Política de Seguridad
EVENTOLOGIES consciente de la importancia de la seguridad de la información, especialmente la relativa a empleados, clientes y procesos de negocio, ha implantado un sistema de gestión de la información basado en la norma ISO 27001.
El objetivo de la Seguridad Integral de la organización es proteger a las personas que trabajan en la empresa, la confidencialidad de sus comunicaciones y la integridad de su información. También vela por los demás activos que componen el patrimonio de la compañía, como son las instalaciones o los contenidos de todo género.
La Seguridad Integral comprende los conceptos tradicionales de la seguridad física y de la seguridad lógica (tecnológica) a fin de mantener la continuidad del negocio ante cualquier circunstancia adversa.
Para poder desarrollar el compromiso expreso de la Organización en la mejora continua del sistema de gestión, la Dirección establece los siguientes principios de gestión de seguridad de la información:
- Conocimiento y aplicación por parte de todos los empleados y colaboradores, según su función dentro de la Compañía, de las políticas y procedimientos de seguridad, tanto las generales como las que puedan aplicar a grupos específicos, incluyendo:
- Control de accesos, apertura y cierre de las instalaciones
- Información y tratamiento de las visitas a las instalaciones
- Formación, concienciación y motivación en seguridad
- Conocimiento de roles y responsabilidades
- Gestión de la continuidad del negocio
- Consecuencias de la falta de cumplimiento de las políticas de seguridad
- Apoyo en la gestión de la seguridad de la información
- Cumplimiento con la legislación
- Manual de Buenas prácticas del usuario
- Diligencia por parte de todos los empleados y colaboradores en la comunicación de posibles incidentes de seguridad.
- Asegurar que se cumplen los procedimientos donde se determina la confidencialidad, integridad y disponibilidad de la información.
- Apoyo a la estructura organizativa de seguridad establecida para cumplir los objetivos de control de la seguridad de la información y gestión continua de los riesgos.
- Cumplimiento de los requisitos legales, compromisos adquiridos con clientes y proveedores y toda aquella reglamentación, normas internas o pautas de actuación a los que se someta la empresa.
- Garantizar el correcto uso de las instalaciones y el equipamiento de forma tal que estén en correspondencia con la actividad y objetivos de la organización.
- Compromiso de proteger la seguridad y salud de sus trabajadores, así como de implantar un adecuado ambiente de trabajo.
- Estos principios son asumidos por la Dirección, quien dispone de los medios necesarios para su implantación y se comunican para su cumplimiento por todos los empleados y colaboradores de la empresa a través de la presente Política de Seguridad de la Información.
La Dirección establece como objetivos:
- Conseguir y mantener el nivel de seguridad requerido para garantizar de forma adecuada la continuidad del negocio, incluso en situaciones adversas.
- Incrementar la integración y el apoyo mutuo de los aspectos físicos y lógicos de la seguridad.
- Colaborar en la gestión de las demás disciplinas de seguridad, incluyendo los aspectos laborales y medioambientales, atendiendo a los criterios que potencien la Responsabilidad Social Corporativa.
- Establecer la estructura corporativa de seguridad definida por los órganos de decisión de la organización y crear los canales de comunicación adecuados entre todos los implicados.
- Cumplir con la normativa oficial en materia de seguridad y otros requisitos.
- Establecer e implantar Planes de Formación y de Divulgación de Seguridad para mejorar la formación del personal.
- Compromiso expreso de la mejora continua.
- Integrar a los distintos departamentos de la empresa en un sistema de gestión de la seguridad que, bajo criterios comunes, aproveche las sinergias y logre consistencia en los recursos y acciones.
- Todo el personal de la organización conocerá y aplicará la normativa que desarrolle esta Política de Seguridad.
La dirección