Política de Seguridad

Política de Seguridad

POLÍTICA DE SEGURIDAD

OBJETIVO

El objetivo de esta política es establecer los principios y lineamientos necesarios para garantizar la confidencialidad, integridad y disponibilidad de la información manejada por Altair Networks S.L., en adelante “la empresa”, asegurando el cumplimiento del Estándar ISO 27001:2022 y otras normativas aplicables según sistema de gestión de la empresa. Esto incluye la protección de los datos de los clientes, empleados y proveedores, entre otras partes interesada.

ALCANCE

Esta política aplica a:

  • Toda la información gestionada por la empresa, independientemente de su formato (digital, físico, oral).
  • Todos los empleados, contratistas, proveedores y terceros que tengan acceso a los sistemas, redes, datos y/o instalaciones de la empresa.
  • Los procesos, sistemas y aplicaciones que interactúan con datos personales, datos sensibles y/o transacciones relacionadas con pagos y operaciones comerciales.

 

POLÍTICA

Altair Networks S.L., consciente de que la seguridad de la información relativa a nuestros clientes es un recurso crítico, ha establecido un Sistema de Gestión de la Seguridad de la Información de acuerdo con los requisitos de la norma ISO/IEC 27001 para garantizar la continuidad de los sistemas de información, minimizar los riesgos de daño y asegurar el cumplimiento de los objetivos fijados.

La eficacia y aplicación del Sistema de Gestión de la Seguridad de la Información es responsabilidad directa del Comité de la Seguridad de la Información, el cual es responsable de la aprobación, difusión y cumplimiento de la presente Política de Seguridad. En su nombre y representación se ha nombrado un Responsable del Sistema de Gestión de la Seguridad de la Información, que posee la suficiente autoridad para desempeñar un papel activo en el Sistema de Gestión de la Seguridad de la Información, supervisando su implantación, desarrollo y mantenimiento.

El Comité de Seguridad de la Información procederá a desarrollar y aprobar la metodología de análisis de riesgos utilizada en el Sistema de Gestión de la Seguridad de la Información.

Toda persona cuya actividad pueda, directa o indirectamente, verse afectada por los requisitos del Sistema de Gestión de la Seguridad de la Información, está obligada al cumplimiento estricto de la Política de Seguridad.

La empresa se compromete a implementar todas las medidas necesarias para cumplir la normativa aplicable en materia de seguridad en general y de seguridad informática, relativa a la presente política, a la seguridad de edificios e instalaciones y al comportamiento de empleados y terceras personas asociadas en el uso de sistemas informáticos. Las medidas necesarias para garantizar la seguridad de la información mediante la aplicación de normas, procedimientos y controles para asegurar la confidencialidad, integridad, disponibilidad de la información, esenciales para:

  • Cumplir con la legislación vigente en materia de los sistemas de información.
  • Asegurar la confidencialidad de los datos gestionados por la empresa.
  • Asegurar la disponibilidad de los sistemas de información, tanto en los servicios

ofrecidos a los clientes como en la gestión interna.

  • Asegurar la capacidad de respuesta ante situaciones de emergencia, restableciendo

el funcionamiento de los servicios críticos en el menor tiempo posible.

  • Evitar alteraciones indebidas en la información.
  • Promover la concienciación y formación en seguridad de la información.
  • Establecer objetivos y metas enfocados hacia la evaluación del desempeño en materia de seguridad de la información, así como, a la mejora continua.

 

RELACIÓN CON PROVEEDORES

Todos los proveedores que manejen o tengan acceso a información sensible de la empresa deben:

  • Cumplir con las normativas y estándares de seguridad aplicables, incluyendo las derivadas de la ISO 27001:2022.
  • Firmar acuerdos de confidencialidad y contratos que incluyan cláusulas de seguridad.
  • Participar en evaluaciones periódicas de seguridad realizadas por la empresa.
  • Notificar de inmediato cualquier incidente de seguridad que pueda afectar a la información de la empresa.

 

EXCEPCIONES CON PROVEEDORES

 

Excepciones

Cualquier excepción a esta política debe ser aprobada por escrito por el Comité de Seguridad de la Información de la empresa. Las solicitudes de excepción deben incluir una justificación detallada, así como las medidas compensatorias que se implementarán.

 

Consecuencias

El incumplimiento de esta política podrá derivar en:

  • Acciones disciplinarias internas.
  • Acciones legales en caso de negligencia grave o incumplimiento intencional.
  • Revisión de relaciones contractuales con terceros.

 

APROBACIÓN DE LA POLÍTICA

Esta política será revisada anualmente para garantizar su adecuación, efectividad y alineación con la estrategia de la organización y los requisitos normativos.

La alta dirección de la empresa respalda esta política y se compromete a proporcionar los recursos necesarios para implementar y mantener eficazmente todas las medidas necesarias para cumplir con los requisitos legales asociados, los de las partes interesadas y los normativos de los sistemas de gestión.

OBJETIVO

El objetivo de esta política es establecer los principios y lineamientos necesarios para garantizar la confidencialidad, integridad y disponibilidad de la información manejada por Altair Networks S.L., en adelante “la empresa”, asegurando el cumplimiento del Estándar ISO 27001:2022 y otras normativas aplicables según sistema de gestión de la empresa. Esto incluye la protección de los datos de los clientes, empleados y proveedores, entre otras partes interesada.

ALCANCE

Esta política aplica a:

  • Toda la información gestionada por la empresa, independientemente de su formato (digital, físico, oral).
  • Todos los empleados, contratistas, proveedores y terceros que tengan acceso a los sistemas, redes, datos y/o instalaciones de la empresa.
  • Los procesos, sistemas y aplicaciones que interactúan con datos personales, datos sensibles y/o transacciones relacionadas con pagos y operaciones comerciales.

 

POLÍTICA

Altair Networks S.L., consciente de que la seguridad de la información relativa a nuestros clientes es un recurso crítico, ha establecido un Sistema de Gestión de la Seguridad de la Información de acuerdo con los requisitos de la norma ISO/IEC 27001 para garantizar la continuidad de los sistemas de información, minimizar los riesgos de daño y asegurar el cumplimiento de los objetivos fijados.

La eficacia y aplicación del Sistema de Gestión de la Seguridad de la Información es responsabilidad directa del Comité de la Seguridad de la Información, el cual es responsable de la aprobación, difusión y cumplimiento de la presente Política de Seguridad. En su nombre y representación se ha nombrado un Responsable del Sistema de Gestión de la Seguridad de la Información, que posee la suficiente autoridad para desempeñar un papel activo en el Sistema de Gestión de la Seguridad de la Información, supervisando su implantación, desarrollo y mantenimiento.

El Comité de Seguridad de la Información procederá a desarrollar y aprobar la metodología de análisis de riesgos utilizada en el Sistema de Gestión de la Seguridad de la Información.

Toda persona cuya actividad pueda, directa o indirectamente, verse afectada por los requisitos del Sistema de Gestión de la Seguridad de la Información, está obligada al cumplimiento estricto de la Política de Seguridad.

La empresa se compromete a implementar todas las medidas necesarias para cumplir la normativa aplicable en materia de seguridad en general y de seguridad informática, relativa a la presente política, a la seguridad de edificios e instalaciones y al comportamiento de empleados y terceras personas asociadas en el uso de sistemas informáticos. Las medidas necesarias para garantizar la seguridad de la información mediante la aplicación de normas, procedimientos y controles para asegurar la confidencialidad, integridad, disponibilidad de la información, esenciales para:

  • Cumplir con la legislación vigente en materia de los sistemas de información.
  • Asegurar la confidencialidad de los datos gestionados por la empresa.
  • Asegurar la disponibilidad de los sistemas de información, tanto en los servicios

ofrecidos a los clientes como en la gestión interna.

  • Asegurar la capacidad de respuesta ante situaciones de emergencia, restableciendo

el funcionamiento de los servicios críticos en el menor tiempo posible.

  • Evitar alteraciones indebidas en la información.
  • Promover la concienciación y formación en seguridad de la información.
  • Establecer objetivos y metas enfocados hacia la evaluación del desempeño en materia de seguridad de la información, así como, a la mejora continua.

 

RELACIÓN CON PROVEEDORES

Todos los proveedores que manejen o tengan acceso a información sensible de la empresa deben:

  • Cumplir con las normativas y estándares de seguridad aplicables, incluyendo las derivadas de la ISO 27001:2022.
  • Firmar acuerdos de confidencialidad y contratos que incluyan cláusulas de seguridad.
  • Participar en evaluaciones periódicas de seguridad realizadas por la empresa.
  • Notificar de inmediato cualquier incidente de seguridad que pueda afectar a la información de la empresa.

 

EXCEPCIONES CON PROVEEDORES

 

Excepciones

Cualquier excepción a esta política debe ser aprobada por escrito por el Comité de Seguridad de la Información de la empresa. Las solicitudes de excepción deben incluir una justificación detallada, así como las medidas compensatorias que se implementarán.

 

Consecuencias

El incumplimiento de esta política podrá derivar en:

  • Acciones disciplinarias internas.
  • Acciones legales en caso de negligencia grave o incumplimiento intencional.
  • Revisión de relaciones contractuales con terceros.

 

APROBACIÓN DE LA POLÍTICA

Esta política será revisada anualmente para garantizar su adecuación, efectividad y alineación con la estrategia de la organización y los requisitos normativos.

La alta dirección de la empresa respalda esta política y se compromete a proporcionar los recursos necesarios para implementar y mantener eficazmente todas las medidas necesarias para cumplir con los requisitos legales asociados, los de las partes interesadas y los normativos de los sistemas de gestión.

 

 

logoaltairteams
Resumen de privacidad

Esta web utiliza cookies para que podamos ofrecerte la mejor experiencia de usuario posible. La información de las cookies se almacena en tu navegador; pudiendo ser sobre usted, sus preferencias o su dispositivo; y se utiliza para los fines especificados en las categorías de cookies descritas a continuación. Entre otras funciones, nos ayudan a reconocerte cuando vuelves a nuestra web y ayuda a nuestro equipo a comprender qué secciones de la web encuentras más interesantes y útiles. El responsable de este tratamiento es Altaïr Networks.

Puede aceptar las cookies según sus preferencias, activando los controles en cada categoría de cookies o cambiar nuestra configuración predeterminada. Si desea más información, lea nuestra política de cookies.