La seguridad de la información es un pilar fundamental para TECNOPROEX y es nuestro compromiso por proteger la confidencialidad, integridad y disponibilidad de la información en todas sus formas. Esta política establece los principios y directrices que guían las actividades relacionadas con la gestión de la seguridad, con el fin de proteger los activos de información de la empresa y garantizar el cumplimiento de los requisitos aplicables, tanto internos como externos.
El propósito de TECNOPROEX es fabricar y mantener contenedores y medios logísticos, transformados metálicos. En este contexto, se reconoce que la protección de la información es clave para el éxito y la sostenibilidad de TECNOPROEX. Esta política tiene como objetivo apoyar el propósito de la empresa mediante la implementación de prácticas de seguridad de la información que minimicen los riesgos y garanticen la continuidad del negocio.
El alcance de esta Política de Seguridad de la Información abarca todas las actividades, procesos, sistemas, infraestructuras y recursos relacionados con la gestión de la información TECNOPROEX. La política es aplicable a todos la plantilla, contratistas y terceros que tengan acceso a los sistemas de información de la empresa, así como a todas las instalaciones y servicios utilizados para la recopilación, procesamiento, almacenamiento y transmisión de la información. El cumplimiento de esta política es fundamental para garantizar la seguridad y confidencialidad de los activos de información y la continuidad de las operaciones del negocio.
TECNOPROEX establece anualmente los objetivos de seguridad de la información, que son definidos por el Responsable del Sistema de Gestión de Seguridad de la Información (R. SGSI) en coordinación con los diferentes departamentos relevantes. Estos objetivos están alineados con la estrategia general de la empresa y son revisados periódicamente para garantizar su adecuación a las necesidades de seguridad emergentes. Los objetivos incluyen, pero no se limitan a:
- Proteger la confidencialidad, integridad y disponibilidad de los datos.
- Cumplir con la normativa legal y regulatoria aplicable.
- Minimizar los riesgos asociados a los activos de información.
- Actualizar la tecnología para hacer frente a las nuevas técnicas y amenazas.
TECNOPROEX se compromete a cumplir con todos los requisitos de seguridad de la información, incluidos los establecidos por la norma ISO 27001 y la TISAX, la legislación vigente, las políticas internas y los acuerdos con la clientela. El cumplimiento con estos requisitos es esencial para mantener la confianza de nuestra clientela, empresas proveedoras, plantilla y demás partes interesadas. Además, se velará por la sensibilización y
1028formación continua de todo el personal respecto a la importancia de la seguridad de la información y sus responsabilidades individuales.
TECNOPROEX se compromete a mantener un enfoque de mejora continua en la gestión de la seguridad de la información. A través de la revisión regular de los controles implementados, la evaluación de riesgos y la realización de auditorías, identificamos oportunidades para mejorar el Sistema de Gestión de Seguridad de la Información (SGSI). Este proceso está alineado con los principios de la norma ISO 27001 y TISAX y tiene como objetivo asegurar que la seguridad de la información evolucione conforme a los cambios tecnológicos, las nuevas amenazas y las necesidades del negocio.
La seguridad de la información es responsabilidad de toda la plantilla de TECNOPROEX, desde la alta dirección hasta cada una de las personas que forman nuestra empresa. La dirección se compromete a proporcionar los recursos necesarios para cumplir con esta política y fomentar un entorno de trabajo que priorice la seguridad en todas sus operaciones.
El R.SGSI debe asegurarse de que la plantilla esté adecuadamente informada, formada y concienciada.
VITORIA, 13 de febrero 2026
La dirección
