Política de Seguridad
Política de Seguridad de la Información de Clubö
La Dirección de Clubö, en el marco de sus competencias para establecer las políticas y estrategias de la organización, ha aprobado la presente Política de Seguridad de la Información (en adelante, la “Política”).
Objeto
El objetivo de esta Política, dirigida a todos los grupos de interés, es definir y establecer los principios, criterios y objetivos de mejora que rigen las actuaciones en materia de seguridad de la información en línea con las directrices marcadas por la Directiva (UE) 2022/2555 del Parlamento Europeo y del Consejo de 14 de diciembre de 2022 relativa a las medidas destinadas a garantizar un elevado nivel común de ciberseguridad en toda la Unión.
Finalidad
Clubö asume la seguridad de la información asociada a sus servicios como uno de los factores clave en la realización de sus actividades con objeto de garantizar la confidencialidad, integridad y disponibilidad, protegiendo los datos personales, la privacidad de la información y los sistemas de información contra accesos indebidos y modificaciones no autorizadas.
Forma parte de la política estratégica de Clubö la implantación y el desarrollo de un Sistema de Gestión de Seguridad de la Información basado en la identificación, protección, detección, respuesta y recuperación de los sistemas de información, aportando para ello la Dirección de la compañía, los recursos necesarios para su consecución.
Clubö, consciente de la necesidad de integrar todas las herramientas y los medios necesarios para prestar sus servicios con eficiencia, calidad y en un entorno seguro de gestión de la información, incidirá en todas aquellas medidas y actuaciones que logren reducir, minimizar, transferir o evitar los riesgos y permitan aprovechar las oportunidades para su Sistema de Gestión.
A tal efecto, la Dirección de Clubö se compromete a mejorar continuamente el Sistema de Gestión de Seguridad de la Información implantado, en las revisiones periódicas que mantiene anualmente y mediante el establecimiento de objetivos y acciones de mejora.
Principios Generales
La Dirección de Clubö, mediante esta Política y el desarrollo e implantación del Sistema de Gestión de Seguridad de la Información, asume y promueve los siguientes principios generales que deben guiar todas sus actividades:
- Dirigir nuestros esfuerzos a la prevención de errores, así como a su corrección, control y gestión.
- Fomentar la participación de todos para conseguir los objetivos establecidos por Clubö, lo que redundará en el bien de nuestros empleados, clientes y otras partes interesadas.
- Tomar la formación continua y la concienciación como uno de los principales pilares en los que se sustenta la seguridad de la información, proporcionando la formación necesaria en dicha materia a las partes interesadas, mediante el establecimiento de planes de formación.
- Asegurar que la empresa cumple con todos los requisitos exigibles por parte de los clientes, las distintas administraciones y organismos públicos, así como todos los requisitos legales y reglamentarios aplicables, poniendo especial énfasis en aquellos establecidos por la legislación en materia de seguridad de la información.
- Establecer los procedimientos que sean necesarios para el control, monitorización y prevención de incidentes.
- Dotarse de herramientas y procedimientos que permitan adaptarse con agilidad a las condiciones cambiantes del entorno.
- Garantizar la confidencialidad, integridad, disponibilidad, así como la debida protección de los datos y los sistemas de información contra accesos indebidos, ciberataques y modificaciones no autorizadas.
- Garantizar la continuidad del negocio, en cuanto a seguridad de la información se refiere, protegiendo los procesos críticos contra fallos o desastres significativos, desarrollando planes de continuidad conformes a metodologías de reconocido prestigio internacional.
- Realizar una adecuada evaluación, gestión y tratamiento del riesgo de seguridad de la información para alcanzar un nivel madurez elevado y minimizar el riesgo, priorizando las medidas y controles a implantar acordes con los riesgos identificados y objetivos de negocio.
- Actuar de manera adecuada y conjunta para prevenir, detectar y responder a los ciber incidentes que pudieran afectar a la seguridad de la información.
- Establecimiento de las consecuencias de las violaciones de la política de seguridad, las cuales serán reflejadas en los contratos firmados con las partes interesadas, proveedores y subcontratistas.
- Mejorar la eficiencia de los controles de seguridad implantados para adaptarse a la evolución de los riesgos y los nuevos entornos tecnológicos.
- Revisar y evaluar la seguridad de la información periódicamente, tomando las medidas necesarias para corregir las desviaciones que se pudieran detectar.
Directrices de Aplicación
En consecuencia, Clubö mantiene las siguientes directrices de aplicación a tener en cuenta en el marco del Sistema de Gestión de Seguridad de la Información (SGSI):
- La protección de los datos de carácter personal y la intimidad de las personas.
- La salvaguarda de los registros de la organización.
- La protección de los derechos de propiedad intelectual.
- La documentación de la política de seguridad de la información.
- La asignación de responsabilidades de seguridad.
- La formación y capacitación para la seguridad de la información.
- El registro de las incidencias de seguridad.
- La gestión de los cambios que pudieran darse relativos a la seguridad.
Principios de la Seguridad de la Información
Confidencialidad
La información tratada por Clubö será conocida exclusivamente por las personas autorizadas, previa identificación, en el momento y por los medios habilitados.
Integridad
La información tratada por Clubö será completa, exacta y válida, siendo su contenido el facilitado por los afectados sin ningún tipo de manipulación.
Disponibilidad
La información tratada por Clubö estará accesible y utilizable por los usuarios autorizados e identificados en todo momento, quedando garantizada su propia persistencia ante cualquier eventualidad prevista.
Resiliencia
En garantía de lo anterior, Clubö cuenta con las medidas técnicas y organizativas necesarias que permiten una constante adaptación al cambio y la mejora continua del Sistema de Gestión de Seguridad de la Información debidamente implantado.
Legalidad
En consecuencia, Clubö se compromete a garantizar el cumplimiento de toda legislación que le sea de aplicación. Y en concreto, de la normativa en vigor en materia de protección de datos, privacidad y seguridad de la información.