Política de Ciberseguridad de Velatia

Ormazabal, perteneciente al grupo Velatia, acuerda adherirse a la Política de Ciberseguridad del grupo Velatia, aprobada en fecha 27 de mayo de 2025, comprometiéndose a cumplirla y aplicarla en el ámbito de sus actividades, sin perjuicio del cumplimiento de las obligaciones legales y regulatorias que le resulten específicamente aplicables a Ormazabal, así como de la adopción de las medidas, procedimientos y controles internos complementarios que sean necesarios.


Política Marco de Seguridad 


0.- LA SEGURIDAD CORPORATIVA


VELATIA manifiesta su máxima sensibilidad y compromiso empresarial respecto a la seguridad de su Organización, y concibe la seguridad como un todo integral, constituido por el conjunto de las medidas físicas, tecnológicas y organizativas que, conjugando recursos humanos y técnicos en el espacio y el tiempo, proporcionan una protección efectiva y global a sus personas y bienes (tangibles e intangibles). 


1.-FINALIDAD 

La finalidad de esta Política Marco de Seguridad Corporativa es garantizar la continuidad de la actividad empresarial y su pervivencia en clave de sostenibilidad. 

Así, la presente Política Marco de Seguridad Corporativa se articulará a través de una serie de principios de actuación, tanto generales, como aquellos más específicos en torno a diferentes campos: seguridad física, ciberseguridad y protección de datos. 


  1. INSTRUMENTOS 

Para la consecución de los fines señalados, VELATIA asume y promueve los siguientes ámbitos de actuación: 


2.1. LA SEGURIDAD FÍSICA: 

Los Principios específicos de actuación en que se basan son: 

  1. Intervención integral en los entornos físicos de las personas, bienes e intangibles. 
  2. Adecuación preventiva, reactiva y resiliente de las medidas de protección a las personas, los espacios físicos y geográficos en que se opera. 
  3. Equilibrio entre eficacia y mínima intervención. 
  4. Respeto a las diversas normativas legales. 

2.2.LA CIBERSEGURIDAD: 

Los Principios Específicos de Actuación que sintetizan e inspiran las actuaciones globales en los entornos virtuales que proporcionan una protección adecuada a datos, informaciones, comunicaciones y demás activos empresariales informáticos son: 

  1. Protección integral con visión resiliente de activos críticos de información y comunicaciones. 
  2. Predeterminación de nivel de protección adecuado a los riesgos. 
  3. Actualización permanente de software. 
  4. Responsabilidad desde el diseño. 
  5. Equilibrio entre eficacia e Intervención mínima. 
  6. Confidencialidad y respeto a la legalidad. 
  7. Observancia multidisciplinar de la ciberseguridad. 

2.3.- LA PROTECCIÓN DE DATOS 

Los Principios Específicos de Actuación respecto a la protección de la privacidad, concebida como un derecho individual e inalienable de personas de la Organización y terceros, provenientes de la Carta Europea de Derechos Fundamentales, son: 

  1. Utilización legítima de datos personales, entendida como aquella respaldada por la ley. 
  2. Uso y almacenaje de datos mínimos e imprescindibles. 
  3. Medidas técnicas y organizativas de protección adecuadas. 
  4. Responsabilidad desde el diseño. 
  5. Actitud proactiva de cumplimiento. 

Esta Política Marco de Seguridad Corporativa fue aprobada por el Consejo de Administración en su sesión del 27 de mayo de 2025.