La seguridad de la información es un pilar fundamental para el éxito de SEYRCOM. La protección de la información asegura la confidencialidad, integridad y disponibilidad de los datos tanto en entornos físicos como digitales, garantizando que la información esté protegida frente a amenazas internas y externas.
Esta Política establece los principios y directrices que guían la gestión de la seguridad de la información dentro de la organización, abordando la protección de los activos tecnológicos, los datos sensibles y la información personal, comercial y financiera.
El propósito de esta Política es establecer un marco adecuado que permita a la organización cumplir con los requisitos aplicables y con los estándares internacionales, en particular la norma ISO 27001, proporcionando medidas para proteger la información frente a amenazas y riesgos, alineadas con los intereses y objetivos estratégicos de SEYRCOM
Contexto de la organización
SEYRCOM desarrolla sus actividades en un entorno competitivo donde la confianza y la seguridad de la información son fundamentales para su éxito. La empresa gestiona información de clientes, empleados, proveedores y otras partes interesadas, así como información estratégica vinculada a sus operaciones.
Apoyo para la dirección
La Alta Dirección de SEYRCOM asume un firme compromiso con la implantación, mantenimiento y mejora continua del Sistema de Gestión de Seguridad de la Información (SGSI), garantizando la disponibilidad de los recursos necesarios y promoviendo una cultura de seguridad en toda la organización. Asimismo, la Dirección asegura la definición de responsabilidades claras y la integración de la seguridad de la información en los procesos y actividades de la empresa.
Evaluación y tratamiento de riesgos
SEYRCOM establece un proceso sistemático para identificar, analizar, evaluar y tratar los riesgos relacionados con la seguridad de la información. El Responsable del SGSI promoverá la implantación de las medidas técnicas y organizativas necesarias para reducir los riesgos a niveles aceptables para la organización. Los riesgos serán revisados periódicamente con el fin de asegurar la eficacia de los controles implantados y su adecuación a las necesidades del negocio.
Requisitos legales
SEYRCOM se compromete a cumplir los requisitos legales, reglamentarios, contractuales y cualquier otro requisito aplicable relacionado con la seguridad de la información, la privacidad y la protección de datos personales.
Asignación de responsabilidades
La Alta Dirección asegurará que las responsabilidades y autoridades relacionadas con la seguridad de la información estén definidas, documentadas y comunicadas adecuadamente dentro de la organización.Compromiso para los requisitos de la norma
SEYRCOM se compromete a mantener un Sistema de Gestión de Seguridad de la Información conforme a los requisitos de la norma ISO 27001, promoviendo la mejora continua de su eficacia y adecuación. Para verificar el correcto funcionamiento del sistema, la organización realizará auditorías internas, revisiones por la dirección y cualquier otra actividad de seguimiento que considere necesaria.
Participación del personal
La participación activa del personal es fundamental para la protección de la información. SEYRCOM promoverá la formación, sensibilización y concienciación en materia de seguridad de la información, fomentando que todos los empleados conozcan y cumplan sus responsabilidades.
Mejora continua
SEYRCOM mantendrá un enfoque de mejora continua de su Sistema de Gestión de Seguridad de la Información mediante revisiones periódicas, evaluación de resultados, análisis de incidentes, auditorías y la implantación de acciones correctivas y de mejora cuando resulte necesario.
Implementación de controles
SEYRCOM considera esencial una comunicación clara y efectiva sobre la seguridad de la información para garantizar que todos los miembros de la organización comprendan la importancia de proteger los activos de información. La organización establecerá los controles de seguridad necesarios en función de los riesgos identificados, alineados con los requisitos de la norma ISO 27001 y las necesidades del negocio. Estos controles podrán incluir medidas relacionadas con el control de accesos, la protección frente a software malicioso, la gestión de copias de seguridad, la gestión de incidentes, el cifrado de la información y cualquier otra medida considerada necesaria. SEYRCOM establecerá las medidas necesarias para garantizar la continuidad de los procesos críticos y la capacidad de recuperación de la información y de los sistemas que soportan la actividad de la organización, minimizando el impacto de posibles incidentes o interrupciones.
Objetivos para la seguridad de la información
SEYRCOM establece los siguientes objetivos generales de Seguridad de la Información:
1. Mantener un nivel adecuado de concienciación en seguridad de la información entre todo el personal de la organización.
2. Garantizar una gestión adecuada de los incidentes de seguridad de la información.
3. Mantener la disponibilidad de la información y de los sistemas críticos para el negocio.
4. Garantizar el control de acceso a la información y a los sistemas de la organización.
