Política de Seguridad de la Información – Omologic
1. Introducción
En Omologic, reconocemos que la información es un activo crítico que sustenta nuestra labor de asesoramiento técnico y cumplimiento normativo en el ámbito del marcado CE. La protección de la información es esencial para garantizar la confianza de nuestros clientes y el cumplimiento de las obligaciones legales y reglamentarias.
Esta política establece los principios y directrices para proteger la confidencialidad, integridad, disponibilidad, autenticidad y trazabilidad de la información gestionada por Omologic.
2. Objetivos
- Confidencialidad: Asegurar que la información sea accesible únicamente a personas autorizadas.
- Integridad: Salvaguardar la exactitud y completitud de la información y los métodos de procesamiento.
- Disponibilidad: Garantizar que los usuarios autorizados tengan acceso a la información y a los activos asociados cuando lo requieran.
- Autenticidad: Verificar la identidad de los usuarios y sistemas que acceden a la información.
- Trazabilidad: Permitir el seguimiento de las actividades relacionadas con la información para detectar y responder a incidentes de seguridad.
3. Alcance
Esta política se aplica a todos los empleados, contratistas y terceros que acceden a los sistemas de información de Omologic, así como a todos los activos de información, incluyendo datos electrónicos, documentos físicos, sistemas informáticos y redes de comunicación.
4. Marco Normativo
Omologic se compromete a cumplir con las siguientes normas y regulaciones en materia de
seguridad de la información:
- ISO/IEC 27001: Sistemas de Gestión de la Seguridad de la Información.
- ISO/IEC 27002: Código de buenas prácticas para la gestión de la seguridad de la información.
- Esquema Nacional de Seguridad (ENS).
- Reglamento General de Protección de Datos (RGPD).
5. Organización y Responsabilidades
La Dirección de Omologic es responsable de establecer, implementar y mantener el Sistema de Gestión de la Seguridad de la Información (SGSI). Se han asignado roles y responsabilidades específicas para garantizar la eficacia del SGSI.
6. Gestión de Riesgos
La organización aplica un modelo continuo de análisis y gestión de riesgos en base a la metodología Magerit. Se realizan revisiones periódicas para identificar, evaluar y tratar los riesgos mediante controles adecuados que permitan mantener un nivel de riesgo aceptable.
7. Clasificación de la Información
Toda información gestionada por Omologic es clasificada según su criticidad y sensibilidad.
8. Control de Accesos
Se han implantado controles físicos y lógicos para garantizar el principio de mínimo privilegio y se monitorizan todos los accesos .
9. Formación y Concienciación
Omologic mantiene un programa continuo de formación y concienciación en seguridad de la información, obligatorio para todo el personal. Este programa se actualiza periódicamente y se adapta al perfil de cada empleado o colaborador.
10. Gestión de Incidentes
Omologic dispone de procedimientos para la detección, notificación, análisis y respuesta a incidentes de seguridad. El objetivo es minimizar el impacto, restaurar el servicio con rapidez y evitar la repetición de los incidentes.
11. Cumplimiento y Revisión
El cumplimiento de esta política será supervisado mediante auditorías internas y externas. La política será revisada periódicamente y actualizada según sea necesario para reflejar cambios en el entorno de negocio, tecnológico o normativo.
Esta política refleja el compromiso de Omologic con la protección de la información y la mejora continua de su Sistema de Gestión de la Seguridad de la Información.

