TECNOLOGÍAS DE LA INFORMACIÓN

3.0
código de conducta, DESC
[conducta]
código de conducta, DESC

3.1    SEGURIDAD DE LA INFORMACIÓN

Reconocemos que la Información es un recurso esencial y estratégico para la organización, por lo cual, contamos con lineamientos que permiten proteger la identidad digital, los datos, la infraestructura tecnológica, dispositivos y aplicaciones de DESC.
código de conducta, DESC
Nuestro objetivo es prevenir el acceso, uso, alteración, modificación, extracción o destrucción no autorizada de la información, mediante mecanismo de monitoreo y gestión de riesgos que permite la disminución de cualquier riesgo de Ciberseguridad, así como reaccionar para resguardar la integridad, confidencialidad y disponibilidad del entorno de la organización.

Prohibimos emitir, guardar o distribuir mensajes o archivos con contenido de hostigamiento, acoso, discriminatorios de cualquier índole, ofensivos, difamatorios, pornográficos, fraudulentos, intimidantes o que afecten los valores y principios de DESC que guían la actuación, así como mensajes tipo “cadena”.

3.2     REDES SOCIALES

Las redes sociales son una herramienta relevante para nuestros procesos de comunicación institucional, reclutamiento, posicionamiento de marcas y fortalecimiento de la cultura del Grupo.
código de conducta, DESC
Cuando las utilizamos para fines laborales, lo hacemos bajo este Código, a la legislación vigente y a los principios institucionales de respeto, no discriminación y protección de datos personales.

No publicamos información confidencial del Grupo a través de redes sociales ni participamos en la difusión de información falsa. Las cuentas oficiales del Grupo y de sus negocios son operadas únicamente por las áreas autorizadas.

En cuentas personales, los colaboradores son libres de expresarse, siempre y cuando no comprometan la información confidencial del Grupo ni den la impresión de hablar en nombre de DESC sin autorización.

3.3     Programas de Cómputo

Prohibimos el uso de programas de cómputo para actividades ilegales o conductas y hechos inapropiados que contravengan el Código de Conducta de DESC. En todo momento, deberán ser utilizados de manera legal, ética y responsable; esto incluye el apego a normas y leyes referentes a la privacidad y derechos de autor, el pago de la licencia y/o suscripción y el mantenimiento correspondiente, entre otras. Los colaboradores respetamos la normatividad interna relacionada.
código de conducta, DESC

3.4     Usuarios y Contraseñas

Las cuentas de usuarios y contraseñas (claves de acceso) son de carácter personal e intransferible, cada colaborador es responsable de utilizar su cuenta de usuario para fines laborales y nunca compartirlas, ya que las acciones generadas con dichas claves de acceso son responsabilidad del colaborador al que le fueron asignadas.

Los colaboradores de DESC cumplimos las políticas y procedimientos de Tecnología de Información y reportamos las desviaciones que detectemos.
código de conducta, DESC

3.5     Ciberseguridad

Protegemos la información, los sistemas y los activos digitales de la organización frente a riesgos y amenazas cibernéticas.
código de conducta, DESC
Operamos bajo un modelo de ciberseguridad que nos permite prevenir, detectar y responder de manera oportuna ante incidentes que puedan comprometer la confidencialidad, integridad y disponibilidad de los datos. Mantenemos prácticas y controles que garantizan el uso seguro y responsable de las tecnologías de la información, así como la protección de los datos personales y la información confidencial de los colaboradores, clientes, proveedores y demás grupos de interés.

3.6     Uso Responsable de Inteligencia Artificial

Reconocemos el potencial y los riesgos del uso de la Inteligencia Artificial (IA) en nuestras operaciones.
Su adopción se realiza bajo principios de transparencia, supervisión humana y protección de datos personales, con un enfoque de innovación responsable.
código de conducta, DESC

2.1.1    Creación de valor

La Creación de Valor y la protección del patrimonio de los socios y accionistas son nuestra prioridad como Grupo DESC, y es responsabilidad primaria la generación de rentabilidad sin comprometer el crecimiento y sustentabilidad de los negocios en el largo plazo.

2.1.2    Protección de activos

Salvaguardamos y conservamos los activos de Grupo DESC, protegiéndolos de toda pérdida, sustracción y uso indebido, con el propósito de generar beneficios para nuestro Grupo.

2.1.3    Manejo adecuado de la información

La información generada y desarrollada por el personal como resultado de sus actividades laborales es propiedad de Grupo DESC.Nos comprometemos a asegurar el buen uso y cuidar las patentes, marcas y derechos de propiedad intelectual e industrial de Grupo DESC.Protegemos la información que nos confían nuestros accionistas, socios comerciales, empleados, clientes y proveedores. El acceso a este tipo de información obligará a celebrar los convenios de confidencialidad correspondientes, cuando así se requiera. Cualquier intercambio de información confidencial con competidores, organismos o cualquier persona ajena a Grupo DESC debe estar previamente consultado con la Dirección General Adjunta (a cargo del área Jurídica) y autorizado por la Dirección General, en términos de las disposiciones legales aplicables.

2.1.4    Participación o interés financiero en otras empresas

Evitamos tener cualquier participación o interés financiero directo con cualquier cliente, proveedor o competidor actual. Se entiende como “interés financiero activo” como el ser dueño, accionista o familiar directo de un socio o algún otro empleado de cualquier empresa o sociedad que sea cliente, proveedor o competidor de algún negocio de Grupo DESC. En caso de tener un interés financiero directo adquirido con anterioridad a la relación de dicho tercero con Grupo DESC, esta situación deberá revelarse al Director superior responsable, y se deberá abstener de participar en la toma de cualquier decisión en relación con dicho tercero. Cualquier excepción a lo anterior, deberá tener previa notificación y autorización de la Dirección superior responsable. En caso de Consejeros que se encuentren en dicha situación se procederá a comentar con el Comité de Auditoría y Prácticas Societarias.

2.1.4    Consejos de administración externos

Se requiere la aprobación expresa de la Dirección General del Grupo para poder participar en cualquier Consejo de Administración u órgano administrativo similar en alguna compañía o sociedad con fines de lucro que no forme parte de Grupo DESC. En el caso de asociación y organizaciones civiles sin fines de lucro, deberán comunicarlo a su Dirección superior responsable.
Conscientes de los riesgos para la privacidad, los derechos humanos y la seguridad de nuestros activos, establecemos los siguientes lineamientos:
  • Autorización obligatoria: Todo servicio o herramienta de IA debe ser previamente autorizado por la Gerencia de Tecnología de Información y, de ser necesario, por el área Legal.
  • Protección de activos: Queda estrictamente prohibido introducir información confidencial, como datos personales, secretos comerciales, procesos internos, etc. en cualquier herramienta de IA no autorizada.
  • Integridad de la información: Prohibimos la generación deliberada de contenido falso, dañino o con sesgos y discriminación.