Política de seguridad de la información

PROPÓSITO

La presente Política tiene como propósito establecer los principios, objetivos y compromisos básicos para la gestión de la seguridad de la información y la protección de los activos de información de CONFIRMA SISTEMAS.

 

Su finalidad es garantizar que la información se encuentre protegida, con independencia de la forma en que se almacene, procese, comparta o comunique, frente a amenazas que puedan comprometer su confidencialidad, integridad, disponibilidad, autenticidad, trazabilidad o resiliencia operativa.

 

Este compromiso se materializa mediante la implantación, mantenimiento y mejora continua de un Sistema de Gestión de Seguridad de la Información conforme a ISO/IEC 27001 vigente, así como mediante la alineación con los requisitos aplicables del Reglamento de Resiliencia Operativa Digital (DORA) y demás requisitos legales, regulatorios, contractuales y normativos aplicables.

 

ÁMBITO DE APLICACIÓN

Esta Política se aplica a todo el Sistema de Gestión de Seguridad de la Información (SGSI) y es de consideración por parte de todos los miembros de CONFIRMA SISTEMAS y SOLUCIONES CONFIRMA como también terceros externos a la organización.

 

PRINCIPIOS DE SEGURIDAD DE LA INFORMACIÓN

CONFIRMA SISTEMAS establece como principios básicos de seguridad de la información los siguientes:

 

  • Confidencialidad: asegurar que la información sea accesible sólo a las personas autorizadas para acceder a ella.
  • Integridad: asegurar que la información sea exacta y completa y que no se modifique sin autorización.
  • Disponibilidad: asegurar que la información sea accesible a los usuarios autorizados cuando sea necesario.
  • Autenticidad: garantizar la identidad de las personas, sistemas o procesos que acceden o intervienen en el tratamiento de la información.
  • Trazabilidad: asegurar que las acciones realizadas sobre la información y los sistemas puedan ser asociadas de forma inequívoca a una persona, entidad o proceso autorizado.
  • Resiliencia operativa digital: reforzar la capacidad de la organización para prevenir, detectar, responder, recuperar y mejorar frente a incidentes o interrupciones relacionados con las tecnologías de la información y la comunicación.

 

OBJETIVOS

Los objetivos generales de seguridad de la información de CONFIRMA SISTEMAS son:

 

  • Proteger la información y los activos asociados frente a accesos, usos, modificaciones, divulgaciones, pérdidas o destrucciones no autorizadas.
  • Identificar, evaluar y tratar los riesgos de seguridad de la información y los riesgos relacionados con las TIC.
  • Cumplir con los requisitos legales, regulatorios, contractuales y normativos aplicables.
  • Asegurar la continuidad de los servicios críticos y la resiliencia operativa digital.
  • Promover la concienciación y formación en seguridad de la información.
  • Mantener y mejorar continuamente la eficacia del Sistema de Gestión de Seguridad de la Información.

 

GESTIÓN DE RIESGOS

CONFIRMA ha establecido procesos para identificar los riesgos de seguridad de la información y ha establecido métodos para implantar medidas mitigadoras de estos. Esta gestión permite a la organización:

 

  • Identificar los activos críticos de información incluyendo personas críticas, procesos de negocio y tecnología.
  • Comprender por qué los activos críticos escogidos son necesarios para las operaciones, la realización de la misión y la continuidad de las operaciones.

 

CONTINUIDAD DE NEGOCIO

La organización ha establecido un proceso continuo de la gestión de la continuidad del negocio identificando potenciales amenazas para la organización y los posibles impactos que esas amenazas podrían tener sobre las operaciones de negocios.

 

RESPONSABILIDADES

La Dirección de CONFIRMA SISTEMAS es responsable de garantizar que el Sistema de Gestión de Seguridad de la Información sea implantado, mantenido, revisado y mejorado de acuerdo con esta Política.

 

Todas las personas que formen parte de CONFIRMA SISTEMAS, así como los terceros que tengan acceso a su información o sistemas, deberán cumplir las políticas, normas y procedimientos de seguridad establecidos por la organización.

 

COMPROMISO DE LA DIRECCIÓN

A través de la presente política, la Directora General declara que en la implantación y mejora continua del SGSI se contará con el apoyo de los recursos adecuados para lograr todos los objetivos establecidos en esta Política, como también para cumplir con todos los requisitos identificados.

 

Resumen de privacidad

Más información sobre la Politica de Privacidad