POLÍTICA DE SEGURIDAD DE LA INFORMACIÓN
Fecha edición: 01/06/2025
Para FORUS GREEN, la información que maneja tiene un valor incalculable, así como los activos y metodologías de trabajo que utilizamos. Por ello, hemos implantado un Sistema de Gestión de Seguridad de la Información (SGSI), el cual permite, de una forma fiable, tener todos nuestros recursos tanto humanos como materiales, perfectamente controlados y bajo una supervisión exhaustiva, garantizando a nuestros clientes y proveedores una total confidencialidad a la hora de la ejecución de los servicios.
La Dirección de FORUS GREEN es consciente y tiene asumido que uno de los objetivos más importantes de la compañía es la protección de los activos de información de cualquier amenaza, ya sea interna o externa, deliberada o accidental, que suponga un riesgo para la confidencialidad, integridad o disponibilidad de la información.
FORUS GREEN considera que la planificación, la implantación de controles, la supervisión y la mejora continua de la seguridad de la información son procesos de gestión esenciales para asegurar la competitividad y la sostenibilidad del negocio con la debida seguridad.
Es por ello que la Dirección asume la responsabilidad de implantar, mantener y mejorar continuamente un Sistema de Gestión de la Seguridad de la Información, conforme a los estándares nacionales e internacionales, que facilite los siguientes objetivos:
-
Concienciación y formación en seguridad de la información de los empleados.
-
Evaluación y tratamiento de riesgos de la seguridad de la información.
-
La continuidad del negocio ante sucesos que pudieran afectar a los activos críticos.
-
Medición de los indicadores de eficacia y eficiencia de la seguridad de la información.
-
Garantizar la Confidencialidad de la información.
-
Mantener la integridad de la información. Gestión de las incidencias, potenciales o reales, de la seguridad de la información
-
La Disponibilidad de la información para los procesos de las áreas de negocio.
-
Cumplimiento de la legislación de protección de datos de carácter personal, de propiedad intelectual y cualquier otra que sea de aplicación.
-
Apuesta por la Innovación y el desarrollo de las últimas tecnología y aplicaciones de mercado.
Las directrices generales que se establecen para la consecución de estos objetivos son las siguientes:
-
Promover una cultura en toda la organización orientada a la protección de los activos de información.
-
Protección de la información de la Organización en general, y de forma particular aquélla relativa a datos de carácter personal y la intimidad de las personas.
-
Tratamiento de la información de los clientes de acuerdo a sus especificaciones.
-
Lograr plena satisfacción de nuestros clientes, proporcionándoles servicios y productos acordes con los requisitos, necesidades, expectativas y especificaciones establecidas, incluyendo las normas o legislación vigente.
-
Cumplimiento de los requisitos legales aplicables y otros requisitos.
-
Cumplir con los controles y medidas de seguridad establecidos en la implantación del Sistema de Gestión de Seguridad de la información, garantizando la adaptación de los mismos a los cambios que los avances tecnológicos produzcan en los riesgos y amenazas.
-
Colaborar activamente con los organismos administrativos competentes para garantizar el cumplimiento de la normativa vigente.
-
Implementar procesos de monitorización y documentación de actividades, con el objetivo de identificar eventos y recabar información para dotar los procesos de aprendizaje.
-
Se establecerán procedimientos de seguridad en la cadena de suministro, para la homologación de las relaciones con proveedores y los controles que sean exigibles para mantener la protección del Sistema.
Para la consecución de los objetivos derivados de las directrices que se indican en esta política y del análisis de la organización y de su contexto, la Dirección de FORUS GREEN se compromete a facilitar los recursos humanos y materiales necesarios para llevarlos a cabo; comprometiéndose a desarrollar, implantar, mantener y mejorar continuamente el Sistema de Gestión de Seguridad de la Información (SGSI).
La gestión de nuestro sistema se encomienda al Responsable de Gestión y el sistema estará disponible en nuestro sistema de información en un repositorio, al cual se puede acceder según los perfiles de acceso concedidos conforme a nuestro procedimiento de gestión de accesos en vigor. Estos principios son asumidos por la Dirección, quien dispone los medios necesarios y dota a sus empleados de los recursos suficientes para su cumplimiento, plasmándolos y poniéndolos en público conocimiento a través de la presente Política Integrada de Sistemas de Gestión. Los roles o funciones de seguridad definidos son:

Esta definición se completa a través de los documentos del sistema. El procedimiento para su designación y renovación será la ratificación en el comité de seguridad. El comité para la gestión y coordinación de la seguridad es el órgano con mayor responsabilidad dentro del sistema de Dgestión de seguridad de la información, de forma que todas las decisiones más importantes relacionadas con la seguridad se acuerdan por este comité. Los miembros del comité de seguridad de la información son:
- Responsable de la Información.
- Responsable de la Seguridad.
- Responsable del Sistema.
- Dirección.
Todos los empleados, directivos, socios, administradores y colaboradores son responsables de garantizar que se cumplen las políticas y procedimientos publicados por la empresa.
FORUS GREEN pretende con esta Política incrementar su competitividad, ganar la confianza de sus clientes y lograr un sentimiento de satisfacción entre sus empleados y colaboradores por la calidad del trabajo realizado y la protección de la seguridad de la información que trata.
La Dirección ha nombrado a un Responsable de Seguridad de la Información que tiene bajo su responsabilidad directa la de mantener esta Política y proporcionar consejo y guía sobre su implantación.
Esta Política es revisada anualmente por la dirección, mediante reuniones establecidas a tal efecto, encontrándose difundida a todos los niveles de la empresa y de manera pública, así como de todas aquellas partes interesadas que la soliciten.
Está política se complementa con el resto de las políticas, procedimientos y documentos en vigor que desarrollan nuestro sistema de gestión.
