Política de seguridad de la información
ZASYLOGIC S.A es muy consciente de la importancia de la seguridad de la información, y por ese motivo ha implantado un sistema de gestión basado en la norma ISO 27001.
La política establecida parte de un compromiso total de la empresa y de todo su equipo para tratar y custodiar con criterios de máxima seguridad toda la información derivada de la operativa desarrollada en Zasylogic.
El objetivo de esta política es conducir a una mejora continua en la identificación y reducción de los riesgos a los cuales se expone la información, estableciendo una cultura de seguridad de la información en toda la empresa, que garantice el cumplimiento de los requisitos legales, contractuales y regulatorios aplicables, así como los requisitos de negocio para la continuidad de la empresa.
El Sistema de Gestión de Seguridad de la Información (SGSI) se sustenta en los siguientes compromisos de la Dirección de Zasylogic:
- Proteger la confidencialidad, integridad y disponibilidad de la información.
- Dotar de los recursos y medios necesarios para la implantación del SGSI.
- Cumplir con las obligaciones legales, regulatorias y contractuales establecidas para una correcta gestión de la información.
- Reducir al mínimo posible el riesgo en la información generada, utilizada o almacenada por los diferentes procesos, tanto internos, como llevados a cabo externamente mediante terceros (proveedores).
- Minimizar los impactos financieros, operativos o legales debidos a un uso incorrecto de la información, estableciendo para ello planes de contingencia en caso de incidentes de seguridad, que garanticen la continuidad del negocio.
- Establecer un plan de mejora continua basado en un análisis periódico de los incidentes de riesgo ocurridos, que permita fijar criterios y planes para evitarlos o reducirlos al máximo en el futuro.
- Formar y concienciar a los empleados para una correcta gestión de la información.
- Definir y compartir las responsabilidades frente a la seguridad de la información que tiene cada persona en la compañía, asegurando que cumple con sus obligaciones.
Aprobado por el Comité de Seguridad.
Marzo 2024