Micelio

Artículo 17

Seguridad De La Información Y Protección De Datos

Resolucion 226 de 2025 · Por la cual se actualiza y reglamenta la política institucional de teletrabajo en la UAE Dirección de Impuestos y Aduanas Nacionales (DIAN), y se dictan los lineamientos generales para su implementación.

01

El texto del artículo

✓Texto literal tal como consta en la norma. Dato duro, citable.

El acceso del teletrabajador a los diferentes entornos y sistemas de información de la DIAN se realizará bajo su exclusivo control y responsabilidad, en estricto cumplimiento de los procedimientos establecidos por la Entidad. El teletrabajador se compromete a cumplir la legislación nacional vigente en materia de protección de datos personales, así como las políticas institucionales de privacidad y de seguridad de la información, de conformidad con lo previsto en el OD-IIT-001 “Modelo de Seguridad y Privacidad de la Información (MSPI DIAN)” y en la Circular número 001 de 2019, o en las disposiciones que la modifiquen o sustituyan, y, además, deberá:

i. Utilizar los datos de carácter personal privados o sensibles a los que tenga acceso exclusivamente para el cumplimiento de sus funciones dentro de la entidad conforme a la Circular número 001 de 2019 Política de Tratamiento de datos personales.

ii. Cumplir con las medidas de seguridad implementadas para asegurar la Confidencialidad, integridad y disponibilidad de los datos de carácter personal privado o sensibles a los que tenga acceso.

iii. Utilizar el mecanismo de doble factor de autenticación, trazabilidad de accesos y cumplimiento de los controles definidos por la Oficina de Seguridad de la Información para el acceso remoto.

iv. La Oficina de Seguridad de la Información (OSI) podrá solicitar a la Dirección de Gestión de Innovación y Tecnología (DGIT), en el marco de sus competencias y en cumplimiento de las políticas institucionales de seguridad de la información, la revocación o bloqueo de permisos, la suspensión de credenciales, la limitación de funcionalidades o el retiro de la modalidad de teletrabajo, cuando se detecte cualquier evento, situación o conducta que pueda comprometer la confidencialidad, integridad o disponibilidad de los activos de información de la entidad. Estas medidas podrán adoptarse ante la presencia de anomalías, incidentes de seguridad, accesos no autorizados, incumplimiento de controles establecidos o cualquier indicio de vulneración de las directrices emitidas por la OSI.

v. No ceder, divulgar o compartir con terceras personas los datos de carácter personal, privados o sensibles a los que tenga acceso, incluso con fines de conservación.

vi. Cumplir con las disposiciones institucionales sobre archivo digital y gestión documental, en concordancia con los lineamientos definidos.

02

Historia constitucional

Todas las sentencias de la Corte Constitucional que han revisado este artículo, en orden cronológico. Sigue la evolución de la doctrina: cada fallo se enlaza a su ficha.

Este artículo no registra control de constitucionalidad en el grafo de la Corte. Es posible que aún no haya sido demandado, o que la demanda no haya prosperado a estudio de fondo.
Ver toda la Resolucion 226 de 2025