Gestión de la seguridad de la información

 

Cellnex cuenta con una política de seguridad de la información que recoge el compromiso de la compañía en esta materia, los pasos necesarios para identificar y proteger los activos de información, así como asegurar el cumplimiento de las normativas y regulaciones aplicables. Igualmente, desde 2015 la compañía cuenta con un Sistema de Gestión de Seguridad de la Información basado en la norma ISO 27001.

En el marco de este Sistema de Gestión se ha elaborado un mapa de información a partir del cual se han identificado y evaluado los riesgos, con el fin de aplicar medidas de mitigación de los mismos en términos de confidencialidad, integridad y disponibilidad de la información.

En cuanto a los datos personales gestionados por la compañía, incluidos los de cliente, Cellnex aplica la normativa europea GDPR (General Data Protection Regulation). Se realizan análisis específicos de las aplicaciones de datos de los clientes, así como medidas de seguridad a cada una de estas aplicaciones, en función de los riesgos identificados, en base a las tres dimensiones anteriormente comentadas: confidencialidad, integridad y disponibilidad de la información.

Durante 2017, Cellnex ha seguido avanzando en esta materia, llevando a cabo nuevos proyectos:  

  • Implantación de medidas de mitigación de los riesgos en términos de confidencialidad, integridad y disponibilidad de la información, como resultado del mapa de riesgos elaborado en 2016 en el marco del Plan de Prevención de Fugas.
  • Elaboración de un Plan Director de Seguridad de la Información basado en 9 programas de Seguridad que han sido implantados en 2017.
  • Elaboración de un análisis específico de las aplicaciones destinadas a clientes y aplicación de medidas de seguridad en cada una de ellas, de acuerdo a los riesgos identificados en materia de confidencialidad, integridad y disponibilidad de la información.
  • Realización de campañas de concienciación dirigidas a todos los empleados de Cellnex y específicas para Dirección, para reforzar mensajes de buenas prácticas de seguridad de la información. 

En este sentido, en 2017 no ha habido ni en España ni en Italia ninguna filtración, robo o pérdida de información en ningún caso, así como tampoco se ha recibido ninguna reclamación en relación a la seguridad de la información y protección de datos.  En el caso de Cellnex Italia, como mejora en este campo de actuación, se han añadido cláusulas legales de privacidad y protección de datos en cada contrato. 

 


GRI: enfoque de gestión de privacidad del cliente (103-1, 103-2, 103-3, 418-1)

Utilizamos cookies propias y de terceros para mejorar nuestros servicios y mostrarle publicidad relacionada con sus preferencias mediante el análisis de sus hábitos de navegación. Si continúa navegando, consideramos que acepta su uso. Puede obtener más información, o bien conocer cómo cambiar la configuración en nuestra Política de cookies. Aceptar