deben reportarse de inmediato al Socio Coordinador o a los responsables de la seguridad, para su an\u00e1lisis y acciones correspondientes. 4. Compromiso para satisfacer los requisitos aplicables de la Seguridad de la Informaci\u00f3n. La Direcci\u00f3n de Grupo Interesse se asegurar\u00e1 de que existan los recursos humanos, materiales y tecnol\u00f3gicos para la gesti\u00f3n operativa de los controles relacionados con la seguridad de la informaci\u00f3n y en los procesos de gesti\u00f3n para su implantaci\u00f3n y mantenimiento. La direcci\u00f3n general y el personal que se designe para dicho fin debe coordinar la revisi\u00f3n anual del cumplimiento de los objetivos y las m\u00e9tricas de seguridad de la informaci\u00f3n. 5. Se tendr\u00e1n en cuenta aquellas posibilidades de fraude relacionadas con el uso abusivo de los sistemas de informaci\u00f3n dentro de la gesti\u00f3n global de los sistemas de informaci\u00f3n. 6. Los riesgos en seguridad de la informaci\u00f3n ser\u00e1n objeto de seguimiento y se adoptar\u00e1n medidas relevantes cuando existan cambios que impliquen un nivel de riesgo no aceptable. 3 DocuSign Envelope ID: 3C56B60B-0FEA-441C-B819-C0B12BD0EB83 7. Las situaciones que puedan exponer a la organizaci\u00f3n a la violaci\u00f3n de las leyes y normas legales no ser\u00e1n toleradas. 8. Compromiso para la mejora continua. La Direcci\u00f3n General y el personal que se designe para dicho fin, debe coordinar la revisi\u00f3n mensual del cumplimiento de los objetivos y las m\u00e9tricas de seguridad de la informaci\u00f3n. As\u00ed como el registro y ejecuci\u00f3n de actividades que permitan la mejora continua del SGSI conforme se detecten. 5. Responsabilidades 1. La Direcci\u00f3n General es el responsable de asegurar que la seguridad de la informaci\u00f3n se gestiona adecuadamente en toda la organizaci\u00f3n. 2. Cada l\u00edder de \u00e1rea o l\u00ednea de negocio es responsable de garantizar que las personas que trabajan bajo su control protegen la informaci\u00f3n de acuerdo con las normas establecidas por la organizaci\u00f3n. 3. El responsable de seguridad asesora al equipo directivo proporciona apoyo especializado al personal de la organizaci\u00f3n y garantiza que los informes sobre la situaci\u00f3n de la seguridad de la informaci\u00f3n est\u00e1n disponibles. 4. Cada miembro del personal tiene la responsabilidad de mantener la seguridad de informaci\u00f3n dentro de las actividades relacionadas con su trabajo. 6. Gesti\u00f3n de Riesgos de Seguridad de la Informaci\u00f3n El prop\u00f3sito del sistema de gesti\u00f3n de la seguridad de la informaci\u00f3n (SGSI) de Grupo Interesse, es prevenir en la medida de lo posible, que la informaci\u00f3n o los servicios se vean perjudicados por incidentes de seguridad. Para ello se implementar\u00e1n cuando menos medidas m\u00ednimas de seguridad, as\u00ed como cualquier control adicional identificado a trav\u00e9s de una evaluaci\u00f3n de amenazas y riesgos. Estos controles, y los roles y responsabilidades de seguridad de todo el personal, de ser posible deben estar claramente definidos y documentados en los perfiles de puesto. El personal de acuerdo con sus responsabilidades debe monitorear su operaci\u00f3n de manera continua para detectar anomal\u00edas en los niveles de prestaci\u00f3n de los servicios y actuar en consecuencia. Para garantizar el cumplimiento de la pol\u00edtica de seguridad de la informaci\u00f3n la administraci\u00f3n de Grupo Interesse podr\u00e1: \u2022 Autorizar los activos de informaci\u00f3n antes de entrar en operaci\u00f3n. \u2022 Evaluar la seguridad, incluyendo evaluaciones de los cambios de configuraci\u00f3n realizados. \u2022 Solicitar cuando sea necesario la revisi\u00f3n por parte de terceros expertos con el fin de obtener una evaluaci\u00f3n independiente. 4 DocuSign Envelope ID: 3C56B60B-0FEA-441C-B819-C0B12BD0EB83 \u2022 Establecer protocolos para el intercambio de informaci\u00f3n relacionada con incidentes. \u2022 Respecto de todos los sistemas de TI sujetos a esta Pol\u00edtica realizar un an\u00e1lisis de riesgos, evaluando las amenazas y los riesgos a los que est\u00e1n expuestos. Este an\u00e1lisis se realizar\u00e1 cuando menos una vez al a\u00f1o o bien; cuando ocurra un incidente muy grave de seguridad; o cuando se reporten vulnerabilidades muy graves. 7. Tabla Complementaria (Evaluaci\u00f3n de Riesgos) Las siguientes directrices servir\u00e1n de apoyo para la identificaci\u00f3n y evaluaci\u00f3n de los riesgos cuando resulte necesario: A. Se identificar\u00e1n los riesgos estrat\u00e9gicamente importantes obvios y ocultos pero peligrosos; B. Se asegurar\u00e1 de que las actividades y los procesos operativos diarios est\u00e9n dise\u00f1ados, dirigidos y tengan recursos para gestionar esos riesgos; C. Se adaptar\u00e1 y responder\u00e1 a los cambios para hacer frente a los nuevos riesgos y reducir continuamente la exposici\u00f3n a los mismos. D. Los colaboradores dar\u00e1n aviso a su superior para la identificaci\u00f3n de riesgos (revisi\u00f3n de activos, grupos de activos, procesos, tipos de informaci\u00f3n), verificando la presencia de amenazas y vulnerabilidades comunes y registrando los controles que actualmente se tiene implementados para administrarlos. E. Se categorizar\u00e1 cada riesgo identificado como muy alto; alto; medio; bajo, teniendo en cuenta su evaluaci\u00f3n de probabilidad y las consecuencias. F. Se deber\u00e1 documentar los criterios que especifiquen, para cada categor\u00eda de riesgo, qu\u00e9 tipo de acci\u00f3n debe tomarse y el nivel o prioridad que se le asigna. 8. Tratamiento de Riesgos Respecto de cada riesgo identificado en la evaluaci\u00f3n de riesgos se deber\u00e1 determinar su tratamiento de la siguiente manera: \u2022 Eliminaci\u00f3n: Eliminar la fuente del riesgo. \u2022 Transferencia del riesgo: Externalizar la actividad a un tercero que tenga mayor capacidad para gestionar el riesgo. \u2022 Aceptar el riesgo: Si no hay un tratamiento del riesgo pr\u00e1ctico disponible para la organizaci\u00f3n, o si se considera que el costo del tratamiento de riesgo es mayor que el costo del impacto puede tomar la decisi\u00f3n de aceptar el riesgo. Esto debe ser aprobado por la Direcci\u00f3n General o la administraci\u00f3n de Grupo Interesse. 5 DocuSign Envelope ID: 3C56B60B-0FEA-441C-B819-C0B12BD0EB83 9. Terceras Partes Todos los colaboradores de Grupo Interesse tienen la obligaci\u00f3n de conocer esta Pol\u00edtica de Seguridad de la Informaci\u00f3n, que es de cumplimiento obligatorio dentro del alcance identificado. Los terceros prestadores de servicios o cualquier persona con la cual Grupo Interesse intercambie informaci\u00f3n, dentro del alcance, firmar\u00e1 un acuerdo para proteger la informaci\u00f3n intercambiada. Si se utilizan terceros que accedan a los sistemas o tecnolog\u00edas de informaci\u00f3n de Grupo Interesse, se les har\u00e1 conocedores de esta pol\u00edtica y en su caso quedar\u00e1 sujeta a estos lineamientos, debiendo desarrollar sus propios procedimientos operativos para satisfacerla. Cuando alg\u00fan aspecto de la Pol\u00edtica no pueda ser satisfecho por una tercera parte seg\u00fan se requiere en los p\u00e1rrafos anteriores, se requerir\u00e1 un informe del responsable de Seguridad que precise los riesgos en que se incurre y la forma de tratarlos, con la aprobaci\u00f3n de los responsables de la informaci\u00f3n o los servicios afectados antes de seguir adelante. 10. Vigencia y aceptaci\u00f3n de la pol\u00edtica de seguridad de la informaci\u00f3n Esta pol\u00edtica estar\u00e1 vigente desde la fecha de su firma y permanecer\u00e1 vigente de manera indefinida, en tanto no sea modificada por la Direcci\u00f3n General de Grupo Interesse. El aseguramiento de que todas las personas que influyen en la seguridad de la informaci\u00f3n conocen la pol\u00edtica, se conseguir\u00e1 gracias a su difusi\u00f3n, por parte del departamento de recursos humanos a todos los niveles de la organizaci\u00f3n, as\u00ed como por medio de la distribuci\u00f3n de los documentos que aplican a cada nivel en los distintos puestos de trabajo. En el momento de la incorporaci\u00f3n de un colaborador(a) (interno(a) o externo(a) a Grupo Interesse, \u00e9ste aceptar\u00e1 la pol\u00edtica de seguridad de Grupo Interesse comprometi\u00e9ndose a su cumplimiento.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>1. Introducci\u00f3n: 1. La informaci\u00f3n puede existir en diversas formas: impresa o escrita en papel, almacenada electr\u00f3nicamente, transmitida por correo o por medios electr\u00f3nicos, mostrada en proyecciones o en forma oral en las conversaciones. 2. La seguridad de la informaci\u00f3n es la protecci\u00f3n de la informaci\u00f3n contra una amplia gama de amenazas con el fin [&hellip;]<\/p>\n","protected":false},"author":11,"featured_media":0,"parent":0,"menu_order":0,"comment_status":"closed","ping_status":"open","template":"","meta":{"_acf_changed":false,"content-type":"","footnotes":""},"class_list":["post-3","page","type-page","status-publish","hentry"],"blocksy_meta":[],"acf":[],"_links":{"self":[{"href":"https:\/\/crealab.mobi\/interesse\/wp-json\/wp\/v2\/pages\/3","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/crealab.mobi\/interesse\/wp-json\/wp\/v2\/pages"}],"about":[{"href":"https:\/\/crealab.mobi\/interesse\/wp-json\/wp\/v2\/types\/page"}],"author":[{"embeddable":true,"href":"https:\/\/crealab.mobi\/interesse\/wp-json\/wp\/v2\/users\/11"}],"replies":[{"embeddable":true,"href":"https:\/\/crealab.mobi\/interesse\/wp-json\/wp\/v2\/comments?post=3"}],"version-history":[{"count":1,"href":"https:\/\/crealab.mobi\/interesse\/wp-json\/wp\/v2\/pages\/3\/revisions"}],"predecessor-version":[{"id":2225,"href":"https:\/\/crealab.mobi\/interesse\/wp-json\/wp\/v2\/pages\/3\/revisions\/2225"}],"wp:attachment":[{"href":"https:\/\/crealab.mobi\/interesse\/wp-json\/wp\/v2\/media?parent=3"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}