Finalidad del sistema
Este sistema tiene como finalidad garantizar la confidencialidad, integridad y disponibilidad de la información, asegurar su uso legítimo y protegerla frente a amenazas internas o externas, deliberadas o accidentales, durante todo su ciclo de vida.
Principios y objetivos estratégicos
Con este fin, ADSYSTEMS establece los siguientes principios y objetivos estratégicos:
- Identificar y comprender el contexto interno y externo de la organización, así como las necesidades y expectativas de las partes interesadas respecto a la seguridad de la información.
- Minimizar los riesgos asociados a la confidencialidad, integridad y disponibilidad de la información recibida, generada, procesada o almacenada por ADSYSTEMS.
- Apoyar a todas las áreas de la empresa en la protección de los activos de información que soportan las operaciones del negocio, incluyendo datos personales y sensibles.
- Mantener una cultura organizativa orientada a la seguridad, promoviendo la concienciación, formación y participación activa del personal en todos los niveles.
- Asegurar la integración del SGSI en los procesos de negocio y en la toma de decisiones estratégicas.
- Asegurar la capacidad de respuesta ante incidentes de seguridad, restaurando los servicios críticos en el menor tiempo posible mediante planes de continuidad y recuperación.
- Garantizar el cumplimiento de requisitos legales, regulatorios, contractuales y de negocio, así como de normas internas y compromisos adquiridos con clientes y proveedores.
- Establecer mecanismos para la evaluación periódica del rendimiento del SGSI y su mejora continua, mediante auditorías internas, revisiones por la dirección y análisis de riesgos actualizados.
- Considerar la seguridad de la información en el uso de servicios externalizados, así como en los desarrollos, adquisiciones o integraciones tecnológicas, aplicando criterios de seguridad desde el diseño.
- Fomentar el uso de controles técnicos, organizativos y físicos adecuados para proteger los sistemas de información, redes, aplicaciones y equipos gestionados tanto interna como externamente.
Ámbito de aplicación
Esta Política de Seguridad de la Información es de aplicación en todos los centros de trabajo de ADSYSTEMS y para todas las personas que acceden a los sistemas de información, independientemente de su vínculo contractual, su ubicación o el formato de la información.
Revisión
La política será revisada al menos una vez al año, o cuando se produzcan cambios significativos en el entorno, la organización, los riesgos o la normativa aplicable.
Compromiso de la Dirección
La Dirección de ADSYSTEMS se compromete a proporcionar los recursos necesarios para el cumplimiento de esta política, liderando el proceso de mejora continua del SGSI y asegurando su alineación con los objetivos de negocio.
Documento RE02_PC05 — Política de Seguridad de la Información. Fecha: 04/07/2025.
Descargar política en PDF


