Política de serguridad de la información
La Gerencia de UAS GESTIÓN Y CONSULTORÍA S.L. (GRUPO UAS), consciente de la importancia de proteger la información como un activo esencial para el desarrollo de sus actividades, establece la presente Política de Seguridad de la Información como marco de referencia para el establecimiento, implantación, mantenimiento y mejora continua del Sistema de Gestión de Seguridad de la Información (SGSI), apoyando los objetivos estratégicos de la organización y conforme a los requisitos de la Norma UNE-EN ISO/IEC 27001:2023. Se establecen los siguientes principios:
Confidencialidad: solo podrán tener acceso a la información los usuarios autorizados.
Disponibilidad: el acceso a la información estará disponible en todo momento para los usuarios autorizados.
Integridad: la información no sufrirá modificaciones no autorizadas.
Para su cumplimiento, la Gerencia de UAS GESTIÓN Y CONSULTORÍA S.L. (GRUPO UAS) se compromete a:
- Proporcionar el marco de referencia para el establecimiento, revisión y seguimiento de los objetivos de Seguridad de la Información.
- Facilitar los recursos humanos, tecnológicos, financieros y organizativos necesarios para el establecimiento, implantación, mantenimiento y mejora continua del Sistema de Gestión de Seguridad de la Información y asegurar la adecuada gestión y disponibilidad de dichos recursos para garantizar la eficacia del SGSI.
- Implementar las medidas de seguridad necesarias para proteger la confidencialidad, la integridad y la disponibilidad de la información, en función de su criticidad y de los riesgos existentes, garantizando la protección de la información durante todo su ciclo de vida, con independencia del formato, soporte o ubicación en que se encuentre.
- Cumplir los requisitos legales, reglamentarios, contractuales y cualquier otro requisito aplicable relacionado con la seguridad de la información.
- Identificar, evaluar, tratar y realizar el seguimiento y revisión periódica de los riesgos de seguridad de la información, manteniéndolos dentro de los niveles de riesgo aceptados por la organización.
- Sensibilizar y/o formar a todos los empleados y colaboradores sobre los riesgos relacionados con la seguridad de la información para garantizar que disponen de los conocimientos, habilidades, experiencia y capacidades tecnológicas necesarias para cumplir los objetivos.
- Garantizar la continuidad de la seguridad de la información mediante la planificación, implantación y revisión de las medidas necesarias para responder y recuperarse ante incidentes y situaciones de contingencia.
- Impulsar la mejora continua de la eficacia y del desempeño del Sistema de Gestión de Seguridad de la Información, estableciendo periódicamente objetivos, realizando su seguimiento y promoviendo las acciones necesarias para su consecución.
- Promover una cultura de seguridad de la información basada en la responsabilidad, la concienciación y la participación activa de todo el personal.
- Proteger la información de clientes, proveedores, empleados y demás partes interesadas durante la prestación de los servicios, garantizando un tratamiento adecuado de la información y el respeto a los compromisos de confidencialidad adquiridos.
La presente Política será revisada periódicamente para asegurar su adecuación al contexto de la organización, a su estrategia y a los requisitos aplicables.
La política de Seguridad de la Información de UAS GESTIÓN Y CONSULTORÍA S.L. (GRUPO UAS) estará a disposición de todos los niveles de la organización y de las partes interesadas
1 de junio de 2026
Gerencia
