Abrir menu
GL | ES | EN

Política do Sistema de Xestión da Seguridade da Información

1. Introdución

Grupo ALDABA, consciente de que a seguridade da información relativa aos nosos clientes, persoal e provedores é un recurso de gran valor, estabeleceu un Sistema de Xestión da Seguridade da Información conforme aos requisitos da norma ISO 27001 para garantir a continuidade dos sistemas de información, minimizar os riscos de dano e asegurar o cumprimento dos obxectivos fixados.

 

2. Obxecto

A política do Sistema de Xestión de Seguridade da Información (SGSI) ten como propósito fixar o marco de actuación necesario para protexer os recursos de información fronte a ameazas, internas ou externas, deliberadas ou accidentais, e establecer as directrices e os principios xerais para a protección da información, que lle permitan a Grupo ALDABA salvagardar a confidencialidade, integridade e dispoñibilidade da información da Organización e das súas partes interesadas.

 

3. Alcance

A política recollida no presente documento deberá cumprirse como requisito mínimo e sen prexuízo de contar con políticas máis restritivas e mellorar a seguridade na medida do posible. Será de aplicación e de obrigado cumprimento para todas as persoas empregadas, contratistas, provedores e terceiros que teñan acceso aos sistemas e datos de Grupo ALDABA, mesmo cando a súa relación coa compañía xa finalizase, así como a todos os servizos prestados pola Organización que se apoien nas Tecnoloxías da Información e as Comunicacións.
O alcance desta Política cobre toda a información, independentemente do seu formato ou medio de almacenamento, que sexa propiedade da Organización ou que lle fose confiada por terceiros. Esta Política está implantada, mantida actualizada e comunicada a todo o persoal. Así mesmo, está dispoñible para o público.

 

4. Compromiso da Dirección

A Dirección de Grupo ALDABA, consciente da importancia da seguridade da información para levar a cabo con éxito os seus obxectivos de negocio, comprométese a apoiar plenamente o Sistema de Xestión de Seguridade da Información (SGSI) conforme á norma ISO 27001. En concreto, comprométese a:

  • Impulsar a divulgación e concienciación da seguridade da información, de xeito que todos os membros da Organización comprendan a súa relevancia e a súa responsabilidade no cumprimento.
  • Facilitar os recursos adecuados para acadar os obxectivos de seguridade da información.
  • Esixir o cumprimento da Política, da lexislación vixente e dos requisitos dos reguladores no ámbito da seguridade da información.
  • Cumprir cos requisitos da norma ISO 27001 e garantir a mellora continua da seguridade da información, incluíndo a revisión periódica da Política do SGSI, dos obxectivos de seguridade e da asignación de responsabilidades.
  • Estabelecer obxectivos e metas orientados á avaliación do desempeño en materia de seguridade da información e á mellora continua nas actividades reguladas no Sistema de Xestión.
  • Implantar e manter esta Política, comunicala a todo o persoal e poñela a disposición do público.

 

5. Obxectivos

En Grupo ALDABA implementaranse todas as medidas necesarias para cumprir a normativa aplicable en materia de seguridade en xeral e de seguridade informática, relativa á política informática, á seguridade de edificios e instalacións e ao comportamento do persoal e terceiros no uso de sistemas informáticos.
As medidas necesarias deberán permitir asegurar a confidencialidade, integridade e dispoñibilidade da información, esenciais para:

  • Cumprir coa lexislación vixente en materia de sistemas de información.
  • Asegurar a confidencialidade dos datos xestionados por Grupo ALDABA.
  • Asegurar a dispoñibilidade dos sistemas de información, tanto nos servizos ofrecidos aos clientes como na xestión interna.
  • Garantir a capacidade de resposta ante emerxencias, restablecendo os servizos críticos no menor tempo posible.
  • Evitar alteracións indebidas da información.
  • Promover a concienciación e formación en seguridade da información.

 

6. Responsabilidades

A eficacia e aplicación do Sistema de Xestión da Seguridade da Información é responsabilidade directa do Comité de Seguridade da Información, responsable da aprobación, difusión e cumprimento desta Política.
No seu nome designouse un/unha Responsable do Sistema de Xestión da Seguridade da Información, con autoridade suficiente para desempeñar un papel activo no SGSI, supervisando a súa implantación, desenvolvemento e mantemento.

O Comité de Seguridade da Información desenvolverá e aprobará a metodoloxía de análise de riscos empregada no SGSI.

 

Versión 1.0, aprobada o 20/02/2025.