- Home
- Política de Seguridad de la Información
Política de Seguridad de la Información
Manual del sistema de gestión de seguridad de la información Anexo B. Política de Seguridad de la Información - 15 de enero de 2026
El grupo BIVALTASA GLOVAL ADVISORY S.L. (en adelante, “Gloval”), siendo consciente de la relevancia de la seguridad de la información para la confianza de nuestros clientes en los servicios que ofrecemos y de las amenazas actualmente existentes, ha procedido a la implantación de un Sistema de Gestión de Seguridad de la información conforme al estándar ISO/IEC 27001:2022 (en adelante, “SGSI”) en el proceso de negocio, gestionado comercialmente por todas las empresas que forman parte del grupo Gloval.
El objetivo de este Sistema de Gestión es el de establecer un marco operativo y de control, basado en las buenas prácticas empresariales internacionalmente reconocidas para proteger toda la información bajo el control de Gloval, así como de los diferentes activos que son necesarios para su tratamiento.
Esta Política del SGSI, así como toda la normativa de desarrollo creada dentro del alcance del mismo es de obligado cumplimiento para todo el personal. La no observación de lo establecido en estos documentos conllevará diversas consecuencias para todas las partes involucradas, incluyendo la ejecución del procedimiento sancionador para el personal interno o la extinción de los acuerdos alcanzados entre Gloval y los terceros con los que colabore. Gloval ha establecido procedimientos específicos para que todo el personal conozca, comprenda y cumpla con la Política del SGSI y toda su normativa de desarrollo.
Adicionalmente, se han establecido mecanismos disponibles para todas las partes interesadas que permiten la comunicación de cualquier tipo inquietud, notificación o denuncia con relación a las diferentes obligaciones de cumplimiento que afectan a Gloval o con las que se ha comprometido. El uso de estos medios no conllevará en ningún caso represalia o perjuicio alguno para quienes realicen notificaciones de buena fe. En el caso de riesgos o situaciones vinculadas a la comisión de delitos o soborno, todo el personal de Gloval, así como los terceros con los que mantenga relación, tendrán la obligación de notificar tan pronto como sea posible estas situaciones.
Como muestra del compromiso con la seguridad, la Dirección de Gloval adquiere de manera pública los siguientes compromisos:
• Consideración de la seguridad como proceso integral basado en riesgos, evaluando y gestionando continuamente los factores internos y externos que afectan a la organización.
• Apoyar activamente el Sistema de Gestión, así como al personal a cargo del mismo, dotándolo de los recursos necesarios para su desempeño
• Establecer un marco para la definición, revisión y consecución de los objetivos, los valores y la estrategia de la organización con respecto al Sistema de Gestión del servicio
• Definir y asignar responsabilidades claras y específicas, generando la estructura organizativa correspondiente. Entre otros, Gloval ha designado a un Responsable del SGSI y ha constituido un Comité de Seguridad de la Información.
• Crear y promover una cultura de cumplimiento en toda la organización mediante programas de sensibilización y capacitación anuales.
• Integrar la identificación y gestión de riesgos en todo el proceso del servicio GLOVAL, priorizando las acciones según su impacto y probabilidad.
• Dotar a las diferentes áreas de la organización de los recursos necesarios para el correcto desempeño del SGSI.
• Buscar proactivamente la salvaguarda de la seguridad de la información en sus dimensiones de Confidencialidad, Integridad y Disponibilidad.
• Cumplir con los requisitos de la norma ISO/IEC 27001:2022.
• Cumplir con los requisitos legales, reglamentarios y contractuales en materia de seguridad de la información que le sean de aplicación a Gloval.
• Lograr una mejora continua de todos los procesos vinculados al SGSI y a la gestión de la seguridad de la información.
• Garantizar la segregación de funciones: Se implementarán medidas que aseguren que las responsabilidades críticas dentro del SGSI estén adecuadamente segregadas para evitar conflictos de interés. Esto incluye separar las funciones de aprobación, implementación y supervisión de controles de seguridad, promoviendo una supervisión efectiva e independiente.
Concretamente, en la gestión diaria de la seguridad, se procederá siempre en atención a los siguientes requisitos:
• Prevención, detección, respuesta y conservación ante incidentes de seguridad.
• Vigilancia continuada y reevaluación periódica del contexto organizacional y de riesgos asociados.
• Diferenciación de responsabilidades claras en toda la estructura organizativa.
• Organización e implantación del proceso de seguridad, asegurando el cumplimiento de controles establecidos en los Anexos A de la norma ISO/IEC 27001:2022.
• Análisis y gestión de riesgos, documentando el impacto y las acciones preventivas o correctivas.
• Autorización y control de los accesos, implementando medidas como autenticación multifactor y auditorías regulares.
• Protección de las instalaciones físicas y tecnológicas.
• Adquisición de productos y servicios de seguridad certificados y alineados con los requisitos del SGSI.
• Aplicación del principio de mínimo privilegio en la gestión de accesos.
• Integridad y actualización continua del sistema de información.
• Protección de la información tanto almacenada como en tránsito mediante encriptación y controles de acceso.
• Prevención ante vulnerabilidades en sistemas interconectados.
• Registro de la actividad y detección de código dañino.
• Plan de Continuidad del Negocio, que asegure la operatividad ante interrupciones.
• Mejora continua del proceso de seguridad mediante revisiones periódicas y lecciones aprendidas de incidentes.
Toda la documentación, registros y directrices documentadas del SGSI se gestionan conforme a los procedimientos documentados que Gloval ha desarrollado teniendo en cuenta los estándares nacionales e internacionales que apliquen en cada caso.
La Dirección de Gloval