ISO/IEC 27001:2022

Política de Seguridad de la Información

ADSYSTEMS tiene como objetivo salvaguardar la Seguridad de la Información, ya sea de carácter personal o no, mediante la implementación, mantenimiento y mejora continua de un Sistema de Gestión de Seguridad de la Información (SGSI) conforme a la norma ISO/IEC 27001:2022.

ISO 27001RINA — Certified Management System ISO/IEC 27001IQNet — Certified Management System

Finalidad del sistema

Este sistema tiene como finalidad garantizar la confidencialidad, integridad y disponibilidad de la información, asegurar su uso legítimo y protegerla frente a amenazas internas o externas, deliberadas o accidentales, durante todo su ciclo de vida.

Principios y objetivos estratégicos

Con este fin, ADSYSTEMS establece los siguientes principios y objetivos estratégicos:

  • Identificar y comprender el contexto interno y externo de la organización, así como las necesidades y expectativas de las partes interesadas respecto a la seguridad de la información.
  • Minimizar los riesgos asociados a la confidencialidad, integridad y disponibilidad de la información recibida, generada, procesada o almacenada por ADSYSTEMS.
  • Apoyar a todas las áreas de la empresa en la protección de los activos de información que soportan las operaciones del negocio, incluyendo datos personales y sensibles.
  • Mantener una cultura organizativa orientada a la seguridad, promoviendo la concienciación, formación y participación activa del personal en todos los niveles.
  • Asegurar la integración del SGSI en los procesos de negocio y en la toma de decisiones estratégicas.
  • Asegurar la capacidad de respuesta ante incidentes de seguridad, restaurando los servicios críticos en el menor tiempo posible mediante planes de continuidad y recuperación.
  • Garantizar el cumplimiento de requisitos legales, regulatorios, contractuales y de negocio, así como de normas internas y compromisos adquiridos con clientes y proveedores.
  • Establecer mecanismos para la evaluación periódica del rendimiento del SGSI y su mejora continua, mediante auditorías internas, revisiones por la dirección y análisis de riesgos actualizados.
  • Considerar la seguridad de la información en el uso de servicios externalizados, así como en los desarrollos, adquisiciones o integraciones tecnológicas, aplicando criterios de seguridad desde el diseño.
  • Fomentar el uso de controles técnicos, organizativos y físicos adecuados para proteger los sistemas de información, redes, aplicaciones y equipos gestionados tanto interna como externamente.

Ámbito de aplicación

Esta Política de Seguridad de la Información es de aplicación en todos los centros de trabajo de ADSYSTEMS y para todas las personas que acceden a los sistemas de información, independientemente de su vínculo contractual, su ubicación o el formato de la información.

Revisión

La política será revisada al menos una vez al año, o cuando se produzcan cambios significativos en el entorno, la organización, los riesgos o la normativa aplicable.

Compromiso de la Dirección

La Dirección de ADSYSTEMS se compromete a proporcionar los recursos necesarios para el cumplimiento de esta política, liderando el proceso de mejora continua del SGSI y asegurando su alineación con los objetivos de negocio.

Documento RE02_PC05 — Política de Seguridad de la Información. Fecha: 04/07/2025.

Descargar política en PDF