Volver al inicio
Legal

Política de Seguridad de la Información

1. Misión de la organización

En Indexa Geodata, nuestra misión es maximizar el valor de los datos como una herramienta estratégica fundamental para facilitar soluciones inteligentes que impulsen el desarrollo social y la transformación digital.

Indexa Geodata asume su compromiso con la seguridad de la información, comprometiéndose a la adecuada gestión de esta, con el fin de ofrecer a todos sus grupos de interés las mayores garantías en torno a la seguridad de la información utilizada.

2. Alcance

Esta política se aplica a todos los sistemas TIC de la entidad y a todos los miembros de la organización, implicados en Servicios y Proyectos destinados al sector público que requieran la aplicación del ENS, sin excepciones.

3. Objetivos

  • Proporcionar un marco para aumentar la capacidad de resistencia o resiliencia.
  • Asegurar la recuperación rápida y eficiente de los servicios frente a cualquier contingencia.
  • Prevenir incidentes de seguridad de la información y mitigar los riesgos generados.
  • Garantizar la confidencialidad, integridad, disponibilidad, autenticidad y trazabilidad.

4. Marco normativo

  • Reglamento (UE) 2016/679 del Parlamento Europeo (RGPD)
  • Ley Orgánica 3/2018, de 5 de diciembre, de Protección de Datos (LOPDGDD)
  • Real Decreto 311/2022, de 3 de mayo — Esquema Nacional de Seguridad (ENS)
  • Ley 34/2002 de Servicios de la Sociedad de la Información (LSSI)
  • Ley 39/2015 del Procedimiento Administrativo Común
  • Ley 40/2015 de Régimen Jurídico del Sector Público

5. Organización de seguridad

FunciónResponsabilidades
Responsable de la información (RINFO)Tomar las decisiones relativas a la información tratada
Responsable de los servicios (RSER)Coordinar la implantación del sistema y su mejora continua
Responsable de la seguridad (CISO)Determinar la idoneidad de las medidas técnicas
Responsable del sistema (RSIS)Coordinar la implantación del sistema
DirecciónProporcionar los recursos necesarios y liderar el sistema

6. Gestión de riesgos

Todos los sistemas sujetos a esta Política deberán realizar un análisis de riesgos que se revisará regularmente: al menos una vez al año, cuando cambie la información manejada o los servicios prestados, o cuando ocurra un incidente grave de seguridad.

7. Mejora continua

Indexa Geodata establece un proceso de mejora continua de la seguridad de la información aplicando los criterios y metodología establecida en normas internacionales como ISO 27001.

En Sevilla a 27 de noviembre de 2024 — Fdo: La Dirección General