Política de Seguridad
La Dirección de Nettaro Consulting, S.L y Nettaro Consulting Portugal, LDA, consciente de la importancia de garantizar la seguridad de la información y de los servicios prestados a sus clientes, establece su compromiso de desarrollar sus actividades de acuerdo con los requisitos de la norma UNE-EN ISO/IEC 27001, con su siguiente alcance:
"Los sistemas de información que dan soporte a la prestación de los Servicios TI: Observabilidad y Monitorización de Aplicaciones (APM), Gestión de Activos de Software (SAM), Ciberseguridad, Arquitectura y Servicios Gestionados CLOUD, según la vigente declaración de aplicabilidad a fecha de emisión del certificado"
Dada la importancia de los sistemas de información y de la información utilizada para el desarrollo de la actividad empresarial, la Dirección de Nettaro establece las siguientes directrices, de obligado cumplimiento para todo el personal y colaboradores que tengan o puedan tener acceso a información de la organización o a información relacionada con la prestación de sus servicios:
- La información será protegida de acuerdo con su valor, sensibilidad, criticidad, requisitos legales, reglamentarios y contractuales, mediante criterios de clasificación y las medidas de seguridad correspondientes.
- La Seguridad de la Información tendrá en consideración el cumplimiento de la legislación, normativa, requisitos reglamentarios y compromisos contractuales que resulten aplicables a la organización.
- Las medidas de seguridad se establecerán y mantendrán mediante un enfoque basado en la gestión de riesgos, orientado a preservar la confidencialidad, integridad y disponibilidad de la información.
- La Seguridad de la Información es responsabilidad de todo el personal de Nettaro. La organización proporcionará la formación y concienciación necesarias para que las personas conozcan y cumplan sus responsabilidades en materia de seguridad.
- Todo el personal y colaboradores deberán mantener la confidencialidad de la información a la que tengan acceso en el desarrollo de sus funciones y deberán cumplir las normas de seguridad y controles establecidos por la organización.
- La Dirección proporcionará los recursos necesarios para establecer, implementar, mantener y mejorar continuamente el Sistema de Gestión de Seguridad de la Información (SGSI).
- La organización establecerá objetivos de Seguridad de la Información coherentes con esta Política y con su contexto, riesgos y necesidades de negocio.
- El SGSI será evaluado y revisado periódicamente, mediante las actividades de seguimiento, medición, auditoría y revisión por la Dirección que correspondan, con el objetivo de asegurar su eficacia, gestionar los riesgos y promover la mejora continua.
- La presente Política será revisada a intervalos planificados y cuando se produzcan cambios relevantes que puedan afectar al SGSI, garantizando que se mantiene adecuada al propósito, contexto y objetivos de Nettaro.
La presente Política de Seguridad de la Información deberá ser entendida, asumida y observada por todo el personal de Nettaro y sus colaboradores. Será comunicada a las partes pertinentes y estará disponible como información documentada para las personas y partes interesadas que corresponda.
En Madrid y Lisboa a 20 de agosto de 2026