SIMA Consulting Strategies
Última actualización: 23 de julio de 2025
OBJETIVO
En SIMA, consideramos la seguridad de la información como un elemento esencial para garantizar la conanza de
nuestros clientes, la protección de datos y la continuidad operativa. Esta política establece las directrices generales
para proteger la condencialidad, la integridad y la disponibilidad de la información que gestionamos.
ÁMBITO DE APLICACIÓN
Esta política se aplica a:
- Todos los sistemas, herramientas, dispositivos y servicios gestionados por SIMA.
- Todos los miembros del equipo, colaboradores y proveedores con acceso a datos o sistemas.
- Toda la información propia o cedida por clientes o terceros.
PRINCIPIOS DE SEGURIDAD
Confidencialidad: la información solo es accesible a personas autorizadas.
Integridad: garantizamos que la información es precisa, completa y no ha sido alterada indebidamente.
Disponibilidad: aseguramos que la información y los sistemas estén disponibles cuando se necesiten.
MEDIDAS DE SEGURIDAD IMPLEMENTADAS
Control de acceso individualizado, con acceso limitado según la función.
Protección de los dispositivos con contraseñas seguras, antivirus y cifrado.
Copias de seguridad periódicas en entornos seguros.
Formación y sensibilización regular del equipo en buenas prácticas de seguridad.
Protocolos internos para el tratamiento seguro de datos personales según el RGPD.
Revisión y actualización continua de sistemas y controles de seguridad.
RESPONSABILIDADES
El responsable de seguridad de la información vela por el cumplimiento de esta política.
Todos los miembros del equipo tienen el deber de aplicar las medidas establecidas y de comunicar cualquier incidente
o anomalía que afecte a la seguridad.
GESTIÓN DE INCIDENTES
Disponemos de un protocolo interno para la detección, noticación y respuesta ante incidentes de seguridad de la
información. Las incidencias se documentan y se analizan para implementar medidas correctivas.
CUMPLIMIENTO Y REVISIÓN
Esta política se aplica a todas las áreas de la empresa y se revisa anualmente o siempre que se produzcan cambios
significativos en los procesos, riesgos o sistemas de información.
Contacto