POLÍTICA DEL SISTEMA DE GESTIÓN DE LA SEGURIDAD DE LA INFORMACIÓN
En QUANTUM SUPERNOVA TECH S.L., empresa dedicada al diseño, desarrollo, mantenimiento y comercialización de aplicaciones de facturación electrónica para pymes y autónomos, la seguridad de la información constituye un elemento esencial para garantizar la confianza de nuestros clientes, la continuidad del servicio y la protección de la información tratada en el desarrollo y explotación de nuestras soluciones.
La Dirección establece y mantiene un Sistema de Gestión de Seguridad de la Información (SGSI) conforme a la norma ISO/IEC 27001, adecuado al propósito y contexto de la organización, y alineado con los riesgos asociados a nuestra actividad y a los servicios prestados.
Principios fundamentales
Los principios fundamentales de la seguridad de la información en la organización son:
- Confidencialidad, asegurando que la información solo sea accesible por personas autorizadas.
- Integridad, garantizando la exactitud y fiabilidad de la información y de los sistemas que la procesan.
- Disponibilidad, asegurando que los servicios y sistemas estén operativos cuando sean requeridos.
- Cumplimiento, garantizando el cumplimiento de la legislación vigente, los requisitos contractuales y demás obligaciones aplicables.
Compromisos
Para ello, QUANTUM SUPERNOVA TECH S.L. se compromete a:
- Proteger la información gestionada, especialmente los datos económicos, fiscales y personales tratados en las aplicaciones de facturación electrónica.
- Establecer objetivos de seguridad de la información coherentes con esta política y realizar su seguimiento periódico.
- Identificar, evaluar y tratar los riesgos de seguridad de la información mediante controles adecuados.
- Garantizar que el acceso a la información y a los sistemas se base en el principio de mínimo privilegio y necesidad de conocimiento.
- Registrar, analizar y gestionar los incidentes de seguridad de la información, aplicando las medidas correctivas necesarias.
- Asegurar que empleados, proveedores y colaboradores cumplen los requisitos de seguridad de la información aplicables.
- Promover la formación y sensibilización del personal en materia de seguridad de la información.
- Mejorar de forma continua la eficacia del Sistema de Gestión de Seguridad de la Información.
Esta política será comunicada a todo el personal, estará disponible para las partes interesadas pertinentes y será revisada periódicamente para asegurar su continua adecuación.