CORPORALABS

Política de Seguridad de la Información

Objetivo

CORPORALABS tiene como uno de sus objetivos salvaguardar la Seguridad de la Información, ya sea de carácter personal o no, y para ello establece un Sistema de Gestión de Seguridad de la Información (SGSI) orientado a reducir los riesgos asociados a la misma y a la Ciberseguridad, garantizando que la información sea accesible sólo por aquellos usuarios que tienen una necesidad legítima para ejecutar sus funciones, que está protegida, disponible y es utilizada para los propósitos con que fue obtenida.

Objetivos estratégicos

  • Minimizar los riesgos de pérdida de confidencialidad, integridad y disponibilidad de la información recibida, generada, procesada y almacenada por CORPORALABS.
  • Apoyar a las áreas de la empresa en asegurar los activos de información que soportan las operaciones del negocio y la información con datos personales.
  • Lograr la sensibilización de los trabajadores en lo relacionado con la seguridad de la información en la ejecución de sus funciones.
  • Mantener un programa de Seguridad de la Información y Ciberseguridad que apoye los objetivos estratégicos de la organización y los nuevos proyectos de negocio.
  • Cumplir los requisitos legales, los compromisos adquiridos con clientes y proveedores y toda aquella reglamentación, normas internas o pautas de actuación a las que se someta la empresa.
  • Mejorar de forma continua el Sistema de Gestión de Seguridad de la Información.
  • Promover la concienciación y la formación en seguridad de la información.
  • Asegurar la capacidad de respuesta ante situaciones de emergencia, restableciendo el funcionamiento de los servicios críticos en el menor tiempo posible.

Alcance

La Política de Seguridad de la Información concierne a todos los usuarios y se aplica a toda información creada, procesada o utilizada por CORPORALABS, sin importar el medio, formato, presentación o lugar en el que se encuentre.

Todas las medidas de seguridad adoptadas van encaminadas a proteger la información y los sistemas de información que la soportan, incluyendo aplicaciones, recursos de sistemas operativos, redes de telecomunicaciones y soportes, y equipos informáticos, ya sean gestionados por CORPORALABS o por aquellas empresas o personal expresamente autorizados al efecto, como por ejemplo aquellos que hayan suscrito un contrato de prestación de servicios o de tratamiento de datos con CORPORALABS, o bien cesionarios legalmente autorizados.

Escenarios de seguridad

La Política de Seguridad de la Información y Ciberseguridad está enfocada a asegurar los siguientes tres grandes escenarios:

Confidencialidad

Que la información crítica, sensible, privada o de carácter personal gestionada por la organización no sea sustraída ni accedida por personas no autorizadas.

Disponibilidad

Minimizar las afectaciones que impidan que los servicios prestados por la organización estén accesibles y sean utilizables.

Integridad

Asegurar la integridad de los sistemas de información, evitando la corrupción de datos o sistemas que afecte a la precisión o integridad de la información y su procesamiento, y que pudiera comprometer asimismo la disponibilidad de los servicios.

Desarrollo y revisión

La Política de Seguridad de la Información se desarrollará mediante normativa, procedimientos e instrucciones de seguridad que aborden aspectos específicos, y será revisada al menos una vez al año, y siempre que se produzcan cambios relevantes en la organización, con el fin de asegurar que se adecúa a la estrategia y necesidades de la propia organización.

Sistema de Gestión

Esta política se aplica en todos los centros de trabajo de CORPORALABS y se encuentra implantada en el marco de un Sistema de Gestión de Seguridad de la Información conforme a la norma ISO/IEC 27001:2022.

Compromiso de la Dirección

La Dirección de CORPORALABS aprueba y respalda la presente Política, asume el compromiso de proporcionar los recursos necesarios para su cumplimiento y el de la mejora continua del Sistema de Gestión de Seguridad de la Información, y difunde su contenido a todo el personal y a las partes interesadas que corresponda.

Aprobado por la Dirección de CORPORALABS — 17/06/2026