Esta página se ha traducido automáticamente mediante tecnología de traducción automática. Aunque se han realizado esfuerzos razonables para garantizar su exactitud, la versión en inglés es la versión oficial. En caso de discrepancia, ambigüedad o inconsistencia en la interpretación, prevalecerá la versión en inglés.

Política de ciberseguridad (sistemas electrónicos de información y comunicaciones)

Declaración de la política

  1. Nuestros sistemas y equipos de comunicaciones electrónicas están destinados a promover una comunicación y unas prácticas de trabajo eficaces dentro del Grupo ComponentSource, y son fundamentales para el éxito de nuestro negocio. Los ciberdelitos y el robo de datos pueden afectar negativamente a nuestra reputación y al desarrollo de nuestro negocio, y dejar sin protección datos como información financiera, documentos comerciales sensibles, datos de empleados e información de clientes. Esta política expone las normas que exigimos a los usuarios de estos sistemas, las circunstancias en las que supervisaremos el uso de estos sistemas y las medidas que adoptaremos en caso de incumplimiento de dichas normas.
  2. Esperamos que todas nuestras instalaciones electrónicas e informáticas se utilicen de manera eficaz y profesional, y animamos a todos los empleados a desarrollar las habilidades necesarias para ello. Estas instalaciones son proporcionadas por la Empresa, a su propio cargo, para sus propios fines empresariales, con el fin de ayudar a sus empleados a desempeñar sus funciones de manera eficaz. Es responsabilidad de cada empleado asegurarse de que esta tecnología se utilice para fines empresariales adecuados y de una manera que no comprometa a la Empresa ni a sus empleados en modo alguno.
  3. Esta política se aplica al uso de la tecnología de la Empresa durante el trabajo, incluido el trabajo a distancia, y también cuando se utiliza la tecnología de la Empresa fuera del trabajo, por ejemplo, al conectarse desde casa, al usar un portátil de la Empresa cuando se está fuera por negocios y al usar smartphones o asistentes digitales personales (PDA). Este documento de política debe leerse conjuntamente con las Normas disciplinarias y el Procedimiento disciplinario. Si tiene alguna pregunta sobre la aplicación de esta política, póngase en contacto con el CIO o con el CFO.
  4. El uso indebido de Internet o del correo electrónico puede exponer tanto a usted como a la Empresa a responsabilidades legales o financieras. Por ejemplo, puede celebrar contratos no previstos, infringir acuerdos de derechos de autor o de licencias, incurrir en responsabilidad por difamación o acoso o introducir virus en el sistema. Esta política está diseñada para proteger tanto a usted como a la Empresa de dichas responsabilidades. Es importante que la lea atentamente y se asegure de que cualquier uso de Internet o del correo electrónico se ajuste a sus términos.
  5. Esta política se aplica a su uso personal del correo electrónico o de Internet cuando se identifique como vinculado a ComponentSource. Podemos modificar esta política de vez en cuando para tener en cuenta cambios en la tecnología, la legislación y las mejores prácticas
  6. El CIO es responsable del seguimiento y la implementación de esta política. Si tiene alguna pregunta sobre el contenido de esta política u otros comentarios, debe ponerse en contacto con el CIO.
  7. Esta política no forma parte de ningún contrato de trabajo de los empleados y puede modificarse en cualquier momento.

¿A quién afecta la política?

  1. Esta política afecta a todas las personas que trabajan en todos los niveles, incluidos directivos de alto nivel, mandos, directores, empleados, consultores, contratistas, becarios, trabajadores a domicilio, empleados a tiempo parcial y con contrato de duración determinada, personal eventual y de agencia (denominados colectivamente empleados en esta política).
  2. Los terceros que tengan acceso a nuestros sistemas y equipos de comunicaciones electrónicas también deben cumplir esta política.

Ámbito y finalidad de la política

  1. La finalidad de esta política es proteger los datos y la infraestructura de ComponentSource, exponer los protocolos y directrices que rigen nuestras medidas de ciberseguridad, definir las normas de uso de la Empresa y personal y las consecuencias disciplinarias del incumplimiento.
  2. Esta política trata principalmente del uso (y uso indebido) de equipos informáticos (directamente o mediante acceso remoto), correo electrónico, Internet (incluido el uso personal excesivo de búsquedas en Internet y el uso de redes sociales, salvo en relación con actividades de RR. PP. autorizadas de ComponentSource), teléfonos, smartphones, memorias USB, asistentes digitales personales (PDA) y buzón de voz, pero se aplica igualmente al uso de máquinas de fax, fotocopiadoras, escáneres, CCTV y tarjetas y llaveros electrónicos de acceso.
  3. Se espera que todos los empleados cumplan esta política en todo momento para proteger nuestros sistemas y equipos de comunicaciones electrónicas frente a accesos no autorizados y daños. El incumplimiento de esta política puede tramitarse conforme a nuestro Procedimiento disciplinario y, en casos graves, puede considerarse una falta grave que dé lugar a un despido disciplinario inmediato.

Personal responsable de la aplicación de la política

  1. El consejo de administración de ComponentSource (el consejo) tiene la responsabilidad general del funcionamiento eficaz de esta política, pero ha delegado la responsabilidad diaria de su funcionamiento en el CIO. La responsabilidad de supervisar y revisar el funcionamiento de esta política y de formular recomendaciones de cambio para minimizar los riesgos para nuestras operaciones también recae en el CIO.
  2. El Departamento de TI gestionará las solicitudes de permiso o asistencia al amparo de cualquier disposición de esta política, sin perjuicio de sus tareas principales de mantenimiento de nuestros sistemas centrales, y podrá especificar determinadas normas sobre equipos o procedimientos para garantizar la seguridad y la compatibilidad.
  3. Todos los mandos tienen una responsabilidad específica de actuar dentro de los límites de esta política, asegurarse de que todos los empleados comprendan las normas de conducta esperadas de ellos y tomar medidas cuando la conducta no cumpla sus requisitos.
  4. Todos los empleados son responsables del éxito de esta política y deben asegurarse de dedicar tiempo a leerla y comprenderla. Cualquier uso indebido de nuestros sistemas o equipos de comunicaciones electrónicas debe comunicarse al CIO o al CFO. Las preguntas relativas al contenido o la aplicación de esta política deben dirigirse al CIO.

Seguridad de los equipos y contraseñas

  1. Los empleados son responsables de la seguridad de los equipos que se les asignen o que utilicen, y no deben permitir que sean utilizados por nadie salvo de conformidad con esta política.
  2. Cuando se les conceda acceso al sistema de correo electrónico o a Internet, los empleados serán responsables de la seguridad de sus terminales. Si dejan un terminal desatendido o al salir de la oficina, deben asegurarse de bloquearlo o cerrar la sesión para evitar que usuarios no autorizados accedan al sistema en su ausencia.
  3. Los PC de sobremesa y el cableado de teléfonos o equipos informáticos no deben moverse ni manipularse sin consultar primero al Departamento de TI.
  4. Las contraseñas son únicas para cada usuario y deben cambiarse regularmente para garantizar la confidencialidad. Las contraseñas deben mantenerse confidenciales y no deben ponerse a disposición de nadie más. Las buenas prácticas exigen elegir contraseñas de un mínimo de 8 caracteres y una combinación de letras mayúsculas y minúsculas, números y, idealmente, símbolos. Las contraseñas deben memorizarse y no escribirse, pero si deben anotarse en algún lugar, ese documento debe mantenerse confidencial y destruirse cuando ya no sea necesario. Para evitar cualquier duda, al finalizar su relación laboral (por cualquier motivo) deberá proporcionar los detalles de sus contraseñas al Chief Information Officer o al Financial Director y devolver cualquier equipo, llavero o tarjeta.
  5. Si se le ha asignado un portátil o un smartphone, debe asegurarse de que se mantenga seguro en todo momento, especialmente cuando viaje. Deben utilizarse contraseñas para asegurar el acceso a los datos almacenados en dichos equipos a fin de garantizar que los datos confidenciales estén protegidos en caso de pérdida o robo. También debe ser consciente de la posibilidad de que, al utilizar equipos fuera de las instalaciones de ComponentSource, terceros puedan leer documentos, por ejemplo, pasajeros en transporte público, y debe tomar todas las medidas necesarias para evitarlo.

Seguridad de los sistemas y de los datos

  1. No debe eliminar, destruir ni modificar sistemas, programas, información o datos existentes que puedan perjudicar a nuestro negocio o exponerlo a riesgos.
  2. No debe descargar ni instalar software de fuentes externas sin autorización del CIO. Esto incluye programas de software, programas de mensajería instantánea, salvapantallas, fotos, videoclips y archivos de música. El Departamento de TI comprobará la presencia de virus en los archivos y datos entrantes antes de que puedan descargarse. Además, no debe acceder desde la red a ninguno de los siguientes elementos o similares: radio en línea, streaming de audio y vídeo, mensajería instantánea y correo web (como Hotmail, WhatsApp o Yahoo) o sitios de redes sociales (como Facebook, Instagram, YouTube, X).
  3. Los datos confidenciales incluyen, entre otros:
    • Información financiera no publicada
    • Información de clientes, proveedores, socios y accionistas
    • Información de empleados
    • Listas de clientes, oportunidades de venta y datos relacionados
    • Contraseñas
    • Contratos
    • Registros legales y empresariales

    La transferencia de datos, ya sea internamente o a destinatarios externos, conlleva riesgos adicionales de seguridad. Por lo tanto, los empleados deben:

    1. Abstenerse de transferir información confidencial a empleados no autorizados o a terceros externos;
    2. Transferir datos confidenciales únicamente a través de la red de ComponentSource;
    3. Asegurarse de que se hayan obtenido todas las autorizaciones necesarias para la transferencia de datos;
    4. Verificar que cualquier destinatario ajeno a la propia Empresa disponga de medidas de seguridad adecuadas;
    5. Cumplir la Política de protección de datos de ComponentSource;
    6. Informar inmediatamente al Chief Information Officer de cualquier violación de la privacidad, tentativa de hackeo, software malicioso y/o estafa, real o sospechada.
  4. No debe conectarse ningún dispositivo o equipo a nuestros sistemas sin la aprobación previa del Departamento de TI. Esto incluye cualquier memoria USB, dispositivo MP3 o similar, PDA o teléfono. También incluye el uso del puerto USB, puerto de conexión por infrarrojos o cualquier otro puerto. Del mismo modo, los empleados no deben intentar acceder a los sistemas y cuentas de ComponentSource desde dispositivos propiedad de terceros, ni prestar sus propios dispositivos de la Empresa a nadie más sin la aprobación previa del CIO.
  5. Supervisamos todos los correos electrónicos que pasan por nuestro sistema en busca de virus. Los empleados deben extremar la precaución al abrir correos electrónicos procedentes de fuentes externas desconocidas o cuando, por cualquier motivo, un correo electrónico parezca sospechoso (por ejemplo, si su nombre termina en .exe o .ran). Se debe informar inmediatamente al Departamento de TI si se recibe un posible virus. Nos reservamos el derecho de bloquear el acceso a los archivos adjuntos de los correos electrónicos con el fin de utilizar eficazmente el sistema y cumplir esta política. También nos reservamos el derecho de no transmitir ningún mensaje de correo electrónico.
  6. No debe intentar acceder a áreas restringidas de la red ni a información protegida por contraseña, salvo autorización expresa.
  7. Los empleados que utilicen portátiles o equipos con wifi deben ser especialmente vigilantes respecto a su uso fuera de la oficina y tomar las precauciones que el Departamento de TI les exija periódicamente contra la introducción de virus o la compromisión de la seguridad del sistema. El sistema contiene información confidencial para nuestro negocio y/o sujeta a la legislación de protección de datos. Dicha información debe tratarse con sumo cuidado y de conformidad con nuestra Política de protección de datos.

Etiqueta y contenido del correo electrónico

  1. El correo electrónico es una herramienta empresarial vital, pero un medio de comunicación informal, y debe utilizarse con gran cuidado y disciplina. Debe considerar siempre si el correo electrónico es el medio adecuado para una comunicación concreta y la correspondencia enviada por correo electrónico debe redactarse con la misma profesionalidad que una carta o un fax. Nuestro descargo de responsabilidad estándar debe incluirse siempre. Deben conservarse en el expediente correspondiente copias impresas de cualquier correo electrónico que contenga términos o modificaciones contractuales, o correspondencia relacionada con disputas (entrada o salida).
  2. El correo electrónico, al igual que cualquier otra forma de comunicación, debe reflejar en todo momento los más altos estándares profesionales. Debe mantener los mensajes breves y directos, asegurarse de que se incluye un encabezado apropiado en el campo del asunto y de que la ortografía y la gramática se revisan cuidadosamente antes de enviarlos. También debe volver a comprobar el destinatario antes de pulsar el botón de enviar: no solo puede ser embarazoso que un mensaje se envíe a la persona equivocada, sino que también puede dar lugar a la divulgación involuntaria de información confidencial sobre la Empresa.
  3. Debe asegurarse de acceder a sus correos electrónicos al menos una vez cada día laborable, mantenerse en contacto mediante acceso remoto cuando viaje y utilizar una respuesta de fuera de la oficina cuando esté ausente de la oficina durante más de un día. Debe esforzarse por responder a los correos marcados como "alta prioridad" en el plazo de un día laborable.
  4. No debe enviar correos electrónicos abusivos, obscenos, discriminatorios, racistas, acosadores, despectivos o difamatorios. Si considera que ha sufrido acoso o intimidación, o que el material recibido de un compañero por correo electrónico le resulta ofensivo, debe informar a su mando directo o al CFO.
  5. Los correos electrónicos dejan un registro recuperable y siempre debe tener cuidado con el contenido de los mensajes de correo electrónico. Debe asumir que otros pueden leer los mensajes de correo electrónico y no incluir nada que ofenda o avergüence a ningún lector, ni a usted mismo, si llegara a hacerse público.
  6. Los mensajes de correo electrónico pueden ser revelados en procedimientos judiciales del mismo modo que los documentos en papel. Las declaraciones incorrectas o impropias pueden dar lugar a reclamaciones por discriminación, acoso, difamación, incumplimiento de la confidencialidad o incumplimiento de contrato. La eliminación de un mensaje de la bandeja de entrada o de los archivos de un usuario no significa que un correo electrónico no pueda recuperarse a efectos de divulgación, y todos los mensajes de correo electrónico deben considerarse potencialmente recuperables, ya sea del servidor principal o mediante software especializado.
  7. En general, no debe:
    • enviar o reenviar correos electrónicos privados en el trabajo que no desearía que leyera un tercero;
    • enviar o reenviar correo basura, mensajes en cadena, viñetas, chistes o cotilleos;
    • contribuir a la congestión del sistema enviando mensajes triviales o copiando o reenviando innecesariamente correos electrónicos a quienes no tengan una necesidad real de recibirlos;
    • vender o publicitar utilizando nuestros sistemas de comunicación, ni difundir mensajes sobre objetos perdidos, patrocinios o campañas benéficas sin la aprobación del CFO;
    • aceptar condiciones, contraer compromisos contractuales o hacer declaraciones por correo electrónico a menos que tenga, o haya obtenido, la autoridad correspondiente. Un nombre escrito al final de un correo electrónico es una firma del mismo modo que un nombre escrito al final de una carta;
    • descargar o enviar por correo electrónico textos, música y otros contenidos de Internet sujetos a protección por derechos de autor, salvo que esté claro que el titular de dichas obras lo permite;
    • enviar mensajes desde el ordenador de otro empleado o bajo un nombre supuesto o a través de una red privada virtual (VPN), salvo autorización expresa; o
    • utilizar correos electrónicos o Internet o cualquier otro medio de comunicación externa que se sepa que no es seguro para enviar contenido altamente confidencial, sensible o personal.

    Nunca debe asumir que los mensajes internos o externos sean necesariamente privados y confidenciales, aunque estén marcados como tales. Internet no es un medio de comunicación seguro y terceros pueden acceder a los mensajes enviados o recibidos, o alterarlos. Por tanto, no envíe por correo electrónico información que no le gustaría que estuviera disponible públicamente. La confidencialidad de las comunicaciones internas solo puede garantizarse si se envían por correo interno, se entregan personalmente en mano o se incluyen en un documento en línea protegido por contraseña.

  8. Si recibe un correo electrónico entregado erróneamente, debe devolverlo al remitente a la primera oportunidad y no conservarlo, copiarlo ni divulgarlo de ninguna manera, salvo que, si el correo electrónico contiene material inapropiado (tal como se describe arriba), debe comunicarlo al CIO.

Uso de Internet

  1. Cuando se visita un sitio web, pueden emplearse dispositivos como cookies, etiquetas o web beacons para permitir al propietario del sitio identificar y supervisar a los visitantes. Si el sitio web es de la clase descrita en el párrafo 10.11.2 siguiente, dicho marcador podría ser una fuente de vergüenza para el visitante y para nosotros, especialmente si se ha accedido, descargado, almacenado o reenviado desde el sitio material inapropiado. Tales acciones también pueden, en determinadas circunstancias, constituir un delito penal si, por ejemplo, el material tiene carácter pornográfico. Esto se analiza más adelante en el apartado Uso inapropiado de equipos y sistemas.
  2. Por lo tanto, no debe acceder a ninguna página web ni a ningún archivo (ya sean documentos, imágenes u otros) descargado de Internet que pueda, de cualquier modo, considerarse ilegal, ofensivo, de mal gusto o inmoral. Aunque el contenido pueda ser legal en el Reino Unido, puede ser de tan mal gusto que quede incluido en esta prohibición. Como regla general, si alguna persona (tanto si se pretendía que viera la página como si no) pudiera sentirse ofendida por el contenido de una página, o si el hecho de que nuestro software haya accedido a la página o al archivo pudiera ser motivo de vergüenza si se hiciera público, entonces verla constituirá una infracción de esta política.
  3. No debe, bajo ninguna circunstancia, utilizar los sistemas de ComponentSource para participar en ninguna sala de chat de Internet, publicar mensajes en ningún tablón de anuncios de Internet ni crear o registrar texto o información en un blog o wiki, ni siquiera en su tiempo libre. Excepcionalmente, se podrán conceder permisos específicos a los empleados pertinentes para acceder y publicar en redes sociales en relación con, y exclusivamente para los fines de, promocionar a ComponentSource y su negocio.

Uso personal de los sistemas

  1. Permitimos el uso incidental de los sistemas de Internet, correo electrónico y teléfono sujeto a determinadas condiciones establecidas a continuación. El uso personal es un privilegio y no un derecho. No debe abusarse de él ni utilizarse en exceso, y nos reservamos el derecho de retirar nuestro permiso en cualquier momento.
  2. Deben cumplirse las siguientes condiciones para que continúe el uso personal:
    1. el uso debe ser mínimo y producirse sustancialmente fuera del horario laboral normal (es decir, durante la hora de la comida, antes de las 9:00 o después de las 17:30), salvo en casos de emergencia;
    2. los correos electrónicos personales deben llevar la etiqueta "personal" en el encabezado del asunto;
    3. el uso no debe interferir con los compromisos empresariales o de oficina;
    4. el uso no debe suponernos ningún coste marginal; y
    5. el uso debe cumplir nuestras políticas, incluida la Política de igualdad de oportunidades, la Política contra el acoso y el acoso laboral, la Política de protección de datos y el Procedimiento disciplinario, así como la Etiqueta y contenido del correo electrónico (véase arriba).
  3. Debe tener en cuenta que el uso personal de nuestros sistemas puede ser supervisado (véase abajo) y que, si se detectan incumplimientos de esta política, se pueden adoptar medidas conforme a nuestro Procedimiento disciplinario. Nos reservamos el derecho de restringir o impedir el acceso a determinados números de teléfono o sitios de Internet si consideramos que el uso personal es excesivo.
  4. No tiene derecho a solicitar que le envíen correspondencia personal a ComponentSource. No tenemos forma de saber que determinada correspondencia no pueda estar relacionada con la actividad de la Empresa y toda la correspondencia que entra se abre por norma. Esto se aplica incluso a la correspondencia marcada como «personal» y/o «privada y confidencial».
  5. Teléfonos móviles: Si se le proporciona un teléfono móvil o de coche, este debe utilizarse principalmente solo para llamadas telefónicas de negocios. Si el teléfono se utiliza para llamadas privadas, nos reservamos el derecho de exigirle el reembolso del coste de dichas llamadas. Debe cuidar del teléfono y asegurarse de que esté siempre seguro. En caso de robo, debe notificarlo inmediatamente a su mando directo o al Financial Director. Si ninguno de los dos está disponible, debe adoptar todas las medidas razonables para garantizar que el proveedor del servicio desconecte el teléfono. El teléfono móvil y cualquier accesorio deben devolverse inmediatamente si así lo solicita su mando directo o al finalizar su relación laboral.

Supervisión del uso de los sistemas

  1. Nuestros sistemas nos permiten supervisar el teléfono, el correo electrónico, el buzón de voz, Internet y otras comunicaciones. Por razones empresariales, y para cumplir nuestras obligaciones legales en nuestro papel de empleador, el uso de nuestros sistemas, incluidos el teléfono y los sistemas informáticos, así como cualquier uso personal de los mismos, puede supervisarse de forma continua. La supervisión solo se lleva a cabo en la medida permitida o exigida por la ley y cuando sea necesaria y justificable con fines empresariales.
  2. Los sistemas CCTV supervisan los exteriores de nuestros edificios las 24 horas del día. Estos datos se registran.
  3. Nos reservamos el derecho de recuperar el contenido de los mensajes o revisar las búsquedas realizadas en Internet con los siguientes fines (esta lista no es exhaustiva):
    • supervisar si el uso del sistema de correo electrónico o de Internet es legítimo y conforme a nuestras políticas;
    • encontrar mensajes perdidos o recuperar mensajes perdidos debido a un fallo informático;
    • ayudar en la investigación de actos indebidos, o
    • cumplir cualquier obligación legal.

Uso inapropiado de equipos y sistemas

  1. El acceso a Internet, teléfonos y otros sistemas electrónicos se concede únicamente para fines empresariales legítimos. El uso personal incidental está permitido siempre que cumpla íntegramente nuestras normas, políticas y procedimientos (incluida esta política, la Política de igualdad de oportunidades, la Política contra el acoso y el acoso laboral, la Política de protección de datos y el Procedimiento disciplinario).
  2. El uso indebido o excesivo o el abuso de nuestro sistema telefónico o de correo electrónico, o el uso inapropiado de Internet en incumplimiento de esta política, se tratará conforme a nuestro Procedimiento disciplinario. El uso indebido de Internet puede, en determinadas circunstancias, constituir un delito penal. En particular, el uso indebido del sistema de correo electrónico o el uso inapropiado de Internet mediante la participación en apuestas en línea o cadenas de mensajes, o mediante la creación, visualización, acceso, transmisión o descarga de cualquiera de los siguientes materiales, constituirá una falta grave (esta lista no es exhaustiva):
    • material pornográfico (es decir, escritos, imágenes, películas y videoclips de carácter sexualmente explícito o excitante);
    • material ofensivo, obsceno o delictivo, o material que pueda causarnos vergüenza a nosotros o a nuestros clientes;
    • una declaración falsa y difamatoria sobre cualquier persona u organización;
    • material discriminatorio, ofensivo, despectivo o que pueda causar vergüenza a terceros;
    • información confidencial sobre nosotros o sobre cualquiera de nuestros empleados o clientes (a la que no tenga autorización para acceder);
    • cualquier otra declaración que pueda generar responsabilidad alguna (ya sea penal o civil, y ya sea para usted o para nosotros); o
    • material que infrinja los derechos de autor.
  3. Cualquier acción de este tipo se tratará con mucha seriedad y probablemente dará lugar a un despido disciplinario inmediato.
  4. Cuando se detecten indicios de uso indebido, podremos llevar a cabo una investigación más detallada de conformidad con nuestro Procedimiento disciplinario, que implicará la revisión y divulgación de los registros de supervisión a las personas designadas para realizar la investigación y a cualquier testigo o mando implicado en el Procedimiento disciplinario. Si fuera necesario, dicha información podrá entregarse a la policía en relación con una investigación penal.

Seguimiento y revisión de esta política

  1. El CIO, en colaboración con el CFO, es responsable de revisar periódicamente esta política para garantizar que cumple los requisitos legales y refleja las mejores prácticas.
  2. El CFO es responsable de garantizar que cualquier persona que pueda estar involucrada en la administración o en las investigaciones realizadas al amparo de esta política disponga de formación y/o instrucciones adecuadas, o las reciba, para poder desempeñar estas funciones.
  3. Se invita a los empleados a comentar esta política y sugerir formas de mejorarla contactando con el CIO o con el CFO.

Plan de recuperación ante desastres

El CIO es responsable de crear, implementar y mantener un Plan de recuperación ante desastres adecuado para la actividad de la Empresa, es decir, la capacidad de restablecer el acceso y la funcionalidad de la infraestructura informática de la Empresa tras un desastre, ya sea natural o causado por la acción o el error humanos, para garantizar que las funciones empresariales críticas estén operativas lo antes posible después de que se produzca un evento perturbador.

La ciberseguridad es un área cada vez más común en la que la recuperación ante desastres es fundamental para gestionar las amenazas.

El mantenimiento requiere la correcta replicación y copia de seguridad de los datos y de la infraestructura informática en puntos de restauración específicos para recuperar la funcionalidad y el control de los sistemas que queden infectados, vulnerados o inutilizados por cualquier motivo.

El CIO realiza periódicamente pruebas de recuperación ante desastres para ayudar a identificar cualquier debilidad o laguna en el Plan de recuperación ante desastres de la Empresa y para garantizar que los procesos estratégicos establecidos restaurarán eficazmente los sistemas y datos críticos en caso de incidente, permitiendo a la Empresa recuperar el control sobre sus sistemas informáticos.

CSCSP 10/2025