La Seguridad de la Información constituye un elemento esencial para garantizar la continuidad del negocio, la protección de los activos digitales y la confianza de clientes, empleados, socios y demás partes interesadas.
GCON4 Spain S.L. reconoce que el entorno actual está marcado por la evolución constante de amenazas, incluyendo el uso creciente de tecnologías emergentes como la Inteligencia Artificial (IA), así como riesgos derivados de factores ambientales como el cambio climático, que pueden afectar a la disponibilidad, resiliencia y sostenibilidad de los sistemas de información.
Por ello, la Dirección considera fundamental establecer, implementar, mantener y mejorar continuamente un Sistema de Gestión de Seguridad de la Información (SGSI) basado en la norma ISO/IEC 27001, con el objetivo de garantizar:
-
La confidencialidad, integridad y disponibilidad de la información.
-
El cumplimiento de los requisitos legales, regulatorios y contractuales aplicables.
-
La protección frente a amenazas emergentes, incluyendo aquellas derivadas del uso de IA.
-
La resiliencia operativa frente a eventos disruptivos, incluyendo riesgos asociados al cambio climático (interrupciones de infraestructura, proveedores críticos, energía).
-
La satisfacción de los requisitos y expectativas de las partes interesadas.
Principios y compromisos
La Dirección de GCON4 Spain S.L. se compromete a:
-
Integración del SGSI en el marco global de gobierno corporativo.
-
Establecer controles adecuados en materia de:
-
Control de accesos.
-
Protección de datos y cifrado.
-
Seguridad de redes y sistemas.
-
Gestión de incidentes.
-
Seguridad en el uso de tecnologías emergentes (incluyendo IA).
-
Promover el uso seguro, ético y controlado de la IA, asegurando:
-
La protección de la información sensible.
-
La validación de resultados críticos.
-
La gestión de riesgos asociados a proveedores de IA.
-
Incorporar la gestión de riesgos ambientales y de continuidad, considerando escenarios derivados del cambio climático en los planes de continuidad y recuperación.
-
Garantizar la formación y concienciación continua del personal en seguridad de la información y nuevas amenazas.
-
Cumplir con los compromisos adquiridos con clientes, empleados, proveedores y otras partes interesadas.
-
Establecer un proceso de mejora continua del SGSI.
Gobernanza
La Dirección, a través del Comité de Seguridad, lidera y promueve la seguridad de la información en todos los niveles de la organización, definiendo objetivos, supervisando su cumplimiento y asegurando la disponibilidad de los recursos necesarios.
Todas las políticas, normas y procedimientos derivados de esta política estarán disponibles para los empleados y serán de obligado cumplimiento.
Revisión y mejora
Esta política será revisada al menos una vez al año, o cuando se produzcan cambios relevantes en el contexto de la organización, garantizando su adecuación y eficacia. Cualquier modificación será comunicada a las partes interesadas.
Version 1.2
Última revisión: Mayo 28 – 2026