POLÍTICA DE SEGURIDAD DE LA INFORMACIÓN
1. Objeto
La presente Política establece los principios y compromisos de TC Componentes, S.L. (en adelante, “la Empresa”) en materia de protección de la información, con el fin de garantizar:
- Confidencialidad: acceso solo por personas autorizadas.
- Integridad: exactitud y completitud de la información.
- Disponibilidad: acceso cuando sea necesario para la actividad empresarial.
- Trazabilidad: registro de accesos y acciones relevantes.
2. Ámbito de aplicación
Esta Política aplica a:
- Todo el personal, directivos y administradores.
- Sistemas de información, equipos, redes y aplicaciones.
- Información en cualquier soporte (digital, papel, audiovisual).
- Proveedores que gestionen información o sistemas en nombre de la Empresa.
3. Compromiso de la Dirección
La Dirección de TC Componentes:
- Velará activamente por la seguridad de la información.
- Asignará responsabilidades claras en materia de seguridad.
- Proporcionará recursos adecuados para la protección de activos.
- Impulsará la mejora continua del sistema de seguridad.
4. preservación de la información
Para proteger la información, la Empresa establecerá, entre otras, las siguientes medidas:
- Copias de seguridad periódicas y verificadas.
- Sistemas de almacenamiento seguros.
- Protección frente a malware.
- Uso de cifrado cuando proceda.
- Protección física de instalaciones y archivos
- Procedimientos de recuperación ante incidentes.
5. Control de acceso
5.1 Principio de mínimo privilegio
El acceso a la información se otorgará exclusivamente:
- En función de las necesidades del puesto.
- Por el tiempo estrictamente necesario.
- Bajo autorización formal.
5.2 Gestión de usuarios
La Empresa garantizará:
- Identificación individual de usuarios.
- Uso de contraseñas robustas y autenticación adecuada.
- Baja inmediata de accesos tras cese o cambio de funciones.
- Revisión periódica de permisos.
5.3 Accesos remotos
Los accesos desde fuera de las instalaciones deberán:
- Realizarse mediante canales seguros.
- Utilizar mecanismos de autenticación reforzada cuando sea posible.
- Cumplir las políticas internas de uso de dispositivos.
6. Uso aceptable de los sistemas
Los recursos tecnológicos deberán utilizarse exclusivamente para fines profesionales, quedando prohibido:
- Acceder a contenidos ilícitos.
- Instalar software no autorizado.
- Compartir credenciales.
- Manipular información sin autorización.
7. Relación con proveedores
Los proveedores con acceso a información o sistemas deberán:
- Firmar compromisos de confidencialidad.
- Cumplir requisitos de seguridad equivalentes.
- Permitir, cuando proceda, verificaciones de cumplimiento.
- Formación y concienciación
La Empresa promoverá:
- Formación básica en seguridad de la información.
- Sensibilización frente a riesgos como phishing o ingeniería social.
- Actualizaciones periódicas sobre buenas prácticas.
- Incumplimiento
El incumplimiento de esta Política podrá dar lugar a:
- Medidas disciplinarias.
- Responsabilidades legales.
Resolución de relaciones contractuales.
Marc Lascorz FLorit (CEO)
T.C. COMPONENTES S.L.
Fecha: 09/05/2026



