CEINSA está comprometida con la calidad de sus servicios de tecnologías de la información, la gestión responsable de sistemas de inteligencia artificial, la seguridad de la información y la protección de la privacidad, asegurando el cumplimiento de los requisitos de las partes interesadas, así como de las normativas legales y reglamentarias, en el marco de las normas ISO 20000-1, 42001, 27001 y 27701.
La Dirección se compromete a liderar, implantar y mantener un Sistema Integrado de Gestión de Servicios de TI, Inteligencia Artificial, Seguridad de la Información y Privacidad de los Datos, basado en los siguientes valores y compromisos:
- Orientar la provisión de servicios de tecnologías de la información hacia la excelencia en la experiencia del cliente, estableciendo vías de comunicación continua que permitan anticipar, comprender y dar respuesta ágil a sus necesidades y expectativas
- Generar valor sostenible para todas las partes interesadas, incorporando sus perspectivas y expectativas como elemento central en la planificación estratégica y operativa de los servicios TI y los sistemas de IA
- Cumplir con los requisitos de las partes interesadas y los legales y reglamentarios aplicables en materia de servicios de tecnología, inteligencia artificial, seguridad de la información y protección de datos personales, incluyendo el Reglamento General de Protección de Datos (RGPD) y demás normativa nacional y sectorial vigente
- Promover el desarrollo, implantación y uso responsable, ético y transparente de sistemas de inteligencia artificial, garantizando que su diseño y operación estén alineados con los valores de la organización, los derechos de las personas y los marcos normativos aplicables. Nos comprometemos a identificar, evaluar y gestionar los riesgos y oportunidades asociados al uso de la IA, velando por su fiabilidad, equidad, explicabilidad y supervisión humana efectiva
- Aplicar estándares y controles de seguridad en todos nuestros procesos y sistemas, basados en los principios de confidencialidad, integridad y disponibilidad de la información, con el objetivo de proteger los activos de información de la organización frente a amenazas internas y externas, garantizando así la continuidad del negocio y la confianza de nuestros clientes y colaboradores
- Asegurar un tratamiento seguro, lícito y transparente de los datos personales, cumpliendo con los principios relativos a la protección de datos y los derechos de los interesados. Nos comprometemos a implementar y mantener un sistema de gestión de la privacidad que garantice la trazabilidad, la minimización del dato y el respeto a los derechos de acceso, rectificación, supresión y portabilidad, tanto en nuestra condición de responsables como de encargados del tratamiento
- Impulsar desde la Dirección el compromiso con la mejora continua como eje estratégico del Sistema Integrado de Gestión, promoviendo la eficiencia y eficacia de los procesos mediante la definición de objetivos claros, su seguimiento constante y la ejecución de acciones orientadas a resultados. Este compromiso se apoya en una gestión basada en el análisis de riesgos, la actualización sistemática de procesos y la incorporación de buenas prácticas, garantizando una organización ágil, responsable y en permanente evolución
- Establecer mecanismos de gestión de la continuidad, capacidad y disponibilidad de los servicios de TI, garantizando su resiliencia frente a incidentes y asegurando la recuperación eficaz ante interrupciones, en alineación con los niveles de servicio comprometidos con los clientes y usuarios
- Disponer de procesos estructurados para la detección, registro, clasificación, resolución y análisis de incidentes y problemas, orientados a minimizar el impacto en los servicios y a generar aprendizaje organizativo que contribuya a la mejora continua del Sistema Integrado
- Impulsar la formación continua y la participación activa de los trabajadores como palanca de crecimiento profesional, fomentando una cultura de responsabilidad compartida en materia de seguridad de la información, privacidad y uso ético de la inteligencia artificial
- Asumir el compromiso de que nuestras soluciones tecnológicas y sistemas de inteligencia artificial sean diseñados y operados de forma que respeten activamente los derechos fundamentales de las personas, previniendo cualquier uso que pueda derivar en sesgos, exclusión o vulneración de su dignidad
- Garantizar la igualdad de trato y de oportunidades forma parte de nuestra identidad como organización. Nos comprometemos a asegurarla en todos los ámbitos, rechazando cualquier forma de discriminación directa o indirecta por razón de sexo, edad, género, orientación sexual o cualquier otra circunstancia personal, tanto en la gestión de personas como en el desarrollo de nuestras soluciones tecnológicas
- Crear las condiciones necesarias para que cada empleado pueda vivir de manera equilibrada define a una empresa verdaderamente comprometida con su equipo, armonizando la vida profesional con el bienestar personal, familiar y social
La Dirección se compromete a facilitar los recursos humanos, tecnológicos e infraestructura necesarios para cumplir con los requisitos, los objetivos y mejorar continuamente la eficacia del Sistema Integrado. Esta política es revisada anualmente para garantizar su adecuación al contexto de la organización y a su dirección estratégica.
Certificación ISO/IEC 27001
CEINSA dispone de un Sistema de Gestión de la Seguridad de la Información (SGSI) certificado conforme a UNE-EN ISO/IEC 27001:2022 por OCA Instituto de Certificación, S.L.U., de acuerdo con el alcance definido en el certificado. Puede consultar el certificado aquí.
