Política de seguridad e información
Documento de uso público (Web)
Última actualización: 30/01/2026
Introducción
En AFACIS, como especialistas en consultoría tecnológica, implantación, soporte y migración de soluciones Blue Yonder, somos plenamente conscientes del valor estratégico de la información que gestionamos.
La confidencialidad, integridad y disponibilidad de los datos de nuestros clientes y partners son el pilar fundamental de nuestra actividad operativa. Por ello, la Dirección de AFACIS lidera e implanta un Sistema de Gestión de Seguridad de la Información (SGSI) fundamentado en la mejora continua y alineado con los estándares internacionales más exigentes.
Marco Normativo
El marco normativo de referencia incluye la siguiente legislación:
- REGLAMENTO (UE) 2016/679 DEL PARLAMENTO EUROPEO Y DEL CONSEJO, de 27 de abril de 2016, relativo a la protección de las personas físicas en lo que respecta al tratamiento de datos personales y a la libre circulación de estos datos (RGPD).
- Ley Orgánica 3/2018, de 5 de diciembre, de Protección de Datos Personales y garantía de los derechos digitales (LOPDyGDD).
- Norma Internacional ISO/IEC 27001:2022
- Norma internacional ISO/IEC 27002:2022
Nuestros Principios Fundamentales
Toda nuestra actividad de consultoría técnica y operativa se rige bajo cuatro principios innegociables:
● Confidencialidad: Garantizamos que la información de los proyectos y el know-how logístico de las implementaciones solo sea accesible por el personal estrictamente autorizado y bajo estrictos acuerdos de confidencialidad (NDA).
● Integridad: Aseguramos que la parametrización de los sistemas y los flujos de datos sean precisos, controlados y estén completamente protegidos contra cualquier alteración no autorizada o accidental.
● Disponibilidad: Mantenemos una infraestructura digital resiliente y planes de continuidad de negocio para garantizar que nuestros servicios de soporte y consultoría no sufran interrupciones críticas.
● Cumplimiento Normativo: Respetamos escrupulosamente el Marco Legal vigente, incluyendo el RGPD (UE 2016/679), la LOPDGDD (3/2018) y las directrices de la norma ISO/IEC 27001:2022.
Organización de la Seguridad
En AFACIS, el objetivo fundamental de la estrategia de seguridad es asegurar la continuidad del negocio, preservar la confidencialidad, integridad y disponibilidad de la información y minimizar el riesgo de daño mediante la prevención de incidentes de seguridad y la reducción de su impacto potencial cuando sean inevitables.
Dado que AFACIS se compone de cuatro socios fundadores, las funciones de alta dirección y supervisión operativa del Comité de Seguridad se asumen de forma colegiada, garantizando un compromiso directo con el alcance del sistema. De esta forma se ratifica que la Alta Dirección y el Comité de Seguridad de la Información de AFACIS están integrados de forma colegiada por los cuatro socios fundadores.
Los roles del SGSI quedan definidos de la siguiente manera:
● Órgano de Dirección y Comité de Seguridad: Socios fundadores de AFACIS
● Responsable del SGSI (RSGSI): Socio perfil técnico, documental
● Responsable de Seguridad: Socio perfil técnico
● Resto de Socios: responsables de activos, parte de la toma de decisiones
● Usuarios de la Información
Seguridad Nativa en el Entorno Digital
Al operar bajo un modelo de organización ágil y 100% remoto, hemos trasladado los controles de seguridad tradicionales directamente al entorno del puesto de trabajo y la infraestructura cloud:
● Protección del Endpoint: Todas las estaciones de trabajo de nuestros socios y colaboradores cuentan con cifrado completo de datos en reposo y sistemas avanzados de protección contra código malicioso (malware).
● Control de Accesos Estricto: Aplicamos de forma interna el principio de "mínimo privilegio" y la "necesidad de conocer". Todos los accesos a los entornos cloud corporativos y de clientes requieren identidades nominales protegidas por sistemas de Doble Factor de Autenticación (MFA).
● Aislamiento de Entornos: Prohibimos taxativamente el uso de datos productivos reales en entornos de desarrollo, promoviendo el uso de datos sintéticos o técnicas de enmascaramiento nativas de Blue Yonder para proteger la privacidad en fases de prueba.
● Homologación de Proveedores: Exigimos a todos nuestros colaboradores externos y partners tecnológicos los mismos niveles de robustez, cumplimiento normativo y compromiso con la ciberseguridad que nos aplicamos a nosotros mismos.
Contacto y Canal de Seguridad
AFACIS mantiene un canal permanente y monitorizado para la atención de sugerencias, consultas legales de privacidad o el reporte inmediato de cualquier sospecha de incidente de seguridad a través de la dirección de correo electrónico corporativa: incidencias@afacis.com.
Revisión de la Política
Debido a la propia evolución de la tecnología, las amenazas de seguridad y a las nuevas aportaciones legales en la materia, AFACIS se reserva el derecho a modificar esta Política cuando sea necesario. La revisión incluirá oportunidades de evaluación para mejorar la política en respuesta a cambios organizacionales, de negocio o del entorno técnico.
