Política de Seguridad de la Información v3.0
Actualización Abril 2026
La Dirección establece, aprueba y comunica esta política como parte fundamental del Sistema de Gestión de Seguridad de la Información SGSI, asegura la provisión de los recursos necesarios para su implementación, operación, mantenimiento y mejora continua, con el objetivo de garantizar la confidencialidad, integridad, disponibilidad y resiliencia de la información procesada, almacenada y transmitida en la Plataforma Tecnológica y en los demás activos de información de la organización.
Esta política aplica a todos los activos de información, procesos, sistemas, aplicaciones, empleados, contratistas y terceros que interactúan con la organización en el tratamiento de información de la plataforma tecnológica; y se establece como marco de referencia para definir objetivos de seguridad de la información y asegurar el cumplimiento de los requisitos legales, reglamentarios, contractuales y normativos aplicables; por lo que la organización se compromete a:
-
Alinear los objetivos del SGSI con la estrategia de negocio
-
Integrar la seguridad de la información en los procesos organizacionales y en el marco de gobierno corporativo
-
Definir y mantener un enfoque basado en riesgos, seleccionando e implementando controles necesarios para tratar riesgos de seguridad de la información
-
Garantizar que los principios de confidencialidad, integridad, disponibilidad y resiliencia formen parte de la operación diaria de los procesos
-
Revisar y actualizar periódicamente la valoración y el tratamiento de riesgos para mantener su alineación con el contexto interno y externo de la organización, incluyendo cambios tecnológicos, legales y regulatorios
-
Realizar auditorías internas y revisiones por la dirección que permitan evaluar la eficacia del SGSI y adoptar acciones de mejora; implementar medidas correctivas y preventivas derivadas de incidentes, lecciones aprendidas y la evolución de amenazas y vulnerabilidades
-
Promover la capacitación, concienciación y participación activa en materia de seguridad de la información entre los colaboradores y las partes interesadas, fomentando una cultura de seguridad
La Dirección es responsable de proporcionar liderazgo, recursos y apoyo para garantizar que el SGSI cumpla su propósito. Los propietarios de procesos y activos son responsables de la aplicación de medidas de seguridad en su ámbito de trabajo. Todos los colaboradores y terceros deben cumplir con las directrices de esta política y con los controles establecidos en el SGSI.
La organización reconoce que el cambio climático puede constituir un factor relevante que afecte la seguridad de la información y la continuidad de sus operaciones. En consecuencia, la Dirección se compromete a considerar los posibles impactos derivados del cambio climático en el contexto del SGSI, así como en las necesidades y expectativas de las partes interesadas, integrando este aspecto en la valoración de riesgos y en la planificación de la continuidad del negocio.
Cumplimiento
ISO/IEC 27001:2022 / 5 Liderazgo / 5.2 Política


Cumplimiento
ISO/IEC 27001:2013 / Apartado 5 Liderazgo / 5.2 Política
