• Servicios

    Comunicaciones

    Conectividad sin fricción.

    Diagnóstico & Auditoría
    • Site Survey
    • Auditoría LAN/WiFi
    Arquitectura de conectividad
    • Esferize Echo
    • SD-WAN
    Infraestructura física
    • GPON
    • Cableado / Fibra (instalación)
    • Certificación
    Red local & Acceso
    • Magallanes (Portal Cautivo)
    Voz & Experiencia AV
    • EOC
    • IPTV
    • Telefonía IP
    Conectividad avanzada
    • NetSight

    Ciberseguridad

    Defensa diseñada y operada 24×7.

    Análisis de amenazas
    • Auditoría de seguridad
    • Pentesting
    • Threat Hunting
    Arquitectura & Accesos
    • SASE / ZTNA
    • Microsegmentación
    • NAC
    • PAM
    Defensa perimetral
    • Firewall / NGFW
    • EDR
    • Email Security
    Monitorización & Respuesta
    • SIEM
    • XDR
    • MDR
    • DFIR
    Vulnerabilidades & Hardening
    • Vulnerability Scanning
    • DLP

    Infraestructura IT

    Operación crítica IT en EMEA.

    Cómputo & Alojamiento crítico
    • Nube privada (CPD Tier IV)
    • Backup & DR
    Cloud & Servicios digitales
    • Nube pública
    Puesto de trabajo & Dispositivos
    • Puesto de trabajo
    • MDM
    • Help Desk N1/N2/N3
    • Plataformado
    Presencia digital
    • Dominios / DNS
    • CDN
    Soporte & Capacidad técnica
    • Auditoría de sistemas
    • Consultoría IT
    • OTSPT
    • FTE IT+

    Innovación

    Producto propio, automatización e integración.

    Producto propio
    • Esferize AI Business Assistant
    • Magallanes
    • NetSight
    Automatización inteligente
    • Agentes IA
    • Workflows automatizados
    • LLMs corporativos
    • Modelos a medida
    Integración & ecosistemas
    • APIs REST · GraphQL
    • Webhooks
    • Data pipelines
    • PMS · CRM · ERP
    • OAuth · SSO
    ¿Por qué Esferize?

    Partner end-to-end. Un solo interlocutor para IT, telecom y ciberseguridad. Operamos donde otros solo integran.

    Conocer la compañía →
    Operación 24×7
    SOC propio 24×7 Seguridad · detección y respuesta a amenazas
    NOC propio 24×7 Red e infraestructura · disponibilidad y rendimiento
  • Casos de uso
  • Compañía
  • Carrera
Contacto
Español
English
Français
Deutsch
Portal clientes 24/7
Casos de uso Compañía Carrera Contáctanos

Servicios

Vista general · hub Comunicaciones Ciberseguridad Infraestructura IT Innovación
Casos de uso Compañía Carrera Contáctanos

Servicios

Vista general · hub Comunicaciones Ciberseguridad Infraestructura IT Innovación
Legal · Documento corporativo

Política de seguridad.

Última actualización: 19 de mayo de 2023 · Esferize Comunicaciones, S.L.

Scroll

Introducción

Como la mayoría de las empresas de hoy en día, nuestro negocio está totalmente digitalizado y, por tanto, depende de la información; de las bases de datos, repositorios y sistemas donde esta información se almacena y se gestiona; de las redes de datos que nos permiten acceder y distribuir dicha información; y, por último, de los equipos y dispositivos que se conectan a esas redes y que nos permiten trabajar con ella.

Cualquier incidente sobre cualquiera de estos activos (información, sistemas, aplicaciones, redes y equipos) pondrá en peligro la continuidad del negocio al paralizar la práctica totalidad (en función del alcance del incidente) de los procesos que nos permiten funcionar.

Estos incidentes pueden ser de dos tipos: técnicos (fallos de los equipos) o de seguridad (ataque premeditado). Es sobre este último de lo que trata este documento.

En este documento se expondrán las políticas, objetivos y procedimientos de seguridad para, en primera instancia, evitar en la medida de lo posible que los incidentes de seguridad ocurran y, en segunda instancia, estar preparados si estos llegan a producirse.

Por último, pero quizás lo más importante para el negocio, es que siendo una empresa TIC, que además ofrece un servicio de ciberseguridad en su catálogo, la reputación es una cuestión de estar en el mercado, o ser expulsado definitivamente de él.

Objetivos de seguridad

Como empresa nos planteamos los siguientes objetivos de seguridad cuyo cumplimiento será medido con indicadores que mostraremos en el cuadro de mando del Comité de Dirección y del Comité de Seguridad:

  1. Proteger los activos de información

    Cada activo tendrá un propietario establecido, así como las personas, convenientemente identificadas, que tienen acceso a este activo. Cada activo solo es accesible por su propietario. Si fuese necesario, se autorizará el acceso a otras personas, pero por defecto será en modo lectura, sin ningún otro privilegio. Solo en caso necesario y bajo autorización del propietario, o de la dirección (según el tipo de activo), se concederán todos los privilegios de uso a la persona autorizada.

    Métricas: Activos protegidos / Activos totales · Cuentas de usuario activas / Empleados activos · Activos públicos / Activos privados.
  2. Integridad de la información

    En todo momento, durante las operaciones que se realizan sobre la información, se debe mantener la integridad de ésta. Se impedirá lectura, modificación, encriptación y borrado siempre que no esté autorizado. Los sistemas donde esta información se almacena y los equipos y redes por los que ésta se transmite deben ayudar activamente a que esto se cumpla, cifrando extremo a extremo si la red no es confiable (Internet).

    Métricas: Activos cifrados / Activos totales.
  3. Control de acceso con mecanismo AAA
    • Autenticación: todos los empleados y usuarios del sistema tendrán credenciales de acceso (usuario y contraseña, biométricos) que garanticen que la persona es la que dice ser. Para aumentar la seguridad y dificultar la suplantación de identidad, en todos aquellos activos en los que pueda ser implantado se usará el doble factor con aplicación en el móvil.
    • Autorización: los activos, sean del tipo que sean, deberán preguntar por la autorización de uso antes de permitir el acceso, independientemente de que la persona se haya autenticado con éxito.
    • Accounting: todo acceso y modificación de cualquier activo quedará convenientemente registrado.
  4. Plan de continuidad

    Elaborar un plan de continuidad que permita recuperarse ante un desastre en el menor tiempo posible.

    Métricas: el propio plan · informe de simulacro de desastre · progreso de los proyectos.
  5. Formación y concienciación

    Informar, formar y concienciar a todos los empleados en materia de seguridad de la información, especialmente en sus funciones, obligaciones y responsabilidad para cumplirlas.

    Métricas: resultado de hacking ético interno.
  6. Registro y gestión de incidentes de seguridad

    Para ello se usará el SOC (Centro de Operaciones de Seguridad) que funciona 24×7 todos los días del año. Los incidentes serán registrados y etiquetados como de «seguridad» y, en función de su impacto, se les asignará un nivel de criticidad, tal y como está establecido en la Gestión de Incidentes.

    Métricas: progreso en el tiempo del número de incidencias de seguridad · tiempos de resolución.
  7. Auditoría

    Basado en el dashboard de seguridad y en sistemas de vigilancia en tiempo real, se revisarán constantemente los eventos relacionados con la seguridad (por ejemplo, intentos de accesos denegados), las métricas de incidentes y la revisión de las listas de autorizaciones (personas que hayan sido dadas de baja, que hayan cambiado de departamento, etc.) para prevenir actuaciones no deseadas.

Volver a la página principal
Esferize

Certeza en cada capa.

in

Disciplinas

  • Comunicaciones
  • Infraestructura IT
  • Ciberseguridad
  • Innovación

Empresa

  • Compañía
  • Carrera
  • Casos de uso

Legal

  • Calidad y medio ambiente
  • Seguridad
  • Aviso legal
  • Privacidad
  • Cookies
  • Configurar cookies
  • Canal de denuncias

Hablemos

sales@esferize.com
Sede central C/ Secoya 19, 3ª Planta · 28044 Madrid Lun-Jue 8:30-18:00 · Vie 8:30-14:30
Soporte 24/7
© 2026 Esferize Comunicaciones, S.L. · Todos los derechos reservados.
ES EN FR DE