1. Introducción

En Omologic, reconocemos que la información es un activo crítico que sustenta nuestra labor de asesoramiento técnico y cumplimiento normativo en el ámbito del marcado CE. La protección de la información es esencial para garantizar la confianza de nuestros clientes y el cumplimiento de las obligaciones legales y reglamentarias.

Esta política establece los principios y directrices para proteger la confidencialidad, integridad, disponibilidad, autenticidad y trazabilidad de la información gestionada por Omologic.

2. Objetivos

3. Alcance

Esta política se aplica a todos los empleados, contratistas y terceros que acceden a los sistemas de información de Omologic, así como a todos los activos de información, incluyendo datos electrónicos, documentos físicos, sistemas informáticos y redes de comunicación.

4. Marco Normativo

Omologic se compromete a cumplir con las siguientes normas y regulaciones en materia de seguridad de la información:

5. Organización y Responsabilidades

La Dirección de Omologic es responsable de establecer, implementar y mantener el Sistema de Gestión de la Seguridad de la Información (SGSI). Se han asignado roles y responsabilidades específicas para garantizar la eficacia del SGSI.

6. Gestión de Riesgos

La organización aplica un modelo continuo de análisis y gestión de riesgos en base a la metodología Magerit. Se realizan revisiones periódicas para identificar, evaluar y tratar los riesgos mediante controles adecuados que permitan mantener un nivel de riesgo aceptable.

7. Clasificación de la Información

Toda información gestionada por Omologic es clasificada según su criticidad y sensibilidad.

8. Control de Accesos

Se han implantado controles físicos y lógicos para garantizar el principio de mínimo privilegio y se monitorizan todos los accesos.

9. Formación y Concienciación

Omologic mantiene un programa continuo de formación y concienciación en seguridad de la información, obligatorio para todo el personal. Este programa se actualiza periódicamente y se adapta al perfil de cada empleado o colaborador.

10. Gestión de Incidentes

Omologic dispone de procedimientos para la detección, notificación, análisis y respuesta a incidentes de seguridad. El objetivo es minimizar el impacto, restaurar el servicio con rapidez y evitar la repetición de los incidentes.

12. Cumplimiento y Revisión

El cumplimiento de esta política será supervisado mediante auditorías internas y externas. La política será revisada periódicamente y actualizada según sea necesario para reflejar cambios en el entorno de negocio, tecnológico o normativo.

Esta política refleja el compromiso de Omologic con la protección de la información y la mejora continua de su Sistema de Gestión de la Seguridad de la Información.