Entidad emisora, tipo de norma y fecha
La presente norma es una resolución interna emitida por la Jefe de la Oficina Asesora de Planeación de TRANSMILENIO S.A., con fecha de expedición en septiembre de 2026.
Objeto de la norma
La resolución actualiza el Manual del Sistema de Gestión de Seguridad de la Información (SGSI) de TRANSMILENIO S.A., estableciendo lineamientos para definir, implementar, operar, monitorear, mantener y mejorar continuamente el SGSI bajo un enfoque basado en riesgos, con el fin de proteger la confidencialidad, integridad y disponibilidad de la información institucional.
Cambios normativos concretos
- Actualización de la codificación del documento, pasando de M-DT-004 a M-TI-001 en cumplimiento del procedimiento interno de control documental.
- Ampliación del objetivo del manual para incluir la gestión integral y mejora continua del SGSI bajo un enfoque de riesgos.
- Actualización de los responsables de la elaboración y aplicación del manual.
- Incorporación y actualización de documentos de referencia normativos, técnicos e institucionales, como la Ley 1581 de 2012, Decreto 338 de 2022, Resolución 02277 de 2025 del Ministerio TIC, y normas ISO/IEC actualizadas.
- Eliminación de términos obsoletos y actualización del contexto institucional, incluyendo estructura organizacional y organigrama conforme al Acuerdo 05 de 2025.
- Actualización y ampliación del contexto externo e interno, infraestructura física y tecnológica, y mapa de procesos vigente de la entidad.
- Revisión y ajuste de la estructura organizacional del SGSI, eliminando el Comité de Gerencia y ajustando roles y responsabilidades, especialmente del Líder u Oficial de Seguridad de la Información.
- Ampliación del contenido sobre mantenimiento y mejora continua del SGSI, incluyendo medición, auditoría y revisión por la dirección.
Obligaciones creadas
- La Dirección TIC es responsable de la elaboración, actualización, administración, implementación, divulgación y seguimiento del manual y del SGSI.
- Todos los funcionarios, contratistas y terceros que accedan o gestionen información de la entidad deben cumplir con el manual y las políticas de seguridad de la información.
- Las dependencias deben identificar y mantener actualizados los activos de información bajo su responsabilidad, gestionar riesgos y reportar incidentes de seguridad conforme a los procedimientos establecidos.
- Se establece un Comité Institucional de Gestión y Desempeño encargado de evaluar y aprobar políticas, planes de continuidad, sensibilización y demás directrices del SGSI.
- El Líder u Oficial de Seguridad de la Información, designado por la Gerencia General y usualmente asignado a la Dirección TIC, lidera y coordina la implementación, mantenimiento y mejora del SGSI.
- La Oficina de Control Interno realiza auditorías y verificaciones para evaluar la efectividad del SGSI y el cumplimiento normativo.
- Se deben realizar auditorías internas al menos una vez al año o cuando se requiera, para verificar la adecuación y eficacia del SGSI.
- Se debe implementar un plan de cultura y sensibilización permanente en seguridad de la información para todo el personal y terceros.
Ámbito de aplicación
La norma es de aplicación interna y obligatoria en TRANSMILENIO S.A., una entidad de orden distrital con personería jurídica, autonomía administrativa, financiera y presupuestal. Aplica a todos los funcionarios públicos, trabajadores oficiales, contratistas, proveedores y terceros que accedan, gestionen, procesen, almacenen o transmitan información de la entidad, abarcando todos los procesos estratégicos, misionales y de apoyo, así como los activos de información y recursos tecnológicos.
Excepciones o exclusiones expresas
No se establecen excepciones o exclusiones expresas en la resolución para el cumplimiento del manual actualizado.
Base legal que faculta la expedición
La expedición de la norma se fundamenta en:
- Artículo 5º de la Resolución 342 de 2025 interna de TRANSMILENIO S.A.
- Artículo 8º del Acuerdo 05 de 2025 de la Junta Directiva de TRANSMILENIO S.A.
- Disposiciones constitucionales sobre control interno (artículos 209 y 269 de la Constitución Política).
- Acuerdos distritales y decretos sectoriales relacionados con gestión pública, control interno y seguridad de la información.
Fecha de entrada en vigencia
La resolución rige a partir de la fecha de su publicación en la imprenta distrital.
Régimen de transición o plazos de implementación
No se establecen plazos específicos para la implementación de la actualización. La norma señala que la revisión y actualización del manual se realizará periódicamente o ante cambios normativos, tecnológicos u organizacionales que así lo requieran.
---
Este resumen ejecutivo presenta los aspectos centrales de la Resolución R-DC-025 de 2026, la cual actualiza el Manual del Sistema de Gestión de Seguridad de la Información de TRANSMILENIO S.A. La actualización pretende garantizar el alineamiento con normativas nacionales y estándares internacionales, definiendo responsabilidades, procedimientos y mecanismos para la gestión integral y continua de la seguridad de la información en la entidad, fortaleciendo así la protección de los activos de información y asegurando la confianza en los procesos tecnológicos y administrativos de TRANSMILENIO S.A.