Política de seguridad de la información

NEOVANTAS CONSULTING, S.L.,  consultora internacional que acelera el crecimiento de las empresas a través del uso de analítica avanzada y la aplicación de la Economía Conductual, ha implantado un Sistema Integrado de Gestión (SIG) basado en los requisitos de las normas ISO 9001:2015 (Gestión de la Calidad), ISO 14001:2015 (Gestión Ambiental) e ISO 27001:2022 (Gestión de la Seguridad de la Información), con el objetivo de garantizar la satisfacción de sus clientes y demás partes interesadas, la protección del medio ambiente y la confidencialidad, integridad y disponibilidad de los activos y recursos de información, asegurando la continuidad de las líneas de negocio, minimizando los daños y maximizando el retorno de las inversiones y las oportunidades de negocio, todo ello en un marco de mejora continua.

La Dirección de NEOVANTAS CONSULTING, S.L., mediante el mantenimiento de su Sistema Integrado de Gestión (SIG), adquiere los siguientes compromisos:

En materia de Seguridad de la Información (ISO 27001:2022):

Desarrollar soluciones y servicios conformes con los requisitos legislativos, identificando para ello las legislaciones de aplicación a las líneas de negocio desarrolladas por la organización e incluidas en el alcance del SGSI:

  • Establecer y cumplir los requisitos contractuales con las partes interesadas.
  • Construir y mantener la confianza de los clientes, empleados y reguladores.
  • Proporcionar programas de formación y concienciación en seguridad de la información para todos los empleados y otras partes interesadas.
  • Prevenir y detectar cualquier virus y otro software malicioso, mediante el desarrollo de políticas específicas y el establecimiento de acuerdos contractuales con organizaciones especializadas.
  • Realizar evaluaciones de riesgo de seguridad de la información para identificar e implementar controles para mitigar el impacto de los riesgos identificados.
  • Desarrollar y mantener planes de continuidad del negocio y recuperación ante desastres.
  • Establecimiento de las consecuencias de las violaciones de la política de seguridad, las cuales serán reflejadas en los contratos firmados con las partes interesadas, proveedores y subcontratistas.
  • Promover una cultura de mejora continua en la gestión de la seguridad de la información e implementar mejoras basadas en el análisis de incidentes, auditorías y revisiones periódicas.
  • Actuar en todo momento dentro de la más estricta ética profesional.
  • Asegurar que el acceso y uso de los sistemas de información se realice de manera segura y conforme a las políticas establecidas.
  • Mantener la reputación de la marca con respecto a la seguridad de los datos.
  • Gestionar adecuadamente el ciclo de vida de la información, de manera que se puedan evitar usos incorrectos durante cualquiera de las fases.
  • El personal de la organización participará en la gestión de los incidentes relacionados con los servicios y gestión de la seguridad de la información, con objeto de restablecer con la máxima celeridad posible los niveles normales de operación de los servicios y minimizar los impactos adversos de dichos incidentes en la organización.
  • Asegurar la protección de los derechos de propiedad intelectual.
  • Establecer periódicamente un conjunto de objetivos e indicadores, que permitan a la dirección llevar a cabo un adecuado seguimiento de los niveles de servicio ofrecidos y las actividades de gestión.
  • La dirección se compromete a proporcionar los recursos necesarios para mantener y mejorar el Sistema de Gestión de Seguridad de la Información (SGSI), integrado en el Sistema Integrado de Gestión (SIG) de la organización.

En materia de Calidad (ISO 9001:2015):

  • Comprender y satisfacer los requisitos y expectativas de los clientes, entregando servicios de consultoría rigurosos, fiables y de alto valor añadido que incrementen su confianza y satisfacción.
  • Cumplir los requisitos legales, reglamentarios, contractuales y demás requisitos aplicables a los servicios prestados, evaluando periódicamente su grado de cumplimiento.
  • Gestionar la organización mediante un enfoque basado en procesos y en el pensamiento basado en riesgos, planificando e implementando acciones para abordar los riesgos y oportunidades identificados.
  • Asegurar la competencia y la formación continua de las personas, fomentando una cultura de calidad y de mejora continua en todos los niveles de la organización.
  • Trasladar los criterios de calidad a la cadena de suministro, estableciendo requisitos de homologación y evaluación a los proveedores y subcontratistas que puedan afectar a la conformidad de los servicios.
  • Establecer, revisar y hacer seguimiento periódico de objetivos de calidad medibles y coherentes con esta política, en el marco de la revisión por la Dirección.
  • Mejorar de forma continua la idoneidad, adecuación y eficacia del Sistema Integrado de Gestión y su desempeño en materia de calidad.

En materia de Medio Ambiente (ISO 14001:2015):

  • Proteger el medio ambiente, incluida la prevención de la contaminación, mediante la identificación y el control de los aspectos ambientales significativos asociados a las actividades, servicios y operaciones de la organización.
  • Cumplir los requisitos legales, reglamentarios y de otra índole aplicables en materia ambiental, evaluando periódicamente su nivel de cumplimiento.
  • Promover el uso eficiente de la energía, el agua y los materiales, minimizando la generación de residuos y asegurando su correcta gestión y trazabilidad, incluidos los residuos de aparatos eléctricos y electrónicos (RAEE).
  • Contribuir a la mitigación del cambio climático reduciendo la huella de carbono de la actividad, especialmente la derivada de los desplazamientos y del consumo energético, y fomentando el trabajo eficiente y sostenible.
  • Identificar los posibles escenarios de emergencia ambiental y mantener planes de preparación y respuesta que permitan prevenir o mitigar sus impactos.
  • Fomentar la sensibilización y la participación de todo el personal en la protección del medio ambiente y en el cumplimiento de las buenas prácticas ambientales establecidas.
  • Establecer, revisar y hacer seguimiento periódico de objetivos ambientales medibles, y mejorar de forma continua el desempeño ambiental de la organización.

La Dirección de NEOVANTAS CONSULTING, S.L. se compromete a proporcionar los recursos necesarios para mantener, revisar periódicamente y mejorar de forma continua el Sistema Integrado de Gestión (SIG). Esta política se mantiene como información documentada, se comunica, se entiende y se aplica dentro de la organización, y está disponible para las partes interesadas que la soliciten.

 

 

Fdo. Presidente

JOSÉ LUIS CORTINA MUGURUZA