POLÍTICA DE SEGURIDAD DE LA INFORMACIÓN

1. Objeto

La presente Política establece los principios y compromisos de TC Componentes, S.L. (en adelante, “la Empresa”) en materia de protección de la información, con el fin de garantizar:

  • Confidencialidad: acceso solo por personas autorizadas.
  • Integridad: exactitud y completitud de la información.
  • Disponibilidad: acceso cuando sea necesario para la actividad empresarial.
  • Trazabilidad: registro de accesos y acciones relevantes.

2. Ámbito de aplicación

Esta Política aplica a:

  • Todo el personal, directivos y administradores.
  • Sistemas de información, equipos, redes y aplicaciones.
  • Información en cualquier soporte (digital, papel, audiovisual).
  • Proveedores que gestionen información o sistemas en nombre de la Empresa.

3. Compromiso de la Dirección

La Dirección de TC Componentes:

  • Velará activamente por la seguridad de la información.
  • Asignará responsabilidades claras en materia de seguridad.
  • Proporcionará recursos adecuados para la protección de activos.
  • Impulsará la mejora continua del sistema de seguridad.

4. preservación de la información

Para proteger la información, la Empresa establecerá, entre otras, las siguientes medidas:

  • Copias de seguridad periódicas y verificadas.
  • Sistemas de almacenamiento seguros.
  • Protección frente a malware.
  • Uso de cifrado cuando proceda.
  • Protección física de instalaciones y archivos
  • Procedimientos de recuperación ante incidentes.

5. Control de acceso

5.1 Principio de mínimo privilegio

El acceso a la información se otorgará exclusivamente:

  • En función de las necesidades del puesto.
  • Por el tiempo estrictamente necesario.
  • Bajo autorización formal.

5.2 Gestión de usuarios

La Empresa garantizará:

  • Identificación individual de usuarios.
  • Uso de contraseñas robustas y autenticación adecuada.
  • Baja inmediata de accesos tras cese o cambio de funciones.
  • Revisión periódica de permisos.

5.3 Accesos remotos

Los accesos desde fuera de las instalaciones deberán:

  • Realizarse mediante canales seguros.
  • Utilizar mecanismos de autenticación reforzada cuando sea posible.
  • Cumplir las políticas internas de uso de dispositivos.

6. Uso aceptable de los sistemas

Los recursos tecnológicos deberán utilizarse exclusivamente para fines profesionales, quedando prohibido:

  • Acceder a contenidos ilícitos.
  • Instalar software no autorizado.
  • Compartir credenciales.
  • Manipular información sin autorización.

7. Relación con proveedores

Los proveedores con acceso a información o sistemas deberán:

  • Firmar compromisos de confidencialidad.
  • Cumplir requisitos de seguridad equivalentes.
  • Permitir, cuando proceda, verificaciones de cumplimiento.
  1. Formación y concienciación

La Empresa promoverá:

  • Formación básica en seguridad de la información.
  • Sensibilización frente a riesgos como phishing o ingeniería social.
  • Actualizaciones periódicas sobre buenas prácticas.
  1. Incumplimiento

El incumplimiento de esta Política podrá dar lugar a:

  • Medidas disciplinarias.
  • Responsabilidades legales.

Resolución de relaciones contractuales.

 

Marc Lascorz FLorit (CEO)
T.C. COMPONENTES S.L.

Fecha: 09/05/2026