Propósito y alcance
En GRUPO FACTOR ENERGÍA, estamos conscientes que la información constituye uno de los activos más valiosos de la organización y de nuestros clientes. Por ello, adoptamos una política de Seguridad de la Información que nos compromete a protegerla para garantizar la Confidencialidad, Integridad y Disponibilidad de la información, así mismo, gestionamos los riesgos asociados a los activos de información con el propósito de evaluar su impacto y dar el tratamiento adecuado.
Esta política establece como marco de referencia la norma UNE-EN ISO/IEC 27001:2023, para la implementación, mantenimiento y mejora continua del Sistema de Gestión de Seguridad de la Información.
La protección de la información es una responsabilidad compartida por todo el personal del GRUPO FACTOR ENERGIA, lo que constituye un compromiso de preservar los principios recogidos en esta política de seguridad de la información y de su cumplimiento, así como cualquier otra persona u organización que desde el ámbito de sus responsabilidades tenga acceso a nuestros activos de información.
Principios de operación y gobernanza de Seguridad de la Información
Con la finalidad de gestionar de manera eficiente la protección de la información, aplicamos los principios de gestión de Seguridad de la Información y Gobernanza:
• Controles de accesos
En nuestra gestión interna, nos comprometemos a garantizar el principio de Confidencialidad, que los datos solo puedan ser accesibles a las personas y entidades autorizadas, implementado controles para evitar el acceso no autorizado.
• Proteger la integridad de los datos
Implementamos controles técnicos y operativos para asegurar la Integridad de los datos y evitar que sufran alteraciones o modificaciones malintencionadas durante su almacenamiento, procesamiento y transmisión.
• Continuidad operacional
Nos comprometemos a que todos los usuarios y entidades tengan acceso a la información y a los sistemas cuando lo requieran, implementando medidas contra caídas de servicios y ataques cibernéticos para garantizar su Disponibilidad.
• Gestión de Riesgos
Identificar las amenazas y vulnerabilidades sobre los activos de información para implementar medidas adecuadas que permitan su contención y eliminación.
• Formación y Concienciación
Fijar nuestro compromiso de crear una cultura en la organización de Seguridad de la Información a través de la concienciación al personal del GRUPO FACTOR ENERGÍA, como eje estratégico para el logro de los objetivos de Seguridad de la Información.
• Cumplimiento Legal
Garantizamos el cumplimiento estricto de la legislación de protección de datos personales vigente mediante la Ley Orgánica 3/2018 de 5 de diciembre de 2018, de Protección de Datos Personales y Garantías de Derechos Digitales (LOPDGDD) y el Reglamento General de Protección de Datos (RGPD) de la Unión Europea.
Compromiso de la dirección
La Dirección del GRUPO FACTOR ENERGÍA se compromete a revisar periódicamente esta política para su continua adecuación, a comunicar sus principios a todos los niveles de la organización y a la asignación de recursos necesarios para la implantación, mantenimiento y mejora continua del Sistema de Gestión de Seguridad de la Información, así como la promoción de una cultura de seguridad y la protección de datos personales en concordancia con los requisitos legales.