La presente Política de Seguridad de la Información tiene por objeto establecer los lineamientos, principios y controles aplicables para garantizar la confidencialidad, integridad y disponibilidad de la información gestionada por Hagihara Industries Yguazu Ltd., en cumplimiento de los requisitos del Sistema de Gestión de la Calidad basado en la norma ISO 9001:2015.
Esta política aplica a toda la documentación e información interna de la organización, con especial énfasis en el Manual de Control de la Producción y cualquier documento clasificado como confidencial o de acceso restringido. Comprende a todos los colaboradores, contratistas, proveedores y partes interesadas que tengan acceso —directo o indirecto— a la información de la empresa.
La elaboración de esta política se basa en los siguientes marcos de referencia:
- ISO 9001:2015 – Sistema de Gestión de la Calidad
- ISO/IEC 27001 – Sistema de Gestión de Seguridad de la Información (referencia complementaria)
- Política Interna POL-003 de Hagihara Industries Yguazu Ltd.
Debido a las disposiciones establecidas en la Política de Seguridad de la Información POL-003 y en cumplimiento de los controles aplicables del Sistema de Gestión de Seguridad de la Calidad basado en ISO 9001:2015, la información contenida en el Manual de Control de la Producción posee carácter confidencial y de acceso restringido.
Por tal motivo, dicha información no podrá ser liberada, distribuida ni compartida sin la existencia de una solicitud formal previamente aprobada, debidamente justificada y evaluada conforme a los criterios de confidencialidad, integridad y necesidad de acceso establecidos por la organización.
En caso de requerir acceso parcial o total a la documentación clasificada como confidencial o de acceso restringido, el solicitante deberá observar el siguiente procedimiento:
- Canalizar una solicitud formal a través de su ejecutivo comercial designado.
- Indicar claramente en la solicitud el propósito, alcance y fundamento de la petición.
- Aguardar la evaluación individual que la organización realizará sobre cada requerimiento.
- En caso de aprobación, el acceso será habilitado bajo las condiciones y controles aplicables determinados por la organización.
Toda solicitud de acceso será evaluada considerando los siguientes principios fundamentales:
Garantizar que la información sea accesible únicamente a las personas debidamente autorizadas.
Asegurar la exactitud y completitud de la información y sus métodos de procesamiento.
Verificar que el solicitante requiera la información para el cumplimiento de funciones o actividades legítimas y justificadas.
La Gerencia General es responsable de la aprobación, difusión y actualización periódica de la presente política. Los responsables de área deberán velar por su cumplimiento dentro de sus respectivas unidades, reportando cualquier incumplimiento o incidente de seguridad a la instancia correspondiente.
Cualquier violación a las disposiciones establecidas en la presente política será objeto de investigación y podrá derivar en medidas disciplinarias, administrativas o legales, según la gravedad del caso y conforme a la normativa vigente aplicable.
La presente Política de Seguridad de la Información entra en vigencia a partir de la fecha de su firma y permanecerá válida hasta su próxima revisión o actualización formal.
3 de octubre de 2025