EQUIPTANK ENGINEERING S.L. considera que la información constituye un activo esencial que debe ser protegido de forma adecuada para garantizar el correcto funcionamiento de la empresa.
El propósito de esta política de seguridad es asegurar la confidencialidad, integridad y disponibilidad de la información, así como el cumplimiento de las normativas y requisitos legales vigentes en cada momento. Asimismo, busca mantener un equilibrio entre los niveles de riesgo y el uso eficiente de los recursos, aplicando criterios de proporcionalidad.
Esta política establece un marco de referencia para la definición de los objetivos de seguridad de la información, los cuales se revisan y actualizan anualmente en función de los resultados obtenidos y de la estrategia corporativa.
Su aplicación es obligatoria para todos los empleados, directivos, socios y administradores de EQUIPTANK ENGINEERING S.L. afectados por el alcance el SGSI. Por ello, la empresa considera fundamental formar y capacitar a su equipo humano, promoviendo la competencia profesional necesaria para mantener la confianza y satisfacción de nuestros clientes.
En aquellas terceras partes sobre las que no tenga control efectivo, EQUIPTANK ENGINEERING S.L.. promoverá principios y directrices coherentes con los establecidos en esta política.
Para poder desarrollar el compromiso expreso de la organización en la mejora continua del sistema de gestión, la Dirección, según la norma de referencia ISO/IEC 27001, establece los siguientes principios de gestión de seguridad de la información:
-
Garantizar que los Sistemas de Información de EQUIPTANK ENGINEERING S.L. posean el adecuado nivel de seguridad y resiliencia que proponga el Comité de Seguridad de la Información.
-
Sensibilizar a todos los colaboradores acerca de los riesgos de seguridad y garantizar que disponen de la formación y capacidades tecnológicas necesarias para proteger la seguridad de los sistemas de información de la Organización.
-
Dotar a la organización de procedimientos y herramientas de análisis, prevención, detección, respuesta y recuperación, que permitan adaptarse con agilidad a los cambios del entorno tecnológico y a las nuevas amenazas.
-
Colaborar con los organismos y agencias gubernamentales relevantes para la mejora de la seguridad de la Organización y el cumplimiento de la legislación vigente.
-
Precisar un conjunto de funciones y responsabilidades en materia de seguridad, claramente definidas y asignadas en el organigrama corporativo.
-
Diligencia por parte de todos los empleados y colaboradores en la comunicación de posibles incidentes de seguridad.
-
Respaldar un proceso de revisión y actualización continua del modelo de gestión de la seguridad para adecuarlo en todo momento a las amenazas que vayan surgiendo y puedan afectar a la Organización.
-
Asegurar que los requisitos del cliente se determinan y se cumplen con el objetivo de mejorar la satisfacción de este.
-
Proponer y evaluar mejoras en la organización interna y en nuestros métodos de trabajo.
-
Asegurar la confidencialidad e integridad de los datos gestionados por la empresa y la disponibilidad de los sistemas de información, tanto en los servicios ofrecidos a los clientes como en la gestión interna, evitando alteraciones indebidas en la información
Con la finalidad de asegurarse de su conveniencia, adecuación y eficacia continua, la Dirección de EQUIPTANK ENGINEERING S.L. revisa periódicamente el sistema de gestión.