Política SGI 2026

A 1 de enero de 2026

CEINSA está comprometida con la calidad de sus servicios de tecnologías de la información, la gestión responsable de sistemas de inteligencia artificial, la seguridad de la información y la protección de la privacidad, asegurando el cumplimiento de los requisitos de las partes interesadas, así como de las normativas legales y reglamentarias, en el marco de las normas ISO 20000-1, 42001, 27001 y 27701. 

La Dirección se compromete a liderar, implantar y mantener un Sistema Integrado de Gestión de Servicios de TI, Inteligencia Artificial, Seguridad de la Información y Privacidad de los Datos, basado en los siguientes valores y compromisos: 

 

  1. Orientar la provisión de servicios de tecnologías de la información hacia la excelencia en la experiencia del cliente, estableciendo vías de comunicación continua que permitan anticipar, comprender y dar respuesta ágil a sus necesidades y expectativas
  2. Generar valor sostenible para todas las partes interesadas, incorporando sus perspectivas y expectativas como elemento central en la planificación estratégica y operativa de los servicios TI y los sistemas de IA
  3. Cumplir con los requisitos de las partes interesadas y los legales y reglamentarios aplicables en materia de servicios de tecnología, inteligencia artificial, seguridad de la información y protección de datos personales, incluyendo el Reglamento General de Protección de Datos (RGPD) y demás normativa nacional y sectorial vigente
  4. Promover el desarrollo, implantación y uso responsable, ético y transparente de sistemas de inteligencia artificial, garantizando que su diseño y operación estén alineados con los valores de la organización, los derechos de las personas y los marcos normativos aplicables. Nos comprometemos a identificar, evaluar y gestionar los riesgos y oportunidades asociados al uso de la IA, velando por su fiabilidad, equidad, explicabilidad y supervisión humana efectiva
  5. Aplicar estándares y controles de seguridad en todos nuestros procesos y sistemas, basados en los principios de confidencialidad, integridad y disponibilidad de la información, con el objetivo de proteger los activos de información de la organización frente a amenazas internas y externas, garantizando así la continuidad del negocio y la confianza de nuestros clientes y colaboradores
  6. Asegurar un tratamiento seguro, lícito y transparente de los datos personales, cumpliendo con los principios relativos a la protección de datos y los derechos de los interesados. Nos comprometemos a implementar y mantener un sistema de gestión de la privacidad que garantice la trazabilidad, la minimización del dato y el respeto a los derechos de acceso, rectificación, supresión y portabilidad, tanto en nuestra condición de responsables como de encargados del tratamiento
  7. Impulsar desde la Dirección el compromiso con la mejora continua como eje estratégico del Sistema Integrado de Gestión, promoviendo la eficiencia y eficacia de los procesos mediante la definición de objetivos claros, su seguimiento constante y la ejecución de acciones orientadas a resultados. Este compromiso se apoya en una gestión basada en el análisis de riesgos, la actualización sistemática de procesos y la incorporación de buenas prácticas, garantizando una organización ágil, responsable y en permanente evolución
  8. Establecer mecanismos de gestión de la continuidad, capacidad y disponibilidad de los servicios de TI, garantizando su resiliencia frente a incidentes y asegurando la recuperación eficaz ante interrupciones, en alineación con los niveles de servicio comprometidos con los clientes y usuarios
  9. Disponer de procesos estructurados para la detección, registro, clasificación, resolución y análisis de incidentes y problemas, orientados a minimizar el impacto en los servicios y a generar aprendizaje organizativo que contribuya a la mejora continua del Sistema Integrado
  10. Impulsar la formación continua y la participación activa de los trabajadores como palanca de crecimiento profesional, fomentando una cultura de responsabilidad compartida en materia de seguridad de la información, privacidad y uso ético de la inteligencia artificial
  11. Asumir el compromiso de que nuestras soluciones tecnológicas y sistemas de inteligencia artificial sean diseñados y operados de forma que respeten activamente los derechos fundamentales de las personas, previniendo cualquier uso que pueda derivar en sesgos, exclusión o vulneración de su dignidad
  12. Garantizar la igualdad de trato y de oportunidades forma parte de nuestra identidad como organización. Nos comprometemos a asegurarla en todos los ámbitos, rechazando cualquier forma de discriminación directa o indirecta por razón de sexo, edad, género, orientación sexual o cualquier otra circunstancia personal, tanto en la gestión de personas como en el desarrollo de nuestras soluciones tecnológicas
  13. Crear las condiciones necesarias para que cada empleado pueda vivir de manera equilibrada define a una empresa verdaderamente comprometida con su equipo, armonizando la vida profesional con el bienestar personal, familiar y social


La Dirección se compromete a facilitar los recursos humanos, tecnológicos e infraestructura necesarios para cumplir con los requisitos, los objetivos y mejorar continuamente la eficacia del Sistema Integrado. Esta política es revisada anualmente para garantizar su adecuación al contexto de la organización y a su dirección estratégica.
 

Firmado:
La dirección