Política de seguridad de la información y de la continuidad de negocio

Política de Seguridad de la Información y de la Continuidad del Negocio (SGSICN)

Objetivo

El objetivo global de Seguridad de la Información y Continuidad del Negocio de ARIETE SEGURIDAD S.A. (en adelante ARIETE SEGURIDAD) es asegurar la continuidad del negocio, la protección de la información y la calidad de los servicios ofrecidos a nuestros clientes, minimizando los riesgos de seguridad y empresariales mediante la prevención de incidentes, así como la reducción de su impacto potencial cuando estos sean inevitables.

Para lograr este objetivo, ARIETE SEGURIDAD ha desarrollado una metodología de gestión del riesgo que permite analizar regularmente el grado de exposición de nuestros activos importantes frente a aquellas amenazas que puedan aprovechar vulnerabilidades e introducir impactos adversos en las actividades de nuestro personal o en los procesos críticos de ARIETE SEGURIDAD.

Alcance

Esta política apoya la política general de protección de datos personales, seguridad de la información y continuidad del negocio de ARIETE SEGURIDAD, así como el resto de políticas y procedimientos del SGSICN que dan soporte a los servicios relacionados con la vigilancia y gestión en centros de control CTV, vigilancia presencial, control de accesos, aperturas y cierres, seguridad aeroportuaria y control y registro de visitas.

Responsabilidades

La Dirección es responsable de asegurar y dotar de los recursos necesarios para que la seguridad de la información se gestione adecuadamente en toda la organización.

El Responsable de Seguridad es el encargado de revisar y aprobar las diferentes estrategias y procesos de seguridad de la información, velando por su calidad y efectividad, así como de proporcionar apoyo especializado al personal de la organización.

Cada miembro del personal tiene la responsabilidad de mantener la seguridad de la información dentro de las actividades relacionadas con su trabajo.

Política del Sistema

  • Garantizar la seguridad de la información y de los datos personales como requisito estratégico y de importancia vital para la prestación de nuestros servicios, asegurando la confidencialidad, integridad, disponibilidad y privacidad de la información propia y de nuestros clientes.
  • La Dirección proporcionará los recursos adecuados para el mantenimiento y mejora del SGSICN, participando activamente en el establecimiento, seguimiento y revisión de los objetivos estratégicos.
  • ARIETE SEGURIDAD se responsabiliza de la gestión de los riesgos clave para la seguridad de la información y la continuidad operativa de los procesos considerados críticos.
  • Definir, desarrollar e implantar los controles técnicos y organizativos necesarios para garantizar la confidencialidad, integridad y disponibilidad de la información gestionada.
  • Garantizar el cumplimiento de la legislación vigente en materia de protección de datos personales, propiedad intelectual y seguridad privada, así como de los requerimientos legales, reglamentarios y contractuales aplicables.
  • Definir los requisitos de formación en seguridad y proporcionar la formación necesaria a las partes interesadas mediante planes de formación específicos.
  • Crear una cultura de seguridad y privacidad tanto internamente (personal) como externamente (clientes y proveedores).
  • Elaborar y mantener un Plan de Continuidad de la Información que permita la recuperación ante desastres en el menor tiempo posible.
  • Minimizar los riesgos mediante planes eficaces de respuesta ante incidentes.
  • Considerar el Sistema de Gestión de Seguridad de la Información y Continuidad del Negocio como un proceso de mejora continua, ejecutando revisiones periódicas para alcanzar mayores niveles de madurez.
  • El cumplimiento de esta política y de toda la documentación del SGSICN es obligatorio para todo el personal de la organización.

Aprobación y difusión

Esta Política debe revisarse anualmente para garantizar su adecuación y, de forma extraordinaria, cuando concurran situaciones especiales o cambios sustanciales en el SGSICN.

La presente versión es aprobada por la Dirección General y difundida a toda la organización, partes interesadas y público en general, en Alcorcón, a 19 de enero de 2026.