Calidad

ISO 27001:2005 e ISO 9001:2008

Tecnogeo lleva a cabo sus proyectos de acuerdo con los estándares de calidad.

ISO 9001_2008 27001_2013

 

Para ello ha obtenido la Certificación ISO 27001:2013 a la calidad en servicios, desarrollo y mantenimiento de soluciones informáticas de software para la Administración Pública y la ISO 9001:2008 a la calidad en el desarrollo de aplicaciones informáticas de gestión y en la realización de servicios de implantación, soporte y formación.

Política de calidad

El Grupo ABSIS plantea sus objetivos empresariales a partir del trabajo conjunto de toda la organización y orientando la VISIÓN, la MISIÓN y VALORES corporativos hacia esta meta, para garantizar la mejora continua y la excelencia en los servicios prestados.

Misión

Facilitar soluciones de valor con base tecnológica en las Administraciones Públicas.

Visión

Ser reconocidos como el proveedor de referencia en soluciones integradas para las Administraciones Públicas.

Valores

MADUREZ del proyecto empresarial: Avanzando y creciendo, durante más de 25 años, con una trayectoria de conocimiento y especialización en el sector público.

EFICIENCIA en nuestra actividad empresarial: Nuestra actividad debe ser eficiente y generar beneficios que posibiliten su crecimiento, así como proporcionar los recursos necesarios para conseguir los objetivos marcados como garantía de futuro.

GENERAMOS credibilidad, confianza y transparencia como imagen en el exterior.

COMPROMISO con nuestros clientes: La empresa quiere aportar todo su compromiso y entusiasmo en lo que hace, proporcionando la máxima confianza, seguridad y proximidad para garantizar la satisfacción de nuestros clientes.

COMPARTIMOS el conocimiento:

  • hacia la Compañía asegurando nuestro “saber hacer”.
  • hacia los Clientes generando un mayor valor.
  • hacia los Equipos haciéndolos crecer.

INNOVACIÓN en nuestros servicios y productos: La empresa desea mejorar continuamente sus productos y servicios. Aspira a la excelencia y tiene la voluntad de innovar buscando soluciones de calidad que permitan la certeza de encarar el futuro con éxito.

DESARROLLO de nuestras personas: La finalidad empresarial la llevan a cabo las personas que dan lo mejor de sí mismas y desarrollan sus responsabilidades en un entorno de bienestar en el que su tarea tiene un sentido. La empresa favorece el respeto, el crecimiento y la motivación de sus colaboradores.

EQUIPO para aportar valor: La empresa sólo podrá conseguir lo que se propone si es un equipo y las personas hacen como propios los objetivos de la organización. Por ello, lo llevaremos a cabo en un clima de trabajo en equipo que hará crecer nuestra aportación de valor.

Este enfoque, según el principio de la mejora continua, conforma el marco que nos permite fijar objetivos y metas que sean claros y asignar adecuadamente los recursos, para aplicarlos en todo en el Grupo ABSIS.

 

Seguridad en la información

Desde Grupo ABSIS se garantiza una correcta gestión de la seguridad de la información. Como resultado, Grupo ABSIS desarrolla métodos que aseguran un acceso a la información, a los procesos, sistemas y redes a los usuarios estrictamente autorizados cuando así se requiera, preservando de esta manera la integridad de la información y su confidencialidad. Los niveles de seguridad están basados en los establecidos por la Norma ISO / IEC 27.001:2013.

A su vez, esta política proporciona un marco de referencia para el establecimiento de los objetivos de Seguridad de la Información y aplica tanto a los colaboradores de Grupo ABSIS, Clientes, Proveedores, y terceros.

Para ello, la Dirección de Grupo ABSIS adquiere el compromiso de:

  • Desarrollar y velar por un análisis de riesgos de seguridad de la información como control preventivo e implementar las acciones pertinentes en caso necesario.
  • Establecer controles y objetivos necesarios en función de los resultados del análisis de riesgos.
  • Cumplir con los requisitos de negocio, legales o reglamentarios y las obligaciones contractuales de seguridad.
  • Proporcionar los recursos necesarios para una mejora continua del Sistema de Seguridad de la Información.

Todo el personal de Grupo ABSIS ha de asumir y comprometerse en la consecución de estos objetivos preservando la confidencialidad, integridad y disponibilidad de los activos de información de la empresa, y para ello se han establecido las siguientes políticas.

 

Política de Seguridad Física

Evitar accesos no autorizados, daños e interferencias contra los locales y la información de la Organización. Prevenir las exposiciones a riesgo o robos de información y de recursos de tratamiento de información. Evitar pérdidas, daños o comprometer los activos así como la interrupción de las actividades de la Organización.

 

Política de Contraseñas

Establecer un estándar para la creación de contraseñas robustas, la protección y la frecuencia de cambio de las mismas dentro de los sistemas y equipos de la entidad.

 

Política de Control Ante Código Malicioso

Evitar y controlar posibles daños a las instalaciones lógicas de la Organización (Documentos digitales, Sistema Operativo, Aplicativos empresariales, etc.) que pueda afectar de alguna manera la información confidencial o importante para el negocio; específicamente tomando como origen códigos de dudosa procedencia que represente una amenaza y debiera controlarse

 

Política de Copias de Seguridad

Realizar monitoreo de la ejecución de copias de respaldo de la información almacenada en los servidores y equipos informáticos de la compañía.

 

Política de Clasificación y Tratamiento de la Información

Proporcionar un marco práctico para asegurar un nivel adecuado de seguridad y control de la información.

Los principios de clasificación establecidos en esta política, se centran en los aspectos de confidencialidad y privacidad de la información.

 

Política de Continuidad

Gestionar las interrupciones a las actividades de negocio y proteger los procesos críticos de la organización ante debilidades o desastres en los sistemas de información, asegurando la reanudación oportuna del negocio y por lo tanto, del servicio.

 

Política de Gestión de Soportes

Determinar el circuito para la entrega, control y devolución de equipos informáticos a los empleados, así como para la creación, gestión de entrada y salida de soportes informáticos. Se garantiza la seguridad de la información de la Compañía a través de la correcta gestión y mantenimiento de equipos informáticos y soportes durante toda la vida útil de los mismos. Los soportes podrán ser tanto informáticos como documentos en papel.

 

Política de Gestión de Accesos

Determinar los niveles de seguridad ante accesos lógico y físico por parte del personal así como clientes y proveedores que dependan o generen información crítica o confidencial para la organización; asegurando, de esta forma, un mayor control sobre la modificación, pérdida o eliminación de la información.

 

Política de Monitoreo de Logs

Asegurar que se registren y se controlen los informes de eventos lógicos por usuario o por Sistema, de forma que permita la identificación detallada de cada evento.

 

Política de Controles Criptográficos y Comunicación

Garantizar la confidencialidad, la integridad y la disponibilidad de los datos lógicos, facilitando mecanismos de autenticación y no repudio de dichos datos, siendo un componente importante para la seguridad de la información y los sistemas de comunicación.

 

Política de Seguridad del Software

Implementar medidas de seguridad en el desarrollo, la adquisición y/o el mantenimiento de software propio de acuerdo a los requisitos del cliente y los objetivos del negocio.

 

Política de Acceso Remoto y Teletrabajo

Garantizar que el acceso remoto a los sistemas de información corporativos se realiza de forma segura garantizando la seguridad de la información tratada durante el acceso

 

Política de Dispositivos Móviles

Garantizar la seguridad de la información almacenada en dispositivos móviles tipo Smartphone, Tablet,… y que el uso diario, la pérdida o robo de uno de ellos no suponga un riesgo para la seguridad

 

LinKedinLinKedinLinKedin
show
 
close