Política de seguridad de la información
Grupo ISI: Seguridad de la información
1. Declaración
El Grupo ISI (WEWORLD, S.A., I.S.I., S.A., Fundación Educativa ISI,Togon Group, S.A., en adelante «nuestro Grupo»), considera que la gestión adecuada de la información es uno de los retos fundamentales de la gestión empresarial y, con el fin de garantizar y mejorar la confidencialidad, la integridad y la disponibilidad de todos los activos de información, así como de responder a la confianza de la sociedad en su conjunto, incluidos nuestros clientes, declara que ha elaborado la Política Básica de Seguridad de la Información (en adelante, la presente Política) y que se compromete a aplicarla y promoverla.
2. Ámbito de aplicación y destinatarios
El ámbito de aplicación de la presente política abarca toda la información relacionada con las actividades operativas que se llevan a cabo bajo la gestión del Grupo ISI (incluidos los datos personales), y se aplica a todas las personas que utilicen los activos de información del Grupo, incluidos los directivos y empleados del Grupo (empleados fijos, contratados, empleados a tiempo parcial, trabajadores cedidos por agencias de trabajo temporal y trabajadores a tiempo parcial) y los contratistas externos.
3. Cumplimiento de la legislación
Nuestro grupo cumple con la legislación vigente en materia de seguridad de la información, las directrices establecidas por el Estado y el resto de normas aplicables.
4. Elaboración del reglamento de seguridad de la información
Con el fin de establecer de manera uniforme las normas de conducta y los criterios de decisión que deben respetarse a la hora de adoptar medidas de seguridad de la información, nuestro grupo elaborará un reglamento de seguridad de la información en el que se especifiquen los requisitos básicos necesarios.
5. Establecimiento de un sistema de gestión de la seguridad de la información
Nuestro grupo ha establecido un sistema de gestión de la seguridad de la información y aplica, como organización, una gestión de la seguridad de la información basada en una visión común.
6. Gestión de incidentes y accidentes de seguridad
En caso de que se produzca algún problema de seguridad de la información, nuestro grupo reaccionará con rapidez para reducir al mínimo los daños. Además, adoptaremos las medidas adecuadas, incluidas aquellas destinadas a evitar que se repita la situación.
7. Impartición de formación y capacitación en materia de seguridad de la información
Nuestro grupo impartirá formación y capacitación a los directivos, a todos los empleados y a los contratistas externos para que tomen conciencia de la importancia de la seguridad de la información y para garantizar que los activos de información se utilicen de forma adecuada.
8. Evaluación del estado de aplicación de las medidas de seguridad de la información y mejora continua
Con el fin de garantizar el cumplimiento de la presente política y del reglamento de seguridad de la información, nuestro grupo evaluará periódicamente el estado de aplicación de las medidas de seguridad de la información y se esforzará por lograr una mejora continua.
9. Modificación y derogación de documentos
La modificación o derogación de la presente política deberá ser propuesta por el Comité de Seguridad de la Información y requerirá la aprobación del Consejo de Administración y del Consejo Directivo del Grupo.
Promulgación: 26 de noviembre de 2008
Revisión: 1 de agosto de 2016