Políticas
Política Del Sistema Integrado De Gestión (Sig)
GRM INFORMATION MANAGEMENT SERVICES S.A.C. es una empresa dedicada al almacenamiento de documentos y gestión de información de contenido empresarial. Nuestra organización ha implementado su Sistema Integrado de Gestión (SIG), basado en estándares de gestión de Calidad, Ambiental, Seguridad, Salud en el Trabajo y Responsabilidad Social, cumpliendo con la legislación vigente, así mismo con otros requisitos a los que nos hemos suscrito voluntariamente; y como dirección estratégica hemos establecido objetivos para mejorar continuamente nuestro sistema de gestión.
En Calidad
- Promover la mejora continua, para alcanzar un alto nivel de desempeño del sistema de gestión de calidad.
- Establecer objetivos de calidad, verificar y evaluar el cumplimiento de estos.
- Satisfacer las necesidades de nuestros clientes con optima atención, cumpliendo los acuerdos de niveles de servicio, brindándoles soluciones oportunas y eficaces a través de un servicio de calidad con tecnología adecuada, cumpliendo los requisitos aplicables con personal competente y mejora continua
- Cumplir con los requisitos legales, requisitos acordados con los clientes y otros requisitos aplicables relacionados a la gestión, con la finalidad de mantener nuestro compromiso de mejora continua.
En Ambiental
- Promover la mejora continua, para alcanzar un alto nivel de desempeño del sistema de gestión ambiental.
- Establecer objetivos ambientales, verificar y evaluar el cumplimiento de estos
- Proteger el medio ambiente y prevenir la contaminación operando responsablemente, identificando y evaluando los aspectos ambientales, utilizando racionalmente los recursos para disminuir y/o mitigar nuestros impactos ambientales; gestionando las medidas de control y mejora continua.
- Cumplir con los requisitos legales, requisitos acordados con los clientes y otros requisitos aplicables relacionados a la gestión, con la finalidad de mantener nuestro compromiso de mejora continua
En Seguridad Y Salud en El Trabajo (Sst)
- Promover la mejora continua, para alcanzar un alto nivel de desempeño del sistema de gestión de seguridad y salud ocupacional.
- Establecer objetivos de seguridad y salud ocupacional, verificar y evaluar el cumplimiento de estos.
- Proteger la seguridad y salud de los trabajadores, contratistas y visitantes proporcionando condiciones de trabajo seguras y saludables a fin de prevenir lesiones, deterioros de la salud, dolencias, enfermedades e incidentes relacionados con el trabajo.
- Asegurar que nuestros trabajadores y partes interesadas reciban la capacitación y estándares adecuados que les permita cumplir con sus obligaciones y responsabilidades relacionados a la gestión de seguridad y salud ocupacional.
- Eliminar los peligros y reducir los riesgos en función a la jerarquización de los controles de seguridad y salud en el trabajo, gestionándolos a través de medidas control, buscando la prevención de daños y deterioro a la salud.
- Garantizar la consulta y participación activa de los trabajadores, así como la de sus representantes, en todos los elementos relacionados a la seguridad y salud en el trabajo.
- Cumplir con los requisitos legales, requisitos acordados con los clientes y otros requisitos aplicables relacionados a la gestión, con la finalidad de mantener nuestro compromiso de mejora continua.
En Responsabilidad Social
- Promover la mejora continua, para alcanzar un alto nivel de desempeño del sistema de responsabilidad social.
- Asumir la responsabilidad del impacto de nuestras decisiones, no solo entre nuestros trabajadores, sino en lo que a medio ambiente y sociedad global se refiere, asegurando la mejora continua.
Revisada y aprobada el 04/11/2024
Revisión: 3

POLÍTICA DEL SISTEMA DE GESTIÓN DE SEGURIDAD DE LAINFORMACIÓN
GRM INFORMATION MANAGEMENT SERVICES S.A.C. es una empresa dedicada al almacenamiento de documentos y gestión de información de contenido empresarial.
En GRM la información es un activo fundamental para la prestación de sus servicios y la toma de decisiones eficientes, razón por la cual existe un compromiso expreso de protección de sus activos más importantes como parte de una estrategia orientada a la continuidad del negocio y a la gestión de riesgos entorno a la seguridad de la información.
Consciente de las necesidades actuales, GRM implementa un sistema de gestión de seguridad de la información (SGSI), se difunde al personal interno y externo así, como a clientes y proveedores el uso de herramientas que permitan identificar y minimizar los riesgos a los cuales se expone la información y ayudar a la reducción de costos operativos y financieros, promoviendo una cultura de seguridad que garantiza el cumplimiento de los requerimientos legales, contractuales, regulatorios y políticas específicas de seguridad de la información que establece la Norma ISO 27001:2022.
El oficial de seguridad y el comité tienen la potestad de proponer la mejora de la Política y otros documentos de ser necesarios, relacionados a la Seguridad de la información; así como la revisión periódica del sistema de gestión.
COMPROMISO DE LA GERENCIA GENERAL
La Gerencia General aprueba la política del Sistema de Gestión de Seguridad de la Información (SGSI) y se compromete a satisfacer los requisitos aplicables a:
- Establecer, implementar, operar, monitorear, mantener y mejorar un Sistema de Gestión de Seguridad de la Información (SGSI) bajo la norma ISO/IEC 27001.
- Asegurar la integridad, confidencialidad y disponibilidad de la información relevante de la organización y partes interesadas pertinentes, según corresponda.
- Cumplir con los requisitos legales y otros suscritos aplicables; referentes a la seguridad de la información.
- Garantizar que nuestros procesos y sistemas de gestión se mejoren continuamente.
- Promover activamente una cultura de Seguridad de la Información.
Revisada y aprobada el 19/05/2025
Revisión: 3

POLÍTICA DEL SISTEMA DE GESTIÓN
DE ANTISOBORNO
GRM INFORMATION MANAGEMENT SERVICES S.A.C., empresa dedicada al almacenamiento de documentos y gestión de información empresarial, asume el compromiso de desarrollar sus actividades bajo principios de integridad, transparencia, legalidad y cero tolerancia frente al soborno, estableciendo, implementando, manteniendo y mejorando continuamente un Sistema de Gestión Antisoborno (SGAS) conforme con los requisitos de la ISO 37001:2025, apropiado al propósito, contexto y riesgos de soborno de la organización.
En ese sentido, GRM asume y establece los siguientes compromisos:
• Prohibir cualquier forma de soborno, directa o indirecta, incluyendo ofrecer, prometer, entregar, solicitar o aceptar ventajas indebidas, independientemente de que estas se produzcan en beneficio propio, de GRM o de terceros, en sus actividades y relaciones de negocio.
• Identificar, analizar, evaluar, priorizar y tratar los riesgos de soborno, considerando el contexto de la organización, sus actividades, procesos, personal, socios de negocio y demás factores pertinentes, evaluando la idoneidad y eficacia de los controles establecidos y aplicando la debida diligencia, cuando corresponda según el nivel de riesgo identificado, sobre operaciones, proyectos, actividades, socios de negocio y personal, con la finalidad de prevenir y gestionar adecuadamente la exposición al soborno.
• Desarrollar, mantener y promover una cultura antisoborno en todos los niveles de la organización, fomentando comportamientos basados en la integridad, transparencia y conducta ética, así como el compromiso activo, visible, coherente y sostenido de la Alta Dirección con la prevención y prohibición del soborno, mediante la formación, toma de conciencia y provisión de recursos apropiados, considerando las funciones, responsabilidades y riesgos de soborno a los que se encuentre expuesto el personal y, cuando corresponda, los socios de negocio pertinentes.
• Promover el planteamiento de inquietudes de buena fe o sobre la base de una creencia razonable, respecto de intentos, sospechas, actos de soborno o incumplimientos de la presente Política o del Sistema de Gestión Antisoborno, proporcionando mecanismos apropiados, seguros y confidenciales para su comunicación, en confianza y sin temor a represalias, garantizando que las personas que comuniquen dichas inquietudes estén protegidas frente a cualquier forma de represalia y que se preserve la confidencialidad de la información.
• Garantizar la autoridad, independencia y acceso directo del Oficial Antisoborno a la Alta Dirección, proporcionando los recursos necesarios para supervisar el diseño e implementación del Sistema de Gestión Antisoborno, verificar su conformidad y desempeño y reportar a la Alta Dirección sobre el funcionamiento del sistema. Asimismo, el Oficial Antisoborno proporcionará asesoramiento y orientación al personal y a las partes interesadas externas pertinentes sobre el Sistema de Gestión Antisoborno, la Política Antisoborno, los riesgos de soborno y las consultas o inquietudes relacionadas con su aplicación.
• Aplicar las medidas disciplinarias, contractuales, legales u otras acciones que correspondan ante el incumplimiento de la presente Política, de los controles establecidos o de los requisitos del Sistema de Gestión Antisoborno, de acuerdo con la naturaleza y gravedad de cada situación.
• Cumplir las leyes antisoborno aplicables a la organización, así como los demás requisitos legales, regulatorios, contractuales y otros requisitos que GRM haya determinado como aplicables al Sistema de Gestión Antisoborno.
• Mejorar continuamente la idoneidad, adecuación y eficacia del Sistema de Gesti ón Antisoborno, mediante el seguimiento y evaluación de sus riesgos, controles, objetivos, desempeño, auditorías, investigaciones, resultados y oportunidades de mejora.
El cumplimiento de esta Política es obligatorio para todo el personal de GRM INFORMATION MANAGEMENT SERVICES S.A.C., independientemente de su nivel jerárquico, cargo o función. Asimismo, será comunicada a todo el personal y a los socios de negocio que corresponda, y estará disponible para las demás partes interesadas pertinentes, de acuerdo con la naturaleza de su relación con GRM y el nivel de riesgo de soborno identificado, utilizando los medios e idiomas que resulten apropiados para promover su conocimiento, comprensión y cumplimiento.
GRM INFORMATION MANAGEMENT SERVICES S.A.C. mantiene una política de cero tolerancias frente al soborno y espera que todo su personal y las personas u organizaciones que actúen para, en nombre o en beneficio de GRM mantengan una conducta íntegra, transparente y coherente con los compromisos establecidos en la presente Política.
Revisada y aprobada el 11/08/2026
Revisión: 2
