Gavilán control

Política de Seguridad de la Información

Compromiso de la Dirección

La Dirección de Ventum Innovación S.L. declara su compromiso total con la seguridad de la información como elemento estratégico del negocio.

En un entorno en el que la organización desarrolla, opera y mantiene plataformas IoT críticas, incluida Gavilán Control, y gestiona información de clientes de los sectores agroganadero, Smart Cities e industrial, la protección de la información constituye una responsabilidad prioritaria.

La Dirección se compromete a:

  1. Proporcionar los recursos necesarios.
    Facilitar los recursos humanos, técnicos y económicos necesarios para el establecimiento, implementación, mantenimiento y mejora continua del Sistema de Gestión de Seguridad de la Información.
  2. Integrar la seguridad desde el diseño.
    Garantizar que la seguridad de la información se integre en todos los procesos y proyectos de la organización desde sus primeras fases, aplicando el principio de Security by Design.
  3. Fomentar una cultura de seguridad.
    Promover una cultura de seguridad en toda la organización mediante la formación, la concienciación y la comunicación activa.
  4. Revisar y mejorar el sistema.
    Revisar anualmente esta política y el Sistema de Gestión de Seguridad de la Información para asegurar su adecuación, eficacia y alineación con los objetivos del negocio.
  5. Asegurar el cumplimiento normativo.
    Garantizar el cumplimiento de los requisitos legales, reglamentarios y contractuales aplicables, incluidos el RGPD, la Directiva NIS2, la Directiva RED, el Esquema Nacional de Seguridad y la Ley General de Telecomunicaciones.

Principios de seguridad de la información

Principio Descripción
1. Confidencialidad La información será accesible únicamente para las personas debidamente autorizadas. Se aplicarán controles de acceso basados en roles y en el principio de mínimo privilegio, conforme a lo establecido en VENTUM-OPE-001.
2. Integridad La información y los sistemas se protegerán frente a modificaciones no autorizadas, manteniendo la exactitud, fiabilidad y completitud de los datos durante todo su ciclo de vida.
3. Disponibilidad Los sistemas y la información estarán disponibles para los usuarios autorizados cuando los necesiten. Para ello, se establecerán medidas de continuidad del negocio y recuperación, conforme a VENTUM-OPE-007.
4. Cumplimiento legal Ventum Innovación S.L. cumplirá la legislación y la normativa aplicables, incluidos el Reglamento General de Protección de Datos —Reglamento (UE) 2016/679—, la Directiva NIS2, el Esquema Nacional de Seguridad y las demás regulaciones sectoriales aplicables a sus actividades.
5. Gestión de riesgos Los riesgos de seguridad de la información se identificarán, evaluarán y tratarán sistemáticamente mediante una metodología documentada, conforme a VENTUM-PLAN-003 y VENTUM-PLAN-004.
6. Mejora continua El Sistema de Gestión de Seguridad de la Información se revisará y mejorará continuamente mediante auditorías internas, revisiones por la Dirección y el análisis de incidentes y no conformidades.

Objetivos de seguridad de la información 2026-2027

Los objetivos de seguridad de la información se establecen anualmente, son medibles y se encuentran alineados con esta política. Su documentación y seguimiento se realizan mediante el documento VENTUM-PLAN-001.

Para el periodo 2026-2027, los objetivos prioritarios son:

Objetivo Meta
Disponibilidad de Gavilán Control Garantizar una disponibilidad mensual igual o superior al 99,5 %.
Formación del personal Conseguir que el 100 % del personal complete la formación en seguridad de la información antes del 31 de diciembre de 2026.
Respuesta ante incidentes Reducir el tiempo medio de detección y respuesta ante incidentes de seguridad a menos de cuatro horas.
Tratamiento de riesgos Mantener el riesgo residual de todos los activos críticos en un nivel bajo o medio expresamente aceptado.
Seguridad de proveedores Asegurar que todos los proveedores críticos hayan firmado acuerdos de seguridad, acuerdos de tratamiento de datos —DPA— o documentos equivalentes antes del 31 de diciembre de 2026.