Política de seguridad del Grupo RETABET
Liderazgo
La Dirección de RETABET entiende que la consecución de sus objetivos estratégicos y el desarrollo de las actividades para lograrlos, requieren tanto el cumplimiento legal de las regulaciones que nos afectan, como garantizar en todo momento la confidencialidad, integridad y disponibilidad de la información propia y de nuestros clientes.
Con esta finalidad, se ha implantado el Sistema de Gestión de la Seguridad de la Información, en adelante SGSI, que constituye el marco de referencia para tratar de forma segura tanto la información propia como la de nuestros clientes.
La Dirección de RETABET adquiere el compromiso formal de liderar la gestión de la seguridad de la información.
-
Garantizando que la Política de Seguridad de la Información y los objetivos que se establecen para su cumplimiento, se encuentran integrados en la estrategia de la organización;
-
velando porque los recursos necesarios para el SGSI estén disponibles;
-
comunicando la importancia de una gestión eficaz del SGSI y de satisfacer los requisitos del mismo;
-
asegurando que el SGSI alcanza los resultados previstos;
-
dirigiendo y apoyando a las personas a contribuir a la eficacia del SGSI
-
promoviendo la mejora continua; y
-
apoyando otras funciones de gestión de la organización para demostrar el liderazgo en esas áreas de responsabilidad.
Política de gestión de la seguridad de la información
La Dirección de RETABET establece la siguiente política, de obligado cumplimiento, que nos compromete como organización, en relación a la seguridad de la información y su gestión:
-
Cumplir en todo momento la legislación vigente, además de las normas y especificaciones particulares aplicables a los productos y servicios prestados por la organización.
- Hacer patente el compromiso de la Dirección con el SGSI, incluyendo la gestión de la seguridad de la información en todos los procesos que permiten la generación de nuestros productos y servicios.
- Asegurar que se establecen los objetivos de la seguridad de la información, que son compatibles con el contexto, y con las necesidades y expectativas de nuestras partes interesadas, y se consideran en la dirección estratégica de la organización.
- Definir, desarrollar y poner en funcionamiento los controles necesarios, promoviendo el uso del enfoque a procesos y el pensamiento basado en riesgos, para garantizar los niveles de riesgo aceptados por la organización.
- Crear una cultura de gestión de la seguridad integrada en todos los procesos de la organización y trasladarla tanto al personal interno como a los proveedores y clientes
- Comprometer, dirigir y apoyar al personal con el fin de contribuir a la eficacia del SGSI, asegurando la disponibilidad de los recursos necesarios para el mismo, así como apoyando otros roles de la organización en la forma en la que les aplique el SGSI en sus áreas de responsabilidad.
- Tratar la gestión de la seguridad de la información como un proceso de mejora continua.
- Garantizar la confianza y satisfacción del cliente
Esta política será revisada periódicamente para adecuarla a las necesidades y contexto de RETABET.