Política de Compromiso de la Dirección con la Seguridad de la Información
Versión: 1.0
Fecha de entrada en vigor: 3 de julio de 2025
Aprobada por: Dirección General
Declaración de compromiso
Como Director General de RH ROSCLAR, S.L., yo, Eduard Vinyeta, declaro formalmente el compromiso pleno de la Dirección con el establecimiento, implementación, mantenimiento y mejora continua del Sistema de Gestión de Seguridad de la Información (SGSI), conforme a los requisitos de la norma ISO/IEC 27001:2022, y en alineación con otros estándares y buenas prácticas internacionales reconocidas en la materia.
Alcance y objetivos
El objetivo de esta política es garantizar la protección adecuada de la confidencialidad, integridad y disponibilidad de la información de la organización, así como el cumplimiento de las obligaciones legales, regulatorias, contractuales y de negocio en todo momento.
Principios y compromisos de la Dirección
1. Liderar y apoyar activamente el establecimiento de una cultura organizativa orientada a la seguridad de la información.
2. Alinear el SGSI con la dirección estratégica de la organización, sus procesos y objetivos de negocio.
3. Asignar los recursos necesarios (humanos, tecnológicos y financieros) para asegurar la eficacia del SGSI.
4. Designar responsables claros para la gestión de la seguridad de la información, asegurando sus competencias y formación continua.
5. Asegurar el cumplimiento de todos los requisitos legales, reglamentarios, contractuales y otros compromisos suscritos en materia de seguridad de la información.
6. Establecer y revisar objetivos de seguridad de la información, medibles y coherentes con esta política, dentro del ciclo de mejora continua.
7. Identificar y evaluar los riesgos de seguridad de la información, adoptando las medidas necesarias para su tratamiento y mitigación.
8. Promover la concienciación y formación continua de todo el personal, en todos los niveles, respecto a sus responsabilidades en materia de seguridad de la información.
9. Garantizar la gestión efectiva de incidentes de seguridad, con procesos definidos de notificación, respuesta y aprendizaje.
10. Fomentar la mejora continua del SGSI, mediante auditorías, revisiones periódicas, acciones correctivas y oportunidades de mejora.
11. Integrar consideraciones relacionadas con el cambio climático y su posible impacto sobre la seguridad de la información, conforme a los principios de sostenibilidad y gestión del riesgo sistémico.
12. Respetar principios éticos y de responsabilidad social, incluyendo la privacidad de las personas y la protección de los datos personales conforme a normas como el RGPD u otras aplicables.
Revisión y actualización
Esta política será revisada de forma anual o ante cambios significativos en el contexto organizacional, legal o tecnológico, para garantizar su adecuación y eficacia continuas.
Eduard Vinyeta
Director General de RH ROSCLAR, S.L.