Política del Sistema Integrado de Gestión en Calidad y
Seguridad de la Información


información, cumplimiento normativo y mejora continua, a través del desarrollo e implementación de un Sistema Integrado de Gestión (SIG) alineado con las normas NTC/ISO 9001:2015, ISO/IEC 27001:2022.
-
Cumplir con los requisitos legales, regulatorios y contractuales aplicables, así como con los estándares internacionales en calidad, seguridad de la información, privacidad de datos personales, medio ambiente y el estándar PCI DSS.
-
Proteger la información, garantizando su confidencialidad, integridad, disponibilidad y privacidad, mediante la implementación de controles técnicos, físicos y administrativos, apropiados al contexto de la organización.
-
Gestionar adecuadamente los riesgos del SIG que puedan afectar nuestros procesos, servicios y activos de información, mediante un enfoque preventivo, proactivo.
-
Asegurar la mejora continua del SIG, mediante el seguimiento sistemático de indicadores, auditorías internas, revisiones por la dirección, análisis de contexto y retroalimentación de las partes interesadas.
-
Satisfacer las necesidades y expectativas de las partes interesadas, mediante una atención oportuna, medición de la satisfacción del cliente y gestión eficaz de los procesos.
-
Proporcionar los recursos humanos, tecnológicos y financieros necesarios para implementar, mantener y fortalecer nuestro SIG, con el fin de garantizar su eficacia y mejora.
-
Fomentar una cultura organizacional orientada a la calidad, la seguridad y la ciberseguridad, el cuidado del medio ambiente y la privacidad de la información, mediante procesos permanentes de formación, sensibilización y apropiación de buenas prácticas por parte de todos los colaboradores.
-
Monitorear el entorno tecnológico y adoptar la innovación mediante la aplicación de nuevas tecnologías y metodologías que optimicen los servicios ofrecidos y mitiguen amenazas emergentes.
-
Proteger los datos personales, especialmente los relacionados con los titulares de tarjetas, garantizando su seguridad en todas las fases de almacenamiento, procesamiento y transmisión.
-
Contribuir con el cuidado del medio ambiente, a través de prácticas medioambientales desde la prevención y cuidado.
Esta política aplica a todas las actividades, procesos, productos y servicios de Transfiriendo S.A. y es de obligatorio cumplimiento por parte de todo el personal, proveedores, contratistas y socios estratégicos. Su contenido es comunicado, comprendido, revisado periódicamente y está disponible para las partes interesadas relevantes.