El Sistema Gestión Integrada de ENERTRONIC, engloba tanto al Sistema de Calidad ISO 9001:2015, y de Seguridad de la Información ISO 27001:2022, que persigue como objetivo fundamental la mejora de nuestros servicios de Comercialización y Distribución de Componentes y Sistemas Eléctricos y Electrónicos, mediante la mejora continua, la seguridad y la calidad, con el objetivo último de ser capaces de ofrecer a nuestros clientes un servicio excelente en todos los aspectos y una satisfacción total de todas sus expectativas.
Debido a nuestra actividad, en ENERTRONIC sabemos que la información es un activo con un elevado valor para nuestra organización y requiere, por lo tanto, una protección y gestión adecuadas con el fin de dar continuidad a nuestra línea de negocio y minimizar los posibles daños ocasionados por fallos en la Seguridad de la Información, principalmente los relacionados con la disponibilidad, integridad y confidencialidad.
Por todo ello ENERTRONIC adquiere los siguientes compromisos:
- Satisfacción plena de nuestros clientes.
- Mantenimiento de los adecuados canales de comunicación con los clientes y el resto de partes interesadas para la detección de sus necesidades actuales y futuras, con objeto de asegurar su satisfacción.
- La evolución permanente de ENERTRONIC tanto en materia de Calidad como en materia de Seguridad de la Información que se pondrá de manifiesto a través de programas de formación y sensibilización que fomenten la gestión participativa en esos ámbitos, posibilitando que las habilidades del personal sean utilizadas para la mejora continua.
- Para garantizar el desarrollo de sus actividades dentro de la normativa y reglamentación aplicable, se dará cumplimiento a la legislación y reglamentación en vigor, así como a otros requisitos suscritos con sus clientes.
- Cumplir con los requisitos y mejorar de forma continua la eficacia del Sistema Integrado de Gestión, mediante la implantación de sistemas de medición y seguimiento de los servicios realizados para nuestros clientes, así como de objetivos de calidad y Seguridad de la Información.
- Asegurar la continuidad del negocio desarrollando planes de continuidad conformes a metodologías reconocidas.
- Realizar y revisar periódicamente un análisis de riesgos basados en métodos reconocidos que nos permitan establecer el nivel de seguridad de la información y minimizar los riesgos mediante el desarrollo de políticas específicas, soluciones técnicas y acuerdos contractuales con organizaciones especializadas, preservando así:
- La Confidencialidad: es la propiedad que permite garantizar que el acceso a la información solamente puede ser ejercido por las personas autorizadas para ello.
- La Integridad: es la propiedad de salvaguardar la exactitud y completitud de los activos de información.
- La Disponibilidad: es la cualidad que garantiza que las personas autorizadas pueden acceder a la información y procesarla en cualquier momento en que sea necesario.
- Los sistemas deben estar protegidos contra amenazas de rápida evolución con potencial para incidir en la información y los servicios. Para defenderse de estas amenazas, se requiere una estrategia que se adapte a los cambios en las condiciones del entorno para garantizar la prestación continua de los servicios.
- EL personal de ENERTRONIC desarrollará su trabajo orientado a la consecución de los objetivos marcados y de acuerdo, en todo momento, con los requisitos legales, así como los del cliente.
- Selección de proveedores y subcontratistas en base a criterios de calidad y SI, a los cuales evaluaremos anualmente.
- El departamento de Calidad y Seguridad de la información enviará anualmente (finales del año en curso) un comunicado a todos los proveedores con el fin de evaluar su desempeño bajo los estándares de las normas UNE-ISO 9001:2015, ISO 27001:2013. Para ello, se ha implantado el siguiente requisito de homologación:
- Un proveedor nuevo se encuentra en proceso de homologación cuando tiene menos de 3 compras realizadas al año.
- Un proveedor homologado será evaluado anualmente conforme a la “Ficha de evaluación de proveedores”.
- Un proveedor homologado con más de un 5% de NO CONFORMIDADES al año se verá afectado por un proceso de re-homologación.