Política de Seguridad de la Información
Introducción
FICHAJE LABORAL tiene como misión el desarrollo y prestación de servicios de asesoría, gestión y consultoría laboral y de recursos humanos, apoyándonos en soluciones tecnológicas eficientes y seguras. La confidencialidad, integridad y disponibilidad de la información que gestionamos es fundamental para ofrecer un servicio competitivo y fiable.
Hemos implementado procedimientos robustos y contamos con un equipo debidamente capacitado que trabaja de forma continua para garantizar la seguridad de los datos. Nuestro compromiso es la mejora permanente de nuestros procesos, asegurando la protección de la información manejada en nombre de nuestros clientes y colaboradores.
Para dotar de metodología, coherencia y estructura a nuestros esfuerzos en seguridad, FICHAJE LABORAL asume su compromiso con la seguridad de la información de acuerdo con los principios del estándar internacional ISO 27001, estableciendo los siguientes principios rectores:
-
Liderazgo de la Dirección en el desarrollo e implantación del Sistema de Gestión de la Seguridad de la Información (SGSI).
-
Identificación de las partes interesadas internas y externas relevantes para el SGSI.
-
Definición clara del SGSI y cumplimiento de todos sus requisitos.
-
Utilización de la gestión de riesgos como base para planificar e implementar acciones que aborden las amenazas y oportunidades relacionadas con la seguridad de la información.
-
Establecimiento de objetivos y metas enfocados a la evaluación del desempeño y la mejora continua de la seguridad.
-
Cumplimiento normativo con la legislación aplicable, los compromisos contractuales con nuestros clientes y las expectativas de las partes interesadas.
-
Garantía de la confidencialidad, integridad y disponibilidad de los datos bajo nuestra custodia.
-
Capacidad de respuesta ante incidentes, restaurando los servicios críticos en el menor tiempo posible.
-
Establecimiento de medidas de control derivadas de la identificación, evaluación y tratamiento de los riesgos sobre nuestros activos de información.
-
Motivación y formación de todo nuestro personal para la correcta ejecución de sus funciones y el cumplimiento de los requisitos del SGSI.
-
Comunicación fluida entre los diferentes niveles de la organización y con nuestros clientes.
-
Garantía de la competencia técnica de nuestros empleados y su participación en la mejora continua.
-
Provisión de instalaciones y medios adecuados para alcanzar nuestros objetivos empresariales y brindar el mejor servicio.
-
Análisis sistemático y establecimiento de mejoras basadas en los resultados y objetivos definidos.
Marco Legal y Normativo
Nuestras actividades se desarrollan en estricto cumplimiento del marco legal y regulatorio aplicable en España, que incluye, entre otra normativa:
-
Reglamento (UE) 2016/679 (RGPD), relativo a la protección de las personas físicas en lo que respecta al tratamiento de datos personales.
-
Ley Orgánica 3/2018 (LOPDGDD), de Protección de Datos Personales y garantía de los derechos digitales.
-
Real Decreto Legislativo 1/1996, por el que se aprueba el Texto Refundido de la Ley de Propiedad Intelectual.
-
Ley 34/2002 (LSSICE), de Servicios de la Sociedad de la Información y de Comercio Electrónico.
-
Real Decreto 3/2010 y Real Decreto 311/2022, por los que se regula el Esquema Nacional de Seguridad (ENS).
-
Ley 39/2015, del Procedimiento Administrativo Común de las Administraciones Públicas.
-
Ley 40/2015, de Régimen Jurídico del Sector Público.
Roles y Responsabilidades en Seguridad
Se han definido los siguientes roles con sus correspondientes deberes y responsabilidades en materia de seguridad de la información:
-
Responsable de la Información:
-
Tomar las decisiones relativas a la información tratada y definir sus requisitos de seguridad.
-
-
Responsable de los Servicios:
-
Coordinar la implantación del sistema de seguridad en los servicios prestados.
-
Promover la mejora continua de los mismos.
-
-
Responsable de la Seguridad (DPO/Delegado de Protección de Datos):
-
Determinar la idoneidad de las medidas técnicas y organizativas.
-
Asesorar y supervisar el cumplimiento de la normativa de protección de datos y seguridad.
-
-
Responsable del Sistema de Información:
-
Coordinar la implantación, gestión y mantenimiento de las medidas de seguridad técnicas.
-
Garantizar la operatividad y seguridad de los sistemas.
-
-
Dirección:
-
Proporcionar los recursos necesarios para el SGSI.
-
Liderar y apoyar el sistema, promoviendo una cultura de seguridad.
-
Esta definición se complementa con los perfiles de puesto y la documentación específica del SGSI.
Comité de Seguridad
El Comité de Seguridad es el órgano de máxima responsabilidad dentro del SGSI de FICHAJE LABORAL. Está compuesto por el Responsable de la Información, el Responsable de los Servicios, el Responsable de la Seguridad y el Responsable del Sistema de Información. Las decisiones se adoptan por mayoría simple. En caso de conflicto, será resuelto por la Dirección.
La gestión operativa de la seguridad se encomienda al Responsable de la Seguridad, quien informará al Comité de las necesidades para emitir políticas y procedimientos que aseguren el cumplimiento normativo.
Estructura del Sistema de Gestión
El SGSI se articula a través de una estructura documental que incluye:
-
Manual de Gestión de la Seguridad de la Información.
-
Políticas (como la presente).
-
Procedimientos y Normas específicos.
-
Registros de actividad y evidencia.
Políticas de Seguridad Asociadas
La presente Política se desarrolla y complementa mediante políticas y procedimientos específicos que cubren, entre otros, los siguientes ámbitos:
-
Organización e implantación del proceso de seguridad.
-
Análisis y gestión de riesgos.
-
Gestión de personal, competencia y concienciación.
-
Control de accesos lógicos y físicos.
-
Seguridad de las instalaciones.
-
Adquisición y gestión de productos y servicios externos.
-
Seguridad por defecto y por diseño.
-
Integridad y actualización de los sistemas.
-
Protección de la información almacenada y en tránsito.
-
Prevención ante interconexiones con otros sistemas.
-
Registro y monitorización de la actividad.
-
Gestión de incidentes de seguridad.
-
Continuidad del negocio.
-
Mejora continua del SGSI.
La Dirección de FICHAJE LABORAL asume estos principios, dota de los medios necesarios para su cumplimiento y pone en público conocimiento esta Política, renovando su compromiso con la excelencia en la seguridad de la información.
Para cualquier consulta relacionada con la seguridad de la información, puede contactarnos en: info@fichajelaboral.com
