Yunbit
Política de seguridad de la información
Esquema Nacional de Seguridad
1. Aprobación y entrada en vigor
La Política de Seguridad de la Información es efectiva desde el 24/02/2026 y hasta que sea reemplazada por una nueva Política.
2. Misión de YUNBIT S.L.
YUNBIT SL para alcanzar sus objetivos asume su compromiso con la seguridad de la información, comprometiéndose a la adecuada gestión de esta, con el fin de ofrecer a todos sus grupos de interés las mayores garantías en torno a la seguridad de la información utilizada.
Estos sistemas deben ser administrados con diligencia, tomando las medidas adecuadas para protegerlos frente a daños accidentales o deliberados que puedan afectar a la disponibilidad, integridad o confidencialidad de la información tratada o los servicios prestados.
El objetivo de la seguridad de la información es garantizar la calidad de la información y la prestación continuada de los servicios, actuando preventivamente, supervisando la actividad diaria y reaccionando con presteza a los incidentes.
Los sistemas TIC deben estar protegidos contra amenazas de rápida evolución con potencial para incidir en la confidencialidad, integridad, disponibilidad, uso previsto y valor de la información y los servicios. Para defenderse de estas amenazas, se requiere una estrategia que se adapte a los cambios en las condiciones del entorno para garantizar la prestación continua de los servicios. Esto implica que los departamentos deben aplicar las medidas mínimas de seguridad exigidas por el Esquema Nacional de Seguridad, así como realizar un seguimiento continuo de los niveles de prestación de servicios, seguir y analizar las vulnerabilidades reportadas, y preparar una respuesta efectiva a los incidentes para garantizar la continuidad de los servicios prestados.
Los diferentes departamentos deben cerciorarse de que la seguridad TIC es una parte integral de cada etapa del ciclo de vida del sistema, desde su concepción hasta su retirada de servicio, pasando por las decisiones de desarrollo o adquisición y las actividades de explotación. Los requisitos de seguridad y las necesidades de financiación deben ser identificados, tanto para los productos que desarrolla y sus servicios asociados, cómo en lo que se refiere al software base adquirido de terceros. Los departamentos deben estar preparados para prevenir, detectar, reaccionar y recuperarse de incidentes, de acuerdo con el Artículo 8 del ENS (Artículo 8. Prevención, detección, respuesta y conservación).
3. Alcance
Esta política se aplica a todos los sistemas TIC de la entidad y a todos los miembros de YUNBIT SL, implicados en Servicios y Proyectos destinados al sector público, que requieran la aplicación de ENS, sin excepciones. Es decir: LOS SISTEMAS DE INFORMACIÓN QUE DAN SOPORTE A LOS SERVICIOS QUE OFRECEN EL CONJUNTO DE HERRAMIENTAS Y APLICACIONES DE GESTIÓN EMPRESARIAL DESARROLLADAS EN MODELO CLOUD COMPUTING POR YUNBIT S.L. , SEGÚN LA DECLARACIÓN DE APLICABILIDAD.
Si desea disponer del documento "Política de Seguridad" al completo, puede solicitarlo a calidad@yunbit.es
ISO 27001 - Política de seguridad
Acceso a la política completa en pdf
