Política de seguridad de la información.
ISO/IEC 27001 · ISO/IEC 27017 · ISO/IEC 27018
Nuestra empresa nace de una convicción: la confianza de los clientes es nuestro bien más valioso. Cada línea de código, cada servicio y cada dato confiado implican una enorme responsabilidad. No se trata solo de cumplimiento normativo, sino de respeto, ética y protección de las personas que confían en nosotros.
Por eso hemos adoptado un Sistema de Gestión de Seguridad de la Información basado en las normas ISO/IEC 27001, ISO/IEC 27017 e ISO/IEC 27018, comprometiéndonos cada día con los
principios de transparencia, responsabilidad y mejora continua.
Nuestros compromisos fundamentales
- Proteger los datos como si fueran nuestros: custodiamos los datos de clientes, socios y empleados con el máximo cuidado, sin concesiones.
- Cumplimiento y responsabilidad: respetamos leyes, contratos y reglamentos y vamos más allá, porque la seguridad también es un deber moral.
- Enfoque basado en riesgos: evaluamos continuamente las amenazas y adaptamos las defensas para anticiparnos.
- Transparencia: comunicamos abiertamente a las partes interesadas cómo gestionamos la seguridad y protegemos los datos.
- Cultura compartida: la seguridad es responsabilidad de todos, no solo de IT.
Cómo convertimos estos compromisos en acciones
- Mantenemos un SGSI conforme a ISO/IEC 27001: evaluamos riesgos, definimos controles, supervisamos incidentes y medimos continuamente la eficacia de las medidas.
- Aplicamos controles de seguridad específicos para el cloud (ISO/IEC 27017), protegiendo infraestructura, API y datos mediante segmentación, gestión segura de accesos y revisión continua de proveedores.
- Garantizamos la protección de datos personales en el cloud (ISO/IEC 27018), asegurando que se utilicen solo para los fines acordados, se eliminen de forma segura cuando dejen de ser necesarios y nunca se aprovechen indebidamente.
- Ante un incidente, estamos preparados para detectarlo, contenerlo y comunicarlo con rapidez y transparencia, aprendiendo de cada suceso para reforzarnos.
- Invertimos en formación y sensibilización: queremos que cada persona conozca su papel en la seguridad.
Nuestro mensaje a las partes interesadas
La seguridad de la información no es un coste ni una obligación burocrática, sino una condición esencial para la innovación, continuidad y valor duradero. Pedimos a colaboradores, proveedores, socios y clientes compartir esta responsabilidad: la seguridad funciona cuando todos la comparten y aplican.
Mejora continua
Esta política no es estática: se revisa cada año y cuando cambia el entorno normativo, tecnológico u organizativo. Nos comprometemos a mejorar continuamente nuestros procesos para que la seguridad responda a los retos del mundo digital.