Política calidad y seguridad de la información
Propósito de la política
Esta política establece los principios rectores de nuestro Sistema de Gestión Integrado, basado en las normas internacionales ISO 9001:2015 (Gestión de la Calidad) e ISO/IEC 27001:2022 (Seguridad de la Información). Nuestro objetivo es garantizar la satisfacción del cliente, la eficiencia operativa y la protección de la información en todos nuestros procesos.
Compromiso de la dirección
La Alta Dirección de Abacus Consulting se compromete a:
- Cumplimiento Normativo: Cumplir con todos los requisitos legales, reglamentarios, contractuales y normativos aplicables a nuestras operaciones.
- Protección de la Información: Salvaguardar la confidencialidad, integridad y disponibilidad de la información, protegiéndola contra accesos no autorizados, modificaciones indebidas o pérdidas.
- Objetivos de Calidad y Seguridad: Establecer, revisar y actualizar periódicamente objetivos relacionados con la calidad y la seguridad de la información, alineados con nuestra estrategia empresarial.
- Cultura de Mejora Continua: Fomentar una cultura organizacional que promueva la mejora continua y la gestión eficaz de nuestros procesos, adaptándonos a las necesidades cambiantes del mercado y de nuestros clientes.
- Desarrollo del Personal: Garantizar la competencia, concienciación y formación continua de nuestro equipo en relación con la calidad del servicio y la seguridad de la información.
- Recursos Adecuados: Proporcionar los recursos necesarios para asegurar el cumplimiento de esta política y el funcionamiento efectivo del sistema de gestión.
Gestión de riesgos
Nos comprometemos a:
- Evaluación y Tratamiento de Riesgos: Identificar, evaluar y tratar los riesgos asociados a nuestros procesos, productos y servicios, especialmente aquellos que puedan afectar a la seguridad de los activos de información.
- Medidas Preventivas y de Respuesta: Implementar medidas preventivas y planes de respuesta ante incidentes de seguridad, garantizando la continuidad del negocio y la capacidad de recuperación ante interrupciones o emergencias.
Satisfacción del cliente y partes interesadas
- Enfoque al Cliente: Cumplir y, cuando sea posible, superar las expectativas de nuestros clientes mediante procesos eficaces y controlados que aseguren la calidad de nuestros servicios.
- Comunicación Eficaz: Mantener una comunicación constante, clara y efectiva con todas las partes interesadas, comprendiendo y atendiendo sus necesidades y expectativas relacionadas con la calidad y la seguridad de la información
Revisión y comunicación
- Esta política se revisa periódicamente para garantizar su adecuación y alineación con el contexto de la organización y las demandas del entorno. Está documentada, comunicada a todo el personal y disponible para las partes interesadas a través de los canales internos y externos apropiados.
Firmado: Dirección
Fecha: 29 de mayo de 2025. Edición 01