Política de Seguridad de la Información
En este documento se describen los principios donde se sostiene la Política de Seguridad de Sociedad Anónima Electrónica Submarina S.M.E. (en adelante “SAES”). La entidad depende de los sistemas TIC (Tecnologías de información y comunicaciones) para alcanzar sus objetivos.
Esta Política de Seguridad sigue las indicaciones de la guía CCN-STIC-805 del Centro Crptológico Nacional (CCN), adscrito al Centro Nacional de Inteligencia (CNI). Se elabora cumpliendo la exigencia del Real Decreto 951/2015, que modifica el Real Decreto 3/2010, por el que se regula el Esquema Nacional de Seguridad (ENS), así como el apartado 5.2 de la Norma UNE-EN ISO/IEC 27001:2022.
Política de Seguridad de la Información de SAES
En SAES asumimos el compromiso de proteger la información y garantizar la continuidad y seguridad de los servicios que prestamos. Esta Política establece los principios y directrices que rigen la gestión segura de los sistemas, datos y servicios tecnológicos de la organización.
Compromiso con la seguridad
SAES aplica un modelo de seguridad integral basado en las mejores prácticas internacionales y en la normativa española vigente. Nuestra Política se alinea con:
– Esquema Nacional de Seguridad (ENS)
– Norma UNE-EN ISO/IEC 27001:2022
– Guías CCN-STIC del Centro Criptológico Nacional
– Reglamento General de Protección de Datos (RGPD) y legislación aplicable
Estos marcos garantizan que la seguridad forme parte de todo el ciclo de vida de los sistemas y servicios.
Objetivos de la seguridad de la información
– Proteger la confidencialidad, integridad y disponibilidad de la información
– Asegurar la continuidad de los servicios críticos
– Gestionar eficazmente los riesgos asociados a las tecnologías de la información
– Promover la concienciación y formación continua del personal
– Cumplir con la legislación vigente y los compromisos con clientes, proveedores y organismos públicos
Principios de actuación
– Responsabilidad y gobernanza: definición clara de roles y responsabilidades
– Seguridad integral: aplicación de medidas técnicas, organizativas y procedimentales
– Gestión de riesgos: análisis y revisión periódica de amenazas y vulnerabilidades
– Mejora continua: auditorías, revisiones y actualización de controles
– Protección de datos personales: cumplimiento del RGPD y medidas de privacidad
Gestión de incidentes
SAES dispone de mecanismos para prevenir, detectar, responder y recuperarse ante incidentes de seguridad.
Los incidentes relevantes se notifican al CCN-CERT conforme al Esquema Nacional de Seguridad.
Terceras partes
Cuando SAES comparte información o presta servicios con terceros, exige el cumplimiento de las medidas de seguridad aplicables y garantiza que estas entidades actúan conforme a nuestros estándares.
Revisión y actualización
Esta Política se revisa al menos una vez al año o cuando existan cambios relevantes en sistemas, servicios o normativa.
Fecha de última versión: 13 de junio de 2023



























