En su compromiso con la seguridad de la información, GABALA ha adaptado su Sistema Integrado de Gestión conforme a los requisitos de la norma UNE-EN ISO/IEC 27001:2022 de forma que la Dirección garantiza, en todos aquellos lugares donde se almacene, elabore o transmita información, los siguientes principios:
- Confidencialidad: solo podrá tener acceso a la información los usuarios autorizados.
- Disponibilidad: el acceso a la información estará disponible en todo momento para los usuarios autorizados.
- Integridad: la información no sufrirá modificaciones no autorizadas.
Para su cumplimiento, la Dirección GABALA se compromete a:
- Facilitar los recursos necesarios para la consecución de los objetivos establecidos respecto a la seguridad de la información.
- Implementar las medidas de seguridad necesarias para proteger la confidencialidad, la integridad y la disponibilidad de la información, en función de su criticidad y los riesgos existentes.
- Cumplir con todas las obligaciones legales, contractuales, etc. que afecten a la seguridad de la información.
- Evaluar y gestionar los riesgos relacionados con la seguridad de la información, estableciendo acciones que permitan eliminarlos o disminuirlos hasta niveles aceptables.
- Sensibilizar y/o formar a todos los empleados y colaboradores sobre los riesgos relacionados con la seguridad de la información para garantiza que disponen de los conocimientos, habilidades, experiencia y capacidades tecnológicas necesarias para cumplir los objetivos.
- Definir y asignar roles y responsabilidades en materia de seguridad de la información.
- Gestionar las actividades de continuidad de las funciones de la Seguridad de la seguridad de la información en situaciones de contingencia.
- Impulsar la mejora continua del desempeño en lo referente a la seguridad de la información, estableciendo periódicamente objetivos, siguiéndolos y promoviendo acciones tendentes a su consecución.
La política de Seguridad de la Información de GABALA estará a disposición de todos los niveles de la organización y de las partes interesadas
27 de enero de 2025
Gerencia