

[INTRODUCCIÓN Y NORMATIVA DE REFERENCIA]
La Ciberseguridad es una prioridad fundamental para BRAM-COR SPA. Esta política establece el compromiso de la Dirección de adoptar un «Modelo de Ciberseguridad», orientado a proteger los sistemas informáticos de la empresa, así como la información contenida en los mismos, frente a amenazas internas y externas. En el desarrollo del Modelo, BRAM-COR cuenta con el apoyo de una empresa especializada en servicios de consultoría en el ámbito de «Data Governance & Protection», que colabora en la certificación de lo atestiguado en este documento. En el desarrollo del Modelo, BRAM-COR identifica la Directiva 2022/2555 «NIS2» de la UE como marco normativo de referencia, certificando su plena implantación.
[OBJETIVOS]
La adopción de un «Modelo de Ciberseguridad» eficaz persigue los siguientes objetivos
- proteger la información corporativa frente al acceso, modificación, divulgación o destrucción no autorizados;
- garantizar la continuidad del negocio, minimizando los riesgos de ciberseguridad;
- cumplir con los reglamentos y normas de seguridad informática aplicables
- contribuir a incrementar el nivel nacional y comunitario de ciberseguridad, para proteger a la sociedad y a los mercados.
[ÁMBITO DE APLICACIÓN]
Esta política se aplica a todos los empleados, colaboradores, proveedores y terceros que accedan a los sistemas informáticos y a la información de la empresa BRAM-COR.
[ PRINCIPIOS DE CIBERSEGURIDAD ]
BRAM-COR se compromete a adoptar medidas técnicas, operativas y organizativas adecuadas y proporcionadas para gestionar los riesgos que se plantean para la seguridad de los sistemas informáticos y de red, utilizados en su actividad o en la prestación de sus servicios, así como para prevenir o minimizar el impacto de los incidentes para los destinatarios de sus servicios. Las medidas adoptadas se basan en un enfoque multirriesgo, destinado a proteger los sistemas informáticos e incluyen:
- análisis de riesgos y políticas de seguridad de los sistemas informáticos;
- planes de gestión de incidentes e intercambio de información sobre amenazas;
- planes de continuidad de la actividad.
[ RESPONSABILIDAD, FORMACIÓN, CONCIENCIACIÓN ]
- Dirección de la empresa: ejerce el poder de decisión en materia de Ciberseguridad; asigna funciones y responsabilidades; aprueba las medidas de seguridad; supervisa su aplicación.
- Personal informático: es responsable de aplicar, supervisar y actualizar las medidas de seguridad informática.
- Empleados: siguen las políticas, procedimientos y normas de seguridad; participan en la formación sobre seguridad; informan rápidamente de cualquier incidente.
- Proveedores y terceros: deben cumplir las mismas normas de seguridad aplicables a los empleados internos y garantizar medidas de protección adecuadas.
BRAM-COR proporcionará formación y actualizaciones periódicas sobre ciberseguridad a todos los empleados, para garantizar el conocimiento y la comprensión de las mejores prácticas de ciberseguridad. BRAM-COR seleccionará proveedores que garanticen unos estándares de seguridad adecuados, supervisando periódicamente su nivel de fiabilidad.
[ REVISIÓN DE LA POLÍTICA ]
La aplicación de esta política se supervisará periódicamente y, si es necesario, se integrará en caso de que se produzcan cambios significativos en las ciberamenazas o en los requisitos normativos. Por ello, la Dirección se compromete a mejorar continuamente su postura en materia de Ciberseguridad, para proteger sus recursos, consolidar la confianza de las partes interesadas y contribuir al desarrollo, la seguridad y el progreso de la empresa.