Política de Seguridad

Política de Seguridad de la Información de INDIGO

  • Misión: En Indigo trabajamos en la gestión y desarrollo de proyectos IT. Nuestros más de 20 años de experiencia nos permiten aplicar métodos eficientes con el máximo compromiso y seriedad, con un extenso catálogo de servicios.

  • Compromiso con la Seguridad: INDIGO asegura la adecuada gestión de la seguridad de la información para proteger su confidencialidad, integridad y disponibilidad. La empresa se compromete a prevenir incidentes y garantizar la continuidad de los servicios.

  • Alcance: La política se aplica a todos los sistemas TIC y al personal relacionado con proyectos del sector público que requieran cumplir con el Esquema Nacional de Seguridad (ENS), y al sector privado cuando en virtud de una relación contractual, presten servicios o provean soluciones a las entidades del sector público.

  • Objetivos de Seguridad: Aumentar la resiliencia ante incidentes, asegurar la rápida recuperación de servicios y mitigar riesgos de seguridad de la información.

  • Marco Normativo: INDIGO cumple con diversas normativas como el Reglamento Europeo de Protección de Datos (RGPD) y leyes españolas de protección de datos y seguridad de la información, así como la actualización de los mismos.

  • Organización de la Seguridad: La dirección es responsable de facilitar los recursos para cumplir con los objetivos de seguridad. Se asignan varios roles específicos, como el Responsable de Seguridad que forman parte del Comité de Seguridad, que toma decisiones clave en esta materia.

  • Gestión de Riesgos: Los sistemas sujetos a esta política deben realizar un análisis de riesgos anualmente o ante cambios significativos. El Comité de Seguridad gestiona estos análisis.

  • Gestión de Personal: Todo el personal debe estar capacitado en seguridad de la información y firmar compromisos de confidencialidad. Se llevan a cabo sesiones periódicas de concienciación en seguridad.

  • Control de Acceso y Protección de Instalaciones: Se implementan medidas de seguridad para evitar el acceso no autorizado a instalaciones y sistemas y proteger los equipos críticos. Se promueve la seguridad en el uso de equipos móviles y en el trabajo remoto.

  • Adquisición de Productos: La seguridad se integra por defecto en todas las fases del ciclo de vida de los sistemas, desde la adquisición hasta su retirada. Indigo se compromete a garantizar la integridad de los sistemas.

  • Continuidad de la Actividad: Se establecen medidas para que los sistemas dispongan de copias de seguridad y establece mecanismos necesarios para garantizar la continuidad de las operaciones.
  • Mejora Continua: Se establece un proceso de mejora continua de la seguridad de la información aplicando los criterios y metodología establecida en el ENS, en alineación con estándares internacionales como ISO 27001.