5.1 La Dirección de SOLUTIONOPS, consciente de la importancia de la calidad y seguridad de la información para llevar a cabo con éxito sus objetivos de negocio, se compromete a:
● Asumir la responsabilidad y obligación de rendir cuentas con relación a la eficacia del sistema de gestión integrado;
● Asegurar que se establezcan la política del sistema de gestión integrado y los objetivos correspondientes, y que éstos sean compatibles con el contexto y la dirección estratégica de la organización;
● Impulsar la divulgación y la concientización de la política del sistema de gestión integrado entre los empleados de la empresa;
● Asegurar la integración de los requisitos del sistema de gestión integrado en los procesos de negocio de la organización;
● Promover el uso del enfoque a procesos y el pensamiento basado en riesgos;
● Asegurar que los recursos necesarios para el sistema de gestión integrado estén disponibles;
● Comunicar la importancia de una gestión de la calidad y seguridad de la información eficaz y de la conformidad con los requisitos del sistema de gestión integrado;
● Asegurar que el sistema de gestión integrado logre los resultados previstos;
● Asegurar en la organización las funciones y responsabilidades en el ámbito del sistema de gestión integrado;
● Comprometer, dirigir y apoyar a las personas, para contribuir a la eficacia del sistema de gestión integrado;
● Promover la mejora;
● Apoyar otros roles pertinentes de la dirección, para demostrar su liderazgo en la forma en la que aplique a sus áreas de responsabilidad;
● Asegurar que se protegen los principales activos de información para preservar su confidencialidad, integridad y disponibilidad, a través de la mejora continua del sistema de gestión integrado;
● Exigir el cumplimiento de la política, de la legislación vigente y de los requisitos de los reguladores en el ámbito de calidad y seguridad de la información;
● Considerar los riesgos de calidad y seguridad de la información en la toma de decisiones.
5.2 El Encargado del SGI es quien se debe preocupar permanentemente por la aplicación y fiel cumplimiento de los requisitos de las normas ISO, lo que incluye las políticas y reglas de calidad y seguridad de la información de la empresa.
5.3 La gestión de riesgos del SGI será liderada por la Alta Dirección en conjunto con el Responsable del SGI, quienes:
- Revisarán y aprobarán la metodología y los criterios de evaluación.
- Validarán los planes de tratamiento de riesgos.
- Supervisarán su seguimiento y eficacia.
- Gestionar la adopción de los marcos regulatorios aplicables.
- Definir y mantener políticas específicas del SGI
- Implementar, desarrollar y realizar seguimiento a todas las iniciativas y resolución de incidentes que se relacionen con la calidad, seguridad de la información, ciberseguridad y protección de datos.

