1.   Introducción

Los datos son uno de los activos más importantes para Electrónica Saltó, SLU (en adelante “Saltó”) y para las personas y compañías que dependen de sus servicios y, por tanto, de sus activos. Dicha información es necesaria para que todas ellas puedan desarrollar de manera correcta su actividad de negocio en un entorno competitivo. Por ello, es esencial que todos los empleados de la compañía y colaboradores sean conscientes de la importancia de la seguridad de la información como parte de los procesos de negocio con los que se trabaja a diario.

La Política de Seguridad de la Información crea las bases sobre las que se sustenta el marco normativo de Saltó. Este marco proporciona las políticas, normas y procedimientos que, junto con las medidas de carácter legal, técnico u organizativo y las regulaciones vigentes, constituye el Sistema de Gestión de Seguridad de la Información (SGSI) que Saltó se compromete a establecer y gestionar.

2.   Alcance del documento

El alcance de las directrices y de las responsabilidades definidas en la presente norma cubre a todas las personas (tanto empleados propios como terceras partes implicadas), procesos y tecnologías existentes de Electrónica Saltó, SLU, relacionados con las áreas, tareas específicas de desarrollo de software, I+D, y sistemas, sin límite territorial, y que tengan acceso a la información.

3.   Principios básicos

Esta Política de Seguridad, cuyo objetivo principal es proteger la información de Saltó, se basa en estos principios básicos:

  • La información debe estar protegida en cuanto a su confidencialidad, disponibilidad e integridad, aplicando las medidas necesarias enfocándose en estas tres dimensiones.
  • Los riesgos que puedan afectar a la información deben ser evaluados y revisados periódicamente, para implementar medidas para su control y mitigación, teniendo en cuenta el impacto que tendrían en la organización
  • Las responsabilidades asociadas a la seguridad de la información deben estar definidas para disponer de la estructura organizativa adecuada al negocio de Saltó.
  • La información que se trata y gestiona en la organización cumplirá con los requerimientos legales, normativos y contractuales vigentes.
  • Los empleados y colaboradores de Saltó deberán proteger la información que tratan y a la que tienen acceso, por lo que se fomentará la concienciación y formación con actividades relacionadas con las buenas prácticas en seguridad de la información.
  • Los proveedores deben ser evaluados y revisados periódicamente, obligándose a cumplir con la norma de los proveedores y siendo diligentes con la información que tratan.
  • La gestión de la Seguridad siempre estará orientada hacia la mejora continua, revisando y reevaluando las medidas implementadas con el objetivo de ganar madurez y eficacia.
  • La Dirección de Saltó se compromete a promover y apoyar la implementación de las medidas que garanticen la seguridad de la información, proporcionando los recursos necesarios para el establecimiento de la estructura organizativa, procesos, procedimientos y controles técnicos.

4.   Objetivos de seguridad

El propósito de Saltó y todas las personas implicadas que gestionan información es velar por la seguridad de ésta, basándose en estos objetivos:

  • Definir y determinar las bases de un sistema de gestión de la seguridad de la información, aplicando las medidas necesarias de prevención, detección y recuperación para tener las posibles amenazas bajo control.
  • Proteger los activos y los sistemas de información de Saltó de cualquier acceso no autorizado, revelación, destrucción, pérdida o modificación no deseada de datos.
  • Definir un sistema de clasificación de la información, en función de su criticidad, aplicando los controles necesarios para su conservación, almacenamiento y destrucción
  • Disponer de un marco normativo y un sistema de control para asegurar la correcta gestión de la Seguridad de la Información.
  • Implementar medidas de control en el desarrollo de productos software, servicios IT y procesos desde su fase inicial, garantizando el enfoque de la seguridad de la información en todo el ciclo de vida.
  • Establecer los canales y procedimientos adecuados para la comunicación, gestión y resolución de los posibles incidentes o debilidades que puedan afectar a la información de Saltó.
  • Asegurar la disponibilidad e integridad de los sistemas de información, definiendo e implementando Planes de Recuperación de Desastres y de Continuidad de Negocio, con el objetivo de restablecer los Sistemas de Información y los procesos críticos de negocio de Saltó.
  • Evaluar y monitorizar periódicamente la eficacia de los controles y procesos de la organización, para adecuarlos a la evolución de la empresa y cumplir los objetivos definidos.
  • Fomentar y divulgar la relevancia de la seguridad de la información en Saltó y recalcar la importancia de la colaboración de todos los empleados y terceros
  • Evaluar y monitorizar periódicamente la criticidad de sus proveedores.

5.   Gestión de riesgos

Con el objetivo de identificar y controlar los riesgos que puedan impactar en la organización, Saltó establecerá los controles necesarios para la gestión de riesgos de seguridad de la información, que incluirán:

  • El establecimiento de una metodología de evaluación y gestión del riesgo que aplique a los activos de la empresa.
  • La identificación de amenazas y vulnerabilidades que podrían impactar en los sistemas que gestionan información.
  • La implementación de un plan de acciones para el tratamiento y mitigación de los riesgos identificados que no sean aceptables por su criticidad o probabilidad.
  • La evaluación periódica para identificar nuevos riesgos que hayan surgido o planes de acción que no hayan conseguido los objetivos definidos.

6.   Incumplimiento de la norma

En caso de incumplimiento de alguna de las obligaciones legales contenidas en este documento y dentro de la legislación, el responsable le notificará tal circunstancia siempre que fuera posible y llevará a cabo aquellas medidas que entienda necesarias, entre ellas la aplicación de la legislación.

El empleado/usuario deberá colaborar con el responsable en cualquier investigación que se haga sobre el uso de los recursos, aportando la información que se les requiera y colaborando con el responsable para denunciar, corregir, cesar y, en su caso, rectificar las acciones que incumplan este protocolo.

Además, el responsable se reserva el derecho a ejercitar las acciones legales pertinentes para la protección y defensa de sus legítimos intereses, ya sean disciplinarias, laborales, administrativas, civiles o penales frente a todos aquellos empleados/usuarios o terceros que pudieran estar implicadas en dichos incumplimientos.

7.   Revisión, comunicación y vigencia

El presente documento entrará en vigor el siguiente día hábil después de la fecha de su publicación, y su vigencia se mantendrá mientras no sea modificada o derogada de forma expresa por otra posterior.

El presente documento será revisado, como mínimo, una vez al año o cuando surjan cambios importantes en la organización que justifiquen su revisión y actualización a nueva normativa jurídica.

El presente documento estará disponible, en su versión más actualizada, para todo el personal de Saltó y para terceros, en las plataformas corporativas destinadas a la gestión de políticas.

 

Fecha ultima actualización: 26/02/2026

Privacy Preference Center