La presente Política tiene como propósito establecer los principios, objetivos y compromisos básicos para la gestión de la seguridad de la información y la protección de los activos de información de CONFIRMA SISTEMAS.
Su finalidad es garantizar que la información se encuentre protegida, con independencia de la forma en que se almacene, procese, comparta o comunique, frente a amenazas que puedan comprometer su confidencialidad, integridad, disponibilidad, autenticidad, trazabilidad o resiliencia operativa.
Este compromiso se materializa mediante la implantación, mantenimiento y mejora continua de un Sistema de Gestión de Seguridad de la Información conforme a ISO/IEC 27001 vigente, así como mediante la alineación con los requisitos aplicables del Reglamento de Resiliencia Operativa Digital (DORA) y demás requisitos legales, regulatorios, contractuales y normativos aplicables.
Esta Política se aplica a todo el Sistema de Gestión de Seguridad de la Información (SGSI) y es de consideración por parte de todos los miembros de CONFIRMA SISTEMAS y SOLUCIONES CONFIRMA como también terceros externos a la organización.
CONFIRMA SISTEMAS establece como principios básicos de seguridad de la información los siguientes:
Los objetivos generales de seguridad de la información de CONFIRMA SISTEMAS son:
CONFIRMA ha establecido procesos para identificar los riesgos de seguridad de la información y ha establecido métodos para implantar medidas mitigadoras de estos. Esta gestión permite a la organización:
La organización ha establecido un proceso continuo de la gestión de la continuidad del negocio identificando potenciales amenazas para la organización y los posibles impactos que esas amenazas podrían tener sobre las operaciones de negocios.
La Dirección de CONFIRMA SISTEMAS es responsable de garantizar que el Sistema de Gestión de Seguridad de la Información sea implantado, mantenido, revisado y mejorado de acuerdo con esta Política.
Todas las personas que formen parte de CONFIRMA SISTEMAS, así como los terceros que tengan acceso a su información o sistemas, deberán cumplir las políticas, normas y procedimientos de seguridad establecidos por la organización.
A través de la presente política, la Directora General declara que en la implantación y mejora continua del SGSI se contará con el apoyo de los recursos adecuados para lograr todos los objetivos establecidos en esta Política, como también para cumplir con todos los requisitos identificados.