DECLARACIÓN DE LA POLÍTICA DE SEGURIDAD DE LA INFORMACIÓN
AICOM GLOBAL SOFTWARE, S. L.
1. Compromiso de la Dirección
La Dirección de AICOM GLOBAL SOFTWARE, S. L. considera la seguridad de la información un elemento estratégico para el desarrollo de su actividad y un factor esencial para mantener la confianza de nuestros clientes, proveedores, colaboradores y demás partes interesadas.
Por ello, asume el compromiso de establecer, mantener y mejorar continuamente un Sistema de Gestión de Seguridad de la Información (SGSI) conforme a la norma ISO/IEC 27001, proporcionando los recursos necesarios para garantizar la protección de la información y la continuidad de nuestros servicios.
La seguridad de la información forma parte de todos los procesos de la organización y constituye una responsabilidad compartida por todas las personas que trabajan para AICOM y por aquellas organizaciones que colaboran con nosotros.
2. Objetivos
Mediante esta política AICOM se compromete a:
- Proteger la confidencialidad, integridad y disponibilidad de la información.
- Gestionar los riesgos de seguridad mediante un proceso continuo de identificación, evaluación y tratamiento.
- Cumplir la legislación vigente, los requisitos contractuales y las obligaciones regulatorias aplicables.
- Garantizar la continuidad de los servicios ante incidentes de seguridad.
- Proteger los activos de información durante todo su ciclo de vida.
- Fomentar una cultura de seguridad basada en la formación, la concienciación y la mejora continua.
- Impulsar la innovación tecnológica de forma segura y responsable.
3. Principios de actuación
Para alcanzar estos objetivos, AICOM basa su Sistema de Gestión de Seguridad de la Información en los siguientes principios:
- La seguridad forma parte del diseño de todos los procesos y servicios.
- El acceso a la información se concede únicamente cuando resulta necesario para el desempeño de las funciones asignadas.
- Todos los activos de información son identificados, clasificados y protegidos según su criticidad.
- Los riesgos de seguridad son evaluados periódicamente y tratados conforme a criterios objetivos.
- La organización dispone de mecanismos para detectar, gestionar y aprender de los incidentes de seguridad.
- La continuidad del negocio es un objetivo permanente de la organización.
- Los proveedores que acceden a información o prestan servicios tecnológicos deberán cumplir los requisitos de seguridad establecidos por AICOM.
- La mejora continua constituye un principio básico del SGSI.
4. Compromiso con el uso responsable de la Inteligencia Artificial
Como empresa tecnológica, AICOM GLOBAL SOFTWARE, S. L. incorpora soluciones de Inteligencia Artificial para apoyar el desarrollo de software, la automatización de procesos, el análisis de información y la mejora de la productividad.
La utilización de estas tecnologías deberá realizarse siempre bajo criterios de seguridad, transparencia, ética y supervisión humana.
AICOM se compromete a:
- Utilizar únicamente herramientas de Inteligencia Artificial autorizadas para fines corporativos.
- Proteger la información confidencial, los datos personales y la propiedad intelectual frente a un uso indebido de estas tecnologías.
- Evitar la incorporación de información clasificada o confidencial en plataformas públicas de IA salvo autorización expresa y con las garantías adecuadas.
- Garantizar que todo contenido, documentación, análisis o código generado mediante IA sea revisado y validado por personal competente antes de su utilización.
- Mantener la trazabilidad cuando la IA intervenga en procesos críticos o en el desarrollo de soluciones software.
- Formar de manera continua a las personas trabajadoras sobre el uso seguro, responsable y ético de estas tecnologías.
- Evaluar periódicamente los riesgos asociados a la Inteligencia Artificial e implantar los controles necesarios para reducirlos.
La Inteligencia Artificial constituye una herramienta de apoyo a la toma de decisiones y al desarrollo tecnológico, pero nunca sustituye la responsabilidad profesional ni la supervisión humana.
5. Personas
Todas las personas que trabajan para AICOM, así como colaboradores, proveedores y terceros que accedan a información de la organización, deberán conocer y respetar esta política, aplicando las medidas de seguridad definidas en el Sistema de Gestión de Seguridad de la Información.
La Dirección promoverá programas permanentes de formación y concienciación para mantener un elevado nivel de cultura de seguridad.
6. Cumplimiento
AICOM velará por el cumplimiento de esta política mediante auditorías, revisiones periódicas, análisis de riesgos y seguimiento de indicadores de seguridad.
Cualquier incumplimiento podrá dar lugar a la adopción de las medidas correctoras, disciplinarias o legales que resulten aplicables.
7. Mejora continua
La Dirección revisará periódicamente esta política para asegurar que continúa siendo adecuada a:
- La estrategia de la organización.
- Las necesidades del negocio.
- La evolución tecnológica.
- Los riesgos emergentes, incluidos los derivados de la Inteligencia Artificial.
- Las obligaciones legales y contractuales.
- Los requisitos de la norma ISO/IEC 27001.
El compromiso con la mejora continua constituye uno de los pilares fundamentales del Sistema de Gestión de Seguridad de la Información de AICOM.
8. Aprobación
La presente Política de Seguridad de la Información ha sido aprobada por la Dirección de AICOM GLOBAL SOFTWARE, S. L., quien asume el compromiso de proporcionar los recursos necesarios para su implantación, mantenimiento y mejora continua, comunicándola a todas las partes interesadas y poniéndola a disposición del público a través de los canales corporativos.