loader image

INTEGRA TECNOLOGÍA Y COMUNICACIÓN DE CANARIAS, S.L. (en adelante, INTEGRA TYC) manifiesta públicamente su convencimiento de que la Seguridad de la Información es un factor clave de su actividad y para la confianza de los clientes y demás personas y organizaciones con las que se relaciona.
Esta Organización considera que la Seguridad de la Información, junto con la cualificación y competencias de su personal y los recursos necesarios para el desarrollo de su actividad, es un pilar fundamental para ofrecer a los clientes servicios con la calidad requerida.

Principios de Seguridad (CIA)

INTEGRA TYC aplica a la Seguridad de la Información conforme a los principios siguientes (también conocidos como “CIA”):

Confidencialidad

INTEGRA TYC se compromete a proteger la información de cualquier acceso no autorizado, asegurando que solo las personas autorizadas tengan acceso a la información indispensable para llevar a cabo sus funciones.

Integridad

INTEGRA TYC se compromete a salvaguardar la precisión y la integridad de la información, evitando la alteración, destrucción o modificación no autorizada de la misma.

Disponibilidad

INTEGRA TYC se compromete a que la información esté disponible y sea accesible a requerimiento de los usuarios autorizados, evitando interrupciones no planificadas y minimizando los tiempos de inactividad.

Objetivos del Sistema

El Sistema de Gestión de Seguridad de la Información (en adelante, SGSI) de INTEGRA TYC tiene como objetivos:

  • Asegurar el cumplimiento de la legislación, reglamentación y normativas aplicables, así como todos aquellos requisitos que INTEGRA TYC considere oportunos para conseguir una mejora continua y la adecuada atención a las necesidades y expectativas de sus clientes y otras partes interesadas.
  • Ofrecer servicios con un nivel de seguridad que satisfaga y supere las necesidades de sus clientes y otras partes interesadas
  • Formar a su personal conforme a los cambios técnicos, innovaciones y necesidades propias de la actividad de INTEGRA TYC.
  • Asignar eficazmente las funciones y responsabilidades de su personal en el ámbito de la Seguridad de la Información.
  • Prevenir los posibles defectos e incidentes de Seguridad de la Información antes de que ocurran, bajo un enfoque de mejora continua y comunicación.
  • Trabajar en la evolución continua del SGSI con el fin de adecuarlo a las exigencias de los clientes y otras partes interesadas.
  • Concienciar y motivar al personal de INTEGRA TYC acerca de la importancia de mantener y desarrollar el SGSI

Mejora continua del Sistema

INTEGRA TYC busca constantemente oportunidades de mejora en el ámbito de la Seguridad de la Información. Para lograrlo, se llevan a cabo las siguientes acciones:

  • Evaluación periódica de riesgos para identificar nuevas amenazas y vulnerabilidades, y se toman las medidas apropiadas para mitigar los riesgos identificados.
  • Actualización de las políticas y procedimientos de Seguridad de la Información para asegurar que siguen siendo eficaces, eficientes y adecuados. Cuando sea necesario, se implementarán mejoras de la protección de la información.
  • Monitorización y detección de incidentes de Seguridad de la Información para identificar y responder de manera oportuna a posibles violaciones de seguridad.
  • Capacitación y concienciación de los empleados sobre temas relacionados con la Seguridad de la Información, incluyendo buenas prácticas, políticas y procedimientos.
  • Revisiones y auditorías periódicas de los controles de Seguridad de la Información para garantizar su efectividad y cumplimiento. Se tomarán las medidas correctivas en caso de desviaciones o incumplimientos.
  • Mejoras tecnológicas y soluciones de Seguridad de la Información orientadas a mejorar la protección de los activos de información.

Compromiso de la Dirección

La Dirección de INTEGRA TYC establece y revisa objetivos y metas, teniendo como marco de referencia la política definida, fijando las responsabilidades en su consecución y estableciendo criterios de actuación.
La Dirección de INTEGRA TYC se compromete a la implantación, mantenimiento y mejora del SGSI dotándolo de aquellos medios y recursos que sean necesarios y trabajando para que todo el personal asuma este compromiso.

Roles y responsabilidades

A continuación, se definen las responsabilidades concretas de cada uno de los roles relacionados con la seguridad de la información en la Organización, así como las propias del Comité del Sistema de Gestión. Las determinaciones más detalladas donde se recogen los siguientes aspectos y otros se encuentran en las Normas de funcionamiento del Comité del Sistema de Gestión de INTEGRA TYC.

  • Responsable de la Información
  • Responsable del Servicio
  • Responsable de Seguridad
  • Responsable del Sistema de Información
  • Comité del Sistema de Gestión 
  • Responsabilidad de la Dirección
  • Delegado de Protección de Datos


Responsabilidad general

La responsabilidad general de la seguridad de la información recaerá sobre el/la Responsable de Seguridad, siendo la responsabilidad última del Comité del Sistema de Gestión y de la Dirección como máximo responsable del este. El detalle de la composición del Comité, así como las obligaciones de cada rol en el ámbito de la seguridad de la información se determina mediante actas del propio comité.

La organización mantiene su Sistema de Gestión de la Seguridad de la Información alineado con el Esquema Nacional de Seguridad (ENS), de conformidad con el Real Decreto 311/2022, aplicando las medidas organizativas, operacionales y de protección exigibles para sistemas clasificados en categoría ALTA, con el objetivo de garantizar la confidencialidad, integridad, disponibilidad, autenticidad y trazabilidad de la información y de los servicios.


Actualizado a 08/05/2026