Tunelia Ingenieros, S.L., es una empresa especializada en la instalación, integración, control, gestión y mantenimiento de sistemas de seguridad en Infraestructuras viales. Además de trabajos de ingeniería, consultoría y asistencia técnica en infraestructuras viales.
A lo largo de más de 20 años de experiencia y cerca de un centenar de túneles modernizados, hemos labrado una reputación por el trato, servicio y atención; antes, durante y después de cada obra.
El objetivo y compromiso con nuestros clientes hace que la confidencialidad, integridad y disponibilidad de la información sean la piedra angular de nuestra política, entendiendo la satisfacción como el cumplimiento de los compromisos contraídos de la forma más eficiente posible, a la vez que se procura cumplir con las expectativas no contractuales derivadas de las necesidades descubiertas en la ejecución del servicio y relacionadas con el mismo, que el propio cliente nos comunica.
Mediante la aplicación de un Sistema de Gestión de la Seguridad de la Información (SGSI), basado en los requisitos de las normas ISO/IEC 27001:2023, se persigue una mejora continua en la calidad de los servicios y continuidad de los mismos de las actividades que desarrolla nuestra organización, así como un compromiso continuo de mejora técnica de nuestros sistemas, activos y procesos y el de nuestros proveedores, para procurar una continua adaptación a las necesidades tecnológicas de nuestros clientes.
Directrices
Para ello, TUNELIA, considera la base de esta Política como pilares básicos de la organización para alcanzar la mejora continua de la eficacia de dicho sistema de Gestión, las siguientes directrices, que servirán de base al establecimiento de nuestros objetivos anuales:
- Asegurar la satisfacción de sus clientes basándose en un trato siempre correcto y en un esfuerzo continuo en la prestación del servicio en base a sus requisitos y a nuestros compromisos de actualizaciones y mejoras.
- Cumplir con los requisitos de los clientes y de sus grupos de interés, así como con los requisitos legales y reglamentarios que afecten a la realización y prestación de los servicios prestados.
- Cumplir con los requisitos legales que le son de aplicación, así como con aquellos requisitos que la organización suscriba evaluando continuamente dicho cumplimiento, en todas sus áreas de actividad.
- Evaluar de forma concienzuda los riesgos de la organización, analizando los posibles riesgos de todos y cada uno de los procesos de la organización y de los activos de información, previendo y evitando de esta manera desviaciones, tomando las oportunas decisiones para minimizar posibles no conformidades.
- Establecer procesos operacionales que salvaguarden a las personas, la propiedad, la información, los datos y las aplicaciones o sistemas de uso para las instancias establecidas por la organización.
- Velar por una continua y permanente actualización de nuestros recursos, tanto tecnológicos como, sobre todo, de nuestro personal, fomentando políticas de información y formación continua profesional que les permitan avanzar en sus conocimientos al ritmo que lo hace nuestro sector, fomentando la conciencia de la seguridad de la información, a fin de incrementar la competencia de los empleados.
- Establecer y revisar regularmente los Objetivos, acordes con los compromisos que se asumen en esta declaración, fortaleciendo el compromiso y participación de todo el personal en el desarrollo y consecución de los Objetivos.
- Garantizar la mejora continua, manteniendo el Sistema de forma eficaz y efectiva para constatar el compromiso con los clientes, buscando para ello una mejor organización interna del trabajo y en la forma en que tratamos la información de nuestros clientes.
- Lograr que la seguridad de la información y el respeto a los datos personales sean una constante:
- Preservando la confidencialidad de la información y evitando su divulgación y el acceso por personas no autorizadas.
- Manteniendo la integridad de la información procurando su exactitud y evitando su deterioro
- Asegurando la disponibilidad de la información en todos los soportes y siempre que sea necesaria.
- La Dirección, por su parte, valora especialmente y establece como criterio principal para la estimación de sus riesgos la valoración de la disponibilidad, confidencialidad e integridad de su información y aún más la de sus clientes.
Misión
La misión de TUNELIA es realizar todo aquello que se necesario para cumplir con nuestra responsabilidad hacía nuestros clientes y satisfacer sus expectativas, mediante la garantía de nuestros servicios e información, optimizando las medidas de seguridad y ciberseguridad en todos los procesos del desarrollo de nuestra actividad, cumpliendo la legislación vigente, teniendo en cuenta las normas técnicas y recomendaciones y contando con la participación de los trabajadores.
Marco Normativo
- Ley Orgánica 3/2018 de 5 de Diciembre, de Protección de Datos Personales y Garantía de los Derechos Digitales incidentes
- ISO 27001:2023, Sistemas de Gestión de la Seguridad de la Información
- Ley 34/2002 de 11 de Julio, de Servicios de la Sociedad de la Información y de Comercio Electrónico
- Ley 9/2014 de 9 de Mayo, General de Telecomunicaciones