En Redsauce somos conscientes de que nuestros servicios de “calidad de software y desarrollo de aplicaciones informáticas” requieren una protección y gestión adecuada con el fin de dar continuidad a nuestros servicios y minimizar los posibles daños ocasionados por fallos en la seguridad de la información.
Para todo ello adquirimos los siguientes compromisos:
- La voluntad permanente de Redsauce en materia de gestión de la seguridad de la información se pondrá de manifiesto a través de programas de formación y sensibilización que fomenten la gestión participativa en esos ámbitos, posibilitando que las habilidades del personal sean utilizadas para la mejora continua del proceso productivo y la seguridad.
- Para garantizar el desarrollo de nuestras actividades dentro de la normativa y reglamentación aplicable, se dará cumplimiento a la legislación y reglamentación en vigor, así como a otros requisitos suscritos con nuestros clientes, incluyendo los referentes a la seguridad de la información y protección de datos.
- Cumplir con los requisitos y mejorar de forma continua la eficacia del Sistema de Gestión de la Seguridad de la Información, mediante la implantación de sistemas de medición y seguimiento de los proyectos de ingeniería, así como de objetivos de seguridad.
- Realizar y revisar periódicamente un análisis de riesgos basados en métodos reconocidos que nos permitan establecer el nivel de seguridad de la información y minimizar los riesgos mediante el desarrollo de políticas específicas, soluciones técnicas y acuerdos contractuales con organizaciones especializadas.
- El personal de Redsauce desarrollará su trabajo orientado a la consecución de los objetivos marcados y de acuerdo, en todo momento, con los requisitos legales, así como los del cliente.
- Selección de empleados, proveedores y subcontratistas en base a criterios de seguridad de la información.
- Todo incidente o debilidad que pueda comprometer o haya comprometido la confidencialidad, integridad y/o disponibilidad de la información deberá ser registrado y analizado para aplicar las correspondientes medidas correctivas y/o preventivas; asimismo, se comunicarán a las partes interesadas en los plazos correspondientes.
La Dirección de Redsauce Engineering Services S.L.