Versión 2.2. 09/02/2026
1. Objetivo
ISAIG TECNOLOGÍA, proporciona soluciones informáticas a pequeñas y medianas empresas, algunas de ellas empresas de base tecnológica (EBTs), y todas grandes en aportación de valor a la sociedad.
Ayudar a nuestros clientes a decidir y orientar sus inversiones en tecnología, asesorarles, aportándoles valor y una base para el éxito de su negocio, son los pilares de nuestra empresa y la vocación que nos guía.
Con el objetivo de contar con el mayor potencial para nuestros clientes, a nuestra experiencia en el desarrollo de soluciones de negocio específicas y sectoriales, sumamos el ser socios y entidad certificada de importantes actores de la industria informática, como es el caso de Microsoft.
Siempre disponibles para nuestros clientes, siempre abiertos a la innovación, siempre buscando una forma mejor de hacer las cosas. Por todo lo anteriormente expuesto, la Dirección establece los siguientes objetivos de seguridad de la información:
Proporcionar un marco para aumentar la capacidad de resistencia o resiliencia para dar una respuesta eficaz.
Asegurar la recuperación rápida y eficiente de los servicios, frente a cualquier desastre físico o contingencia que pudiera ocurrir y que pusiera en riesgo la continuidad de las operaciones
Prevenir incidentes de seguridad de la información en la medida que sea técnica y económicamente viable, así como mitigar los riesgos de seguridad de la información generados por nuestras actividades.
Garantizar la confidencialidad, integridad, disponibilidad, autenticidad y trazabilidad de la información
2. Necesidades
Para poder lograr estos objetivos es necesario:
- Mejorar continuamente nuestro sistema de seguridad de la información
- Cumplir con requisitos legales aplicables y con cualesquiera otros requisitos que suscribamos además de los compromisos adquiridos con los clientes, así como la actualización continúa de los mismos. El marco legal y regulatorio en el que desarrollamos nuestras actividades es:
- REGLAMENTO (UE) 2016/679 DEL PARLAMENTO EUROPEO Y DEL CONSEJO de 27 de abril de 2016 relativo a la protección de las personas físicas en lo que respecta al tratamiento de datos personales y a la libre circulación de estos datos
- Ley Orgánica 3/2018, de 5 de diciembre, de Protección de Datos Personales y garantía de los derechos digitales.
- Real Decreto Legislativo 1/1996, de 12 de abril, Ley de Propiedad Intelectual
- Real Decreto-ley 2/2018, de 13 de abril, por el que se modifica el texto refundido de la Ley de Propiedad Intelectual
- Real Decreto 311/2022, de 3 de mayo, por el que se regula el Esquema Nacional de Seguridad.
- La Ley 34/2002, de 11 de julio de Servicios de la Sociedad de Información y Comercio Electrónico (LSSI o LSSICE)
- Identificar las amenazas potenciales, así como el impacto en las operaciones de negocio que dichas amenazas, caso de materializarse, puedan causar.
- Preservar los intereses de sus principales partes interesadas (clientes, accionistas, empleados y proveedores), la reputación, la marca y las actividades de creación de valor.
- Trabajar de forma conjunta con nuestros suministradores y subcontratistas con el fin de mejorar la prestación de servicios de TI, la continuidad de los servicios y la seguridad de la información, que repercutan en una mayor eficiencia de nuestra actividad.
- Evaluar y garantizar la competencia técnica del personal, así como asegurar la motivación adecuada de éste para su participación en la mejora continua de nuestros procesos, proporcionando la formación y la comunicación interna adecuada para que desarrollen buenas prácticas definidas en el sistema.
- Garantizar el correcto estado de las instalaciones y el equipamiento adecuado, de forma tal que estén en correspondencia con la actividad, objetivos y metas de la empresa.
- Garantizar un análisis de manera continua de todos los procesos relevantes, estableciéndose las mejoras pertinentes en cada caso, en función de los resultados obtenidos y de los objetivos establecidos.
- Estructurar nuestro sistema de gestión de forma que se fácil comprender. Nuestro sistema de gestión tiene la siguiente estructura:


