INTEGRA TECNOLOGÍA Y COMUNICACIÓN DE CANARIAS, S.L. (en adelante, INTEGRA TYC) manifiesta públicamente su convencimiento de que la Seguridad de la Información es un factor clave de su actividad y para la confianza de los clientes y demás personas y organizaciones con las que se relaciona.
Esta Organización considera que la Seguridad de la Información, junto con la cualificación y competencias de su personal y los recursos necesarios para el desarrollo de su actividad, es un pilar fundamental para ofrecer a los clientes servicios con la calidad requerida.
Principios de Seguridad (CIA)
INTEGRA TYC aplica a la Seguridad de la Información conforme a los principios siguientes (también conocidos como “CIA”):
Cofidencialidad
INTEGRA TYC se compromete a proteger la información de cualquier acceso no autorizado, asegurando que solo las personas autorizadas tengan acceso a la información indispensable para llevar a cabo sus funciones.
Integridad
INTEGRA TYC se compromete a salvaguardar la precisión y la integridad de la información, evitando la alteración, destrucción o modificación no autorizada de la misma.
Disponibilidad
INTEGRA TYC se compromete a que la información esté disponible y sea accesible a requerimiento de los usuarios autorizados, evitando interrupciones no planificadas y minimizando los tiempos de inactividad.
Objetivos del Sistema
El Sistema de Gestión de Seguridad de la Información (en adelante, SGSI) de INTEGRA TYC tiene como objetivos:
- Asegurar el cumplimiento de la legislación, reglamentación y normativas aplicables, así como todos aquellos requisitos que INTEGRA TYC considere oportunos para conseguir una mejora continua y la adecuada atención a las necesidades y expectativas de sus clientes y otras partes interesadas.
- Ofrecer servicios con un nivel de seguridad que satisfaga y supere las necesidades de sus clientes y otras partes interesadas
- Formar a su personal conforme a los cambios técnicos, innovaciones y necesidades propias de la actividad de INTEGRA TYC.
- Asignar eficazmente las funciones y responsabilidades de su personal en el ámbito de la Seguridad de la Información.
- Prevenir los posibles defectos e incidentes de Seguridad de la Información antes de que ocurran, bajo un enfoque de mejora continua y comunicación.
- Trabajar en la evolución continua del SGSI con el fin de adecuarlo a las exigencias de los clientes y otras partes interesadas.
- Concienciar y motivar al personal de INTEGRA TYC acerca de la importancia de mantener y desarrollar el SGSI
Mejora continua del Sistema
INTEGRA TYC busca constantemente oportunidades de mejora en el ámbito de la Seguridad de la Información. Para lograrlo, se llevan a cabo las siguientes acciones:
- Evaluación periódica de riesgos para identificar nuevas amenazas y vulnerabilidades, y se toman las medidas apropiadas para mitigar los riesgos identificados.
- Actualización de las políticas y procedimientos de Seguridad de la Información para asegurar que siguen siendo eficaces, eficientes y adecuados. Cuando sea necesario, se implementarán mejoras de la protección de la información.
- Monitorización y detección de incidentes de Seguridad de la Información para identificar y responder de manera oportuna a posibles violaciones de seguridad.
- Capacitación y concienciación de los empleados sobre temas relacionados con la Seguridad de la Información, incluyendo buenas prácticas, políticas y procedimientos.
- Revisiones y auditorías periódicas de los controles de Seguridad de la Información para garantizar su efectividad y cumplimiento. Se tomarán las medidas correctivas en caso de desviaciones o incumplimientos.
- Mejoras tecnológicas y soluciones de Seguridad de la Información orientadas a mejorar la protección de los activos de información.
Compromiso de la Dirección
La Dirección de INTEGRA TYC establece y revisa objetivos y metas, teniendo como marco de referencia la política definida, fijando las responsabilidades en su consecución y estableciendo criterios de actuación.
La Dirección de INTEGRA TYC se compromete a la implantación, mantenimiento y mejora del SGSI dotándolo de aquellos medios y recursos que sean necesarios y trabajando para que todo el personal asuma este compromiso.
