
En Apolo Cybersecurity, el desarrollo de nuestra actividad de ciberseguridad se apoya de forma crítica en los sistemas y tecnologías de la información. Consideramos que la seguridad es un pilar esencial no solo para garantizar la continuidad del negocio y la protección de los activos, sino también para mantener la confianza de nuestros clientes y asegurar el cumplimiento legal y normativo. Por ello, nuestra Dirección lidera y mantiene un Sistema de Gestión de Seguridad de la Información (SGSI) plenamente integrado en todos los procesos de la empresa.
Nuestra aproximación a la seguridad se rige por compromisos fundamentales impulsados desde la Dirección:
Protección integral: Protegemos la información y los activos asociados frente a todo tipo de amenazas internas o externas, ya sean deliberadas o accidentales.
Pilares de seguridad: Garantizamos la confidencialidad, integridad, disponibilidad, autenticidad y trazabilidad de toda la información que gestionamos.
Legalidad y cumplimiento: Cumplimos de manera estricta con los requisitos legales, regulatorios, normativos y contractuales aplicables.
Prevención y resiliencia: Impulsamos un modelo integral orientado a la prevención, detección, respuesta, recuperación y la mejora continua ante incidentes.
Concienciación corporativa: Fomentamos activamente la formación, responsabilidad y concienciación en ciberseguridad de todo nuestro personal.
Gestión de riesgos: Integramos la seguridad en la toma de decisiones basándonos siempre en una evaluación constante de los riesgos.
Para garantizar la máxima eficacia organizativa, hemos definido una estructura de gobernanza clara:
El Comité de Dirección es el máximo responsable de respaldar el sistema de seguridad, asignar los recursos y aprobar las normativas.
A nivel ejecutivo y operativo, el Comité de Seguridad de la Información actúa como órgano de coordinación y supervisión de los riesgos, controles e incidentes.
Todo el personal, así como los terceros y proveedores con acceso a nuestros sistemas, tienen la obligación ineludible de conocer y cumplir esta política de seguridad.
Implementamos rigurosos controles técnicos, físicos y organizativos para proteger nuestros entornos:
Control de accesos: Operamos bajo el principio de "necesidad de conocer" y el "mínimo privilegio", empleando autenticación robusta y mecanismos de protección avanzados para accesos remotos y sistemas críticos.
Trabajo remoto seguro: Las conexiones a nuestros recursos corporativos desde ubicaciones remotas se realizan exclusivamente mediante canales seguros como VPNs y autenticación multifactor.
Gestión de activos e información: Toda la información es clasificada y tratada con los niveles de protección que requiere a lo largo de su ciclo de vida.
Seguridad del puesto de trabajo: Mantenemos todos los dispositivos corporativos actualizados, securizados frente a código malicioso y configurados bajo estrictos estándares de seguridad.
En Apolo Cybersecurity entendemos que la ciberseguridad es un proceso vivo:
Resiliencia y continuidad: Mantenemos copias de seguridad de la información crítica y realizamos pruebas periódicas de recuperación para asegurar la continuidad operativa.
Monitorización: Contamos con capacidades de detección y registro (logging) para identificar anomalías o incidentes de forma rápida.
Auditoría y mejora continua: Evaluamos de manera constante la eficacia de nuestros controles mediante indicadores de seguridad y la revisión del Comité de Dirección. Esta Política es revisada anualmente, o ante cambios relevantes, para asegurar que se adapta constantemente a las nuevas necesidades y amenazas.