Política de Seguridad de la Información – Omologic

1. Introducción

En Omologic, reconocemos que la información es un activo crítico que sustenta nuestra labor de asesoramiento técnico y cumplimiento normativo en el ámbito del marcado CE. La protección de la información es esencial para garantizar la confianza de nuestros clientes y el cumplimiento de las obligaciones legales y reglamentarias.

Esta política establece los principios y directrices para proteger la confidencialidad, integridad, disponibilidad, autenticidad y trazabilidad de la información gestionada por Omologic.

2. Objetivos

  • Confidencialidad: Asegurar que la información sea accesible únicamente a personas autorizadas.
  • Integridad: Salvaguardar la exactitud y completitud de la información y los métodos de procesamiento.
  • Disponibilidad: Garantizar que los usuarios autorizados tengan acceso a la información y a los activos asociados cuando lo requieran.
  • Autenticidad: Verificar la identidad de los usuarios y sistemas que acceden a la información.
  • Trazabilidad: Permitir el seguimiento de las actividades relacionadas con la información para detectar y responder a incidentes de seguridad.

3. Alcance

Esta política se aplica a todos los empleados, contratistas y terceros que acceden a los sistemas de información de Omologic, así como a todos los activos de información, incluyendo datos electrónicos, documentos físicos, sistemas informáticos y redes de comunicación.

4. Marco Normativo

Omologic se compromete a cumplir con las siguientes normas y regulaciones en materia de
seguridad de la información:

  • ISO/IEC 27001: Sistemas de Gestión de la Seguridad de la Información.
  • ISO/IEC 27002: Código de buenas prácticas para la gestión de la seguridad de la información.
  • Esquema Nacional de Seguridad (ENS).
  • Reglamento General de Protección de Datos (RGPD).

5. Organización y Responsabilidades

La Dirección de Omologic es responsable de establecer, implementar y mantener el Sistema de Gestión de la Seguridad de la Información (SGSI). Se han asignado roles y responsabilidades específicas para garantizar la eficacia del SGSI.

6. Gestión de Riesgos

La organización aplica un modelo continuo de análisis y gestión de riesgos en base a la metodología Magerit. Se realizan revisiones periódicas para identificar, evaluar y tratar los riesgos mediante controles adecuados que permitan mantener un nivel de riesgo aceptable.

7. Clasificación de la Información

Toda información gestionada por Omologic es clasificada según su criticidad y sensibilidad.

8. Control de Accesos

Se han implantado controles físicos y lógicos para garantizar el principio de mínimo privilegio y se monitorizan todos los accesos .

9. Formación y Concienciación

Omologic mantiene un programa continuo de formación y concienciación en seguridad de la información, obligatorio para todo el personal. Este programa se actualiza periódicamente y se adapta al perfil de cada empleado o colaborador.

10. Gestión de Incidentes

Omologic dispone de procedimientos para la detección, notificación, análisis y respuesta a incidentes de seguridad. El objetivo es minimizar el impacto, restaurar el servicio con rapidez y evitar la repetición de los incidentes.

11. Cumplimiento y Revisión

El cumplimiento de esta política será supervisado mediante auditorías internas y externas. La política será revisada periódicamente y actualizada según sea necesario para reflejar cambios en el entorno de negocio, tecnológico o normativo.

Esta política refleja el compromiso de Omologic con la protección de la información y la mejora continua de su Sistema de Gestión de la Seguridad de la Información.