Política del sistema de gestión

Plennio (Plennio Solutions S.L), consciente de la importancia de garantizar la calidad de los servicios prestados y la seguridad de la información desde el punto de vista operativo para sus clientes, así como desde el punto de vista legal, establece un modelo de actuación que permite proteger la información frente a amenazas y accesos no autorizados.

El objetivo de esta política es preservar la confidencialidad, integridad y disponibilidad de la información, asegurando en todo momento la continuidad del negocio ante cualquier accidente o imprevisto, así como la satisfacción de los clientes y partes interesadas, y la mejora continua de sus procesos.

Compromiso de la organización

Toda la organización está implicada en esta meta fundamental. Adicionalmente, se han creado las figuras del responsable de calidad y del responsable de seguridad de la información, con la suficiente autoridad para desempeñar un papel activo en el Sistema de Gestión, supervisando su implantación, desarrollo y mantenimiento.

Objetivos de la política

Con el fin de dar cumplimiento a la normativa aplicable en materia de seguridad, en general, y de seguridad informática, así como en materia de gestión de la calidad, Plennio (Plennio Solutions S.L) ha establecido mecanismos de control cuyos objetivos son:

  • Garantizar el cumplimiento de la legislación vigente, reglamentos y acuerdos con terceros en lo que afecta a la seguridad de la información y a la calidad del servicio.
  • Asegurar la confidencialidad de los datos obtenidos y gestionados.
  • Asegurar la disponibilidad de los sistemas de información, tanto en los servicios ofrecidos a los clientes como en la gestión interna.
  • Asegurar la integridad de la información, evitando alteraciones en la misma.
  • Garantizar la fiabilidad y calidad de los servicios prestados.
  • Identificar, evaluar y tratar los riesgos que puedan afectar a la información, a los servicios y a los procesos de la organización.
  • Asegurar la continuidad en las operaciones de la empresa, permitiendo el normal funcionamiento de los servicios críticos aun cuando alguna de sus funciones se viese dañada por un accidente interno o externo.
  • Promover la competencia, la toma de conciencia y la formación en materia de seguridad de la información.
  • Establecer la responsabilidad de los empleados en relación con la comunicación de violaciones de seguridad.
  • Preservar la confidencialidad, integridad y disponibilidad de los activos de información en cumplimiento de la presente política.
  • Cumplir las políticas y procedimientos inherentes al Sistema de Gestión.
  • Promover la mejora continua del Sistema de Gestión.

Aprobación

En Madrid, a 29 de abril de 2026.