CustomsGo
Inicio Aviso legal Privacidad Términos
Seguridad de la información

Política de seguridad

Principios, compromisos y directrices generales que rigen la protección de la información en VM2 Innovate Soft, S.L., propietaria de CustomsGo.

CustomsGo

SGSI e ISO/IEC 27001:2022

Marco común para preservar la confidencialidad, integridad, disponibilidad, autenticidad y trazabilidad de la información.

Volver al inicio
Aviso legal Política de privacidad Términos de servicio

La presente Política de Seguridad de la Información establece los principios, compromisos y directrices generales que rigen la protección de la información en VM2 INNOVATE SOFT, S.L., propietaria y responsable del servicio SaaS CustomsGo.

Su finalidad es proporcionar un marco común para preservar la confidencialidad, integridad, disponibilidad, autenticidad y trazabilidad de la información y de los activos que la soportan, así como reforzar la confianza de clientes, empleados, proveedores y demás partes interesadas.

VM2 INNOVATE SOFT, S.L. establece, implementa, mantiene y mejora continuamente un Sistema de Gestión de la Seguridad de la Información, SGSI, conforme a la Norma ISO/IEC 27001:2022.

VM2 INNOVATE SOFT, S.L., adopta los siguientes principios generales de seguridad:

Seguridad por diseño y por defecto

La seguridad deberá integrarse desde las fases tempranas del diseño, desarrollo, implantación, operación y evolución de CustomsGo. Las configuraciones por defecto deberán priorizar la protección de la información y la minimización de exposición.

Gestión basada en riesgos

Las decisiones sobre seguridad se basarán en la identificación, análisis, evaluación y tratamiento de riesgos, de forma sistemática, consistente y documentada. La organización mantendrá criterios de riesgo, un plan de tratamiento y una Declaración de Aplicabilidad acordes con su SGSI.

Responsabilidad compartida

La seguridad de la información es responsabilidad de toda la organización. La Dirección proporciona liderazgo, recursos y marco de actuación, pero cada persona es responsable de proteger la información y actuar conforme a esta política y a los procedimientos aplicables.

Cumplimiento y proporcionalidad

Los controles de seguridad deberán ser proporcionales al riesgo, al tipo de información tratada, a los requisitos legales, reglamentarios, contractuales y a las necesidades operativas del servicio.

Mejora continua

El SGSI se revisará y mejorará de forma continua a través del seguimiento de indicadores, evaluación de riesgos, tratamiento de incidentes, auditorías, acciones correctivas y revisión por la dirección.

Compromisos de la Dirección

La Dirección de VM2 INNOVATE SOFT se compromete a:

  • Establecer y mantener esta política como información documentada.
  • Asegurar que la política sea adecuada al propósito de la organización y coherente con la estrategia del negocio.
  • Proporcionar recursos suficientes para el establecimiento, implantación, mantenimiento y mejora del SGSI.
  • Definir objetivos de seguridad de la información y hacer seguimiento de su cumplimiento.
  • Integrar la seguridad de la información en los procesos de negocio, desarrollo, operación y soporte.
  • Asignar roles, responsabilidades y autoridades relacionadas con la seguridad de la información.
  • Promover una cultura de seguridad y concienciación en toda la organización.
  • Revisar periódicamente la eficacia del SGSI y apoyar su mejora continua.

Estos compromisos derivan directamente del apartado 5 de la Norma ISO/IEC 27001.

VM2 INNOVATE SOFT, S.L., establece como objetivos generales de seguridad:

  • Proteger los activos de información frente a accesos no autorizados, alteraciones, pérdidas, fugas o indisponibilidades.
  • Asegurar la continuidad razonable del servicio CustomsGo y la capacidad de recuperación ante incidentes.
  • Cumplir con las obligaciones legales, reglamentarias y contractuales aplicables.
  • Mantener una gestión eficaz de riesgos de seguridad de la información.
  • Reforzar la formación y concienciación del personal.
  • Mejorar de forma continua la eficacia del SGSI y de los controles implantados.

Clasificación y tratamiento de la información

La información deberá clasificarse según su sensibilidad y criticidad, y tratarse de acuerdo con su nivel de protección requerido. Se definirán reglas de acceso, uso, almacenamiento, transmisión y eliminación acordes con dicha clasificación.

Control de acceso e identidades

El acceso a la información y a los sistemas se concederá conforme a los principios de mínimo privilegio, necesidad de conocer e identidad individual. La organización gestionará de forma controlada el ciclo de vida de usuarios, cuentas privilegiadas, autenticación y accesos remotos.

Desarrollo seguro

El desarrollo y mantenimiento de CustomsGo se realizará bajo prácticas de desarrollo seguro, revisión de código, control de cambios, protección de datos de prueba y respuesta prioritaria ante vulnerabilidades en producción.

Seguridad de redes, cifrado y terminales

La organización aplicará medidas adecuadas de protección de red, segmentación, cifrado, hardening, actualización de sistemas, bloqueo de pantalla, protección anti-malware y control del uso de dispositivos y medios extraíbles.

Gestión de operaciones, cambios y registros

Se controlarán los cambios en sistemas y entornos, las copias de seguridad, la capacidad de los recursos, el mantenimiento, la generación y conservación de registros, y la trazabilidad de la actividad relevante para la seguridad.

Incidentes, vulnerabilidades y continuidad

La organización definirá y mantendrá procedimientos para la notificación, clasificación, respuesta, análisis y aprendizaje de incidentes de seguridad, así como para la gestión de vulnerabilidades, continuidad de actividad y recuperación ante desastres.

Terceros y cadena de suministro

Los proveedores y terceros con acceso a información o activos de VM2 deberán cumplir requisitos de seguridad proporcionales a su criticidad. La organización controlará las relaciones con terceros, los acuerdos de confidencialidad, la subcontratación y los riesgos de cadena de suministro.

Formación y concienciación

Todo el personal deberá recibir formación y concienciación en seguridad de la información de forma inicial y periódica, en función de su rol.

La Dirección asignará y comunicará los roles y responsabilidades pertinentes para la seguridad de la información. Como mínimo, deberán quedar definidos:

  • La autoridad responsable del SGSI.
  • Los responsables técnicos y de operación.
  • Los responsables de activos o información, cuando proceda.
  • Las funciones de soporte, incidencias, gestión documental, riesgos y revisión.

VM2 INNOVATE SOFT, S.L., se compromete a cumplir con las leyes, reglamentos y obligaciones contractuales aplicables a la seguridad de la información, incluyendo la protección de datos personales. El incumplimiento de la presente política podrá dar lugar a medidas disciplinarias, contractuales o legales, en función de la gravedad y del marco aplicable.

La presente política será comunicada a todo el personal y puesta a disposición de las partes interesadas pertinentes. Su lectura y aceptación serán requeridas a las personas que accedan a los sistemas o a la información de la organización, según corresponda.

La política será revisada a intervalos planificados y siempre que se produzcan cambios significativos en el contexto de la organización, en los riesgos, en la normativa aplicable, en el servicio CustomsGo o en las expectativas de las partes interesadas. En dicha revisión se considerará, cuando resulte pertinente, la incidencia del cambio climático en el contexto de la organización y en los requisitos de las partes interesadas.

La presente Política de Seguridad de la Información entra en vigor en la fecha de su aprobación por la Dirección y será de obligado cumplimiento desde ese momento para todas las personas y entidades dentro de su alcance.

Firmada en Madrid, a 21 de abril de 2026.

Mario García CEO - VM2 Innovate Soft, S.L.
CustomsGo

CustomsGo simplifica la gestión de declaraciones aduaneras y ayuda a las empresas a trabajar con procesos más claros, conectados y eficientes.

Contacto

  • +34 91 197 21 86
  • inbound@customsgo.com
  • Madrid · Barcelona

Legal

  • Política de privacidad
  • Política de seguridad
  • Aviso legal
  • Términos de servicio
© CustomsGo. Todos los derechos reservados. Diseñado por IDEOS IT Solutions
↑