Evaluamos sistemáticamente los riesgos de seguridad de la información, teniendo en cuenta el impacto de las amenazas y vulnerabilidades.
La información de sus clientes y partes interesadas son un activo fundamental para su funcionamiento, y por esta razón existe un firme compromiso de protección de su confidencialidad, integridad y disponibilidad que se materializa con la implementación de un conforme a la ISO/IEC 27001.
La ISO/IEC 27001:2013 es un estándar de administración de la seguridad que establece prácticas recomendadas en materia de administración de la seguridad, así como controles de seguridad exhaustivos, conforme a las prácticas recomendadas de la norma ISO/IEC 27002. La base de esta certificación es el desarrollo y la implementación de un estricto programa de seguridad, que incluye el desarrollo e implementación de un sistema de gestión de seguridad de la información (SGSI) que define cómo SPEC administra la seguridad constantemente de forma exhaustiva e integral.
SPEC realiza lo siguiente:
Evaluamos sistemáticamente los riesgos de seguridad de la información, teniendo en cuenta el impacto de las amenazas y vulnerabilidades.
Diseñamos e implementamos un conjunto completo de controles de seguridad de la información y otros mecanismos de gestión de riesgos para afrontar los riesgos de seguridad a los que están expuestos el cliente y la arquitectura.
Disponemos de un proceso general de administración para garantizar que los controles de seguridad de la información satisfagan nuestras necesidades de manera continua.