Grupo Sil

Política de seguridad de la información

Nuestro compromiso con la seguridad de la información

En Grupo SIL, la seguridad de la información constituye un elemento fundamental para el desarrollo de nuestra actividad y para mantener la confianza de nuestros clientes, proveedores, colaboradores y demás partes interesadas.

Como organización dedicada a la comercialización de productos y soluciones informáticas, somos conscientes de la importancia que tienen actualmente la información, los sistemas tecnológicos y la continuidad de los servicios para el funcionamiento de las organizaciones.

Por este motivo, Grupo SIL mantiene un compromiso permanente con la protección de la información, la seguridad, la innovación tecnológica, la prevención de riesgos y la mejora continua de sus procesos y sistemas.

Nuestra Política de Seguridad de la Información establece los principios generales que orientan la gestión y protección de la información utilizada por la organización y constituye el marco de referencia para el desarrollo de las políticas, procedimientos y medidas de seguridad implantadas por Grupo SIL.

Seguridad como parte de nuestra estrategia

La evolución constante de la tecnología genera nuevas oportunidades, pero también nuevos riesgos y amenazas. Por ello, Grupo SIL integra la seguridad de la información dentro de sus procesos y trabaja de manera continua para mantener unos niveles adecuados de protección.

Nuestro modelo de seguridad está orientado a incrementar la capacidad de resistencia y resiliencia de la organización, permitiendo responder de manera eficaz ante situaciones críticas que puedan afectar a nuestros sistemas, información o servicios.

Asimismo, trabajamos para disponer de mecanismos que permitan una recuperación rápida y eficiente de los servicios ante posibles contingencias, reduciendo en la medida de lo posible el impacto que una incidencia pudiera producir sobre nuestra actividad y sobre los servicios prestados.

La prevención constituye igualmente uno de nuestros principales objetivos. Grupo SIL adopta medidas dirigidas a prevenir incidentes de seguridad de la información siempre que resulte técnica y económicamente viable y a reducir los riesgos derivados de nuestra actividad.

Protección de la información

Grupo SIL desarrolla su modelo de seguridad con el objetivo de proteger las principales dimensiones de la seguridad de la información:

Confidencialidad, procurando que la información únicamente sea accesible por las personas, sistemas y procesos debidamente autorizados.

Integridad, protegiendo la información frente a modificaciones o alteraciones no autorizadas.

Disponibilidad, trabajando para que la información y los servicios estén disponibles cuando sean necesarios.

Autenticidad, estableciendo medidas destinadas a garantizar la identidad y legitimidad de los usuarios, sistemas y procesos que intervienen en el tratamiento de la información.

Trazabilidad, manteniendo mecanismos que permitan conocer y registrar las actuaciones relevantes realizadas sobre nuestros sistemas e información.

Estos principios constituyen una referencia fundamental para el diseño y evolución de las medidas de seguridad implantadas en nuestra organización.

Gestión y prevención de riesgos

La seguridad de la información requiere conocer y gestionar adecuadamente los riesgos.

Grupo SIL trabaja en la identificación, valoración y tratamiento de los riesgos que puedan afectar a nuestros sistemas, servicios e información, estableciendo controles y medidas de protección proporcionales a las necesidades detectadas.

Este proceso permite identificar potenciales amenazas y valorar el posible impacto que podrían producir sobre nuestras operaciones en caso de materializarse.

La gestión de riesgos no se considera una actividad puntual, sino un proceso que debe revisarse ante cambios relevantes en los sistemas, servicios, tecnologías o circunstancias de la organización.

Nuestro objetivo es proteger tanto nuestra actividad como los intereses de nuestros clientes, empleados, proveedores y demás partes interesadas, contribuyendo igualmente a preservar la confianza, reputación y capacidad de prestación de servicios de Grupo SIL.

Innovación y evolución tecnológica segura

En Grupo SIL entendemos que innovación y seguridad deben avanzar conjuntamente.

La incorporación de nuevas tecnologías, productos y servicios debe realizarse teniendo en consideración los posibles riesgos asociados y las necesidades de seguridad de la organización.

Por ello, los productos y servicios tecnológicos utilizados por Grupo SIL son evaluados con el objetivo de garantizar su idoneidad y evitar la incorporación de riesgos innecesarios.

Asimismo, trabajamos para mantener nuestros sistemas actualizados, correctamente configurados y protegidos frente a posibles alteraciones no autorizadas.

La evolución tecnológica debe ir acompañada de una evolución equivalente de las medidas de protección, por lo que la revisión y mejora de nuestros sistemas forma parte de nuestro modelo de seguridad.

Control y protección de los accesos

La protección de la información requiere controlar adecuadamente quién puede acceder a ella y bajo qué condiciones.

Grupo SIL aplica mecanismos de autorización, verificación y revisión de accesos, procurando que cada usuario disponga únicamente del acceso necesario para desarrollar las funciones que tiene asignadas.

Aplicamos el principio de mínimo privilegio, mediante el cual los usuarios operan con los permisos mínimos necesarios para desarrollar su actividad.

Este principio permite reducir la exposición derivada de accesos innecesarios o excesivos y constituye una de las bases de nuestro modelo de protección de los sistemas de información.

Protección de la información almacenada y transmitida

La información debe estar protegida durante todo su ciclo de utilización.

Por ello, Grupo SIL establece medidas destinadas a proteger la información tanto durante su almacenamiento como durante su transmisión, con el objetivo de preservar especialmente su confidencialidad e integridad.

Asimismo, las conexiones e interacciones con otros sistemas son consideradas dentro del modelo de seguridad para evitar que la interconexión con terceros pueda introducir vulnerabilidades o riesgos adicionales sobre nuestros sistemas e información.

Seguridad de nuestras instalaciones y equipos

La seguridad de la información no se limita exclusivamente al ámbito digital.

Grupo SIL contempla igualmente la protección de las instalaciones y equipos necesarios para desarrollar su actividad mediante controles físicos, ambientales y organizativos destinados a prevenir accesos no autorizados, daños o situaciones que pudieran afectar al funcionamiento de nuestros servicios.

El correcto mantenimiento de las instalaciones y del equipamiento constituye, por tanto, otro de los elementos que contribuyen a la seguridad y continuidad de nuestra actividad.

Detección y gestión de incidentes

Aunque la prevención constituye una parte esencial de nuestra estrategia, Grupo SIL considera igualmente necesario disponer de capacidad para detectar y responder ante posibles incidentes.

Nuestro modelo contempla mecanismos destinados al registro de actividad, auditoría y detección de software malicioso, facilitando la identificación de comportamientos o actividades anómalas.

Asimismo, Grupo SIL establece procesos para detectar, analizar, notificar, gestionar y resolver los incidentes de seguridad, con el objetivo de minimizar sus consecuencias y recuperar la normalidad de los servicios de la forma más eficaz posible.

La información obtenida durante la gestión de los incidentes constituye además una fuente de conocimiento para continuar mejorando nuestras medidas y procedimientos de seguridad.

Continuidad de los servicios

La continuidad de nuestra actividad constituye otro de los principios fundamentales de nuestra Política de Seguridad.

Grupo SIL mantiene medidas destinadas a favorecer la continuidad de los servicios críticos, incluyendo mecanismos de copia de seguridad y procedimientos de recuperación.

Nuestro objetivo es disponer de capacidad para responder ante contingencias que pudieran afectar a nuestros sistemas y recuperar los servicios de forma rápida y eficiente, reduciendo el impacto sobre nuestra organización y nuestros clientes.

Personas, formación y concienciación

La tecnología constituye una parte fundamental de la seguridad, pero las personas desempeñan igualmente un papel esencial.

Grupo SIL promueve la formación y concienciación de su personal en materia de seguridad de la información y fomenta la aplicación de buenas prácticas en el desarrollo de las actividades profesionales.

La organización busca garantizar la adecuada competencia técnica del personal y facilitar la formación y comunicación interna necesarias para que los profesionales puedan participar activamente en la protección de la información y en la mejora continua de nuestros procesos.

Asimismo, el personal mantiene las correspondientes obligaciones de confidencialidad y sus accesos a la información y los sistemas se ajustan a las funciones que tiene asignadas.

Seguridad en nuestra cadena de suministro

La seguridad de los servicios tecnológicos requiere también la colaboración de las organizaciones que participan en su prestación.

Por este motivo, Grupo SIL trabaja conjuntamente con sus proveedores, suministradores y colaboradores para contribuir a mejorar la prestación de los servicios de tecnologías de la información, su continuidad y la seguridad de la información asociada.

Esta colaboración permite avanzar hacia una mayor eficiencia y seguridad de nuestra actividad, integrando la protección de la información dentro de las relaciones con terceros que intervienen en nuestros servicios y procesos.

Mejora continua

La seguridad no es un objetivo estático.

Los sistemas, tecnologías, amenazas y necesidades de nuestros clientes evolucionan constantemente y, en consecuencia, también deben hacerlo nuestras medidas de protección.

Grupo SIL mantiene un compromiso con la mejora continua de su sistema de seguridad de la información, revisándolo periódicamente e incorporando mejoras derivadas de auditorías, incidentes, cambios tecnológicos y nuevas necesidades de los servicios.

Analizamos nuestros procesos relevantes y establecemos las mejoras que resultan pertinentes en función de los resultados obtenidos y de los objetivos definidos por la organización.

Este enfoque permite que nuestro modelo de seguridad evolucione conjuntamente con nuestra actividad y con el entorno tecnológico.

Cumplimiento y Esquema Nacional de Seguridad

Grupo SIL desarrolla su Política de Seguridad tomando como referencia los requisitos legales y regulatorios aplicables a su actividad.

Dentro de este marco, nuestra Política de Seguridad se desarrolla conforme a los requisitos mínimos de seguridad contemplados en el Real Decreto 311/2022, de 3 de mayo, por el que se regula el Esquema Nacional de Seguridad (ENS).

La organización incorpora dentro de su modelo aspectos como la organización del proceso de seguridad, el análisis y gestión de riesgos, la gestión y formación del personal, la profesionalidad, el control de accesos, la protección de instalaciones, la adquisición segura de productos y servicios, el principio de mínimo privilegio, la actualización de los sistemas, la protección de la información, la seguridad de las interconexiones, el registro de actividad, la detección de código dañino, la gestión de incidentes, la continuidad de la actividad y la mejora continua.

Nuestro compromiso

La Dirección de Grupo SIL asume la seguridad de la información como un elemento fundamental para el desarrollo de la organización y proporciona el marco necesario para impulsar su cumplimiento y mejora.

Nuestro objetivo es continuar evolucionando nuestros sistemas, procesos y servicios, incorporando seguridad, innovación, prevención y mejora continua como elementos esenciales de nuestra actividad.

De esta forma buscamos proporcionar a nuestros clientes, proveedores, colaboradores y demás partes interesadas las mayores garantías posibles en relación con la información utilizada por Grupo SIL y contribuir al desarrollo de unos servicios tecnológicos cada vez más seguros, fiables, resilientes y eficientes.
IAS
IAS

© Copyright 2022 Grupo Sil S.L

Canal de denuncias

 

Utilizamos sus datos para atender su solicitud de información y enviarle comunicaciones sobre nuestros servicios, legitimados por su consentimiento y nuestro interés legítimo. No se cederán sus datos a terceros salvo obligación legal. Los datos han sido obtenidos del propio interesado.

Le informamos también que los datos personales suministrados no serán cedidos ni comunicados, ni siquiera para su conservación, a terceras personas.