Política de Seguridad de la Información
DOSS2 cuya actividad principal se centra en la prestación de servicios de gestión de Recursos Humanos (RRHH) mediante el diseño, desarrollo y explotación de una plataforma especializada en políticas retributivas, reconoce que la información es uno de sus activos más estratégicos esenciales para el éxito del negocio y la confianza de sus partes interesadas.
La presente política tiene como finalidad establecer el marco estratégico para garantizar la adecuada protección de la información tratada por la entidad, mitigando los riesgos que puedan afectar a su confidencialidad, integridad, disponibilidad, autenticidad y trazabilidad.
La dirección de la Organización establece que la seguridad de la información se gestionará bajo los siguientes pilares fundamentales:
-
Confidencialidad: Garantizar que la información sea accesible únicamente por aquellas personas debidamente autorizadas.
-
Integridad: Asegurar la exactitud, completitud y salvaguarda de la información y sus métodos de proceso.
-
Disponibilidad: Asegurar que los usuarios autorizados tengan acceso a la información y a los activos asociados cuando lo requieran.
-
Autenticidad: Garantizar la identidad de los usuarios y el origen de los datos tratados.
-
Trazabilidad: Asegurar la capacidad de rastrear e identificar el historial, la aplicación o la localización de una acción u objeto informativo.
Para dar cumplimiento a los principios anteriores, la Alta Dirección asume formalmente los siguientes compromisos:
-
Cumplimiento Normativo: Velar por el estricto cumplimiento de los requisitos legales, regulatorios y obligaciones contractuales aplicables a la actividad de la organización.
-
Asignación de Recursos: Proveer y dotar a la organización de los recursos humanos, técnicos y financieros necesarios para la implantación, mantenimiento y mejora del Sistema de Gestión de Seguridad de la Información (SGSI).
-
Gestión de Riesgos: Identificar, analizar y evaluar periódicamente los riesgos tecnológicos y operativos que puedan impactar en los activos de información, los procesos y la infraestructura tecnológica, ejecutando los planes de tratamiento pertinentes.
-
Gestión de Incidentes de Seguridad: Establecer los mecanismos necesarios para registrar, analizar, reportar y resolver de manera oportuna cualquier incidente de seguridad, adoptando acciones correctivas para minimizar el impacto y evitar su recurrencia.
-
Cultura de Seguridad: Promover e impulsar la concienciación, formación y capacitación continua de todo el personal en materia de seguridad de la información y protección de datos de carácter personal.
-
Mejora Continua: Evaluar de forma sistemática el desempeño global del SGSI mediante auditorías y revisiones por la dirección, garantizando su evolución y adaptación ante nuevas amenazas.
A través del despliegue de esta política, la Organización persigue la consecución de los siguientes objetivos:
-
Proteger de manera prioritaria la información salarial, laboral y organizativa gestionada a través de la plataforma tecnológica.
-
Garantizar la resiliencia y la continuidad operativa de los servicios tecnológicos prestados a los clientes.
-
Mitigar y mantener los riesgos de seguridad en niveles de tolerancia formalmente aceptables por el negocio.
-
Prevenir la materialización de incidentes de seguridad de la información y minimizar el impacto potencial de aquellos que llegasen a ocurrir.
-
Incrementar progresivamente la eficacia y madurez del Sistema de Gestión de Seguridad de la Información (SGSI).
Esta política es de obligado cumplimiento y aplica sin excepción a todos los empleados, directivos, colaboradores externos, proveedores y terceros que, en el ejercicio de sus funciones, tengan acceso o hagan uso de la información, sistemas, aplicaciones e infraestructuras de la Organización.
Fdo.
La Dirección
23 de junio de 2026

