Política de Seguridad de la Información 

  1. Objetivo

En SW Spain, la seguridad de la información es un elemento esencial de nuestro compromiso con clientes y socios estratégicos. Esta política resume nuestro enfoque para proteger la confidencialidad, integridad disponibilidad, autenticidad y trazabilidad de la información que gestionamos, ya sea propia o de terceros. 

  1. Marco de referencia

Nuestro Sistema de Gestión de Seguridad de la Información se alinea con estándares y normativas de reconocido prestigio, entre ellos: 

  • ISO/IEC 27001, estándar internacional de gestión de seguridad de la información. 
  • Esquema Nacional de Seguridad (ENS), marco regulatorio español de seguridad para la administración electrónica. 
  • Reglamento General de Protección de Datos (RGPD) y normativa española de protección de datos personales. 

 

  1. Principios de seguridad

Nuestra actuación se rige por los siguientes principios: 

  • Compromiso de la dirección: la seguridad cuenta con el respaldo activo de la alta dirección. 
  • Seguridad integral: la seguridad se aborda como un proceso continuo, no como acciones puntuales. 
  • Gestión de riesgos: identificamos y evaluamos riesgos de forma periódica, aplicando medidas proporcionales. 
  • Mejora continua: revisamos y actualizamos nuestras medidas de seguridad de forma regular. 
  • Seguridad por defecto: nuestros sistemas se diseñan con criterios de seguridad desde su concepción. 

 

  1. Áreas cubiertas

Esta política aplica de forma transversal a toda la organización y abarca, entre otros, los siguientes ámbitos: 

  • Formación y concienciación del personal en materia de seguridad. 
  • Clasificación y protección de la información según su nivel de sensibilidad. 
  • Control de acceso a sistemas e instalaciones. 
  • Seguridad en el trabajo remoto y en el uso de dispositivos. 
  • Seguridad en entornos cloud y en la operación de sistemas. 
  • Gestión de proveedores y terceros. 
  • Gestión de incidentes de seguridad. 
  • Continuidad de negocio y recuperación ante desastres. 
  • Cumplimiento normativo y auditorías periódicas. 

 

  1. Compromiso con nuestros clientes

Todo nuestro personal conoce y aplica esta política, que es revisada al menos con carácter anual o ante cambios significativos en nuestro contexto o en la normativa aplicable. Cualquier incidencia relacionada con la seguridad de la información es gestionada conforme a procedimientos internos establecidos, garantizando una respuesta ágil y proporcionada. 

Para más información sobre nuestras prácticas de seguridad, puede contactar con nosotros a través de los canales habituales. 

Última revisión: julio 2026