0% encontró este documento útil (0 votos)
39 vistas2 páginas

Acuerdo SST

Este documento establece las obligaciones de confidencialidad y seguridad de la información para los servidores públicos de la Superintendencia de Industria y Comercio de Colombia al acceder a información clasificada e información personal. El documento detalla las medidas que deben tomar los servidores para salvaguardar dicha información.

Cargado por

NORTIKO SST
Derechos de autor
© © All Rights Reserved
Nos tomamos en serio los derechos de los contenidos. Si sospechas que se trata de tu contenido, reclámalo aquí.
Formatos disponibles
Descarga como DOCX, PDF, TXT o lee en línea desde Scribd
0% encontró este documento útil (0 votos)
39 vistas2 páginas

Acuerdo SST

Este documento establece las obligaciones de confidencialidad y seguridad de la información para los servidores públicos de la Superintendencia de Industria y Comercio de Colombia al acceder a información clasificada e información personal. El documento detalla las medidas que deben tomar los servidores para salvaguardar dicha información.

Cargado por

NORTIKO SST
Derechos de autor
© © All Rights Reserved
Nos tomamos en serio los derechos de los contenidos. Si sospechas que se trata de tu contenido, reclámalo aquí.
Formatos disponibles
Descarga como DOCX, PDF, TXT o lee en línea desde Scribd

Como expresión y desarrollo de las obligaciones y deberes previstos para el ejercicio del servicio público,

resulta exigible a los servidores el custodiar y cuidar la documentación e información que por razón de su
empleo, cargo o función conserve bajo su cuidado, o a la cual tenga acceso en virtud del mismo, e
impedir o evitar la sustracción, destrucción, ocultamiento o utilización indebidos, marco en el cual resulta
viable y procedente fijar el compromiso de seguridad y confidencialidad de tales servidores para con la
Superintendencia de Industria y Comercio, en adelante la SIC.

En tal razón, el abajo firmante, identificado como aparece al pie de su nombre, actuando en nombre
propio, suscribe el presente acuerdo de seguridad y privacidad de la información, asociado con el acceso
que obtendrá a la información propia o en custodia de la SIC, de conformidad con los siguientes
apartados:

PRIMERO. OBJETO: Por medio del presente Acuerdo, el XXXXXX 1 con acceso a información
categorizada como Información Pública Clasificada e Información Pública Reservada según el artículo 6º
de la Ley 1712 de 2014 y/o Datos Personales según la Ley 1581 de 2012, así como a toda aquella
información que haya sido o le sea suministrada con ocasión de sus funciones a través de cualquier
medio o formato, bien sea electrónico, físico o verbal por la SIC, por cualquiera de sus funcionarios, o de
terceros, solo podrá utilizarla con el propósito de cumplir con la función correspondiente al cargo,
quedando obligado a mantener en secreto, a no divulgar, y a cumplir las obligaciones y prohibiciones
detalladas más adelante, en relación con la Información que le sea suministrada por la Entidad, salvo por
lo exceptuado en el apartado tercero del presente acuerdo.
.
PARÁGRAFO. En términos generales, la obligación de confidencialidad de la información se traduce en
no revelar, divulgar, exhibir, mostrar, hacer circular, compilar, sustraer, ofrecer, vender, intercambiar,
captar, interceptar, modificar, recolectar, almacenar, replicar, guardar, copiar, entre otras acciones que
pongan en peligro la integridad, confidencialidad y autenticidad de la información a cargo de la SIC sin la
debida autorización.

SEGUNDO. ALCANCE XXXXXX tendrá a su cargo la obligación de reserva y confidencialidad de la


información independientemente de que su relación o vinculación con la SIC, cese, se suspenda o
termine por cualquier causa o motivo, por lo que dicha obligación se mantendrá vigente incluso después
de la terminación de la vinculación del XXXXXX con la entidad por tiempo indefinido o hasta que se
vuelva disponible según las normas internas y externas de gestión documental.

PARÁGRAFO. En cualquier evento, al término de la vinculación laboral, legal o reglamentaria, el


XXXXXX, soló en caso de no poder devolver todas las copias de la información a él suministrada, se
compromete a destruirla o eliminarla y proporcionar declaración de ello a la SIC, máximo, a la
presentación del acta de entrega del cargo. Dicha declaración lo hará directamente responsable de
cualquier acción u omisión que contrarié lo señalado en el presente parágrafo.

TERCERO. EXCEPCIÓN A LA OBLIGACIÓN DE CONFIDENCIALIDAD: La obligación de reserva y


confidencialidad de la información, no será exigible en los siguientes eventos:

1. Cuando haya sido o sea de dominio público.


2. Cuando deba ser revelada y/o divulgada en desarrollo o por mandato de una ley, decreto,
sentencia u orden de autoridad competente en ejercicio de sus funciones legales.
3. Cuando medie autorización expresa de la entidad.
4. Cuando el período de confidencialidad haya vencido.

1
Este formato aplica para los servidores públicos. Para los contratistas y para terceros aplican los formatos Acuerdo de seguridad y
privacidad contratistas, y Compromiso de confidencialidad y seguridad, respectivamente.
SC05-F01 Vr3 (2021-03-23)
PARÁGRAFO. En el caso del numeral segundo de este artículo, el XXXXXX se obliga a avisar
inmediatamente a la SIC mediante oficio, correo electrónico yo número telefónico, aportando las órdenes,
providencias y decisiones emitidas por la entidad administrativa y/o judicial que lo demande.

CUARTO. NO DIVULGACIÓN XXXXXX no permitirá el acceso a la información reservada o confidencial


sin autorización. En tal sentido, deberá implementar las medidas de seguridad y privacidad suficientes
para salvaguardar la información obtenida de la SIC, tales como las definidas en el apartado siguiente.

QUINTO. MEDIDAS DE SEGURIDAD Y PRIVACIDAD DE LA INFORMACION: Con ocasión de


salvaguardar la confidencialidad, integridad, disponibilidad y privacidad de la información de la SIC, el
SERVIDOR PÚBLICO se compromete a cumplir con lo siguiente:

a) Guardar la reserva y confidencialidad de la información que se le suministre o llegase a tener


acceso o conocimiento, incluyendo la información relacionada con datos personales2 de usuarios,
la información pública clasificada3 y pública reservada4, de que trata el artículo 6 de la Ley 1712
de 2014, ajustando sus actividades al modelo interno de seguridad de la información,
garantizando entre otras medidas, la adecuada utilización de contraseñas para el acceso a los
aplicativos y herramientas de la SIC.

b) Utilizar los bienes y recursos asignados para el desempeño de su empleo, cargo o función, las
facultades que le sean atribuidas, o la información reservada a que tenga acceso por razón de su
función, en forma exclusiva para los fines a que están afectos, de conformidad con el numeral 5
del artículo 38 de la Ley 1952 de 2019.

c) Custodiar y cuidar la documentación e información que por razón de su empleo, cargo o función
conserve bajo su cuidado o a la cual tenga acceso, e impedir o evitar la sustracción, destrucción,
ocultamiento o utilización indebidos, de conformidad con el numeral 6 del artículo 38 de la Ley
1952 de 2019.

d) Salvaguardar la información a la que tenga acceso, con ocasión de su interacción con los
aplicativos y servicios tecnológicos de la SIC, de tal forma que se asegure su confidencialidad,
integridad y disponibilidad.

e) No permitir el acceso a la información reservada, ni tampoco divulgar por sí mismo o por tercera
persona o por falta de custodia de la misma, de manera parcial o total, sin previo consentimiento
por parte de la SIC. Como servidor público debe contemplar medidas de seguridad para
salvaguardar la información obtenida, mediante la aplicación de las políticas de seguridad de la
información de la entidad.

f) No emitir copias, modificar, comunicar, divulgar total o parcialmente a terceros, emplear


indebidamente, o reproducir por cualquier medio, datos o información contenida en los
aplicativos, bases de datos personales o de otra índole y sistemas de información, a los cuales se
le haya otorgado acceso.

2
Cualquier información vinculada o que pueda asociarse a una o varias personas naturales determinadas o determinables.
3
Es aquella información que estando en poder o custodia de un sujeto obligado en su calidad de tal, pertenece al ámbito propio,
particular y privado o semiprivado de una persona natural o jurídica por lo que su acceso podrá ser negado o exceptuado, siempre
que se trate de las circunstancias legítimas y necesarias y los derechos particulares o privados consagrados en el artículo 18 de la
Ley 1712 de 2014.
4
Es aquella información que estando en poder o custodia de un sujeto obligado en su calidad de tal, es exceptuada de acceso a la
ciudadanía por daño a intereses públicos y bajo cumplimiento de la totalidad de los requisitos consagrados en el artículo 19 de la
Ley 1712 de 2014.
SC05-F01 Vr3 (2021-03-23)

También podría gustarte