Certificering
Seguridad de la Información y Privacidad (RGPD / NIS2)
Como mayorista de TI, concedemos gran importancia a la protección de los datos de los clientes, a la garantía de la continuidad de nuestros servicios y al cumplimiento de la legislación en materia de privacidad (RGPD). Dentro de la cadena de suministro de nuestros clientes B2B, nos tomamos muy en serio nuestro papel en la seguridad de la información.
- Declaración de Ciberseguridad y Seguridad de la Información Para nuestros clientes B2B y socios comerciales, hemos expuesto claramente los aspectos clave de nuestras medidas de seguridad técnicas y organizativas, la garantía de continuidad y la política de riesgos. (Disponible a petición de las relaciones comerciales; póngase en contacto con su gestor de cuentas)
Nuestro Enfoque de la Gestión de Datos y Seguridad
Aplicamos una estrategia de seguridad basada en el riesgo para proteger los datos de la empresa y de los clientes. Para mantener nuestra experiencia interna al más alto nivel, nuestros especialistas cuentan con diversas certificaciones reconocidas en el sector (incluidas CompTIA A+, Network+, Security+, Pentest+ y CySA+).
- Política de Protección de Datos y Transparencia: Procesamos y almacenamos datos personales exclusivamente de acuerdo con los requisitos del RGPD y nuestra declaración de privacidad. Los clientes conservan sus derechos legales en todo momento.
- Gestión de Accesos Control de Identidad: Nuestro entorno informático está protegido según el principio de privilegio mínimo (least privilege), derechos de acceso controlados y una estricta autenticación de usuarios.
- Continuidad y Recuperación de Datos: Garantizamos la continuidad de nuestros servicios con una estrategia de copia de seguridad estructurada, pruebas periódicas de recuperación y medidas para evitar la pérdida de datos.
- Portal de Pedidos Seguro: Las transacciones y el procesamiento de los datos de pago y de pedidos en nuestro portal de pedidos se realizan a través de una infraestructura certificada PCI DSS Nivel 1.
- Seguridad en la Cadena de Suministro y NIS2: Aunque, como pequeña empresa, no estamos directamente sujetos a la supervisión de la Ley de Ciberseguridad (NIS2), utilizamos los principios de la NIS2 y las normas generales de ciberseguridad como marco de referencia para nuestra responsabilidad en la cadena de suministro.
Declaración de Política sobre Ransomware y Rescates
En Service Parts International B.V., mantenemos un principio firme en relación con los ciberincidentes: no pagamos rescates.
El pago de un rescate no ofrece ninguna garantía de recuperación de los datos y apoya actividades ilegales. En su lugar, invertimos continuamente en medidas de seguridad preventivas, detectivescas y correctivas, incluidas sólidas medidas de copia de seguridad y procedimientos de recuperación. En caso de que se produzca un incidente, priorizamos la transparencia, la recuperación ética de los datos y la estrecha cooperación con las fuerzas de seguridad y expertos en seguridad.