DOCUMENTO CONTROLADO · SGSI

Política de Seguridad de la Información

Código: POL-SGSI-001
Versión: 1.0
Fecha de Emisión: Mayo de 2026
Norma de Referencia: UNE-ISO/IEC 27001
Aprobado por: Alta Dirección / Dirección General

Política para la seguridad de la información

La presente política tiene como objetivo establecer el compromiso de la Dirección de VISUALIZA, S.A., en torno a la seguridad de la información y la protección de activos de información necesarios para el desempeño de las funciones objeto de alcance.

Este compromiso se materializa mediante la implantación, el mantenimiento y la mejora continua de un Sistema de Gestión de la Seguridad de la Información (SGSI) en conformidad con el estándar internacional UNE-EN ISO/IEC 27001.

Esta política aplica a todos los miembros de la organización, así como a todas las terceras partes identificadas en el Sistema de Gestión de la Seguridad de la Información (SGSI).

Esta Política es accesible y pública a todo el personal, así como partes interesadas pertinentes y de aplicación en nuestra organización.

La presente Política de Seguridad será revisada y aprobada en los plazos establecidos por la dirección de la organización. No obstante, si tuvieran lugar cambios relevantes para la Organización, ya sean estos de tipo operativo, legal, regulatorio o contractual, se procederá a su revisión siempre que se considere necesario, asegurando así que la Política permanece adaptada en todo momento.

La organización se compromete a proteger todos los activos bajo su responsabilidad mediante las medidas que sean necesarias, siempre garantizando el cumplimiento de las distintas normativas y leyes aplicables. Con el objetivo de cumplir con la UNE-EN ISO/IEC 27001, la organización se compromete a mantener un Sistema de Gestión de la Seguridad de la Información (SGSI) que incluye los procesos, recursos, procedimientos, tecnologías y herramientas necesarias para garantizar la confidencialidad, integridad y disponibilidad de los activos de información y los activos tecnológicos que dan soporte a la misma y, en concreto, a los procesos incluidos en el alcance.

El cumplimiento de la presente Política de Seguridad es responsabilidad de todo el personal de la organización, así como del personal externo al mismo incluido en el alcance del Sistema de Gestión de la Seguridad de la Información. La Dirección de la organización espera que todo el personal esté familiarizado con la presente Política de Seguridad.

La Dirección de VISUALIZA, S.A. considera que la consecución de los objetivos se encuentra sujeta al cumplimiento de diversos requerimientos encaminados a garantizar la Seguridad de la Información dentro de la Organización. De esta manera, se considera que la Seguridad de la Información debe ser una prioridad para la organización y, para ello, la presente Política establece las siguientes directrices:

Política de seguridad de la información para las relaciones con proveedores

El objetivo principal de esta política es mitigar los riesgos posibles asociados al acceso a la información, sistemas de información o recursos de Visualiza, S.A. por parte de proveedores de servicios, independientemente del tipo de servicio proporcionado, o de relación que le una con Visualiza, S.A. (legal, contractual o de cualquier otra índole no laboral), con el fin de proteger la confidencialidad, integridad y disponibilidad de la información de Visualiza, S.A. y sus clientes.

Esta política aplica para todos los proveedores de Visualiza, S.A.

Confidencialidad de la información

Toda información, documentación, programas y/o aplicaciones, métodos, organización, estrategias de negocio y actividades relacionadas con Visualiza, S.A. o con su negocio, a las que tengan acceso los proveedores de servicios con objeto de realización del servicio, serán consideradas información confidencial. En función de ello, el acceso, intercambio y tratamiento de dicha información se realizará siempre de acuerdo a las finalidades previstas descritas en el contrato de prestación de servicios y manteniendo el correspondiente deber de secreto durante la duración del servicio y después de que finalice la relación con Visualiza, S.A.

Propiedad Intelectual

Se garantizará el cumplimiento de las restricciones legales al uso del material protegido por la normativa de propiedad intelectual. Los proveedores de servicios únicamente podrán utilizar material autorizado por Visualiza, S.A. para el desarrollo de sus funciones.

Intercambio de información

Cualquier tipo de intercambio de información que se produzca entre Visualiza, S.A. y los proveedores de servicios se entenderá que ha sido realizado dentro del marco establecido por el contrato de prestación de servicios correspondiente, de modo que dicha información no podrá ser utilizada fuera de dicho marco ni para otros fines.

Esta política fue aprobada por la Dirección representada por María Antonieta Lamorte, a fecha 10/05/2026.