Política de seguridad
Política de Seguridad de la Información de MAGMACULTURA
RESUMEN PÚBLICO
MAGMACULTURA considera la información y los sistemas que la tratan como activos esenciales para el desarrollo de sus actividades y la prestación de sus servicios culturales, educativos y turísticos. Por ello, la organización asume el compromiso de protegerlos adecuadamente frente a amenazas que puedan afectar a su confidencialidad, integridad, disponibilidad, autenticidad y trazabilidad.
La presente declaración resume los principios y compromisos establecidos en la Política de Seguridad de la Información de MAGMACULTURA, aprobada por la Dirección y de obligado cumplimiento para todas las personas que forman parte de la organización, así como para colaboradores, proveedores y terceros que accedan a la información o a los sistemas incluidos en su ámbito de aplicación.
MAGMACULTURA dispone de un Sistema de Gestión de Seguridad de la Información orientado a garantizar la protección de la información, la continuidad de los servicios y la gestión adecuada de los riesgos de seguridad. Este sistema se encuentra alineado con la norma ISO/IEC 27001 y, cuando resulta de aplicación, con el Esquema Nacional de Seguridad regulado por el Real Decreto 311/2022.
El alcance de la seguridad de la información comprende los sistemas, procesos, servicios, aplicaciones, infraestructuras tecnológicas, redes, dispositivos, instalaciones y proveedores que dan soporte a las actividades de MAGMACULTURA. En particular, incluye los servicios relacionados con la gestión de equipamientos culturales, el desarrollo de proyectos culturales, la gestión de tiendas de venta al público y la captación de clientes mediante contact center.
Los principales compromisos de MAGMACULTURA en materia de seguridad de la información son:
- Proteger la información y los sistemas frente a accesos no autorizados,
alteraciones indebidas, pérdidas, indisponibilidades o usos no permitidos. - Gestionar los riesgos de seguridad de forma continua, aplicando medidas
proporcionales al valor de la información, al nivel de riesgo y al impacto
potencial sobre los servicios. - Implantar controles de prevención, detección, respuesta y recuperación ante incidentes de seguridad.
- Garantizar la continuidad de los servicios y minimizar el impacto de posibles interrupciones.
- Cumplir la legislación, normativa, obligaciones contractuales y requisitos aplicables en materia de seguridad de la información y protección de datos.
- Promover la formación y concienciación del personal en el uso seguro de la información y de los sistemas.
- Integrar la seguridad desde el diseño, adquisición, implantación, operación, mantenimiento y retirada de los sistemas y servicios.
- Supervisar y revisar periódicamente la eficacia de las medidas de seguridad implantadas.
- Mantener una estructura clara de responsabilidades en materia de seguridad de la información.
- Mejorar de forma continua el Sistema de Gestión de Seguridad de la Información.
La gestión de la seguridad se apoya en una estructura organizativa definida, que incluye funciones de gobierno, supervisión y control. El Comité de Seguridad de la Información coordina la estrategia de seguridad, impulsa la mejora continua y vela por la adecuación de las políticas, normas y procedimientos aplicables.
MAGMACULTURA aplica un enfoque basado en la gestión de riesgos. Para ello, identifica, analiza, evalúa y trata los riesgos que puedan afectar a la información, a los activos tecnológicos y a los servicios prestados. Las medidas de seguridad se seleccionan teniendo en cuenta los resultados de dicho análisis, los requisitos del SGSI, las buenas prácticas internacionales y, cuando proceda, las medidas establecidas por el Esquema Nacional de Seguridad.
La seguridad de la información es responsabilidad de todas las personas que participan en el uso, gestión o administración de los sistemas de MAGMACULTURA. Por este motivo, la organización promueve la concienciación, la formación y el cumplimiento de las normas internas de seguridad, así como la colaboración activa en la prevención y comunicación de incidentes.
Los proveedores y terceros que presten servicios a MAGMACULTURA o accedan a su información deberán cumplir los requisitos de seguridad aplicables, mantener niveles adecuados de protección y colaborar en la gestión de incidencias, riesgos y obligaciones contractuales relacionadas con la seguridad de la información.
La Política de Seguridad de la Información será revisada periódicamente, al menos una vez al año, o cuando se produzcan cambios significativos en la organización, los servicios, los sistemas, los riesgos o el marco legal y normativo aplicable. Esta revisión tiene como finalidad garantizar que la política sigue siendo adecuada, eficaz y alineada con los objetivos de MAGMACULTURA.
Última actualización: [15/5/2026]
Aprobada por: Dirección de MAGMACULTURA