Política de seguridad de la información y privacidad

En INGEUS España, la protección de la información y la defensa de la privacidad son pilares fundamentales de nuestra identidad corporativa. Conscientes de la sensibilidad de los datos que gestionamos en el desarrollo de nuestros programas de empleo, formación e intervención social, asumimos un compromiso inquebrantable con la seguridad, la ética y la transparencia. 

Para garantizar la máxima confianza de las Administraciones Públicas, de las entidades con las que colaboramos y, sobre todo, de las personas usuarias de nuestros servicios, la Dirección establece la presente Política de Seguridad, fundamentada en los requisitos del Esquema Nacional de Seguridad (ENS) en su Categoría Alta

1. Misión y Compromiso Normativo Nuestro Sistema de Gestión de Seguridad de la Información (SGSI) está diseñado para proteger los servicios esenciales que prestamos al sector público y garantizar los derechos de los ciudadanos. Operamos bajo el estricto cumplimiento del ENS, el Reglamento General de Protección de Datos (RGPD) y la Ley Orgánica de Protección de Datos y Garantía de los Derechos Digitales (LOPDGDD), integrando además los más altos estándares internacionales de nuestra matriz corporativa (ISO 27001). 

2. Organización y Liderazgo La seguridad en INGEUS no es un aspecto exclusivamente tecnológico, sino un proceso de gobernanza transversal liderado por la Alta Dirección. Para ello, contamos con un Comité de Seguridad de la Información y una estructura de roles formalmente designados e independientes (Responsable de la Información, Responsable del Servicio, Responsable de Seguridad y Responsable del Sistema), garantizando la separación de funciones y el control objetivo del cumplimiento. 

3. Principios Fundamentales de Seguridad Nuestra operativa se rige por los siguientes principios irrenunciables: 

  • Seguridad por defecto y desde el diseño: La ciberseguridad se integra en la fase de concepción de cualquier nuevo proyecto, servicio o herramienta. 
  • Modelo de Confianza Cero (Zero Trust) y Mínimo Privilegio: Ningún acceso se concede por defecto. El acceso a la información se otorga estrictamente bajo el principio de «necesidad de conocer». 
  • Defensa en Profundidad: Aplicamos múltiples capas de controles preventivos, detectivos y correctivos, coordinados globalmente, para neutralizar ciberamenazas. 
  • Mejora Continua: Evaluamos de forma constante nuestros riesgos mediante auditorías, simulacros de continuidad de negocio (BCP/DRP) y monitorización ininterrumpida. 

4. Estructura del Sistema de Gestión (La Pirámide Documental) Para que nuestro compromiso sea real, medible y auditable, la seguridad en INGEUS se articula mediante un sistema documental jerárquico: 

  1. Nivel Estratégico (Políticas): Normas de alto nivel aprobadas por la Dirección que marcan los objetivos y responsabilidades. 
  1. Nivel Operativo (Procedimientos y Normativas): Instrucciones técnicas y organizativas de obligado cumplimiento para toda la plantilla y cadena de suministro (ej. desarrollo seguro, bastionado, gestión de incidentes). 
  1. Nivel de Evidencia (Registros): Trazabilidad continua que demuestra el funcionamiento y la eficacia de nuestros controles (auditorías, gestión de accesos y monitorización). 

5. Formación y Concienciación Creemos que la tecnología por sí sola no es suficiente. Nuestro equipo humano es nuestra línea de defensa más importante. Garantizamos la capacitación técnica y la formación continua de todo el personal de INGEUS España, fomentando una cultura donde cada profesional comprende su responsabilidad vital en la custodia de la información. 

La Dirección de INGEUS España respalda y aprueba esta política, garantizando su comunicación, dotación de recursos y aplicación en todos los niveles de la organización y su cadena de suministro. 

Fecha de última actualización: Marzo de 2026