Política de Seguridad de la Información

NOZZLE, con el fin de garantizar la confidencialidad, la integridad y la disponibilidad de los servicios comprendidos en el alcance de su Sistema de Gestión de Seguridad de la Información (ISMS) y de su Sistema de Gestión de Datos Personales (PDMS), declara y se compromete por la presente a proporcionar los recursos necesarios para el cumplimiento de los siguientes principios fundamentales:

  • Se impedirá el uso no autorizado, la alteración, la divulgación o el daño —ya sea intencionado o no intencionado— de todos los activos de información comprendidos en el alcance.
  • Se garantizará la seguridad, la exactitud y la integridad de la información recibida de los clientes en relación con los servicios cubiertos por el ISMS y el PDMS.
  • La información recopilada de los clientes con fines de negocio se utilizará únicamente para dicho fin y no se compartirá con terceros bajo ninguna circunstancia.
  • La confidencialidad de la información corporativa y personal de NOZZLE Software Joint Stock Company, así como de la información perteneciente a terceros, se protegerá en todas las condiciones.
  • El control de acceso se aplicará de conformidad con el principio de “necesidad de conocer” y la información se protegerá contra el acceso no autorizado.
  • Mediante el diseño, la implementación y el mantenimiento del ISMS y del PDMS, los riesgos se reducirán a niveles aceptables.
  • Se cumplirán los requisitos definidos por las leyes, los reglamentos, las circulares y los contratos de la República de Türkiye, y se garantizará el pleno cumplimiento de dichos requisitos.
  • Se impartirá formación periódica al personal de la empresa para aumentar la concienciación sobre la seguridad de la información y fomentar su contribución al funcionamiento eficaz del sistema.
  • Se proporcionarán el apoyo y la contribución necesarios para garantizar la continuidad del negocio y mantener en todo momento los niveles planificados de acceso a la información.
  • Se asignarán los recursos necesarios para la implementación, el mantenimiento y la mejora continua del Sistema de Gestión de Seguridad de la Información y del Sistema de Gestión de Datos Personales.

Al integrar el Sistema de Gestión de Seguridad de la Información ISO 27001 y el Sistema de Gestión de Datos Personales ISO 27701 en nuestros procesos de negocio, los requisitos de seguridad de la información y de privacidad de los datos personales se tendrán en cuenta en cada etapa.

Utilizamos cookies y tecnologías similares como se describe en nuestra Declaración de Cookies.
Puede gestionar su configuración de cookies o ejercer sus derechos relacionados con las cookies a través de la Configuración de Cookies.