Políticas
Política Del Sistema Integrado De Gestión (Sig)
GRM INFORMATION MANAGEMENT SERVICES S.A.C. es una empresa dedicada al almacenamiento de documentos y gestión de información de contenido empresarial. Nuestra organización ha implementado su Sistema Integrado de Gestión (SIG), basado en estándares de gestión de Calidad, Ambiental, Seguridad, Salud en el Trabajo y Responsabilidad Social, cumpliendo con la legislación vigente, así mismo con otros requisitos a los que nos hemos suscrito voluntariamente; y como dirección estratégica hemos establecido objetivos para mejorar continuamente nuestro sistema de gestión.
En Calidad
- Promover la mejora continua, para alcanzar un alto nivel de desempeño del sistema de gestión de calidad.
- Establecer objetivos de calidad, verificar y evaluar el cumplimiento de estos.
- Satisfacer las necesidades de nuestros clientes con optima atención, cumpliendo los acuerdos de niveles de servicio, brindándoles soluciones oportunas y eficaces a través de un servicio de calidad con tecnología adecuada, cumpliendo los requisitos aplicables con personal competente y mejora continua
- Cumplir con los requisitos legales, requisitos acordados con los clientes y otros requisitos aplicables relacionados a la gestión, con la finalidad de mantener nuestro compromiso de mejora continua.
En Ambiental
- Promover la mejora continua, para alcanzar un alto nivel de desempeño del sistema de gestión ambiental.
- Establecer objetivos ambientales, verificar y evaluar el cumplimiento de estos
- Proteger el medio ambiente y prevenir la contaminación operando responsablemente, identificando y evaluando los aspectos ambientales, utilizando racionalmente los recursos para disminuir y/o mitigar nuestros impactos ambientales; gestionando las medidas de control y mejora continua.
- Cumplir con los requisitos legales, requisitos acordados con los clientes y otros requisitos aplicables relacionados a la gestión, con la finalidad de mantener nuestro compromiso de mejora continua
En Seguridad Y Salud en El Trabajo (Sst)
- Promover la mejora continua, para alcanzar un alto nivel de desempeño del sistema de gestión de seguridad y salud ocupacional.
- Establecer objetivos de seguridad y salud ocupacional, verificar y evaluar el cumplimiento de estos.
- Proteger la seguridad y salud de los trabajadores, contratistas y visitantes proporcionando condiciones de trabajo seguras y saludables a fin de prevenir lesiones, deterioros de la salud, dolencias, enfermedades e incidentes relacionados con el trabajo.
- Asegurar que nuestros trabajadores y partes interesadas reciban la capacitación y estándares adecuados que les permita cumplir con sus obligaciones y responsabilidades relacionados a la gestión de seguridad y salud ocupacional.
- Eliminar los peligros y reducir los riesgos en función a la jerarquización de los controles de seguridad y salud en el trabajo, gestionándolos a través de medidas control, buscando la prevención de daños y deterioro a la salud.
- Garantizar la consulta y participación activa de los trabajadores, así como la de sus representantes, en todos los elementos relacionados a la seguridad y salud en el trabajo.
- Cumplir con los requisitos legales, requisitos acordados con los clientes y otros requisitos aplicables relacionados a la gestión, con la finalidad de mantener nuestro compromiso de mejora continua.
En Responsabilidad Social
- Promover la mejora continua, para alcanzar un alto nivel de desempeño del sistema de responsabilidad social.
- Asumir la responsabilidad del impacto de nuestras decisiones, no solo entre nuestros trabajadores, sino en lo que a medio ambiente y sociedad global se refiere, asegurando la mejora continua.
Revisada y aprobada el 04/11/2024
Revisión: 3

POLÍTICA DEL SISTEMA DE GESTIÓN DE SEGURIDAD DE LAINFORMACIÓN
GRM INFORMATION MANAGEMENT SERVICES S.A.C. es una empresa dedicada al almacenamiento de documentos y gestión de información de contenido empresarial.
En GRM la información es un activo fundamental para la prestación de sus servicios y la toma de decisiones eficientes, razón por la cual existe un compromiso expreso de protección de sus activos más importantes como parte de una estrategia orientada a la continuidad del negocio y a la gestión de riesgos entorno a la seguridad de la información.
Consciente de las necesidades actuales, GRM implementa un sistema de gestión de seguridad de la información (SGSI), se difunde al personal interno y externo así, como a clientes y proveedores el uso de herramientas que permitan identificar y minimizar los riesgos a los cuales se expone la información y ayudar a la reducción de costos operativos y financieros, promoviendo una cultura de seguridad que garantiza el cumplimiento de los requerimientos legales, contractuales, regulatorios y políticas específicas de seguridad de la información que establece la Norma ISO 27001:2022.
El oficial de seguridad y el comité tienen la potestad de proponer la mejora de la Política y otros documentos de ser necesarios, relacionados a la Seguridad de la información; así como la revisión periódica del sistema de gestión.
COMPROMISO DE LA GERENCIA GENERAL
La Gerencia General aprueba la política del Sistema de Gestión de Seguridad de la Información (SGSI) y se compromete a satisfacer los requisitos aplicables a:
- Establecer, implementar, operar, monitorear, mantener y mejorar un Sistema de Gestión de Seguridad de la Información (SGSI) bajo la norma ISO/IEC 27001.
- Asegurar la integridad, confidencialidad y disponibilidad de la información relevante de la organización y partes interesadas pertinentes, según corresponda.
- Cumplir con los requisitos legales y otros suscritos aplicables; referentes a la seguridad de la información.
- Garantizar que nuestros procesos y sistemas de gestión se mejoren continuamente.
- Promover activamente una cultura de Seguridad de la Información.
Revisada y aprobada el 19/05/2025
Revisión: 3
