top of page

Política de seguridad e información
 

Documento de uso público (Web)

Última actualización: 30/01/2026

Introducción

En AFACIS, como especialistas en consultoría tecnológica, implantación, soporte y migración de soluciones Blue Yonder, somos plenamente conscientes del valor estratégico de la información que gestionamos.

 

La confidencialidad, integridad y disponibilidad de los datos de nuestros clientes y partners son el pilar fundamental de nuestra actividad operativa. Por ello, la Dirección de AFACIS lidera e implanta un Sistema de Gestión de Seguridad de la Información (SGSI) fundamentado en la mejora continua y alineado con los estándares internacionales más exigentes.

Marco Normativo

El marco normativo de referencia incluye la siguiente legislación:

 

- REGLAMENTO (UE) 2016/679 DEL PARLAMENTO EUROPEO Y DEL CONSEJO, de 27 de abril de 2016, relativo a la protección de las personas físicas en lo que respecta al tratamiento de datos personales y a la libre circulación de estos datos (RGPD).

 

- Ley Orgánica 3/2018, de 5 de diciembre, de Protección de Datos Personales y garantía de los derechos digitales (LOPDyGDD).

- Norma Internacional ISO/IEC 27001:2022

- Norma internacional ISO/IEC 27002:2022

 

Nuestros Principios Fundamentales

Toda nuestra actividad de consultoría técnica y operativa se rige bajo cuatro principios innegociables:

●  Confidencialidad: Garantizamos que la información de los proyectos y el know-how logístico de las implementaciones solo sea accesible por el personal estrictamente autorizado y bajo estrictos acuerdos de confidencialidad (NDA).

 

● Integridad: Aseguramos que la parametrización de los sistemas y los flujos de datos sean precisos, controlados y estén completamente protegidos contra cualquier alteración no autorizada o accidental.

 

● Disponibilidad: Mantenemos una infraestructura digital resiliente y planes de continuidad de negocio para garantizar que nuestros servicios de soporte y consultoría no sufran interrupciones críticas.

 

● Cumplimiento Normativo: Respetamos escrupulosamente el Marco Legal vigente, incluyendo el RGPD (UE 2016/679), la LOPDGDD (3/2018) y las directrices de la norma ISO/IEC 27001:2022.

Organización de la Seguridad

En AFACIS, el objetivo fundamental de la estrategia de seguridad es asegurar la continuidad del negocio, preservar la confidencialidad, integridad y disponibilidad de la información y minimizar el riesgo de daño mediante la prevención de incidentes de seguridad y la reducción de su impacto potencial cuando sean inevitables.

Dado que AFACIS se compone de cuatro socios fundadores, las funciones de alta dirección y supervisión operativa del Comité de Seguridad se asumen de forma colegiada, garantizando un compromiso directo con el alcance del sistema. De esta forma se ratifica que la Alta Dirección y el Comité de Seguridad de la Información de AFACIS están integrados de forma colegiada por los cuatro socios fundadores.

Los roles del SGSI quedan definidos de la siguiente manera:

● Órgano de Dirección y Comité de Seguridad: Socios fundadores de AFACIS

● Responsable del SGSI (RSGSI): Socio perfil técnico, documental

● Responsable de Seguridad: Socio perfil técnico

● Resto de Socios: responsables de activos, parte de la toma de decisiones

● Usuarios de la Información

Seguridad Nativa en el Entorno Digital

Al operar bajo un modelo de organización ágil y 100% remoto, hemos trasladado los controles de seguridad tradicionales directamente al entorno del puesto de trabajo y la infraestructura cloud:

● Protección del Endpoint: Todas las estaciones de trabajo de nuestros socios y colaboradores cuentan con cifrado completo de datos en reposo y sistemas avanzados de protección contra código malicioso (malware).

● Control de Accesos Estricto: Aplicamos de forma interna el principio de "mínimo privilegio" y la "necesidad de conocer". Todos los accesos a los entornos cloud corporativos y de clientes requieren identidades nominales protegidas por sistemas de Doble Factor de Autenticación (MFA).

● Aislamiento de Entornos: Prohibimos taxativamente el uso de datos productivos reales en entornos de desarrollo, promoviendo el uso de datos sintéticos o técnicas de enmascaramiento nativas de Blue Yonder para proteger la privacidad en fases de prueba.

● Homologación de Proveedores: Exigimos a todos nuestros colaboradores externos y partners tecnológicos los mismos niveles de robustez, cumplimiento normativo y compromiso con la ciberseguridad que nos aplicamos a nosotros mismos.

Contacto y Canal de Seguridad

AFACIS mantiene un canal permanente y monitorizado para la atención de sugerencias, consultas legales de privacidad o el reporte inmediato de cualquier sospecha de incidente de seguridad a través de la dirección de correo electrónico corporativa: incidencias@afacis.com.

Revisión de la Política

Debido a la propia evolución de la tecnología, las amenazas de seguridad y a las nuevas aportaciones legales en la materia, AFACIS se reserva el derecho a modificar esta Política cuando sea necesario. La revisión incluirá oportunidades de evaluación para mejorar la política en respuesta a cambios organizacionales, de negocio o del entorno técnico.

bottom of page