POLÍTICA DE SEGURIDAD EN LA INFORMACIÓN
NBU Interactive S.L. y NBU Interactive USA LLC. se comprometen a proteger de manera continua la confidencialidad, integridad y disponibilidad de la información que gestionan, así como a salvaguardar los activos, los empleados y el entorno digital de la organización.
Esta política establece los principios y directrices para la gestión segura de la información, en apoyo de los objetivos estratégicos y operativos de la empresa. Cubre todos los procesos, la información y los activos bajo responsabilidad de NBU, incluyendo sistemas, herramientas, dispositivos y equipos corporativos utilizados en oficina, taller y teletrabajo, y se establece teniendo en cuenta el contexto de la organización y las necesidades de las partes interesadas relevantes.
Este compromiso se materializa mediante la implantación y mantenimiento de un Sistema de Gestión de Seguridad de la Información (SGSI) conforme a la norma ISO/IEC 27001:2022, basado en la gestión de riesgos y en la aplicación de controles técnicos, organizativos y procedimentales adecuados al contexto de la organización, a los riesgos asociados y a las dependencias con terceros, incluidos proveedores de servicios cloud cuando aplique.
En este marco, NBU se compromete a cumplir la legislación y los requisitos aplicables relacionados con la seguridad de la información y la protección de datos personales (incluyendo RGPD y LOPDGDD cuando corresponda), así como los requisitos contractuales y compromisos adquiridos con clientes, proveedores y otras partes interesadas.
Para asegurar la eficacia del SGSI, la organización establece un enfoque sistemático de identificación, evaluación y tratamiento de riesgos que puedan afectar a la seguridad de la información, y mantiene capacidades para la detección, respuesta y recuperación frente a incidentes. Asimismo, se promueve la concienciación y formación continua de los empleados y colaboradores, fomentando su participación activa y el cumplimiento de las directrices establecidas.
La política proporciona el marco para definir, comunicar y evaluar objetivos de seguridad de la información medibles y coherentes con la estrategia empresarial y el contexto organizativo, orientados a la mejora del desempeño y a la reducción de los riesgos.
La Dirección de NBU Interactive S.L. y NBU Interactive USA LLC. se compromete a proporcionar los recursos necesarios, liderar con el ejemplo y revisar periódicamente esta política y el SGSI para asegurar que se mantienen relevantes, eficaces y alineados con los objetivos de la organización y las necesidades de las partes interesadas.
Esta política se revisará al menos una vez al año o ante cambios significativos, será comunicada dentro de la organización y estará disponible como información documentada en el repositorio documental corporativo; además, se pondrá a disposición de las partes interesadas pertinentes cuando resulte apropiado.