Política de Seguridad

Técnicas Competitivas S.A. (en adelante, TCSA), consciente de la importancia de la adecuada gestión de la seguridad de la información, como factor clave para alcanzar la excelencia, la competitividad y la sostenibilidad del negocio, así como para el cumplimiento normativo, ha establecido en la organización los debidos procesos de planificación e implantación de controles, así como, de supervisión y mejora de la gestión de la seguridad de la información con el fin de garantizar la confidencialidad, la integridad y la continuidad de los servicios que se prestan a los clientes.  

La Dirección General de TCSA ha implantado un Sistema de Gestión de Seguridad de la Información (SGSI), de acuerdo con el Real Decreto 311/2022, de 3 de mayo, por el que se regula el Esquema Nacional de Seguridad. En consecuencia, TCSA ha establecido esta Política de Seguridad de la información, como marco de referencia, para establecer el Sistema de Gestión de la Seguridad de la Información (SGSI). 

 

La dirección de TCSA, consciente de la importancia de la ciberseguridad ha establecido la organización, los procesos, las herramientas y los controles para garantizar la confidencialidad, la integridad, la autenticidad y la trazabilidad de la información, así como de la disponibilidad de los servicios que se prestan a los clientes, de conformidad con los estándares internacionales, con los siguientes objetivos: 

  • Concienciar y formar al personal en seguridad y privacidad de la información. 
  • Evaluar y tratar los riesgos de la seguridad y privacidad de la información. 
  • Prevenir y responder eficazmente ante eventos o incidentes de seguridad de la información. 
  • Garantizar la continuidad de las operaciones de negocio. 
  • Cumplir proactivamente la legislación de protección de datos personales, de propiedad intelectual e industrial y cualquier otra aplicable. 
  • Evaluar la eficacia y eficiencia de los procesos y los controles de seguridad de la información. 
  • Mejorar continuamente la gestión de la seguridad de la información. 

 

La Dirección del TCSA, en consecuencia, con todo lo anterior, está comprometida con la asignación de recursos humanos y materiales, necesarios y proporcionados para el logro de los anteriores objetivos. 

 

La supervisión de la seguridad de la información la asume la Dirección de TCSA. 

Para garantizar el correcto funcionamiento del Sistema de Gestión de Seguridad de la Información (SGSI) y dar cumplimiento a lo establecido en el Real Decreto 311/2022 (Esquema Nacional de Seguridad), la Dirección TCSA establece la siguiente estructura organizativa, basada en el principio fundamental de segregación de funciones: 

  • Comité de Seguridad de la Información Se constituye el Comité de Seguridad de la Información como órgano colegiado encargado de coordinar, alinear la seguridad con los objetivos de negocio y resolver los posibles conflictos de decisión que puedan surgir entre los diferentes responsables. Este comité estará presidido por la Dirección General y compuesto por todos los responsables descritos a continuación. 
  • Responsable de la Información: Encargado de determinar los requisitos de seguridad de la información tratada, estableciendo los niveles de clasificación requeridos (Confidencialidad, Integridad y Trazabilidad) dentro de su ámbito de actuación para proteger los activos de la organización. 
  • Responsable del Servicio: Encargado de determinar los requisitos de seguridad de los servicios prestados por TCSA, valorando especialmente las necesidades de Disponibilidad y Autenticidad, asegurando que los servicios cumplen con el nivel exigido por los clientes y la normativa. 
  • Responsable de la Seguridad: Encargado de determinar y controlar que se cumplen los requisitos de seguridad del sistema, proponiendo las medidas de seguridad adecuadas. Deberá realizar el seguimiento de los riesgos y la supervisión continua del SGSI. (El Responsable de Seguridad mantiene total independencia jerárquica y funcional respecto al Responsable del Sistema). 
  • Responsable del Sistema: Encargado de desarrollar, operar y mantener el sistema de información durante todo su ciclo de vida. Es su responsabilidad implementar, configurar y mantener operativas las medidas técnicas y organizativas de seguridad dictadas por el Responsable de Seguridad. 
  • Adicionalmente, se cuenta con el respaldo de todo su equipo humano y de colaboradores. 

 

El alcance son los sistemas de información para los servicios de:   

  • Gestión de infraestructuras como servicio (IaaS).   
  • Diseño, desarrollo, implementación, despliegue, mantenimiento y soporte a usuarios de aplicaciones de gestión y sistemas TIC.   
  • Diseño, instalación y despliegue, operación, mantenimiento y soporte a usuarios de redes de telecomunicaciones. 
  • Diseño, desarrollo, implementación, despliegue, mantenimiento y soporte a usuarios del sistema de gestión de seguridad y emergencias para Cuerpos de Seguridad, Emergencias y Protección Civil GISECLOUD (Gestión Integral de Seguridad y Emergencias. 

 

El incumplimiento de esta Política implicaría la aplicación de las medidas disciplinarias correspondientes, de acuerdo con el Régimen Disciplinario de TCSA. 

Nuestra organización cuenta con las certificaciones ISO 9001:2015 e ISO 14001:2025 y Esquema Nacional de Seguridad Categoría ALTA, otorgadas por AENOR, que garantizan la gestión segura de la información y el cumplimiento de estándares tanto nacionales como internacionales. 

Learn how we helped 100 top brands gain success.

Let's have a chat