1. Objeto y alcance
La presente Política de Seguridad y Gestión Corporativa tiene como finalidad establecer los principios, criterios y directrices que rigen la protección de la información, los sistemas y los servicios en el ámbito del Grupo ASEGI.
Esta política es de aplicación a todas las entidades que forman parte del Grupo ASEGI, así como a todo su personal, colaboradores y terceros que, de forma directa o indirecta, accedan a la información, a los sistemas o a los servicios de la organización, con independencia de su ubicación, función o relación contractual.
2. Principios generales
El Grupo ASEGI desarrolla su actividad bajo un modelo de gestión basado en los siguientes principios:
· Protección de la información, garantizando su confidencialidad, integridad, disponibilidad y trazabilidad.
· Gestión responsable del riesgo, identificando, evaluando y mitigando los riesgos que puedan afectar a la actividad.
· Cumplimiento normativo, asegurando la adecuación a la legislación vigente y a las obligaciones regulatorias aplicables.
· Mejora continua, mediante la revisión periódica de procesos, controles y medidas de seguridad.
· Responsabilidad compartida, implicando a todos los niveles de la organización en la protección de la información.
3. Modelo organizativo
El Grupo ASEGI dispone de una estructura organizativa que establece un marco común de actuación en materia de gestión y seguridad, definiendo directrices estratégicas, políticas internas y estándares aplicables a todas sus entidades.
Dicho modelo permite garantizar la coherencia en la toma de decisiones, la homogeneidad en la aplicación de medidas y la alineación de todas las actividades con los objetivos corporativos del Grupo ASEGI, manteniendo al
mismo tiempo la flexibilidad necesaria para adaptarse a las particularidades de cada área operativa.
4. Compromiso de la Dirección
La Dirección del Grupo ASEGI manifiesta su compromiso con la protección de la información y la continuidad de sus servicios, impulsando la implantación de medidas organizativas, técnicas y legales adecuadas.
Asimismo, se compromete a dotar al Grupo ASEGI de los recursos necesarios, promover una cultura de seguridad y supervisar el cumplimiento de esta política en todos los niveles.
5. Gestión de la seguridad y del riesgo
El Grupo ASEGI adopta un enfoque estructurado para la gestión de la seguridad, que incluye:
· Identificación y clasificación de los activos de información.
· Análisis y tratamiento de riesgos.
· Implantación de controles de seguridad adecuados.
· Supervisión continua de los sistemas y servicios.
· Gestión de incidentes y establecimiento de medidas correctivas.
Este enfoque permite anticipar amenazas, reducir el impacto de posibles incidentes y garantizar la resiliencia del Grupo ASEGI.
6. Personas y concienciación
El factor humano es un elemento clave en la seguridad. Por ello, el Grupo ASEGI promueve:
· Programas de formación y concienciación adaptados a los distintos perfiles.
· Buenas prácticas en el uso de los sistemas y la información.
· Responsabilidad individual en la protección de los activos.
Todo el personal del Grupo ASEGI es responsable de cumplir con las normas y procedimientos establecidos.
7. Relación con terceros
El Grupo ASEGI establece criterios de seguridad en la selección y gestión de proveedores y colaboradores, asegurando que cumplen con los requisitos necesarios en materia de protección de la información.
Se adoptan medidas contractuales y de control para garantizar que los servicios prestados por terceros mantienen los niveles de seguridad exigidos por el Grupo ASEGI.
8. Cumplimiento normativo y regulatorio
El Grupo ASEGI desarrolla su actividad en cumplimiento con la normativa vigente aplicable, incluyendo aquellas relacionadas con:
· Protección de datos personales
· Seguridad de la información
· Servicios digitales y tecnológicos
· Obligaciones legales y regulatorias sectoriales
El Grupo ASEGI realiza un seguimiento continuo para garantizar su adecuación a los cambios normativos.
9. Revisión y mejora
Esta política es revisada periódicamente para asegurar su adecuación a la evolución del Grupo ASEGI, del entorno tecnológico y de los riesgos asociados.
Las actualizaciones serán aprobadas por la Dirección del Grupo ASEGI y comunicadas a todas las partes interesadas.
10. Vigencia
La presente política entra en vigor desde su aprobación por la Dirección del Grupo ASEGI y será de obligado cumplimiento para todas las entidades, empleados y colaboradores.
