Política de Seguridad de la Información y Continuidad del Negocio

ÁMBITO

La Política de Seguridad de la Información de B-Simple abarca íntegramente los procesos involucrados en el desarrollo, implementación y mantenimiento de soluciones de software destinadas a las áreas clínicas de las instituciones sanitarias. Esta política cumple con la declaración de aplicabilidad actualmente en vigor.

B-Simple se compromete a proteger la confidencialidad, integridad, disponibilidad, trazabilidad y autenticidad de la información, garantizando asimismo la continuidad de sus operaciones críticas en caso de incidentes que puedan afectar a la prestación de sus servicios.

Para ello, se implementan medidas de seguridad y controles técnicos y organizativos destinados a prevenir, detectar y responder a las amenazas, así como a garantizar la recuperación oportuna de los sistemas y datos esenciales.

La empresa mantiene procedimientos que permiten restablecer las funciones críticas con el mínimo impacto posible, asegurando la resiliencia de los sistemas y la continuidad del negocio en alineación con los objetivos de seguridad de la información.

 

MISIÓN

  • Nuestra misión es proteger la confidencialidad, integridad y disponibilidad de la información crítica de la empresa y de los clientes, garantizando que la seguridad de la información sea una parte integral de nuestra cultura organizacional. Incluimos en este compromiso la continuidad de las operaciones críticas, reforzando la resiliencia de la organización y la confianza de nuestros clientes y socios. 

VISIÓN

  • Nuestra visión es ser reconocida como una empresa modelo en el ámbito de la seguridad de la información, estableciendo los más altos estándares de protección de datos y sirviendo de ejemplo para otras organizaciones. 


PRINCIPIOS Y VALORES

  • Compromiso con la confidencialidad: Valoramos y protegemos la confidencialidad de la información de nuestros clientes y de la empresa.
  • Integridad de los datos: Garantizamos la integridad de los datos en todos nuestros procesos y sistemas.
  • Disponibilidad de los recursos: Garantizamos la disponibilidad de los recursos de TI esenciales para la continuidad del negocio.
  • Mejora continua: Nos comprometemos a evaluar, mejorar y actualizar continuamente nuestras prácticas de seguridad de la información.
  • Cumplimiento legal: Cumplimos todas las leyes y regulaciones de seguridad de la información aplicables.

 

Política de Seguridad de la Información de B-Simple

La Política de Seguridad de la Información se aplica a todas las operaciones, procesos y sistemas de la empresa B-Simple, incluidos empleados, contratistas, proveedores y cualquier otra parte que tenga acceso o esté involucrada en el manejo de información sensible de la empresa.

Establece el conjunto de directrices y medidas para proteger los activos de información frente a amenazas internas y externas.

El objetivo de esta política es proteger los activos críticos de la empresa, así como fortalecer la confianza de clientes y socios en la integridad y el compromiso de la empresa con la protección de los datos.

Al implementar y mantener la Política de Seguridad de la Información, B-Simple pretende establecer una cultura de seguridad sólida y coherente en toda la organización. Para ello, nos comprometemos a:


  • Asegurar las condiciones para la mejora continua del sistema, mediante el seguimiento y las revisiones periódicas de los aspectos relacionados con la Seguridad de la Información;
  • Adoptar y mantener todos los requisitos legales aplicables en el contexto de la Seguridad de la Información;
  • Promover la concienciación continua sobre la seguridad de la información y llevar a cabo programas de formación para garantizar que todos los empleados comprendan cómo la seguridad de la información forma parte de sus funciones y las responsabilidades que tienen en la protección de la confidencialidad, integridad y disponibilidad de la información;
  • Garantizar que todos los empleados conocen y cumplen las políticas y procedimientos de seguridad existentes;
  • Promover la mejora continua de todos los procesos organizacionales, potenciando su optimización, eficacia y eficiencia, en particular los que sustentan el SGSI – Sistema de Gestión de la Seguridad de la Información;
  • Garantizar que los recursos necesarios para el SGSI – Sistema de Gestión de la Seguridad de la Información estén disponibles;
  • Asegurar que el SGSI – Sistema de Gestión de la Seguridad de la Información alcanza los objetivos propuestos;
  • Asegurar que la determinación del impacto de los incidentes de seguridad de la información, así como la definición de la categoría de seguridad del sistema de información en cuestión, se realiza de conformidad con el Procedimiento de Gestión de Incidentes de Seguridad de la Información, teniendo en cuenta las dimensiones de Confidencialidad [C], Integridad [I], Disponibilidad [D], Trazabilidad [T] y Autenticidad [A];
  • Mantener un Análisis de Impacto en el Negocio (BIA), un Plan de Contingencia y un Plan de Continuidad del Negócio, revisados anualmente, con el fin de garantizar la capacidad de respuesta y recuperación ante incidentes relevantes que puedan afectar a las operaciones críticas de la empresa.