Política de Seguridad de la Información v_1_0 (w)

Active Engineering Solutions S.L. (ACTIVE) establece su compromiso firme con la protección de la información y la continuidad de sus servicios frente a cualquier amenaza.

1. Compromiso y Fundamento

La presente política pública se fundamenta en el documento interno de Política de Seguridad de la Información de la entidad y ha sido aprobada por el Comité de Seguridad de la Información (CSI) para garantizar la alineación estratégica de la ciberseguridad con la actividad corporativa.

2. Alcance y Normativa

Esta política aplica a todos los activos e infraestructuras de tecnologías de la información que dan soporte a nuestros servicios de consultoría técnica, redacción de proyectos de ingeniería, memorias técnicas y dirección de obra, tanto en las sedes de la empresa como en los trabajos en movilidad y en clientes.

La gestión de la seguridad se rige por los marcos legales vigentes:

  • Esquema Nacional de Seguridad (ENS): Adecuación a las exigencias de la Categoría Básico (Real Decreto 311/2022).
  • Protección de Datos: Cumplimiento del Reglamento General de Protección de Datos (RGPD) y la Ley Orgánica 3/2018 (LOPDGDD).

3. Objetivos Principales

Nuestra gestión busca salvaguardar en todo momento las dimensiones de la información:

  • Confidencialidad: Acceso exclusivo a la información por parte del personal autorizado.
  • Integridad y Autenticidad: Garantizar la exactitud y veracidad de los proyectos y documentos, previniendo alteraciones no autorizadas.
  • Disponibilidad: Asegurar la continuidad y disponibilidad operativa de nuestros servicios de ingeniería.
  • Trazabilidad: Registrar y supervisar de forma adecuada los accesos a la información.

4. Principios Rectores y Terceras Partes

  • Seguridad Integral y Proporcionada: La ciberseguridad se contempla como un proceso global que abarca aspectos organizativos, humanos y físicos, aplicando medidas proporcionales a los riesgos.
  • Capacidad de Prevención y Respuesta: Enfoque proactivo para detectar, contener y gestionar ágilmente cualquier incidente de seguridad.
  • Compromiso de Proveedores: Todo proveedor o prestador de servicios con acceso a información confidencial debe garantizar un nivel de protección alineado con los requisitos del ENS en Categoría Media.

5. Contacto de Seguridad

Para cualquier consulta o notificación relacionada con la seguridad de la información o la gestión de incidentes, puede ponerse en contacto con la entidad a través de los canales oficiales habilitados el siguiente correo electrónico: active@activeenginyeria.cat

Esta política es revisada periódicamente por el Comité de Seguridad para adaptarse a la evolución tecnológica y normativa.