Política de Seguridad de la Información
One2One Digital Strategy S.L. (O2O), empresa dedicada a la prestación de servicios de consultoría de estrategia digital, diseño y desarrollo de producto digital, así como su evolución, soporte y mantenimiento, mantiene un firme compromiso con la protección de la información de clientes, empleados, colaboradores y socios.
Con este objetivo, O2O ha implantado un Sistema de Gestión de Seguridad de la Información (SGSI) basado en la norma ISO 27001, cuyo propósito es garantizar la confidencialidad, integridad y disponibilidad de la información, así como protegerla frente a posibles amenazas que puedan afectar a los activos de información de la organización.
La Dirección de O2O reconoce que la información es un activo estratégico para la organización y para sus clientes, por lo que establece como principios fundamentales de su política de seguridad:
- La protección de los datos personales y la privacidad de las personas.
- La protección de la información y de los registros de la organización y de sus clientes.
- La salvaguarda de los derechos de propiedad intelectual.
- El cumplimiento de los requisitos legales, regulatorios y contractuales aplicables.
- La asignación clara de responsabilidades en materia de seguridad de la información.
- La formación y concienciación del personal en buenas prácticas de seguridad.
- La gestión y registro de incidentes de seguridad de la información.
- La protección de los sistemas de información frente a amenazas tecnológicas.
- La gestión de la continuidad del negocio para asegurar la disponibilidad de los servicios.
- La mejora continua del sistema de gestión de seguridad de la información.
Asimismo, O2O se compromete a desarrollar y prestar sus servicios conforme a los requisitos legales y contractuales aplicables, estableciendo controles adecuados para proteger la información gestionada en sus proyectos y servicios tecnológicos.
La organización integra la seguridad de la información en el ciclo de vida de sus servicios y soluciones tecnológicas, aplicando buenas prácticas de desarrollo seguro, protección de datos y gestión de riesgos en los proyectos en los que participa.
Esta política constituye el marco de referencia para el establecimiento y revisión de los objetivos del Sistema de Gestión de Seguridad de la Información, así como para la mejora continua de los procesos relacionados con la protección de la información.
La política es comunicada a todo el personal de la organización y se encuentra disponible para las partes interesadas pertinentes cuando resulte necesario.
v1.0 Enero 2026