Política SGSI

El propósito de esta Política es proteger la información, los servicios y actividades de EUROGROUP, reconociendo su valor estratégico y la necesidad de garantizar su protección para evitar riesgos críticos que puedan comprometer la continuidad de la organización.

Política del Sistema de Gestión de Seguridad de la Información

  • EUROGROUP considera la información como un activo estratégico clave. La pérdida completa e irreversible de ciertos datos podría comprometer gravemente la continuidad de las operaciones o causar daños significativos.
  • EUROGROUP asegura el cumplimiento de la legislación vigente en materia de seguridad de la información, protección de datos personales, así como de otros requisitos legales aplicables.
  • La información y los servicios estarán protegidos contra pérdidas de disponibilidad, integridad y confidencialidad.
  • Los controles de seguridad serán diseñados y aplicados de acuerdo con la criticidad y clasificación de los activos que se buscan proteger.
  • La Dirección será responsable de liderar la gestión de la seguridad de la información, asignando los recursos necesarios. Asimismo, se espera que empleados y usuarios cumplan con los procedimientos y normativas relacionados con su ámbito de responsabilidad.
  • El personal responsable de la función de Seguridad de la Información, junto con otras áreas administrativas asociadas, asumirá la implementación y administración de las medidas de seguridad requeridas.
  • Se garantizará la satisfacción de los clientes a través de la personalización de los servicios y del aseguramiento de la seguridad de la información.
  • Se implementarán medidas para salvaguardar personas, datos, sistemas, equipos, instalaciones, documentación y otros soportes, así como cualquier otro activo bajo la responsabilidad de EUROGROUP.
  • Los aspectos relacionados con la información serán regulados por esta política y por cualquier otra normativa interna o externa que sea aplicable o a la que se haga referencia.
  • Se llevarán a cabo evaluaciones de riesgos de seguridad de manera periódica, con el fin de identificar riesgos potenciales que puedan afectar la confidencialidad, integridad y disponibilidad de la información y determinar la necesidad de implementar o reforzar controles.
  • Se promoverán planes de formación y concienciación en seguridad para empleados, colaboradores y dirección, fomentando la prevención de errores, fraudes o delitos y garantizando la detección temprana de incidentes.
  • El personal de EUROGROUP deberá conocer y cumplir con las normas, estándares y procedimientos aplicables a sus funciones, respetar la separación de responsabilidades y participar en auditorías o revisiones independientes.
  • El incumplimiento de los procedimientos y normativas establecidas podrá resultar en sanciones conforme a la legislación laboral vigente o, en el caso de terceros, según las cláusulas contractuales correspondientes.
  • Todos los incidentes de seguridad deberán ser reportados, clasificados y gestionados de forma adecuada, asegurando su resolución eficaz y la implementación de medidas correctivas oportunas. Se aprenderá de los incidentes de seguridad para fortalecer la postura de seguridad, prevenir su recurrencia y mejorar los procesos y controles de protección.
  • Se considera el Sistema de Gestión de Seguridad de la Información como un proceso de mejora continua, en el cual se ejecutarán revisiones periódicas para garantizar mayores niveles de madurez de seguridad de la información.