Política de seguridad
Estándares implementados
- PN-EN ISO/IEC 27001:2023-08E
- PN-EN ISO/IEC 27002:2023-01E
- PN-EN ISO 22301:2020-04P
- PN-EN ISO 9001:2015 (Sistema de Gestión de la Calidad)
BackOffice Outsourcing Sp. z o.o. garantiza la alta calidad de los servicios de subcontratación prestados y garantiza los más altos estándares de seguridad de la información y continuidad del negocio. Nuestras actividades se basan en estándares internacionales ISO, modernas soluciones informáticas y procedimientos internos acordes con el estado legal y tecnológico actual.
La Política de Seguridad de la Empresa implementada y consistentemente implementada cumple con los requisitos especificados en:
- Ley de Protección de Datos Personales,
- Reglamento RGPD (UE 2016/679),
- Ley del sistema nacional de ciberseguridad,
- Ley sobre prestación de servicios electrónicos,
- y regulaciones de la industria relacionadas con los servicios postales y el procesamiento de datos de clientes.
Principales áreas de implementación de la Política de Seguridad
- Planes de contingencia (continuidad del negocio y recuperación ante desastres):
Garantizar la continuidad del negocio y las operaciones ininterrumpidas en la sede de la Compañía y en sus contratistas. Esto incluye procedimientos de respuesta a incidentes, escenarios de respaldo, procedimientos de recuperación y cronogramas de pruebas de recuperación. - Gestión de sistemas informáticos:
- Políticas de seguridad interna,
- Gestión de acceso (privilegios mínimos, ID, inicio de sesión y seguimiento de actividad),
- Seguridad física y lógica (firewalls, cifrado, escáneres antivirus, monitoreo de integridad del sistema).
- Protección de datos personales:
- Cumplimiento de las obligaciones del administrador de datos conforme al RGPD,
- Registro de actividades de procesamiento,
- Formación en protección de datos,
- Procedimientos de violaciones de protección de datos y denuncia a la Oficina de Protección de Datos Personales.
- Sistema de Gestión de Calidad conforme a ISO 9001:2015:
La empresa ha implementado y certificado un SGC que proporciona un enfoque sistemático para la gestión de procesos, análisis de riesgos y mejora continua. Esto incluye, pero no se limita a:- mapeo y optimización de procesos operativos,
- control de documentación y flujo de información,
- auditorías internas,
- revisiones cíclicas de gestión,
- mecanismos de respuesta a quejas y no conformidades.
- Formación de empleados:
Periódicamente se organizan formaciones en el ámbito de la seguridad de la información, protección de datos personales, cumplimiento ISO y respuesta a incidentes, dejándose registrado su curso y resultados. - Gestión de riesgos:
Utilizamos metodologías para identificar, analizar y evaluar riesgos operativos, tecnológicos y legales. Cada área de actividad está sujeta a una evaluación de riesgos, que está documentada y actualizada. - Protección de registros físicos y de oficina:
- Control de acceso a habitaciones (sistemas de control de acceso, monitorización, registro de entradas/salidas),
- Sistemas de alarma,
- Registro de documentos entrantes y salientes en el sistema COK (cok.com.pl),
- Archivar escaneos en servidores seguros,
- Zonas de acceso restringido a datos sensibles y registros en papel.
Enfoque integrado
BackOffice Outsourcing persigue una consistente política de seguridad, calidad y continuidad del negocio, totalmente integrada con el sistema de gestión de procesos y cumplimiento normativo. Las normas implementadas ISO 27001, ISO 22301, ISO 9001 e ISO 27002 crean la base para una gestión profesional y auditable en la empresa. Gracias a ello garantizamos a nuestros clientes, socios y partes interesadas:
- garantía de confidencialidad, integridad y disponibilidad de los datos,
- resiliencia organizacional en situaciones de crisis,
- calidad y repetibilidad de los servicios prestados,
- transparencia y cumplimiento legal.