Política de seguridad
1. COMPROMISO DE LA DIRECCIÓN
IMPULSO COOPERATIVO / IMPULSO SISTEMAS, COOP. V. asume el compromiso de proteger la información, los sistemas y los servicios bajo su responsabilidad, garantizando los niveles adecuados de confidencialidad, integridad, disponibilidad, autenticidad, trazabilidad y resiliencia exigidos por el Esquema Nacional de Seguridad (Real Decreto 311/2022, categoría Nivel Medio).
La Dirección apoya activamente esta política, proporciona los recursos necesarios para su cumplimiento y exige su observancia a todo el personal, colaboradores y terceros con acceso a los sistemas o servicios de la organización.
2. OBJETIVOS DE SEGURIDAD
— Gestionar los riesgos de seguridad de forma sistemática y continua, mediante análisis periódicos y planes de tratamiento aprobados por la Dirección.
— Proteger los activos de información frente a accesos no autorizados, pérdida, alteración o destrucción.
— Garantizar la continuidad de los servicios y la recuperación ante incidentes.
— Cumplir con la normativa vigente: ENS (RD 311/2022), RGPD, LOPDGDD y demás legislación aplicable.
— Fomentar una cultura de seguridad mediante formación y concienciación periódica de todo el personal.
3. PRINCIPIOS BÁSICOS
La organización aplica los principios del ENS: seguridad integral, gestión de riesgos, prevención-detecciónreacción-recuperación, defensa en profundidad, reevaluación periódica y función diferenciada de roles de seguridad.
4. MARCO NORMATIVO
La política se desarrolla conforme a: Real Decreto 311/2022 (ENS) · Reglamento (UE) 2016/679 (RGPD) · Ley Orgánica 3/2018 (LOPDGDD) · Ley 40/2015 y Ley 39/2015 · Serie CCN-STIC 800 · ISO/IEC 27001:2022. El detalle de controles y medidas se recoge en la Declaración de Aplicabilidad (DA-ENS) y en los procedimientos operativos internos.
5. ORGANIZACIÓN DE LA SEGURIDAD
La organización dispone de roles formalmente designados: Responsable de la Información, Responsable del Servicio, Responsable de Seguridad y Responsable del Sistema, bajo la supervisión de un Comité de Seguridad que se reúne al menos una vez al año. Las responsabilidades están documentadas y aprobadas por la Alta Dirección.
6. OBLIGACIONES DE CUMPLIMIENTO
El cumplimiento de esta política es obligatorio para todo el personal, socios cooperativistas, colaboradores y terceros con acceso a los sistemas o información de la organización. Su incumplimiento podrá dar lugar a medidas disciplinarias, contractuales o legales según corresponda.
Cualquier excepción deberá ser aprobada expresamente por el Responsable de Seguridad. Toda desviación detectada debe comunicarse de inmediato a través de los canales de notificación establecidos.
7. REVISIÓN Y ACTUALIZACIÓN
Esta política se revisa al menos una vez al año, o ante cambios significativos en los sistemas, servicios, marco legal o tras incidentes graves. Toda actualización es aprobada por la Dirección y comunicada al
personal afectado.
La Dirección.