Política de Seguridad de la Información v_1_0 (w)
Active Engineering Solutions S.L. (ACTIVE) establece su compromiso firme con la protección de la información y la continuidad de sus servicios frente a cualquier amenaza.
1. Compromiso y Fundamento
La presente política pública se fundamenta en el documento interno de Política de Seguridad de la Información de la entidad y ha sido aprobada por el Comité de Seguridad de la Información (CSI) para garantizar la alineación estratégica de la ciberseguridad con la actividad corporativa.
2. Alcance y Normativa
Esta política aplica a todos los activos e infraestructuras de tecnologías de la información que dan soporte a nuestros servicios de consultoría técnica, redacción de proyectos de ingeniería, memorias técnicas y dirección de obra, tanto en las sedes de la empresa como en los trabajos en movilidad y en clientes.
La gestión de la seguridad se rige por los marcos legales vigentes:
- Esquema Nacional de Seguridad (ENS): Adecuación a las exigencias de la Categoría Básico (Real Decreto 311/2022).
- Protección de Datos: Cumplimiento del Reglamento General de Protección de Datos (RGPD) y la Ley Orgánica 3/2018 (LOPDGDD).
3. Objetivos Principales
Nuestra gestión busca salvaguardar en todo momento las dimensiones de la información:
- Confidencialidad: Acceso exclusivo a la información por parte del personal autorizado.
- Integridad y Autenticidad: Garantizar la exactitud y veracidad de los proyectos y documentos, previniendo alteraciones no autorizadas.
- Disponibilidad: Asegurar la continuidad y disponibilidad operativa de nuestros servicios de ingeniería.
- Trazabilidad: Registrar y supervisar de forma adecuada los accesos a la información.
