Manifiesto de Seguridad
Introducción
Los datos y la información son activos esenciales para WAAPITI SL, para sus clientes, para los usuarios finales de sus servicios, para sus partners e integradores, para sus proveedores y para las demás partes interesadas.
WAAPITI SL diseña, desarrolla, despliega, mantiene y opera una plataforma SaaS de gestión de contenidos multimedia para Digital Signage (CMS Waapiti), alojada en Amazon Web Services (AWS). En el marco de esta actividad, la protección de la información resulta imprescindible para prestar sus servicios de forma segura, confiable y conforme a las obligaciones legales, contractuales y regulatorias aplicables.
A través de su plataforma y de sus canales de soporte, WAAPITI SL trata información operativa de clientes, datos de carácter personal de usuarios finales, información corporativa y el código fuente de su producto. Por ello, la seguridad de la información, la privacidad y la protección de los datos personales forman parte de sus principios de actuación y de su compromiso público.
Compromiso y principios básicos
Mediante la definición de un marco normativo, políticas, procedimientos y controles de cumplimiento obligatorio, WAAPITI SL establece su compromiso con la seguridad de la información y con la mejora continua de las medidas técnicas, organizativas y legales necesarias para proteger la información que trata y gestiona. Este compromiso se fundamenta en los siguientes principios básicos:
- Proteger la confidencialidad, la integridad y la disponibilidad de la información de WAAPITI SL, de sus clientes, de los usuarios finales de sus servicios, de sus partners y de sus proveedores.
- Evaluar de forma sistemática los riesgos que puedan afectar a la información y aplicar medidas proporcionadas para su control, mitigación y seguimiento.
- Garantizar que el tratamiento de datos personales se realiza de forma lícita, leal, transparente y limitada a las finalidades informadas o autorizadas, conforme al RGPD y a la LOPDGDD.
- Aplicar medidas técnicas y organizativas orientadas a evitar la alteración, la pérdida, el acceso no autorizado o el tratamiento indebido de la información, tanto en la plataforma CMS como en la infraestructura cloud y en los entornos corporativos.
- Exigir a proveedores, encargados de tratamiento y partners obligaciones de confidencialidad, seguridad y uso limitado de la información conforme a las instrucciones de WAAPITI SL.
- Asegurar la disponibilidad y la continuidad de los servicios críticos prestados a través de la plataforma, incluida la capacidad de respuesta ante incidentes, emergencias o contingencias.
- Actuar con rapidez, diligencia y responsabilidad ante cualquier incidente que pueda comprometer la seguridad de los datos o de la información, incluida la notificación a las partes interesadas y a las autoridades competentes cuando proceda.
- Fomentar la concienciación, la formación y la responsabilidad de todas las personas que acceden, tratan o gestionan información en nombre de WAAPITI SL.
- Cumplir los requisitos legales, normativos, contractuales y regulatorios aplicables, incluidos los relativos a la privacidad y la protección de datos personales.
- Orientar el Sistema de Gestión de Seguridad de la Información a la mejora continua, tomando como referencia la norma ISO/IEC 27001:2022.
Roles y responsabilidades
WAAPITI SL mantiene definidos, documentados, comunicados y actualizados los roles y las responsabilidades relacionados con la seguridad de la información, asegurando que el personal, así como los colaboradores, partners y proveedores cuando corresponda, conozcan sus obligaciones en materia de protección de la información.
La supervisión del Sistema de Gestión de Seguridad de la Información corresponde al Consejo de Gobernanza del SGSI, órgano de gobierno de WAAPITI SL, que cuenta con un Líder en Gestión de Seguridad de la Información como responsable del SGSI.
La organización promueve una adecuada asignación de funciones, la rendición de cuentas y la participación activa de las áreas implicadas en la protección de los activos de información.
Sistema de Gestión de Seguridad de la Información
WAAPITI SL ha establecido, mantiene y mejora de forma continua un Sistema de Gestión de Seguridad de la Información (SGSI), tomando como referencia la norma ISO/IEC 27001:2022 y las mejores prácticas reconocidas en materia de seguridad de la información.
El alcance del SGSI comprende el diseño, el desarrollo, el despliegue, el mantenimiento y el soporte de la plataforma SaaS de gestión de contenidos multimedia (CMS), alojada en Amazon Web Services (región eu-west-1), incluyendo los procesos de soporte técnico y gestión de incidencias controlados por WAAPITI SL.
El SGSI se apoya en un marco documental, una estructura organizativa de gobierno, responsabilidades claras y controles proporcionados al contexto de WAAPITI SL. Junto con la legislación vigente, constituye el marco global para proteger la información, preservar la confianza de las partes interesadas y asegurar la continuidad de los servicios.
El presente manifiesto tiene carácter público y se pone a disposición de clientes, usuarios, partners, proveedores y demás partes interesadas externas como expresión del compromiso de WAAPITI SL con la seguridad de la información.