RAMSCT manifiesta su compromiso con la seguridad de la información, la ciberseguridad y la protección de los datos personales en el marco de sus operaciones cotidianas, necesarias para la entrega de servicios de desarrollo de software a medida, soporte y mantenimiento de aplicaciones, y servicios de infraestructura en la nube.
Con el objetivo de garantizar la confidencialidad, integridad, disponibilidad y resiliencia de la información, RAMSCT ha implementado un Sistema de Gestión de Seguridad de la Información (SGSI) alineado a la norma ISO/IEC 27001:2022, el cual incorpora medidas específicas para la prevención, detección, respuesta y recuperación ante incidentes de ciberseguridad, así como controles organizacionales y técnicos para asegurar el tratamiento adecuado de los datos personales conforme a las leyes, regulaciones y contratos aplicables.
En este sentido, RAMSCT:
- Aplica principios y controles para proteger la información frente a accesos no autorizados, alteraciones, pérdidas o divulgaciones indebidas.
- Refuerza su infraestructura tecnológica y procesos operativos mediante prácticas de ciberseguridad proactiva, adaptándose a las amenazas emergentes.
- Asegura el cumplimiento de las obligaciones legales en materia de protección de datos personales, garantizando los derechos de los titulares de la información.
- Evalúa y gestiona los riesgos que puedan afectar sus activos de información y servicios críticos.
- Establece programas de concientización y formación continua para el personal sobre seguridad de la información, ciberseguridad y privacidad.
Todo el personal de RAMSCT está comprometido a cumplir con sus roles y responsabilidades en materia de seguridad de la información, acatando las políticas, procedimientos y controles definidos, y participando activamente en la mejora continua del SGSI, sin comprometer la integridad del medio ambiente ni la sustentabilidad del planeta.