1. Misión de la organización
En Indexa Geodata, nuestra misión es maximizar el valor de los datos como una herramienta estratégica fundamental para facilitar soluciones inteligentes que impulsen el desarrollo social y la transformación digital.
Indexa Geodata asume su compromiso con la seguridad de la información, comprometiéndose a la adecuada gestión de esta, con el fin de ofrecer a todos sus grupos de interés las mayores garantías en torno a la seguridad de la información utilizada.
2. Alcance
Esta política se aplica a todos los sistemas TIC de la entidad y a todos los miembros de la organización, implicados en Servicios y Proyectos destinados al sector público que requieran la aplicación del ENS, sin excepciones.
3. Objetivos
- Proporcionar un marco para aumentar la capacidad de resistencia o resiliencia.
- Asegurar la recuperación rápida y eficiente de los servicios frente a cualquier contingencia.
- Prevenir incidentes de seguridad de la información y mitigar los riesgos generados.
- Garantizar la confidencialidad, integridad, disponibilidad, autenticidad y trazabilidad.
4. Marco normativo
- Reglamento (UE) 2016/679 del Parlamento Europeo (RGPD)
- Ley Orgánica 3/2018, de 5 de diciembre, de Protección de Datos (LOPDGDD)
- Real Decreto 311/2022, de 3 de mayo — Esquema Nacional de Seguridad (ENS)
- Ley 34/2002 de Servicios de la Sociedad de la Información (LSSI)
- Ley 39/2015 del Procedimiento Administrativo Común
- Ley 40/2015 de Régimen Jurídico del Sector Público
5. Organización de seguridad
| Función | Responsabilidades |
|---|---|
| Responsable de la información (RINFO) | Tomar las decisiones relativas a la información tratada |
| Responsable de los servicios (RSER) | Coordinar la implantación del sistema y su mejora continua |
| Responsable de la seguridad (CISO) | Determinar la idoneidad de las medidas técnicas |
| Responsable del sistema (RSIS) | Coordinar la implantación del sistema |
| Dirección | Proporcionar los recursos necesarios y liderar el sistema |
6. Gestión de riesgos
Todos los sistemas sujetos a esta Política deberán realizar un análisis de riesgos que se revisará regularmente: al menos una vez al año, cuando cambie la información manejada o los servicios prestados, o cuando ocurra un incidente grave de seguridad.
7. Mejora continua
Indexa Geodata establece un proceso de mejora continua de la seguridad de la información aplicando los criterios y metodología establecida en normas internacionales como ISO 27001.
En Sevilla a 27 de noviembre de 2024 — Fdo: La Dirección General