Consejero delegado
24 de noviembre de 2025
Control de versiones
| Versión | Fecha | Cambios |
|---|---|---|
| V5 | 24/11/2025 | Incluye comentarios en el ámbito de OT |
| V4 | 28/03/2025 | Adaptación a ENS RD 311/2022 |
| V3 | 17/04/2024 | Adaptación a ISO/IEC 27001:2022 |
| V2 | 28/04/2023 | Adaptación a ISO/IEC 27001:2013 |
| V1 | 31/07/2020 | Nueva creación |
Contenido
La Política Corporativa de Seguridad de la Información tiene por objeto establecer y regular las disposiciones generales y los principios rectores de las cuestiones de seguridad de la información que conciernen a la Compañía.
URBASER, se reafirma en su posición como Compañía orientada a la sostenibilidad a través de su misión de contribuir al adecuado desarrollo de ciudades y territorios mediante servicios eficientes y tecnología innovadora. Por ello, desempeña un papel relevante en la protección de la actividad tecnológica, industrial y comercial en el desarrollo y operación de las infraestructuras críticas que prestan servicios esenciales a la sociedad y a las entidades e instituciones públicas gubernamentales.
URBASER debe estar perfectamente preparada para intervenir, reaccionar y proteger sus activos de información ante incidentes de seguridad que puedan afectarle, así como para que la totalidad de sus actividades y servicios se encuentren alineados con las más exigentes directrices locales e internacionales de seguridad de la información.
Mediante la aprobación de esta Política, URBASER manifiesta su determinación y compromiso en alcanzar un nivel de seguridad de la información adecuado a las necesidades del negocio que garantice la protección de los activos de forma homogénea en todo el Grupo.
Esta Política es de aplicación en la totalidad de las entidades participadas (sociedades, UTEs, Joint Ventures o cualquier otra fórmula asociativa) en las que URBASER, S.A.U. sea el socio mayoritario o tenga el control (en adelante, "URBASER") y de obligado cumplimiento a todo usuario que participe en la gestión, uso o explotación de la Información de URBASER, incluido, pero no limitado a consejeros/as, directivos/as, empleados/as, colaboradores, gerentes, miembros de los órganos de gobiernos.
En aquellas entidades participadas en las que esta Política no sea de aplicación, se promoverá, a través de sus representantes en los órganos de administración, el alineamiento de sus políticas propias con las de la presente Política.
La seguridad de la información, uno de los pilares fundamentales sobre los que se construye URBASER, ha de entenderse como un concepto integral que tiene por finalidad preservar los activos y proteger los intereses y objetivos estratégicos de la Compañía. De igual forma, la seguridad de la información ha de contribuir a preservar la confidencialidad, integridad, disponibilidad, autenticidad y trazabilidad de los datos de los clientes y otras partes interesadas.
En este sentido, URBASER, asume los siguientes objetivos:
Con el fin de que las amenazas existentes en URBASER no se materialicen o, en caso de materializarse, no afecten gravemente ni a la información que maneja ni a los servicios prestados, las actividades de seguridad de URBASER se guiarán por los siguientes principios:
Con el fin de dar cumplimiento a la presente norma, los roles y responsabilidades en materia de seguridad de la información están definidos en la Normativa de Roles y Responsabilidades (NS-19-CORP), donde está definido el Comité de Seguridad de la Información, órgano director de la presente Política.
Se promoverán las acciones de formación y concienciación necesarias para el conocimiento, implantación y seguimiento de la presente Política en materia de seguridad de la información.
Las consultas en el ámbito de esta Política deben ser dirigidas al Área Corporativa de Ciberseguridad de URBASER.
Cualquier incidencia en relación con el incumplimiento de lo establecido en esta Política y procedimientos relacionados, o su alineamiento con lo establecido en el Código de Conducta del Grupo, deberá dirigirse al órgano de cumplimiento normativo correspondiente a través del Canal Ético habilitado en la página web del Grupo.
La presente Política tiene la consideración de una norma de obligado cumplimiento, por lo que su vulneración supondrá una infracción de esta y la Compañía adoptará las medidas disciplinarias, contractuales o legales que sean procedentes, en su caso, sin perjuicio de otras responsabilidades en que el infractor hubiera podido incurrir. Igualmente, URBASER se reservará el derecho de adoptar las medidas que considere oportunas contra los socios comerciales que la incumplan. Cualquier excepción o exención, ya sea por motivos organizativos, legales, contractuales, tecnológicos o de otra índole a esta Política o a cualquier norma, procedimiento o instrucción técnica del que dependa, será gestionada conforme a los documentos internos definidos para ello.
El Comité de Seguridad de la Información revisará anualmente o siempre y cuando exista un cambio sustancial en el contexto de la organización, asegurándose de que recoge las recomendaciones y mejores prácticas internacionales acorde con los requisitos normativos y legislación aplicable. También propondrá al Órgano de Administración las modificaciones y actualizaciones que contribuyan a su desarrollo y mejora continua.