Política de seguridad
v1.0.0
aprobada por la Dirección
1. Introducción
La Política de Seguridad de KLOUTIT recoge los conceptos, principios, responsabilidades y objetivos en materia de seguridad, cuyos resultados permiten a la empresa garantizar la libertad de acción que necesita.
El objetivo de la Seguridad Integral de KLOUTIT es proteger a todas las personas —usuarios, profesionales y empleados por igual—, la confidencialidad de sus comunicaciones y la disponibilidad e integridad de su información. También salvaguarda otros bienes que forman parte del patrimonio de la empresa, como las instalaciones y los contenidos de todo tipo.
La Seguridad Integral engloba los conceptos tradicionales de seguridad física y seguridad lógica (tecnológica) con el fin de mantener la continuidad del negocio ante cualquier circunstancia adversa.
Un aumento de la «cultura de seguridad» entre el personal aportará claros beneficios al reforzar la seguridad de los sistemas y procedimientos, y minimizará el riesgo de posibles acciones malintencionadas. Es imprescindible que toda la información relativa a cuestiones de seguridad fluya por los cauces adecuados, tanto en horizontal como en vertical, dentro de la unidad organizativa.
2. Principios
Integración
La Seguridad Global es un proceso integrado y alineado con la actividad del negocio, en el que participa toda la empresa.
Rentabilidad
La seguridad se rige por criterios de negocio, teniendo en cuenta la relación entre gasto e inversión. Sus criterios se fijan de forma centralizada, aprovechando las sinergias existentes. Esta gestión permite obtener un mejor rendimiento del esfuerzo dedicado a la seguridad.
Continuidad
La seguridad debe estar presente en todo su ciclo de trabajo: protección, prevención, detección, respuesta y recuperación.
Adecuación
Los medios empleados deben adaptarse al entorno del negocio. Entre otros factores, destacan por su impacto en la actividad y en los niveles de seguridad de la organización la competencia con otras empresas, las alteraciones sociales, políticas y económicas, y la piratería informática amateur o profesional.
3. Responsabilidades
La responsabilidad última de la seguridad recae en el equipo directivo, que es directamente responsable de gestionar su desarrollo e implantación.
El equipo directivo analizará los riesgos y vulnerabilidades de seguridad que puedan afectar al correcto funcionamiento del negocio y propondrá las normas, medios y medidas adecuados para minimizarlos.
Todo el personal de la organización debe responsabilizarse de mantener la seguridad de los activos a su cargo, cumpliendo las normas de seguridad implantadas por el equipo directivo.
4. Objetivos
Alcanzar y mantener el nivel de seguridad necesario para garantizar adecuadamente la continuidad del negocio, incluso en situaciones adversas.
Aumentar la integración y el apoyo mutuo entre los aspectos físicos y lógicos de la seguridad.
Colaborar en la gestión de otras disciplinas de seguridad, incluidos los aspectos laborales y medioambientales, conforme a criterios que fomenten la Responsabilidad Social Corporativa.
Establecer la estructura corporativa de seguridad definida por los órganos de decisión de la organización y crear los canales de comunicación adecuados entre todos los implicados.
Cumplir la normativa oficial de seguridad y los demás requisitos aplicables.
Establecer e implantar Planes de Formación y Concienciación en Seguridad para mejorar la formación del personal.
Compromiso expreso con la mejora continua.
Integrar los distintos departamentos de la empresa en un sistema de gestión de la seguridad que, bajo criterios comunes, aproveche las sinergias y logre coherencia en los recursos y las actuaciones.
Todo el personal de KLOUTIT conocerá y aplicará la normativa que desarrolla esta Política de Seguridad.