{"id":6567,"date":"2023-09-08T07:07:43","date_gmt":"2023-09-08T07:07:43","guid":{"rendered":"https:\/\/gmontalvo.com\/?page_id=6567"},"modified":"2026-01-22T11:55:42","modified_gmt":"2026-01-22T11:55:42","slug":"seguridad-informacion","status":"publish","type":"page","link":"https:\/\/gmontalvo.com\/en\/seguridad-informacion\/","title":{"rendered":"SEGURIDAD DE LA INFORMACI\u00d3N"},"content":{"rendered":"\t\t<div data-elementor-type=\"wp-page\" data-elementor-id=\"6567\" class=\"elementor elementor-6567\" data-elementor-settings=\"[]\">\n\t\t\t\t\t\t\t<div class=\"elementor-section-wrap\">\n\t\t\t\t\t        <div class=\"elementor-section elementor-top-section elementor-element elementor-element-33a479a7 elementor-section-boxed elementor-section-height-default elementor-section-height-default ct-header-fixed-none\" data-id=\"33a479a7\" data-element_type=\"section\">\n            \n                        <div class=\"elementor-container elementor-column-gap-default \">\n                    <div class=\"elementor-column elementor-col-100 elementor-top-column elementor-element elementor-element-51599cf9\" data-id=\"51599cf9\" data-element_type=\"column\">\n            <div class=\"elementor-widget-wrap elementor-element-populated\">\n                        \t\t<div class=\"elementor-element elementor-element-5f17e37e line-sub-preset2 elementor-widget elementor-widget-ct_heading\" data-id=\"5f17e37e\" data-element_type=\"widget\" data-widget_type=\"ct_heading.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t<div class=\"ct-heading h-align-center wow bounce sub-style1 ct-heading-left item-st-default\">\r\n\t\t\t<div class=\"item--sub-title style1 show-line\">\r\n                        Information Security Policy                                <\/div>\r\n\t    <h3 class=\"item--title st-default wow bounce\" data-wow-delay=\"ms\">\r\n                <span>\r\n            \r\n            \r\n            \r\n                    <\/span>\r\n            <\/h3>\r\n<\/div>\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-5403e004 wow fadeInUp elementor-widget elementor-widget-text-editor\" data-id=\"5403e004\" data-element_type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t<p style=\"text-align: justify;\">Puede descargar el documento con nuestra Pol\u00edtica de Seguridad de la Informaci\u00f3n en este <a href=\"https:\/\/gmontalvo.com\/wp-content\/uploads\/2024\/09\/PSI.17_politica_seguridad_informacion_GMA_2.pdf\">enlace<\/a>.<\/p><h5><strong>1. APROBACI\u00d3N Y ENTRADA EN VIGOR<\/strong><\/h5><p style=\"text-align: justify;\">Esta Pol\u00edtica se Seguridad de la Informaci\u00f3n es efectiva, y se actualiza con los par\u00e1metros de la nueva <strong>ISO 27001 \/ 2022<\/strong>, hasta que sea reemplazada por una nueva Pol\u00edtica.<\/p><h5><strong>2. INTRODUCCI\u00d3N<\/strong><\/h5><p style=\"text-align: justify;\"><strong>Grupo Montalvo BPO, S.L. <\/strong>depende de los sistemas TIC (Tecnolog\u00edas de Informaci\u00f3n y Comunicaciones) para alcanzar sus objetivos. Estos sistemas deben ser administrados con diligencia, tomando las medidas adecuadas para protegerlos frente a da\u00f1os accidentales o deliberados que puedan afectar a la disponibilidad, integridad o confidencialidad de la informaci\u00f3n tratada o los servicios prestados.<br \/>El objetivo de la seguridad de la informaci\u00f3n es garantizar la calidad de la informaci\u00f3n y la prestaci\u00f3n continuada de los servicios, actuando preventivamente, supervisando la actividad diaria y reaccionando con presteza a los incidentes.<br \/>Los sistemas TIC deben estar protegidos contra amenazas de r\u00e1pida evoluci\u00f3n con potencial para incidir en la confidencialidad, integridad, disponibilidad, uso previsto y valor de la informaci\u00f3n y los servicios. Para defenderse de estas amenazas, se requiere una estrategia que se adapte a los cambios en las condiciones del entorno para garantizar la prestaci\u00f3n continua de los servicios. Esto implica un seguimiento continuo de los niveles de prestaci\u00f3n de servicios, seguir y analizar las vulnerabilidades reportadas, y preparar una respuesta efectiva a los incidentes para garantizar la continuidad de los servicios prestados.<br \/>Los diferentes departamentos deben cerciorarse de que la seguridad TIC es una parte integral de cada etapa del ciclo de vida del sistema, desde su concepci\u00f3n hasta su retirada de servicio, pasando por las decisiones de desarrollo o adquisici\u00f3n y las actividades de explotaci\u00f3n. Los requisitos de seguridad y las necesidades de financiaci\u00f3n deben ser identificados e incluidos en la planificaci\u00f3n, en la solicitud de ofertas, y en pliegos de licitaci\u00f3n para todos los proyectos.<br \/>Los departamentos deben estar preparados para prevenir, detectar, reaccionar y recuperarse de incidentes.<\/p><h6><strong>2.1. Prevenci\u00f3n<\/strong><\/h6><p style=\"text-align: justify;\">Los departamentos deben evitar, o al menos prevenir en la medida de lo posible, que la informaci\u00f3n o los servicios se vean perjudicados por incidentes de seguridad. Para ello los departamentos deben implementar cualquier control adicional identificado a trav\u00e9s de una evaluaci\u00f3n de amenazas y riesgos. Estos controles, y los roles y responsabilidades de seguridad de todo el personal, deben estar claramente definidos y documentados.<br \/>Para garantizar el cumplimiento de la pol\u00edtica, los departamentos deben:<\/p><ul><li>Autorizar los sistemas antes de entrar en operaci\u00f3n.<\/li><li>Evaluar regularmente la seguridad, incluyendo evaluaciones de los cambios de configuraci\u00f3n realizados de forma rutinaria.<\/li><li>Solicitar la revisi\u00f3n peri\u00f3dica por parte de terceros con el fin de obtener una evaluaci\u00f3n independiente.<\/li><\/ul><h6><strong>2.2. Detecci\u00f3n<\/strong><\/h6><p>Dado que los servicios se pueden degradar r\u00e1pidamente debido a incidentes, que van desde una simple desaceleraci\u00f3n hasta su detenci\u00f3n, los servicios deben monitorizar la operaci\u00f3n de manera continua para detectar anomal\u00edas en los niveles de prestaci\u00f3n de los servicios y actuar en consecuencia.<br \/>Se establecer\u00e1n mecanismos de detecci\u00f3n, an\u00e1lisis y reporte que lleguen a los responsables regularmente y cuando se produce una desviaci\u00f3n significativa de los par\u00e1metros que se hayan preestablecido como normales, la monitorizaci\u00f3n es especialmente relevante para evitar y\/o minimizar incidentes.<\/p><h6><strong>2.3. Respuesta<\/strong><\/h6><p style=\"text-align: justify;\">Los departamentos deben:<\/p><ul><li>Establecer mecanismos para responder eficazmente a los incidentes de seguridad.<\/li><li>Designar punto de contacto para las comunicaciones con respecto a incidentes detectados en otros departamentos o en otros organismos.<\/li><li>Establecer protocolos para el intercambio de informaci\u00f3n relacionada con el incidente. Esto incluye comunicaciones, en ambos sentidos, con los Equipos de Respuesta a Emergencias (CERT).<\/li><\/ul><h6><strong>2.4. Recuperaci\u00f3n<\/strong><\/h6><p style=\"text-align: justify;\">Para garantizar la disponibilidad de los servicios cr\u00edticos, los departamentos deben desarrollar planes de continuidad de los sistemas TIC como parte de su plan general de continuidad de negocio y actividades de recuperaci\u00f3n.<\/p><h5><strong>3. ALCANCE<\/strong><\/h5><p style=\"text-align: justify;\">Esta pol\u00edtica se aplica <strong>al sistema de gesti\u00f3n de seguridad de la informaci\u00f3n relativo a las actividades de <\/strong><strong>servicios de tramitaci\u00f3n, liquidaci\u00f3n e inscripci\u00f3n de escrituras, informes jur\u00eddicos de expedientes hipotecarios, gesti\u00f3n y venta de activos inmobiliarios <\/strong>y a todos los miembros de la organizaci\u00f3n, sin excepciones.<\/p><h5><strong>4. MISI\u00d3N<\/strong><\/h5><p style=\"text-align: justify;\"><strong>Grupo Montalvo BPO, S.L.<\/strong>, en su \u00e1mbito propio de actuaci\u00f3n y teniendo presente su objetivo: la puesta en marcha y desarrollo de proyectos, programas e iniciativas en el \u00e1mbito de la formaci\u00f3n y el empleo, dirigidos a nuestros clientes, empresas, organizaciones y profesionales, adquirimos los siguientes compromisos:<\/p><ul><li>Comprometidos con la <strong>innovaci\u00f3n<\/strong>, uno de nuestros pilares.<\/li><li>Comprometidos con nuestros <strong>clientes<\/strong>, desde el descubrimiento conjunto de sus necesidades y la aportaci\u00f3n honesta de las soluciones que mejor se adapten y respondan a ellas.<\/li><li>Comprometidos con el <strong>equipo humano<\/strong>, plantilla, colaboradores y proveedores, con el que hacemos crecer, cada d\u00eda, a las personas, a los profesionales, y a tu organizaci\u00f3n.<\/li><li>Comprometidos con el <strong>desarrollo sostenible<\/strong>, apoy\u00e1ndonos en el tri\u00e1ngulo del crecimiento econ\u00f3mico, el equilibrio ecol\u00f3gico y el progreso social.<\/li><\/ul><h5><strong>5. MARCO NORMATIVO<\/strong><\/h5><p style=\"text-align: justify;\">La legislaci\u00f3n de aplicaci\u00f3n es la referente a tecnolog\u00edas de la informaci\u00f3n y al acceso electr\u00f3nico por parte de los ciudadanos. En particular aplican: Ley 11\/2007, de 22 de junio, de acceso electr\u00f3nico de los ciudadanos a los Servicios P\u00fablicos, Real Decreto 3\/2010, de 8 de enero, por el que se regula el Esquema Nacional de Seguridad en el \u00e1mbito de la Administraci\u00f3n Electr\u00f3nica y el Real Decreto 951\/2015, de 23 de octubre, de modificaci\u00f3n del Real Decreto 3\/2010, de 8 de enero, por el que se regula el Esquema Nacional de Seguridad en el \u00e1mbito de la Administraci\u00f3n Electr\u00f3nica, REGLAMENTO (UE) 2016\/679 DEL PARLAMENTO EUROPEO Y DEL CONSEJO de 27 de abril de 2016 relativo a la protecci\u00f3n de las personas f\u00edsicas en lo que respecta al tratamiento de datos personales y a la libre circulaci\u00f3n de estos datos y por el que se deroga la Directiva 95\/46\/CE (Reglamento general de protecci\u00f3n de datos) y Ley Org\u00e1nica 3\/2018, de 5 de diciembre, de Protecci\u00f3n de Datos Personales y garant\u00eda de los derechos digitales.<\/p><h5><strong>6. ORGANIZACI\u00d3N DE LA SEGURIDAD<\/strong><\/h5><h6><strong>6.1. Comit\u00e9s: funciones y responsabilidades<\/strong><\/h6><p style=\"text-align: justify;\">El Comit\u00e9 de Seguridad TIC estar\u00e1 formado por la direcci\u00f3n, que asume adem\u00e1s el papel de responsable de seguridad, y el responsable del SGSI. Este comit\u00e9 se formaliz\u00f3 en un acta de constituci\u00f3n.<br \/>Las funciones del comit\u00e9 de seguridad se encuentran definidas en el propio acta de constituci\u00f3n.<\/p><h6><strong>6.2. Roles: funciones y responsabilidades<\/strong><\/h6><p style=\"text-align: justify;\">Todos los roles y responsabilidades de la organizaci\u00f3n se encuentran identificados en las fichas de perfil. Estas funciones se han comunicado a todo el personal de la organizaci\u00f3n.<\/p><h6><strong>6.3. Procedimientos de designaci\u00f3n<\/strong><\/h6><p style=\"text-align: justify;\">Todos los cargos han sido designados oficialmente. El proceso de asignaci\u00f3n se encuentra definido en el procedimiento de gesti\u00f3n de RRHH.<\/p><h6><strong>6.4. Procedimientos de resoluci\u00f3n de conflictos<\/strong><\/h6><p style=\"text-align: justify;\">El director general y el director de servicios y tecnolog\u00eda son los responsables de la coordinaci\u00f3n y de la resoluci\u00f3n de conflictos. Cuando se produzca alg\u00fan conflicto, el afectado lo comunicar\u00e1 por email a su responsable que establecer\u00e1 las medias para la resoluci\u00f3n de los conflictos y le comunicar\u00e1 el hecho y su resoluci\u00f3n a la direcci\u00f3n. En caso de no poder resolver el conflicto, \u00e9ste ser\u00e1 escalado a la propia direcci\u00f3n que tomar\u00e1 las medidas necesarias.<\/p><h6><strong>6.5. Pol\u00edtica de seguridad de la informaci\u00f3n<\/strong><\/h6><p style=\"text-align: justify;\">Ser\u00e1 misi\u00f3n del Comit\u00e9 de Seguridad la revisi\u00f3n anual de esta Pol\u00edtica de Seguridad y la propuesta de revisi\u00f3n o mantenimiento de la misma. La Pol\u00edtica ser\u00e1 aprobada por direcci\u00f3n y difundida para que la conozcan todas las partes afectadas.<br \/>En la declaraci\u00f3n de aplicabilidad se establecen las medidas implantadas por la organizaci\u00f3n para la gesti\u00f3n todo lo relacionado con la seguridad de la informaci\u00f3n, as\u00ed como el nivel establecido. En particular con:<\/p><ol><li>Organizaci\u00f3n e implantaci\u00f3n del proceso de seguridad.<\/li><li>An\u00e1lisis y gesti\u00f3n de los riesgos.<\/li><li>Gesti\u00f3n de personal.<\/li><li>Profesionalidad.<\/li><li>Autorizaci\u00f3n y control de los accesos.<\/li><li>Protecci\u00f3n de las instalaciones.<\/li><li>Adquisici\u00f3n de productos.<\/li><li>Seguridad por defecto.<\/li><li>Integridad y actualizaci\u00f3n del sistema.<\/li><li>Protecci\u00f3n de la informaci\u00f3n almacenada y en tr\u00e1nsito.<\/li><li>Prevenci\u00f3n ante otros sistemas de informaci\u00f3n interconectados.<\/li><li>Registro de actividad.<\/li><li>Incidentes de seguridad.<\/li><li>Continuidad de la actividad.<\/li><li>Mejora continua del proceso de seguridad.<\/li><\/ol><h5><strong>7. DATOS DE CAR\u00c1CTER PERSONAL<\/strong><\/h5><p style=\"text-align: justify;\"><strong>Grupo Montalvo BPO, S.L.<\/strong> trata datos de car\u00e1cter personal. Todos los sistemas de informaci\u00f3n de <strong>Grupo Montalvo BPO, S.L.<\/strong>\u00a0se ajustar\u00e1n a los niveles de seguridad requeridos por la normativa para la naturaleza y finalidad de los datos de car\u00e1cter personal recogidos el registro de actividades de tratamiento de datos.<\/p><h5><strong>8. GESTI\u00d3N DE RIESGOS<\/strong><\/h5><p>Todos los sistemas sujetos a esta Pol\u00edtica deber\u00e1n realizar un an\u00e1lisis de riesgos, evaluando las amenazas y los riesgos a los que est\u00e1n expuestos. Este an\u00e1lisis se repetir\u00e1:<\/p><ul><li>Regularmente, al menos una vez al a\u00f1o<\/li><li>Cuando cambie la informaci\u00f3n manejada<\/li><li>Cuando cambien los servicios prestados<\/li><li>Cuando ocurra un incidente grave de seguridad<\/li><li>Cuando se reporten vulnerabilidades graves<\/li><\/ul><p style=\"text-align: justify;\">Para la armonizaci\u00f3n de los an\u00e1lisis de riesgos, el Comit\u00e9 de Seguridad establecer\u00e1 una valoraci\u00f3n de referencia para los diferentes tipos de informaci\u00f3n manejados y los diferentes servicios prestados. El Comit\u00e9 de Seguridad dinamizar\u00e1 la disponibilidad de recursos para atender a las necesidades de seguridad de los diferentes sistemas, promoviendo inversiones de car\u00e1cter horizontal.<\/p><h5><strong>9. DESARROLLO DE LA POL\u00cdTICA DE SEGURIDAD DE LA INFORMACI\u00d3N<\/strong><\/h5><p style=\"text-align: justify;\">Esta Pol\u00edtica de Seguridad complementa las pol\u00edticas de seguridad de <strong>Grupo Montalvo BPO, S.L.<\/strong> en diferentes materias:<br \/>El listado de las pol\u00edticas de seguridad se encuentra registrado en el Listado de informaci\u00f3n documentada.<br \/>Esta Pol\u00edtica se desarrollar\u00e1 por medio de normativa de seguridad que afronte aspectos espec\u00edficos. La normativa de seguridad estar\u00e1 a disposici\u00f3n de todos los miembros de la organizaci\u00f3n que necesiten conocerla, en particular para aquellos que utilicen, operen o administren los sistemas de informaci\u00f3n y comunicaciones.<br \/>La normativa de seguridad estar\u00e1 disponible en nuestro servidor a disposici\u00f3n de todo el personal.<\/p><h5><strong>10. OBLIGACIONES DEL PERSONAL<\/strong><\/h5><p style=\"text-align: justify;\">Todos los miembros y colaboradores de <strong>Grupo Montalvo BPO, S.L.<\/strong>\u00a0tienen la obligaci\u00f3n de conocer y cumplir esta Pol\u00edtica de Seguridad de la Informaci\u00f3n y la Normativa de Seguridad, siendo responsabilidad del Comit\u00e9 de Seguridad disponer los medios necesarios para que la informaci\u00f3n llegue a los afectados.<br \/>Todos los miembros y colaboradores de <strong>Grupo Montalvo BPO, S.L.<\/strong> atender\u00e1n a una sesi\u00f3n de concienciaci\u00f3n en materia de seguridad al menos una vez al a\u00f1o. Se establecer\u00e1 un programa de concienciaci\u00f3n continua para atender a todos los miembros de <strong>Grupo Montalvo BPO, S.L.<\/strong>, en particular a los de nueva incorporaci\u00f3n.<br \/>Las personas con responsabilidad en el uso, operaci\u00f3n o administraci\u00f3n de sistemas TIC recibir\u00e1n formaci\u00f3n para el manejo seguro de los sistemas en la medida en que la necesiten para realizar su trabajo. La formaci\u00f3n ser\u00e1 obligatoria antes de asumir una responsabilidad, tanto si es su primera asignaci\u00f3n o si se trata de un cambio de puesto de trabajo o de responsabilidades en el mismo.<\/p><h5><strong>11. TERCERAS PARTES<\/strong><\/h5><p style=\"text-align: justify;\">Cuando <strong>Grupo Montalvo BPO, S.L.<\/strong>, preste servicios a otros organismos o maneje informaci\u00f3n de otros organismos, se les har\u00e1 part\u00edcipes de esta Pol\u00edtica de Seguridad de la Informaci\u00f3n, se establecer\u00e1n canales para reporte y coordinaci\u00f3n de los respectivos Comit\u00e9s de Seguridad y se establecer\u00e1n procedimientos de actuaci\u00f3n para la reacci\u00f3n ante incidentes de seguridad.<br \/>Cuando <strong>Grupo Montalvo BPO, S.L.<\/strong>\u00a0utilice servicios de terceros o ceda informaci\u00f3n a terceros, se les har\u00e1 part\u00edcipes de esta Pol\u00edtica de Seguridad y de la Normativa de Seguridad que ata\u00f1a a dichos servicios o informaci\u00f3n. Dicha tercera parte quedar\u00e1 sujeta a las obligaciones establecidas en dicha normativa, pudiendo desarrollar sus propios procedimientos operativos para satisfacerla. Se establecer\u00e1n procedimientos espec\u00edficos de reporte y resoluci\u00f3n de incidencias. Se garantizar\u00e1 que el personal de terceros est\u00e1 adecuadamente concienciado en materia de seguridad, al menos al mismo nivel que el establecido en esta Pol\u00edtica.<br \/>Cuando alg\u00fan aspecto de la Pol\u00edtica no pueda ser satisfecho por una tercera parte seg\u00fan se requiere en los p\u00e1rrafos anteriores, se requerir\u00e1 un informe del Responsable de Seguridad que precise los riesgos en que se incurre y la forma de tratarlos. Se requerir\u00e1 la aprobaci\u00f3n de este informe por los responsables de la informaci\u00f3n y los servicios afectados antes de seguir adelante.<\/p>\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t            <\/div>\n        <\/div>\n                            <\/div>\n        <\/div>\n        \t\t\t\t<\/div>\n\t\t\t\t\t<\/div>\n\t\t","protected":false},"excerpt":{"rendered":"<p>Information Security Policy Puede descargar el documento con nuestra Pol\u00edtica de Seguridad de la Informaci\u00f3n en este enlace. 1. APROBACI\u00d3N Y ENTRADA EN VIGOR Esta Pol\u00edtica se Seguridad de la Informaci\u00f3n es efectiva, y se actualiza con los par\u00e1metros de la nueva ISO 27001 \/ 2022, hasta que sea reemplazada por una nueva Pol\u00edtica. 2. [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":0,"parent":0,"menu_order":0,"comment_status":"closed","ping_status":"closed","template":"","meta":{"footnotes":""},"class_list":["post-6567","page","type-page","status-publish","hentry"],"_links":{"self":[{"href":"https:\/\/gmontalvo.com\/en\/wp-json\/wp\/v2\/pages\/6567","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/gmontalvo.com\/en\/wp-json\/wp\/v2\/pages"}],"about":[{"href":"https:\/\/gmontalvo.com\/en\/wp-json\/wp\/v2\/types\/page"}],"author":[{"embeddable":true,"href":"https:\/\/gmontalvo.com\/en\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/gmontalvo.com\/en\/wp-json\/wp\/v2\/comments?post=6567"}],"version-history":[{"count":16,"href":"https:\/\/gmontalvo.com\/en\/wp-json\/wp\/v2\/pages\/6567\/revisions"}],"predecessor-version":[{"id":6731,"href":"https:\/\/gmontalvo.com\/en\/wp-json\/wp\/v2\/pages\/6567\/revisions\/6731"}],"wp:attachment":[{"href":"https:\/\/gmontalvo.com\/en\/wp-json\/wp\/v2\/media?parent=6567"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}