Proveedores seguros, cadena de valor protegida


 


GESTIÓN DE PROVEDORES

En Assertiva reconocemos que nuestros proveedores y socios estratégicos son parte fundamental de nuestra cadena de seguridad. Esta política resume nuestros principios para proteger la confidencialidad, integridad y disponibilidad de la información compartida.

Versión vigente · Alineada a ISO/IEC 27001:2022 · Controles A.5.19 – A.5.23

CIA

Confidencialidad · Integridad · Disponibilidad

A.5.19

Control ISO - Seguridad en relaciones con proveedores

100%

Proveedores críticos sujetos a evaluación de riesgo

360°

Monitoreo continuo durante todo el ciclo de vida

Compromiso

Seguridad desde el primer contacto

Evaluación de riesgos previa


Antes de contratar cualquier proveedor, evaluamos los riesgos asociados al servicio y nivel de acceso requerido.

Requisitos Contractuales


Definimos cláusulas de seguridad y confidencialidad en contratos y acuerdos antes del inicio de actividades.

Monitoreo Periódico


Verificamos de forma continua el cumplimiento de las condiciones de seguridad y los SLA acordados.

Gestión de incidentes

Contamos con procedimientos para gestionar incidentes de seguridad que involucren a terceros.

Control de accesos

Aplicamos principios de mínimo privilegio para proteger activos de información ante accesos de terceros.

Término seguro del contrato

Gestionamos la devolución o eliminación de información al concluir cualquier relación contractual.

PROCESO FORMAL

Gestión  estructurada de proveedores

Clasificación por criticidad

Evaluación de Seguridad.

Revisión continua de cambios

Registro actualizado

Cierre seguro

Obligaciones

Lo que esperamos de nuestros proveedores

Cumplir las políticas

Respetar los requisitos y políticas de seguridad de la información vigentes en Assertiva.

Proteger activos

Custodiar la información y los activos a los que tengan acceso durante la relación contractual.

Reportar incidentes

Notificar oportunamente cualquier evento o incidente de seguridad que pueda afectar los servicios.

Comunicar cambios

Mantener comunicación activa sobre cambios que puedan impactar la seguridad del servicio.

Cultura

Concientización continua

Seguridad como responsabilidad compartida

Promovemos programas de capacitación y concientización en seguridad de la información tanto para nuestros colaboradores internos como para los terceros que interactúan con nuestros procesos y sistemas. La seguridad no es solo tecnología — es cultura.

Assertiva Risk Advisory · Trust Center

Consultas sobre cumplimiento y seguridad: ciberseguridad@assertiva.biz

Declaración pública aprobada por la Gerencia General de Assertiva. Mayo 2026.

 ISO 27001:2022

 Ley 21.719

 Ley 21.719