Inicio > Política de seguridad

POLÍTICA DE SEGURIDAD

La FUNDACIÓN PARA LA INVESTIGACIÓN Y EL DESARROLLO DE LAS TECNOLOGÍAS DE LA INFORMACIÓN EN ANDALUCIA (FIDETIA), consciente de que la información manejada por sus equipos de trabajo incluidos en el alcance del SGSI, en las investigaciones que estos realizan, es un recurso con gran valor, ha establecido un Sistema de Gestión de la Seguridad de la Información de acuerdo a los requisitos de la norma UNE ISO/IEC 27001 para garantizar la continuidad de los sistemas de información, minimizar los riesgos de daño y asegurar el cumplimiento de los objetivos fijados.

El objetivo de las Políticas de Seguridad es fijar el marco de actuación necesario para proteger los resultados de las investigaciones de los Equipos de Trabajo, así como los recursos de información utilizados para su tratamiento y gestión, de amenazas internas o externas, deliberadas o accidentales, con el fin de asegurar el cumplimiento de los principios de confidencialidad, integridad y disponibilidad de la información.

La eficacia y aplicación del Sistema de Gestión de la Seguridad de la Información es responsabilidad directa de la Gerencia, la cual es responsable de la aprobación, difusión y cumplimiento de la presente Política de Seguridad. En su nombre y representación se ha nombrado un Responsable del Sistema de Gestión de la Seguridad de la Información, que posee la suficiente autoridad para desempeñar un papel activo en el Sistema de Gestión de la Seguridad de la Información, supervisando su implantación, desarrollo y mantenimiento.

La Gerencia procederá a desarrollar y aprobar la metodología de análisis de riesgos utilizada en el Sistema de Gestión de la Seguridad de la Información.

Toda persona cuya actividad pueda, directa o indirectamente, verse afectada por los requisitos del Sistema de Gestión de la Seguridad de la Información, está obligada al cumplimiento estricto de las Políticas de Seguridad.

En FIDETIA se implantarán todas las medidas necesarias para cumplir la legislación vigente, así como las normativas, licencias y cualquier otro condicionante en materia de seguridad de la información que resulten de aplicación.

La aplicación de controles, procedimientos y buenas prácticas en seguridad deberán permitir asegurar la confidencialidad, integridad, disponibilidad de la información, esenciales para:

  • Cumplir con la legislación vigente en materia de los sistemas de información.
  • Asegurar la confidencialidad de los datos gestionados por FIDETIA y sus equipos de trabajo incluidos en el alcance del SGSI.
  • Asegurar la disponibilidad de los sistemas de información, tanto en los servicios ofrecidos a los clientes como en la gestión interna.
  • Asegurar la capacidad de respuesta ante situaciones de emergencia, restableciendo el funcionamiento de los servicios críticos en el menor tiempo posible.
  • Evitar alteraciones indebidas en la información.
  • Promover la concienciación y formación en seguridad de la información.

Sevilla, a 30 de abril de 2015

La Gerencia