Compliance
Entendemos que la calidad, la seguridad de la información y la gestión adecuada de los riesgos son fundamentales para el cumplimiento de nuestros objetivos de negocio y para la correcta prestación de nuestros servicios. Por ello, hemos establecido un Sistema de Gestión Integrado (SGI) orientado a fortalecer nuestros procesos, proteger la información y promover la mejora continua de nuestra organización.
La Dirección de SB3 LIMITADA, consciente de la importancia de la calidad y seguridad de la información para llevar a cabo con éxito sus objetivos de negocio, se compromete a:
- Asumir la responsabilidad y obligación de rendir cuentas con relación a la eficacia del Sistema de Gestión Integrado.
- Asegurar que se establezcan la política del Sistema de Gestión Integrado y sus objetivos correspondientes, y que estos sean compatibles con el contexto y la dirección estratégica de la organización.
- Asegurar la correcta prestación de los servicios de Mesa de Ayuda y Soporte TI proporcionados por SB3 LIMITADA, contribuyendo al cumplimiento de los niveles de servicio comprometidos con sus clientes.
- Impulsar la divulgación y concientización de la política del Sistema de Gestión Integrado entre los empleados de la empresa.
- Asegurar la integración de los requisitos del Sistema de Gestión Integrado en los procesos de negocio de la organización.
- Promover el uso del enfoque a procesos y el pensamiento basado en riesgos.
- Asegurar que los recursos necesarios para el Sistema de Gestión Integrado estén disponibles.
- Comunicar la importancia de una gestión eficaz de la calidad y seguridad de la información y de la conformidad con los requisitos del Sistema de Gestión Integrado.
- Asegurar que el Sistema de Gestión Integrado logre los resultados previstos.
- Asegurar en la organización las funciones y responsabilidades en el ámbito del Sistema de Gestión Integrado.
- Comprometer, dirigir y apoyar a las personas para contribuir a la eficacia del Sistema de Gestión Integrado.
- Promover la mejora continua.
- Apoyar otros roles pertinentes de la Dirección para demostrar su liderazgo en la forma en que aplique a sus áreas de responsabilidad.
- Asegurar la protección de los principales activos de información para preservar su confidencialidad, integridad y disponibilidad, a través de la mejora continua del Sistema de Gestión Integrado.
- Exigir el cumplimiento de la política, legislación vigente y requisitos de los reguladores en el ámbito de calidad y seguridad de la información.
- Considerar los riesgos de calidad y seguridad de la información en la toma de decisiones.
- Proteger la confidencialidad, integridad y disponibilidad de la información tratada durante la prestación de los servicios, incluyendo aquella proporcionada por clientes, usuarios y terceros.
Compromiso de la Alta Dirección
Gestión del Sistema de Gestión Integrado
El Encargado del SGI será responsable de promover, coordinar y supervisar la aplicación y el cumplimiento de los requisitos del Sistema de Gestión Integrado, incluyendo las políticas y directrices de calidad y seguridad de la información de la organización.
Este rol contribuye a mantener la correcta aplicación del SGI y su integración dentro de los procesos de SB3 LIMITADA.
Gestión de Riesgos
La gestión de riesgos del Sistema de Gestión Integrado será liderada por la Alta Dirección, en conjunto con el Responsable del SGI, quienes:
- Revisarán y aprobarán la metodología y los criterios de evaluación.
- Validarán los planes de tratamiento de riesgos.
- Supervisarán su seguimiento y eficacia.
- Gestionarán la adopción de los marcos regulatorios aplicables.
- Definirán y mantendrán políticas específicas del SGI.
- Implementarán, desarrollarán y realizarán seguimiento a las iniciativas y resolución de incidentes relacionados con la calidad, seguridad de la información, ciberseguridad y protección de datos.
Un marco de gestión basado en estándares reconocidos.
El desarrollo y mantenimiento del Sistema de Gestión Integrado de SB3 LIMITADA considera como marco de referencia los requisitos de las siguientes normas:
ISO 9001:2015
Sistema de Gestión de la Calidad.
ISO/IEC 27001:2022
Sistema de Gestión de Seguridad de la Información.
Asimismo, el SGI considera los requisitos legales y reglamentarios aplicables a la organización.
Contexto Normativo
Revisión y Mejora Continua
La política será revisada al menos una vez al año, o cuando ocurran cambios relevantes en el contexto de la organización.
De esta forma, SB3 LIMITADA mantiene su compromiso con la evolución permanente de su Sistema de Gestión Integrado, la gestión de riesgos y la mejora continua de sus procesos.
Nuestro Compromiso
Calidad · Seguridad de la Información · Gestión de Riesgos · Cumplimiento · Mejora Continua
En SB3 trabajamos para mantener procesos confiables, proteger la información que gestionamos y cumplir los requisitos aplicables a nuestra organización y a los servicios que prestamos.
SB3 LIMITADA
Sistema de Gestión Integrado