POLÍTICA DE SEGURIDAD DE LA INFORMACIÓN
Introducción y alcance
Esta política aplica al conjunto de profesionales de la sociedad GESTART ASSESSORS SL (en adelante, referida como “GES-START”).
GES-START reconoce que la información y los sistemas que la gestionan constituyen activos estratégicos y esenciales para el correcto desarrollo de su actividad profesional. Estos activos incluyen la infraestructura tecnológica, los medios de almacenamiento, el software, la documentación y los servicios externos que soportan la operativa de la empresa. Su adecuada protección resulta indispensable para garantizar la continuidad operativa, la eficiencia interna y la confianza de clientes, colaboradores y otras partes interesadas en la prestación de los servicios de asesoría contable, fiscal y laboral de GES-START.
Esta Política de Seguridad de la Información establece directrices para una correcta gestión, uso y resguardo de estos activos, con el objetivo de minimizar riesgos y garantizar el cumplimiento normativo.
Marco y principios
La Política de Seguridad de la Información establece un marco de trabajo para proteger la información y los sistemas que la gestionan, evitando accesos no autorizados, usos indebidos, divulgaciones inapropiadas, interrupciones, modificaciones o destrucciones no autorizadas. Además, refleja el compromiso de la empresa con la protección de la información y el cumplimiento de las normativas aplicables.
Todas las directrices recogidas en esta política forman parte del Sistema de Gestión de Seguridad de la Información (SGSI), que GES-START mantiene, revisa y actualiza al menos una vez al año. Este sistema está diseñado para cumplir con la norma ISO 27001 y garantizar principios fundamentales de confidencialidad, integridad y disponibilidad.
Además, esta Política está publicada en la Intranet, y forma parte de la formación obligatoria (Onboarding) que debe completar el conjunto de los profesionales durante su proceso de incorporación.
Compromiso de GES-START
Para garantizar el cumplimiento de esta política, GES-START se compromete a:
- La implementación y mejora continua del SGSI de acuerdo con la ISO 27001 y las regulaciones aplicables.
- Garantizar que el conjunto de profesionales comprenda y aplique las políticas de seguridad de la información, protegiendo los datos de la empresa.
- Asegurar que las personas colaboradoras y proveedores que acceden o gestionan información cumplan los requisitos de seguridad establecidos y sean informados de las directrices necesarias.
- Definir claramente las funciones y responsabilidades de las personas o equipos encargados de implementar y mantener las medidas de seguridad.
- Aplicar controles de seguridad adecuados para proteger la información contra riesgos e incidentes, conforme a las necesidades del negocio y los requisitos regulatorios.
Responsabilidades y control
Los profesionales de GES-START deben cumplir las políticas de seguridad, proteger los activos de información y comunicar de inmediato cualquier incidente. La persona responsable de Seguridad y el Comité de Seguridad supervisan el SGSI, garantizan su eficacia y revisan la política al menos una vez al año, asegurando su correcta difusión en toda la organización.
Controles de seguridad
GES-START aplica medidas técnicas y organizativas en ámbitos como control de acceso, clasificación de la información, seguridad física y lógica, gestión de vulnerabilidades, copias de seguridad, continuidad del negocio y formación interna, entre otros controles, de acuerdo con las mejores prácticas del sector.
Comunicación y contacto
Para cualquier información adicional sobre nuestra Política de Seguridad de la Información o sugerencias al respecto, puede enviar un correo electrónico a: compliance@rcd.legal.
