Política de seguridad de la información de Soaint
La Dirección de SOAINT reconoce la importancia de identificar y proteger nuestros activos de información. Para ello, se compromete a desarrollar, implantar, mantener y mejorar continuamente un Sistema de Gestión de Seguridad de la Información (SGSI) y mantener la certificación ISO 27001.
El propósito es proteger la información de SOAINT, y de sus partes interesadas, de todas las amenazas, internas o externas, deliberadas o accidentales, con las mejores prácticas posibles, preservando:
- La Confidencialidad de la información, asegurando que sólo quienes estén autorizados puedan acceder a la información.
- Su Integridad, asegurando que la información y sus métodos de proceso sean exactos y completos.
- Su Disponibilidad, asegurando que los usuarios autorizados tengan acceso a la información cuando lo requieran.
OBJETIVO
El objetivo de la seguridad de la información es asegurar la continuidad del negocio y minimizar los daños en las actividades, mediante la prevención y disminución de los riesgos que provocan los incidentes de seguridad.
La política de seguridad de la información tiene establecido:
- Proteger contra cualquier acceso no autorizado.
- Establecer objetivos anuales, así como los controles seleccionados para cumplir con dichos objetivos, basados en minimizar los riesgos existentes con relación a la Seguridad de la Información.
- Desarrollar un proceso de evaluación y tratamiento de riesgos de seguridad, y de acuerdo a su resultado implementar las acciones correctivas y preventivas correspondientes, así como elaborar y actualizar el plan de acción.
- El cumplimiento de la Normativa legal aplicable.
- Cumplir con los requisitos de los servicios que prestamos, legales o reglamentarios y las obligaciones contractuales de seguridad.
- Concienciación y formación en materia de seguridad de la información a todo el personal.
- Establecer los medios necesarios para garantizar la continuidad de las operaciones. Existen Planes de Continuidad de Negocio (BCP), que posibilitan el desarrollo de las actividades frente a desastres o grandes fallos de los sistemas de información.
Existe un Responsable de Seguridad, que junto con la Dirección son responsables de la aplicación de la política y garantizar el cumplimiento del personal en sus respectivos departamentos.
El cumplimiento de la Política de Seguridad de la Información es obligatorio y es entendida, aplicada y mantenida al día por todos los niveles de la Organización de la Empresa, y revisada para su continua adecuación.
DIRECCIÓN DE SOAINT
Madrid, Julio de 2021