Política de seguridad de la información
La dirección de GEOGRAMA, S.L. reconoce la necesidad de asegurar la confidencialidad, integridad y disponibilidad de la información en todas las actividades de negocio de la organización. Esta necesidad subraya la importancia de estar preparados para prevenir, detectar, responder y recuperarse ante cualquier incidente de seguridad.
Para lograrlo, es esencial contar con los recursos adecuados que permitan implementar las medidas necesarias para mantener un nivel de riesgo aceptable, junto con un seguimiento continuo de la continuidad del negocio.
Es responsabilidad de toda la organización —y en particular del Responsable de Seguridad y de la Dirección— proteger la información evitando interrupciones o modificaciones no autorizadas, y garantizar que no sea accesible por personas no autorizadas.
En este sentido, es fundamental que la infraestructura de redes y sistemas de información de Geograma tenga la capacidad de contrarrestar de manera efectiva cualquier incidente que pueda comprometer el acceso, disponibilidad, autenticidad, confidencialidad, trazabilidad y preservación de los datos y servicios digitales.
La seguridad informática debe integrarse en todas las etapas del ciclo de vida de los sistemas y procesos, desde el diseño, desarrollo o adquisición, operación, hasta su desactivación. Se mantendrá actualizado un Análisis de Riesgos y se aplicarán las medidas de seguridad correspondientes, de cumplimiento obligatorio.
Ámbito de aplicación
Esta normativa abarca todas las medidas de seguridad aplicables a los equipos, servicios, sistemas y demás recursos informáticos de Geograma que respaldan sus procesos y afectan a los activos de información, tanto en oficinas como en entornos de trabajo remoto.
Principios básicos de seguridad
Los principios que guían la protección de la información en GEOGRAMA, S.L. son:
- Diseño de una estrategia preventiva para minimizar riesgos de seguridad.
- Creación de planes de defensa y de continuidad de servicios esenciales.
- Protección de los empleados tanto en el trabajo como en viajes profesionales.
- Protección y confidencialidad de la información y sistemas de información y comunicación.
- Establecimiento de controles para evitar el uso indebido de la información.
- Clasificación y protección de información confidencial y secretos empresariales.
- Vigilancia y defensa ante ataques a la marca y reputación.
- Respeto por la protección de datos personales y la privacidad.
- Aplicación de medidas de seguridad eficientes para el desarrollo de actividades.
- Fomento de una cultura de seguridad mediante formación y divulgación.
- Extensión de los principios de seguridad a proveedores.
- Colaboración con autoridades públicas en materia de seguridad y no interferencia en sus funciones.
- Actuación conforme a la legislación vigente y a los valores de Geograma.
Este texto fue actualizado por última vez el 25 de abril de 2025.