Políticas

Política Del Sistema Integrado De Gestión (Sig)

GRM INFORMATION MANAGEMENT SERVICES S.A.C. es una empresa dedicada al almacenamiento de documentos y gestión de información de contenido empresarial. Nuestra organización ha implementado su Sistema Integrado de Gestión (SIG), basado en estándares de gestión de Calidad, Ambiental, Seguridad, Salud en el Trabajo y Responsabilidad Social, cumpliendo con la legislación vigente, así mismo con otros requisitos a los que nos hemos suscrito voluntariamente; y como dirección estratégica hemos establecido objetivos para mejorar continuamente nuestro sistema de gestión.

En Calidad

  • Promover la mejora continua, para alcanzar un alto nivel de desempeño del sistema de gestión de calidad.
  • Establecer objetivos de calidad, verificar y evaluar el cumplimiento de estos.
  • Satisfacer las necesidades de nuestros clientes con optima atención, cumpliendo los acuerdos de niveles de servicio, brindándoles soluciones oportunas y eficaces a través de un servicio de calidad con tecnología adecuada, cumpliendo los requisitos aplicables con personal competente y mejora continua
  • Cumplir con los requisitos legales, requisitos acordados con los clientes y otros requisitos aplicables relacionados a la gestión, con la finalidad de mantener nuestro compromiso de mejora continua.

En Ambiental

  • Promover la mejora continua, para alcanzar un alto nivel de desempeño del sistema de gestión ambiental.
  • Establecer objetivos ambientales, verificar y evaluar el cumplimiento de estos
  • Proteger el medio ambiente y prevenir la contaminación operando responsablemente, identificando y evaluando los aspectos ambientales, utilizando racionalmente los recursos para disminuir y/o mitigar nuestros impactos ambientales; gestionando las medidas de control y mejora continua.
  • Cumplir con los requisitos legales, requisitos acordados con los clientes y otros requisitos aplicables relacionados a la gestión, con la finalidad de mantener nuestro compromiso de mejora continua

En Seguridad Y Salud en El Trabajo (Sst)

  • Promover la mejora continua, para alcanzar un alto nivel de desempeño del sistema de gestión de seguridad y salud ocupacional.
  • Establecer objetivos de seguridad y salud ocupacional, verificar y evaluar el cumplimiento de estos.
  • Proteger la seguridad y salud de los trabajadores, contratistas y visitantes proporcionando condiciones de trabajo seguras y saludables a fin de prevenir lesiones, deterioros de la salud, dolencias, enfermedades e incidentes relacionados con el trabajo.
  • Asegurar que nuestros trabajadores y partes interesadas reciban la capacitación y estándares adecuados que les permita cumplir con sus obligaciones y responsabilidades relacionados a la gestión de seguridad y salud ocupacional.
  • Eliminar los peligros y reducir los riesgos en función a la jerarquización de los controles de seguridad y salud en el trabajo, gestionándolos a través de medidas control, buscando la prevención de daños y deterioro a la salud.
  • Garantizar la consulta y participación activa de los trabajadores, así como la de sus representantes, en todos los elementos relacionados a la seguridad y salud en el trabajo.
  • Cumplir con los requisitos legales, requisitos acordados con los clientes y otros requisitos aplicables relacionados a la gestión, con la finalidad de mantener nuestro compromiso de mejora continua.

En Responsabilidad Social

  • Promover la mejora continua, para alcanzar un alto nivel de desempeño del sistema de responsabilidad social.
  • Asumir la responsabilidad del impacto de nuestras decisiones, no solo entre nuestros trabajadores, sino en lo que a medio ambiente y sociedad global se refiere, asegurando la mejora continua.

Revisada y aprobada el 04/11/2024
Revisión: 3

POLÍTICA DEL SISTEMA DE GESTIÓN DE SEGURIDAD DE LAINFORMACIÓN

GRM INFORMATION MANAGEMENT SERVICES S.A.C. es una empresa dedicada al almacenamiento de documentos y gestión de información de contenido empresarial.

En GRM la información es un activo fundamental para la prestación de sus servicios y la toma de decisiones eficientes, razón por la cual existe un compromiso expreso de protección de sus activos más importantes como parte de una estrategia orientada a la continuidad del negocio y a la gestión de riesgos entorno a la seguridad de la información.

Consciente de las necesidades actuales, GRM implementa un sistema de gestión de seguridad de la información (SGSI), se difunde al personal interno y externo así, como a clientes y proveedores el uso de herramientas que permitan identificar y minimizar los riesgos a los cuales se expone la información y ayudar a la reducción de costos operativos y financieros, promoviendo una cultura de seguridad que garantiza el cumplimiento de los requerimientos legales, contractuales, regulatorios y políticas específicas de seguridad de la información que establece la Norma ISO 27001:2022.

El oficial de seguridad y el comité tienen la potestad de proponer la mejora de la Política y otros documentos de ser necesarios, relacionados a la Seguridad de la información; así como la revisión periódica del sistema de gestión.

COMPROMISO DE LA GERENCIA GENERAL

La Gerencia General aprueba la política del Sistema de Gestión de Seguridad de la Información (SGSI) y se compromete a satisfacer los requisitos aplicables a:

  • Establecer, implementar, operar, monitorear, mantener y mejorar un Sistema de Gestión de Seguridad de la Información (SGSI) bajo la norma ISO/IEC 27001.
  • Asegurar la integridad, confidencialidad y disponibilidad de la información relevante de la organización y partes interesadas pertinentes, según corresponda.
  • Cumplir con los requisitos legales y otros suscritos aplicables; referentes a la seguridad de la información.
  • Garantizar que nuestros procesos y sistemas de gestión se mejoren continuamente.
  • Promover activamente una cultura de Seguridad de la Información.

Revisada y aprobada el 19/05/2025
Revisión: 3