Política de Seguridad
Política de Seguridad
POLÍTICA DE SEGURIDAD
OBJETIVO
El objetivo de esta política es establecer los principios y lineamientos necesarios para garantizar la confidencialidad, integridad y disponibilidad de la información manejada por Altair Networks S.L., en adelante “la empresa”, asegurando el cumplimiento del Estándar ISO 27001:2022 y otras normativas aplicables según sistema de gestión de la empresa. Esto incluye la protección de los datos de los clientes, empleados y proveedores, entre otras partes interesada.
ALCANCE
Esta política aplica a:
- Toda la información gestionada por la empresa, independientemente de su formato (digital, físico, oral).
- Todos los empleados, contratistas, proveedores y terceros que tengan acceso a los sistemas, redes, datos y/o instalaciones de la empresa.
- Los procesos, sistemas y aplicaciones que interactúan con datos personales, datos sensibles y/o transacciones relacionadas con pagos y operaciones comerciales.
POLÍTICA
Altair Networks S.L., consciente de que la seguridad de la información relativa a nuestros clientes es un recurso crítico, ha establecido un Sistema de Gestión de la Seguridad de la Información de acuerdo con los requisitos de la norma ISO/IEC 27001 para garantizar la continuidad de los sistemas de información, minimizar los riesgos de daño y asegurar el cumplimiento de los objetivos fijados.
La eficacia y aplicación del Sistema de Gestión de la Seguridad de la Información es responsabilidad directa del Comité de la Seguridad de la Información, el cual es responsable de la aprobación, difusión y cumplimiento de la presente Política de Seguridad. En su nombre y representación se ha nombrado un Responsable del Sistema de Gestión de la Seguridad de la Información, que posee la suficiente autoridad para desempeñar un papel activo en el Sistema de Gestión de la Seguridad de la Información, supervisando su implantación, desarrollo y mantenimiento.
El Comité de Seguridad de la Información procederá a desarrollar y aprobar la metodología de análisis de riesgos utilizada en el Sistema de Gestión de la Seguridad de la Información.
Toda persona cuya actividad pueda, directa o indirectamente, verse afectada por los requisitos del Sistema de Gestión de la Seguridad de la Información, está obligada al cumplimiento estricto de la Política de Seguridad.
La empresa se compromete a implementar todas las medidas necesarias para cumplir la normativa aplicable en materia de seguridad en general y de seguridad informática, relativa a la presente política, a la seguridad de edificios e instalaciones y al comportamiento de empleados y terceras personas asociadas en el uso de sistemas informáticos. Las medidas necesarias para garantizar la seguridad de la información mediante la aplicación de normas, procedimientos y controles para asegurar la confidencialidad, integridad, disponibilidad de la información, esenciales para:
- Cumplir con la legislación vigente en materia de los sistemas de información.
- Asegurar la confidencialidad de los datos gestionados por la empresa.
- Asegurar la disponibilidad de los sistemas de información, tanto en los servicios
ofrecidos a los clientes como en la gestión interna.
- Asegurar la capacidad de respuesta ante situaciones de emergencia, restableciendo
el funcionamiento de los servicios críticos en el menor tiempo posible.
- Evitar alteraciones indebidas en la información.
- Promover la concienciación y formación en seguridad de la información.
- Establecer objetivos y metas enfocados hacia la evaluación del desempeño en materia de seguridad de la información, así como, a la mejora continua.
RELACIÓN CON PROVEEDORES
Todos los proveedores que manejen o tengan acceso a información sensible de la empresa deben:
- Cumplir con las normativas y estándares de seguridad aplicables, incluyendo las derivadas de la ISO 27001:2022.
- Firmar acuerdos de confidencialidad y contratos que incluyan cláusulas de seguridad.
- Participar en evaluaciones periódicas de seguridad realizadas por la empresa.
- Notificar de inmediato cualquier incidente de seguridad que pueda afectar a la información de la empresa.
EXCEPCIONES CON PROVEEDORES
Excepciones
Cualquier excepción a esta política debe ser aprobada por escrito por el Comité de Seguridad de la Información de la empresa. Las solicitudes de excepción deben incluir una justificación detallada, así como las medidas compensatorias que se implementarán.
Consecuencias
El incumplimiento de esta política podrá derivar en:
- Acciones disciplinarias internas.
- Acciones legales en caso de negligencia grave o incumplimiento intencional.
- Revisión de relaciones contractuales con terceros.
APROBACIÓN DE LA POLÍTICA
Esta política será revisada anualmente para garantizar su adecuación, efectividad y alineación con la estrategia de la organización y los requisitos normativos.
La alta dirección de la empresa respalda esta política y se compromete a proporcionar los recursos necesarios para implementar y mantener eficazmente todas las medidas necesarias para cumplir con los requisitos legales asociados, los de las partes interesadas y los normativos de los sistemas de gestión.
OBJETIVO
El objetivo de esta política es establecer los principios y lineamientos necesarios para garantizar la confidencialidad, integridad y disponibilidad de la información manejada por Altair Networks S.L., en adelante “la empresa”, asegurando el cumplimiento del Estándar ISO 27001:2022 y otras normativas aplicables según sistema de gestión de la empresa. Esto incluye la protección de los datos de los clientes, empleados y proveedores, entre otras partes interesada.
ALCANCE
Esta política aplica a:
- Toda la información gestionada por la empresa, independientemente de su formato (digital, físico, oral).
- Todos los empleados, contratistas, proveedores y terceros que tengan acceso a los sistemas, redes, datos y/o instalaciones de la empresa.
- Los procesos, sistemas y aplicaciones que interactúan con datos personales, datos sensibles y/o transacciones relacionadas con pagos y operaciones comerciales.
POLÍTICA
Altair Networks S.L., consciente de que la seguridad de la información relativa a nuestros clientes es un recurso crítico, ha establecido un Sistema de Gestión de la Seguridad de la Información de acuerdo con los requisitos de la norma ISO/IEC 27001 para garantizar la continuidad de los sistemas de información, minimizar los riesgos de daño y asegurar el cumplimiento de los objetivos fijados.
La eficacia y aplicación del Sistema de Gestión de la Seguridad de la Información es responsabilidad directa del Comité de la Seguridad de la Información, el cual es responsable de la aprobación, difusión y cumplimiento de la presente Política de Seguridad. En su nombre y representación se ha nombrado un Responsable del Sistema de Gestión de la Seguridad de la Información, que posee la suficiente autoridad para desempeñar un papel activo en el Sistema de Gestión de la Seguridad de la Información, supervisando su implantación, desarrollo y mantenimiento.
El Comité de Seguridad de la Información procederá a desarrollar y aprobar la metodología de análisis de riesgos utilizada en el Sistema de Gestión de la Seguridad de la Información.
Toda persona cuya actividad pueda, directa o indirectamente, verse afectada por los requisitos del Sistema de Gestión de la Seguridad de la Información, está obligada al cumplimiento estricto de la Política de Seguridad.
La empresa se compromete a implementar todas las medidas necesarias para cumplir la normativa aplicable en materia de seguridad en general y de seguridad informática, relativa a la presente política, a la seguridad de edificios e instalaciones y al comportamiento de empleados y terceras personas asociadas en el uso de sistemas informáticos. Las medidas necesarias para garantizar la seguridad de la información mediante la aplicación de normas, procedimientos y controles para asegurar la confidencialidad, integridad, disponibilidad de la información, esenciales para:
- Cumplir con la legislación vigente en materia de los sistemas de información.
- Asegurar la confidencialidad de los datos gestionados por la empresa.
- Asegurar la disponibilidad de los sistemas de información, tanto en los servicios
ofrecidos a los clientes como en la gestión interna.
- Asegurar la capacidad de respuesta ante situaciones de emergencia, restableciendo
el funcionamiento de los servicios críticos en el menor tiempo posible.
- Evitar alteraciones indebidas en la información.
- Promover la concienciación y formación en seguridad de la información.
- Establecer objetivos y metas enfocados hacia la evaluación del desempeño en materia de seguridad de la información, así como, a la mejora continua.
RELACIÓN CON PROVEEDORES
Todos los proveedores que manejen o tengan acceso a información sensible de la empresa deben:
- Cumplir con las normativas y estándares de seguridad aplicables, incluyendo las derivadas de la ISO 27001:2022.
- Firmar acuerdos de confidencialidad y contratos que incluyan cláusulas de seguridad.
- Participar en evaluaciones periódicas de seguridad realizadas por la empresa.
- Notificar de inmediato cualquier incidente de seguridad que pueda afectar a la información de la empresa.
EXCEPCIONES CON PROVEEDORES
Excepciones
Cualquier excepción a esta política debe ser aprobada por escrito por el Comité de Seguridad de la Información de la empresa. Las solicitudes de excepción deben incluir una justificación detallada, así como las medidas compensatorias que se implementarán.
Consecuencias
El incumplimiento de esta política podrá derivar en:
- Acciones disciplinarias internas.
- Acciones legales en caso de negligencia grave o incumplimiento intencional.
- Revisión de relaciones contractuales con terceros.
APROBACIÓN DE LA POLÍTICA
Esta política será revisada anualmente para garantizar su adecuación, efectividad y alineación con la estrategia de la organización y los requisitos normativos.
La alta dirección de la empresa respalda esta política y se compromete a proporcionar los recursos necesarios para implementar y mantener eficazmente todas las medidas necesarias para cumplir con los requisitos legales asociados, los de las partes interesadas y los normativos de los sistemas de gestión.