loader image

INTEGRA TECNOLOGÍA Y COMUNICACIÓN DE CANARIAS, S.L. (en adelante, INTEGRA TYC) manifiesta públicamente su convencimiento de que la Seguridad de la Información es un factor clave de su actividad y para la confianza de los clientes y demás personas y organizaciones con las que se relaciona.
Esta Organización considera que la Seguridad de la Información, junto con la cualificación y competencias de su personal y los recursos necesarios para el desarrollo de su actividad, es un pilar fundamental para ofrecer a los clientes servicios con la calidad requerida.

Principios de Seguridad (CIA)

INTEGRA TYC aplica a la Seguridad de la Información conforme a los principios siguientes (también conocidos como “CIA”):

Cofidencialidad

INTEGRA TYC se compromete a proteger la información de cualquier acceso no autorizado, asegurando que solo las personas autorizadas tengan acceso a la información indispensable para llevar a cabo sus funciones.

Integridad

INTEGRA TYC se compromete a salvaguardar la precisión y la integridad de la información, evitando la alteración, destrucción o modificación no autorizada de la misma.

Disponibilidad

INTEGRA TYC se compromete a que la información esté disponible y sea accesible a requerimiento de los usuarios autorizados, evitando interrupciones no planificadas y minimizando los tiempos de inactividad.

Objetivos del Sistema

El Sistema de Gestión de Seguridad de la Información (en adelante, SGSI) de INTEGRA TYC tiene como objetivos:

  • Asegurar el cumplimiento de la legislación, reglamentación y normativas aplicables, así como todos aquellos requisitos que INTEGRA TYC considere oportunos para conseguir una mejora continua y la adecuada atención a las necesidades y expectativas de sus clientes y otras partes interesadas.
  • Ofrecer servicios con un nivel de seguridad que satisfaga y supere las necesidades de sus clientes y otras partes interesadas
  • Formar a su personal conforme a los cambios técnicos, innovaciones y necesidades propias de la actividad de INTEGRA TYC.
  • Asignar eficazmente las funciones y responsabilidades de su personal en el ámbito de la Seguridad de la Información.
  • Prevenir los posibles defectos e incidentes de Seguridad de la Información antes de que ocurran, bajo un enfoque de mejora continua y comunicación.
  • Trabajar en la evolución continua del SGSI con el fin de adecuarlo a las exigencias de los clientes y otras partes interesadas.
  • Concienciar y motivar al personal de INTEGRA TYC acerca de la importancia de mantener y desarrollar el SGSI

Mejora continua del Sistema

INTEGRA TYC busca constantemente oportunidades de mejora en el ámbito de la Seguridad de la Información. Para lograrlo, se llevan a cabo las siguientes acciones:

  • Evaluación periódica de riesgos para identificar nuevas amenazas y vulnerabilidades, y se toman las medidas apropiadas para mitigar los riesgos identificados.
  • Actualización de las políticas y procedimientos de Seguridad de la Información para asegurar que siguen siendo eficaces, eficientes y adecuados. Cuando sea necesario, se implementarán mejoras de la protección de la información.
  • Monitorización y detección de incidentes de Seguridad de la Información para identificar y responder de manera oportuna a posibles violaciones de seguridad.
  • Capacitación y concienciación de los empleados sobre temas relacionados con la Seguridad de la Información, incluyendo buenas prácticas, políticas y procedimientos.
  • Revisiones y auditorías periódicas de los controles de Seguridad de la Información para garantizar su efectividad y cumplimiento. Se tomarán las medidas correctivas en caso de desviaciones o incumplimientos.
  • Mejoras tecnológicas y soluciones de Seguridad de la Información orientadas a mejorar la protección de los activos de información.

Compromiso de la Dirección

La Dirección de INTEGRA TYC establece y revisa objetivos y metas, teniendo como marco de referencia la política definida, fijando las responsabilidades en su consecución y estableciendo criterios de actuación.
La Dirección de INTEGRA TYC se compromete a la implantación, mantenimiento y mejora del SGSI dotándolo de aquellos medios y recursos que sean necesarios y trabajando para que todo el personal asuma este compromiso.