Política de Seguridad de la Información
- Objetivo
En SW Spain, la seguridad de la información es un elemento esencial de nuestro compromiso con clientes y socios estratégicos. Esta política resume nuestro enfoque para proteger la confidencialidad, integridad disponibilidad, autenticidad y trazabilidad de la información que gestionamos, ya sea propia o de terceros.
- Marco de referencia
Nuestro Sistema de Gestión de Seguridad de la Información se alinea con estándares y normativas de reconocido prestigio, entre ellos:
- ISO/IEC 27001, estándar internacional de gestión de seguridad de la información.
- Esquema Nacional de Seguridad (ENS), marco regulatorio español de seguridad para la administración electrónica.
- Reglamento General de Protección de Datos (RGPD) y normativa española de protección de datos personales.
- Principios de seguridad
Nuestra actuación se rige por los siguientes principios:
- Compromiso de la dirección: la seguridad cuenta con el respaldo activo de la alta dirección.
- Seguridad integral: la seguridad se aborda como un proceso continuo, no como acciones puntuales.
- Gestión de riesgos: identificamos y evaluamos riesgos de forma periódica, aplicando medidas proporcionales.
- Mejora continua: revisamos y actualizamos nuestras medidas de seguridad de forma regular.
- Seguridad por defecto: nuestros sistemas se diseñan con criterios de seguridad desde su concepción.
- Áreas cubiertas
Esta política aplica de forma transversal a toda la organización y abarca, entre otros, los siguientes ámbitos:
- Formación y concienciación del personal en materia de seguridad.
- Clasificación y protección de la información según su nivel de sensibilidad.
- Control de acceso a sistemas e instalaciones.
- Seguridad en el trabajo remoto y en el uso de dispositivos.
- Seguridad en entornos cloud y en la operación de sistemas.
- Gestión de proveedores y terceros.
- Gestión de incidentes de seguridad.
- Continuidad de negocio y recuperación ante desastres.
- Cumplimiento normativo y auditorías periódicas.
- Compromiso con nuestros clientes
Todo nuestro personal conoce y aplica esta política, que es revisada al menos con carácter anual o ante cambios significativos en nuestro contexto o en la normativa aplicable. Cualquier incidencia relacionada con la seguridad de la información es gestionada conforme a procedimientos internos establecidos, garantizando una respuesta ágil y proporcionada.
Para más información sobre nuestras prácticas de seguridad, puede contactar con nosotros a través de los canales habituales.
Última revisión: julio 2026