Recursos
Recursos
Innovative 24/7 depende de los sistemas de información y de comunicaciones para alcanzar sus objetivos. Estos sistemas estarán administrados con diligencia, tomando las medidas adecuadas para protegerlos frente a daños accidentales o deliberados que puedan afectar a la seguridad (confidencialidad, integridad, disponibilidad, trazabilidad y autenticidad) de la información tratada o los servicios prestados.
El objetivo de la seguridad de la información es garantizar la calidad de la información y la prestación continuada de los servicios, actuando preventivamente, supervisando la actividad diaria y reaccionando con presteza a los incidentes.
Los sistemas de la información y las comunicaciones estarán protegidos contra amenazas de rápida evolución con potencial para incidir en la seguridad de la información y los servicios. Para defenderse de estas amenazas, se requiere una estrategia que se adapte a los cambios en las condiciones del entorno para garantizar la prestación continua de los servicios. Esto implica que las personas aplicarán las medidas mínimas de seguridad exigidas por el Esquema Nacional de Seguridad (en adelante ENS), así como realizarán un seguimiento continuo de los niveles de prestación de servicios, seguirán y analizarán las vulnerabilidades reportadas, y prepararán una respuesta efectiva a las incidencias para garantizar la continuidad de los servicios prestados.
Las personas se cerciorarán de que la seguridad de la información es una parte integral de cada etapa del ciclo de vida del sistema, desde su concepción hasta su retirada de servicio, pasando por las decisiones de desarrollo o adquisición y las actividades de explotación. Los requisitos de seguridad y las necesidades de financiación serán identificados e incluidos en la planificación, en la solicitud de ofertas, en los pliegos y en los contratos.
Las personas estarán preparadas para prevenir, detectar, reaccionar y recuperarse de las incidencias.
Las personas deben evitar, o al menos prevenir en la medida de lo posible, que la información o los servicios se vean perjudicados por incidentes de seguridad. Para ello los departamentos deben implementar las medidas mínimas de seguridad determinadas por el ENS, así como cualquier control adicional identificado a través de una evaluación de amenazas y riesgos. Estos controles, y los roles y responsabilidades de seguridad de todo el personal, deben estar claramente definidos y documentados.
Para garantizar el cumplimiento de la política, los departamentos deben:
Dado que los servicios se pueden degradar rápidamente debido a incidentes, que van desde una simple desaceleración hasta su detención, Innovative 24/7 los monitorizará de manera continua para detectar anomalías y actuar en consecuencia.
Se establecerán mecanismos de detección, análisis y reporte que lleguen a los responsables regularmente y cuando se produce una desviación significativa de los parámetros que se hayan preestablecido como normales.
Los departamentos deben:
Para garantizar la disponibilidad de los servicios críticos, Innovative 24/7 desarrollará planes de continuidad de los sistemas de información como parte de su plan general de continuidad de negocio y actividades de recuperación.
Esta política se aplica a los sistemas de información de Innovative 24/7 y a todos los miembros de la organización, sin excepciones.
La misión de Innovative 24/7 es desarrollar e implementar soluciones tecnológicas avanzadas para la gestión, monitorización e integración de sistemas de seguridad, ayudando a centrales receptoras de alarmas, centros de control y organizaciones de seguridad a operar de forma más eficiente, fiable y escalable, con soporte especializado y disponibilidad 24/7.
Por ello nuestra visión es ser un referente internacional en software de seguridad y monitorización inteligente, impulsando la evolución del sector mediante plataformas abiertas, modulares, cloud e integradas, que permitan a las organizaciones anticiparse a los riesgos, automatizar procesos críticos y contribuir a un entorno más seguro.
El marco normativo en que se desarrollan las actividades de Innovative 24/7 está integrado por las siguientes normas:
La organización de la seguridad queda establecida mediante la identificación y definición de las diferentes actividades y responsabilidades en materia de gestión de la seguridad de los sistemas y la implantación de una estructura que las soporte.
Con carácter general, todos y cada uno de los/as usuarios/as de los sistemas de información de INNOVATIVE 24/7 son responsables de la seguridad de los activos de información mediante un uso correcto de los mismos, siempre de acuerdo con sus atribuciones profesionales y académicas.
Para una mejor respuesta a incidentes de seguridad, INNOVATIVE 24/7 mantendrá relaciones de cooperación en materia de seguridad con las autoridades competentes, proveedores de servicios informáticos o de comunicación, así como organismos públicos o privados dedicados a promover la seguridad de los sistemas de información.
En particular, la gestión de la seguridad de la información es responsabilidad específica de un conjunto de personas y comités con funciones concretas, definidas y documentadas.
Texto aprobado el día 26 de junio de 2026 por la Dirección de INNOVATIVE BUSINESS SOFTWARE IBERIA S.L. (Innovative 24/7).
Esta Política se Seguridad de la Información es efectiva desde dicha fecha y hasta que sea reemplazada por una nueva Política. Será revisada formalmente cada año o cuando se produzcan cambios significativos en la organización o normativa aplicable.
La entrada en vigor de la presente Política de Seguridad de la Información supone la derogación de cualquier otra que existiera a cualquier nivel de la organización.