Política de seguridad

La gestión de calidad de los servicios, de seguridad y privacidad de la información se consigue implantando un conjunto adecuado de acciones y controles, tales como la política corporativa, El objetivo de esta política es establecer el compromiso de la Alta Dirección de la Organización con la calidad de los servicios, la protección de datos de carácter personal y la seguridad de la información.

Es política de la Asociación que:

  • Que se establezcan anualmente objetivos e indicadores de calidad de los servicios, de seguridad de la información y de privacidad, coherentes con la política, el contexto, cuestiones internas y externas y las expectativas de las partes interesadas, y se evalúe su grado de cumplimiento y eficacia.
  • Cumplimiento de los requisitos legales, reglamentarios y contractuales aplicables a la gestión de calidad de los servicios y al tratamiento de la información y su privacidad, así como con los códigos de buenas prácticas y otros compromisos voluntarios asumidos por la Organización.
  • Garantizar la confidencialidad, integridad, disponibilidad y exactitud de los datos personales tratados por la Asociación, así como el respeto de los derechos de las personas interesadas, mediante controles alineados con la normativa vigente.
  • Que se proporcione la formación, concienciación y sensibilización necesarias al personal para que conozca y cumpla con sus obligaciones y responsabilidades en materia de calidad de los servicios, seguridad y privacidad de la información, y se fomente una cultura de calidad de los servicios, de seguridad y privacidad en toda la organización.
  • Establecer los medios necesarios para garantizar la continuidad del negocio ante posibles incidentes o situaciones de emergencia que afecten a la seguridad y a la privacidad de la información, y se ensayen y revisen periódicamente los planes de contingencia y recuperación.
  • Garantizar el correcto estado de las instalaciones y el equipamiento adecuado de forma tal que estén en correspondencia con la actividad y objetivos de la organización.
  • Promover la mejora continua del SGCSPI mediante la realización de auditorías internas, revisiones por la dirección y acciones correctivas y preventivas.
  • Sancionar cualquier violación a esta política y a cualquier política o procedimiento del SGCSPI, y se adopten las medidas oportunas para evitar su repetición.
  • Promover una comunicación clara, abierta y transparente, tanto a nivel interno como externo, de aquellos elementos relacionados con el SGCSPI.
  • Evaluar la satisfacción de los grupos de interés en relación con los servicios y actividades de la Asociación.

La revisión del cumplimiento de los principios mencionados en esta política se basa en los siguientes criterios

  • El grado de cumplimiento de los objetivos de calidad de los servicios, de seguridad y privacidad de la información establecidos, como base de la mejora continua de las actividades/servicios a las que se somete el SGCSPI.
  • La eficacia de los controles implantados para mitigar los riesgos identificados.
  • El resultado de las auditorías internas y externas realizadas sobre el SGCSPI.
  • El análisis de los incidentes de seguridad ocurridos y las acciones correctivas y preventivas adoptadas.
  • El feedback de las partes interesadas en lo referente a la calidad de los servicios, la seguridad de la información y de su privacidad.
  • Las oportunidades de mejora detectadas en el SGCSPI.
  • Los cambios en el contexto, los requisitos o los riesgos de la organización que puedan afectar a la calidad de los servicios, a la seguridad y a la privacidad de la información.

Política aprobada el 16/12/2025