Política do Sistema de Xestión da Seguridade da Información
1. Introdución
Grupo ALDABA, consciente de que a seguridade da información relativa aos nosos clientes, persoal e provedores é un recurso de gran valor, estabeleceu un Sistema de Xestión da Seguridade da Información conforme aos requisitos da norma ISO 27001 para garantir a continuidade dos sistemas de información, minimizar os riscos de dano e asegurar o cumprimento dos obxectivos fixados.
2. Obxecto
A política do Sistema de Xestión de Seguridade da Información (SGSI) ten como propósito fixar o marco de actuación necesario para protexer os recursos de información fronte a ameazas, internas ou externas, deliberadas ou accidentais, e establecer as directrices e os principios xerais para a protección da información, que lle permitan a Grupo ALDABA salvagardar a confidencialidade, integridade e dispoñibilidade da información da Organización e das súas partes interesadas.
3. Alcance
A política recollida no presente documento deberá cumprirse como requisito mínimo e sen prexuízo de contar con políticas máis restritivas e mellorar a seguridade na medida do posible. Será de aplicación e de obrigado cumprimento para todas as persoas empregadas, contratistas, provedores e terceiros que teñan acceso aos sistemas e datos de Grupo ALDABA, mesmo cando a súa relación coa compañía xa finalizase, así como a todos os servizos prestados pola Organización que se apoien nas Tecnoloxías da Información e as Comunicacións.
O alcance desta Política cobre toda a información, independentemente do seu formato ou medio de almacenamento, que sexa propiedade da Organización ou que lle fose confiada por terceiros. Esta Política está implantada, mantida actualizada e comunicada a todo o persoal. Así mesmo, está dispoñible para o público.
4. Compromiso da Dirección
A Dirección de Grupo ALDABA, consciente da importancia da seguridade da información para levar a cabo con éxito os seus obxectivos de negocio, comprométese a apoiar plenamente o Sistema de Xestión de Seguridade da Información (SGSI) conforme á norma ISO 27001. En concreto, comprométese a:
5. Obxectivos
En Grupo ALDABA implementaranse todas as medidas necesarias para cumprir a normativa aplicable en materia de seguridade en xeral e de seguridade informática, relativa á política informática, á seguridade de edificios e instalacións e ao comportamento do persoal e terceiros no uso de sistemas informáticos.
As medidas necesarias deberán permitir asegurar a confidencialidade, integridade e dispoñibilidade da información, esenciais para:
6. Responsabilidades
A eficacia e aplicación do Sistema de Xestión da Seguridade da Información é responsabilidade directa do Comité de Seguridade da Información, responsable da aprobación, difusión e cumprimento desta Política.
No seu nome designouse un/unha Responsable do Sistema de Xestión da Seguridade da Información, con autoridade suficiente para desempeñar un papel activo no SGSI, supervisando a súa implantación, desenvolvemento e mantemento.
O Comité de Seguridade da Información desenvolverá e aprobará a metodoloxía de análise de riscos empregada no SGSI.
Versión 1.0, aprobada o 20/02/2025.