{"id":57882,"date":"2025-12-18T11:59:51","date_gmt":"2025-12-18T10:59:51","guid":{"rendered":"https:\/\/praxas.com\/politicas-de-empresa\/politica-de-seguridad-de-la-informacion\/"},"modified":"2025-12-18T12:10:23","modified_gmt":"2025-12-18T11:10:23","slug":"politica-de-seguridad-de-la-informacion","status":"publish","type":"page","link":"https:\/\/praxas.com\/es\/politicas-de-empresa\/politica-de-seguridad-de-la-informacion\/","title":{"rendered":"Pol\u00edtica de seguridad de la informaci\u00f3n"},"content":{"rendered":"<p>\u00daltima actualizaci\u00f3n: 18 de diciembre de 2025<\/p>\n<p><strong>1.INTRODUCCI\u00d3N<\/strong><\/p>\n<p><strong>Prop\u00f3sito<\/strong><br \/>\nEsta Pol\u00edtica de Seguridad de la Informaci\u00f3n es una gu\u00eda para que los empleados de Praxas establezcan directrices y mejores pr\u00e1cticas para la protecci\u00f3n de la informaci\u00f3n confidencial, sensible o propietaria frente al acceso, uso, divulgaci\u00f3n, alteraci\u00f3n o destrucci\u00f3n no autorizados. La informaci\u00f3n es un activo y debe protegerse adecuadamente. <\/p>\n<p><strong>Definici\u00f3n<\/strong><br \/>\nLa Seguridad de la Informaci\u00f3n son los procesos dise\u00f1ados para proteger los datos mitigando los riesgos. Incluye los datos digitales, los datos f\u00edsicos y la ciberseguridad. <\/p>\n<p><strong>\u00c1mbito de aplicaci\u00f3n<\/strong><br \/>\nEsta Pol\u00edtica de Seguridad de la Informaci\u00f3n se aplica a todos los empleados de Praxas, independientemente de su contrato de trabajo, cargo o ubicaci\u00f3n. Tambi\u00e9n se aplica a todos los contratistas y proveedores de servicios externos que tengan acceso a la informaci\u00f3n y a los sistemas de informaci\u00f3n de la empresa. <\/p>\n<p>Praxas cumplir\u00e1 todas las leyes, reglamentos y normas del sector pertinentes en materia de seguridad de la informaci\u00f3n all\u00ed donde desarrollemos nuestra actividad.<\/p>\n<p><strong>2. RESPONSABILIDAD<\/strong><\/p>\n<p>Praxas se asegurar\u00e1 de que todos los empleados reciban formaci\u00f3n sobre sus responsabilidades y obligaciones en materia de seguridad de la informaci\u00f3n.<\/p>\n<p>A efectos de esta pol\u00edtica, y de algunas normativas regionales, Praxas es un Responsable del Tratamiento de Datos (DC) y se asegurar\u00e1 de que haya un Responsable de Protecci\u00f3n de Datos (DPO) designado cuando proceda. Este cargo debe contar con los recursos adecuados, depender de los Directores y no desempe\u00f1ar ninguna otra tarea que pueda dar lugar a un conflicto de intereses. Tambi\u00e9n es el punto de contacto para cualquier autoridad reguladora regional y para las personas cuyos datos sean procesados por la empresa.  <\/p>\n<p><strong>Gesti\u00f3n<\/strong><br \/>\nLos directores, gerentes y supervisores tienen la tarea de aplicar y supervisar pol\u00edticas y procedimientos que reduzcan el riesgo de violaci\u00f3n de datos y garantizar que haya una planificaci\u00f3n suficiente para responder a los incidentes. Debe proporcionarse a los empleados la formaci\u00f3n adecuada, en funci\u00f3n de sus funciones y tareas. <\/p>\n<p>Los responsables de TI de CIMSense y el personal regional de apoyo inform\u00e1tico, se encargan de mantener el software y los dispositivos actualizados con los \u00faltimos parches y actualizaciones de seguridad, de proteger las redes de accesos no autorizados a los sistemas y de supervisar la formaci\u00f3n en TI.<\/p>\n<p><strong>Empleados<\/strong><br \/>\nTodos los empleados est\u00e1n obligados a:<\/p>\n<ul>\n<li>Cumplir todas las pol\u00edticas de Praxas y todos los procedimientos y directrices adicionales incluidos en el manual del empleado de la empresa, u otros materiales pertinentes de la empresa, en relaci\u00f3n con el manejo de datos, el uso del correo electr\u00f3nico y de Internet, la gesti\u00f3n de dispositivos y las redes sociales.<\/li>\n<li>Protege las contrase\u00f1as y las credenciales de acceso: crea contrase\u00f1as seguras, no las compartas nunca, no utilices la misma contrase\u00f1a en varias cuentas y, si accedes a los correos electr\u00f3nicos y\/o documentos de la empresa en tu dispositivo m\u00f3vil personal, aseg\u00farate de que este dispositivo est\u00e1 suficientemente protegido. Como m\u00ednimo, esto significa asegurarte de que el dispositivo est\u00e1 protegido con una contrase\u00f1a, un pin o un identificador biom\u00e9trico de seguridad. <\/li>\n<li>Informa de los incidentes de seguridad: mantente alerta ante cualquier actividad sospechosa (correos electr\u00f3nicos de phishing, infecciones de malware, inicios de sesi\u00f3n sospechosos) e informa inmediatamente de cualquier incidente a un responsable de TI de CIMSense o a un miembro del personal de apoyo regional de TI. Los incidentes tambi\u00e9n pueden notificarse por correo electr\u00f3nico a support@cimsense.com. <\/li>\n<li>Protege los documentos f\u00edsicos: los documentos f\u00edsicos que contengan informaci\u00f3n sensible deben protegerse adecuadamente y eliminarse de forma segura cuando ya no se necesiten.<\/li>\n<li>Evita acciones de alto riesgo: ten precauci\u00f3n al acceder a redes WiFi p\u00fablicas asegur\u00e1ndote de que tu dispositivo est\u00e1 protegido con un software antivirus actualizado. No descargues software de fuentes no fiables que puedan comprometer la seguridad de la informaci\u00f3n de la empresa. Pi\u00e9nsatelo bien antes de utilizar un medio extra\u00edble (por ejemplo, una unidad USB) y recuerda retirarlo del dispositivo anfitri\u00f3n.  <\/li>\n<\/ul>\n<p><strong>3. CONTROL DE ACCESO<\/strong><\/p>\n<p>Praxas proporcionar\u00e1 a todos los empleados y dem\u00e1s usuarios la informaci\u00f3n que necesiten para desempe\u00f1ar sus responsabilidades con eficacia y eficiencia. El acceso a la informaci\u00f3n y a los sistemas de informaci\u00f3n se conceder\u00e1 siguiendo los principios de m\u00ednimo privilegio y necesidad de conocer. <\/p>\n<p>A nivel de Grupo, CIMSense dispone de varias formas de proteger la Informaci\u00f3n que se le pueda proporcionar a trav\u00e9s de sus empresas, incluida Praxas. \u00c9stas incluyen, entre otras, la Pol\u00edtica de Control de Acceso de CIMSense. <\/p>\n<p><strong>Control de acceso f\u00edsico<\/strong><br \/>\nLos empleados de Praxas que necesiten acceder a informaci\u00f3n confidencial y sensible por su funci\u00f3n laboral recibir\u00e1n formaci\u00f3n sobre el manejo seguro de toda la informaci\u00f3n y se les ense\u00f1ar\u00e1n los procedimientos que rigen c\u00f3mo se utilizan, almacenan, comparten y organizan los datos dentro de la empresa.<\/p>\n<p>Los datos personales y confidenciales deben guardarse bajo llave cuando no se utilicen, y no deben dejarse llaves en la cerradura de archivadores y puertas.<\/p>\n<p><strong>Control de acceso digital<\/strong><br \/>\nLas cuentas de usuario deben crearse con contrase\u00f1as seguras, y el acceso debe revocarse al finalizar la relaci\u00f3n laboral o el contrato.<\/p>\n<p>Los usuarios no deben compartir sus credenciales de acceso con otros ni permitir que otros utilicen sus cuentas. Normalmente no se permitir\u00e1n identificaciones gen\u00e9ricas o de grupo. <\/p>\n<p>Los sistemas de informaci\u00f3n dispondr\u00e1n de mecanismos de autenticaci\u00f3n y autorizaci\u00f3n para garantizar que s\u00f3lo los usuarios autorizados puedan acceder a la informaci\u00f3n, incluida la autenticaci\u00f3n multifactor.<br \/>\nLos usuarios remotos estar\u00e1n sujetos a la autorizaci\u00f3n de un Responsable de TI de CIMSense o de un miembro del personal de apoyo regional de TI. No se permitir\u00e1 el acceso externo incontrolado a ning\u00fan dispositivo o sistema de red. <\/p>\n<p><strong>4.PROTECCI\u00d3N DE DATOS<\/strong><\/p>\n<p><strong>Todos los Territorios<\/strong><br \/>\nPraxas tiene una Pol\u00edtica de Privacidad propia que detalla c\u00f3mo la Empresa respeta la privacidad de las personas y se compromete a proteger los datos personales.<\/p>\n<p>La informaci\u00f3n confidencial, sensible o sujeta a derechos de propiedad se proteger\u00e1 del acceso, uso, divulgaci\u00f3n, alteraci\u00f3n o destrucci\u00f3n no autorizados. Los datos de Praxas suelen incluir nombres o n\u00fameros. Algunos ejemplos son datos de empleados, nombres de productos, precios, costes, c\u00f3digos fiscales, marcas de registro, c\u00f3digos y fechas.  <\/p>\n<p>La informaci\u00f3n se clasificar\u00e1 en funci\u00f3n de su sensibilidad y se aplicar\u00e1n los controles adecuados para protegerla.<\/p>\n<p>Se utilizar\u00e1 la encriptaci\u00f3n para proteger la informaci\u00f3n sensible durante la transmisi\u00f3n y el almacenamiento.<\/p>\n<p>Se realizar\u00e1n copias de seguridad peri\u00f3dicas de la informaci\u00f3n digital para evitar la p\u00e9rdida de datos en caso de fallo del hardware o cat\u00e1strofe.Se exigir\u00e1 a los terceros que alojen datos digitales, por ejemplo Servicios en la Nube, que cumplan unos requisitos y una certificaci\u00f3n estrictos.<\/p>\n<p><strong>Uni\u00f3n Europea y Reino Unido<\/strong><br \/>\nEl Reglamento General de Protecci\u00f3n de Datos (RGPD) de la UE y la Ley de Protecci\u00f3n de Datos de 2018 del Reino Unido, que aplica la normativa del RGPD, protegen los datos personales de los ciudadanos o residentes de la UE. Como en el caso anterior, la Pol\u00edtica de Privacidad detalla c\u00f3mo la Empresa trata y protege los datos personales. <\/p>\n<p>De acuerdo con la normativa GDPR, se informar\u00e1 a los interesados de cualquier violaci\u00f3n de datos personales en las 72 horas siguientes al incidente.<\/p>\n<p><strong>5. SUPERVISI\u00d3N  <\/strong><\/p>\n<p>Se supervisar\u00e1n los sistemas de informaci\u00f3n para detectar accesos, usos o divulgaciones no autorizados. Los registros se revisar\u00e1n y analizar\u00e1n peri\u00f3dicamente para detectar y responder a incidentes de seguridad. <\/p>\n<p>Se realizar\u00e1n peri\u00f3dicamente evaluaciones de riesgos de vulnerabilidad y pruebas de penetraci\u00f3n para identificar y mitigar los posibles riesgos de seguridad.<\/p>\n<p><strong>6. INCIDENTES DE SEGURIDAD<\/strong><\/p>\n<p>Los incidentes pueden tener un enorme impacto en una empresa en t\u00e9rminos de coste, productividad y reputaci\u00f3n. Todos los incidentes de seguridad deben notificarse inmediatamente a un responsable de TI de CIMSense y al personal regional de soporte de TI, para que el incidente pueda contenerse y solucionarse lo antes posible. <\/p>\n<p>Deben formularse y aplicarse planes de respuesta a incidentes para todo tipo de violaciones de la seguridad a nivel local y de Grupo. A nivel de Grupo, CIMSense tiene una Pol\u00edtica de Respuesta a Incidentes y un Plan de Respuesta a Incidentes. Todos los planes deben probarse peri\u00f3dicamente para garantizar su eficacia.  <\/p>\n<p><strong>7. INCUMPLIMIENTO Y MEDIDAS DISCIPLINARIAS  <\/strong><\/p>\n<p>Las infracciones de esta pol\u00edtica podr\u00edan acarrear graves consecuencias para CIMSense y Praxas y causar angustia personal a los individuos. Cualquier infracci\u00f3n ser\u00e1 investigada a fondo y podr\u00eda dar lugar a medidas disciplinarias contra el infractor. <\/p>\n<p><a href=\"https:\/\/praxas.com\/wp-content\/uploads\/Praxas-CIMSENSE-Information-Security-Policy-V1.1.pdf\">Descargar versi\u00f3n PDF<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\u00daltima actualizaci\u00f3n: 18 de diciembre de 2025 1.INTRODUCCI\u00d3N Prop\u00f3sito Esta Pol\u00edtica de Seguridad de la Informaci\u00f3n es una gu\u00eda para que los empleados de Praxas establezcan directrices y mejores pr\u00e1cticas para la protecci\u00f3n de la informaci\u00f3n confidencial, sensible o propietaria frente al acceso, uso, divulgaci\u00f3n, alteraci\u00f3n o destrucci\u00f3n no autorizados. La informaci\u00f3n es un activo [&hellip;]<\/p>\n","protected":false},"author":4,"featured_media":0,"parent":31452,"menu_order":0,"comment_status":"closed","ping_status":"closed","template":"template-fullwidth.php","meta":{"_acf_changed":false,"content-type":"","_uag_custom_page_level_css":"","footnotes":""},"class_list":["post-57882","page","type-page","status-publish","hentry"],"acf":[],"spectra_custom_meta":{"hero_image":[""],"_hero_image":["field_64f1a7da7af44"],"_hero_h1":["field_64f19e1edd052"],"_hero_h2":["field_64f19e2ddd053"],"_hero_text":["field_64f19e42dd054"],"_hero_button_text":["field_64f19e4edd055"],"_hero_button_link":["field_64f19e5ddd056"],"_top_nav_excluded":[""],"_cms_nav_minihome":[""],"_wp_page_template":["template-fullwidth.php"],"_last_translation_edit_mode":["translation-editor"],"_wpml_word_count":["1564"],"_uag_page_assets":["a:9:{s:3:\"css\";s:0:\"\";s:2:\"js\";s:0:\"\";s:18:\"current_block_list\";a:0:{}s:8:\"uag_flag\";b:0;s:11:\"uag_version\";s:10:\"1777052440\";s:6:\"gfonts\";a:0:{}s:10:\"gfonts_url\";s:0:\"\";s:12:\"gfonts_files\";a:0:{}s:14:\"uag_faq_layout\";b:0;}"],"rank_math_internal_links_processed":["1"]},"uagb_featured_image_src":{"full":false,"thumbnail":false,"medium":false,"medium_large":false,"large":false,"1536x1536":false,"2048x2048":false,"crunchify-admin-post-featured-image":false,"commercegurus-pdp-large":false,"commercegurus-plp-mobile":false,"cgkit_image_swatch":false,"woocommerce_thumbnail":false,"woocommerce_single":false,"woocommerce_gallery_thumbnail":false},"uagb_author_info":{"display_name":"Beth Foord","author_link":"https:\/\/praxas.com\/es\/author\/beth\/"},"uagb_comment_info":0,"uagb_excerpt":"\u00daltima actualizaci\u00f3n: 18 de diciembre de 2025 1.INTRODUCCI\u00d3N Prop\u00f3sito Esta Pol\u00edtica de Seguridad de la Informaci\u00f3n es una gu\u00eda para que los empleados de Praxas establezcan directrices y mejores pr\u00e1cticas para la protecci\u00f3n de la informaci\u00f3n confidencial, sensible o propietaria frente al acceso, uso, divulgaci\u00f3n, alteraci\u00f3n o destrucci\u00f3n no autorizados. La informaci\u00f3n es un activo&hellip;","_links":{"self":[{"href":"https:\/\/praxas.com\/es\/wp-json\/wp\/v2\/pages\/57882","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/praxas.com\/es\/wp-json\/wp\/v2\/pages"}],"about":[{"href":"https:\/\/praxas.com\/es\/wp-json\/wp\/v2\/types\/page"}],"author":[{"embeddable":true,"href":"https:\/\/praxas.com\/es\/wp-json\/wp\/v2\/users\/4"}],"replies":[{"embeddable":true,"href":"https:\/\/praxas.com\/es\/wp-json\/wp\/v2\/comments?post=57882"}],"version-history":[{"count":1,"href":"https:\/\/praxas.com\/es\/wp-json\/wp\/v2\/pages\/57882\/revisions"}],"predecessor-version":[{"id":57901,"href":"https:\/\/praxas.com\/es\/wp-json\/wp\/v2\/pages\/57882\/revisions\/57901"}],"up":[{"embeddable":true,"href":"https:\/\/praxas.com\/es\/wp-json\/wp\/v2\/pages\/31452"}],"wp:attachment":[{"href":"https:\/\/praxas.com\/es\/wp-json\/wp\/v2\/media?parent=57882"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}