Política de la calidad, Medioambiente, Gestión del Servicio y Seguridad de la Información. Rev. 3.
La dirección de Edosoft Factory consciente de la importancia de la calidad, el respeto por el medio ambiente y la seguridad de la información y la gestión de los servicios en el desarrollo de nuestros proyectos mantenemos implantado un sistema de gestión que integre dichas materias. Para ello amoldamos nuestra metodología ágil de trabajo a las normas referentes UNE-EN-ISO 9001:2015, UNE-EN-ISO 14001:2015, ISO/IEC 27001:2013 y la ISO/IEC 20000:2018 con el propósito de garantizar a los clientes la calidad de nuestro trabajo y seguridad de la información que ellos se merecen, así como el respeto al medio ambiente en nuestras operaciones diarias.
Para conseguir nuestro propósito ha sido imprescindible la participación activa de todo el personal así como la participación de consultores externos que nos han guiado en la consecución de nuestros objetivos.
Las directrices generales que sustentan el trabajo diario de Edosoft Factory se fundamentan en:
- El cumplimiento de los requisitos específicos de nuestros clientes, requisitos legales, requisitos ambientales y otros requisitos.
- Un compromiso con la protección del medio ambiente y la prevención de la contaminación.
- Aseguramos la confidencialidad entre los empleados para los encargos que recibimos firmando acuerdos NDA con cada uno de nuestros trabajadores.
- Trabajamos bajo sistemas de gestión de privilegios de acceso a redes y aplicaciones los cuales nos aseguran la integridad de nuestros sistemas de la información y las aplicaciones con las que desarrollamos nuestros trabajos.
- Exigimos a nuestros proveedores pertinentes un nivel de disponibilidad absoluto de las aplicaciones con las que trabajamos y disponemos de mecanismos de seguridad en caso de desastres.
- Un compromiso de “producir con cadencia, entregar bajo demanda” bajo la máxima “All code is tested”.
- Satisfacer al cliente mediante la entrega temprana y continua de software con valor.
- Aceptamos que los requisitos cambien, incluso en etapas tardías del desarrollo.
- Entregamos software funcional frecuentemente, entre dos semanas y dos meses, con preferencia al periodo de tiempo más corto posible.
- Los responsables de negocio y los desarrolladores trabajamos juntos de forma cotidiana durante todo el proyecto.
- Los proyectos se desarrollan en torno a individuos motivados. Hay que darles el entorno y el apoyo que necesitan y confiarles la ejecución del trabajo.
- El método más eficiente y efectivo de comunicar información al equipo de desarrollo y entre sus miembros es la conversación cara a cara.
- El software funcionando es la medida principal de progreso.
- Los procesos Ágiles promueven el desarrollo sostenible. Los promotores, desarrolladores y usuarios debemos ser capaces de mantener un ritmo constante de forma indefinida.
- La atención continua a la excelencia técnica y al buen diseño mejora la Agilidad.
- La simplicidad, o el arte de maximizar la cantidad de trabajo no realizado, es esencial.
- Las mejores arquitecturas, requisitos y diseños emergen de equipos auto-organizados.
- A intervalos regulares el equipo reflexiona sobre cómo ser más efectivo para a continuación ajustar y perfeccionar su comportamiento en consecuencia.
- Alcanzar en definitiva una mejora continua en nuestro sistema de gestión y en el servicio dado a nuestros clientes.
Con respecto a la seguridad de la información, Edosoft tiene el compromiso de velar por el cumplimiento de:
- Disponer de unos procesos de seguridad y una organización de la gestión en toda la empresa que vela por el mantenimiento de la seguridad de la información.
- Realizar un análisis de los riesgos de la organización y sus activos de manera recurrente y gestionarlos de manera continuada.
- Mantener una gestión del personal, con formación y capacidades aptas para asegurar la seguridad de la información con un equipo profesional.
- Gestionar la autorización y control de accesos físicos y digitales, para proteger las instalaciones, manteniendo un registro de la actividad y de los incidentes de seguridad.
- Realizar una gestión de la adquisición de productos que vele por el mantenimiento de los estándares de seguridad implantados.
- Proteger la información almacenada y en tránsito con los más altos estándares de seguridad que la empresa pueda llevar a cabo, previendo interconexión con otros sistemas, manteniendo los sistemas actualizados y con la integridad física y digital necesarias.
- Mejorar continuamente los procesos de seguridad de la información, para asegurar la continuidad de la actividad.
Todas estas directrices fijarán un marco de referencia para el establecimiento de nuestros objetivos organizativos y garantizar la continuidad de Edosoft Factory al servicio de la sociedad.
Lugar y Fecha: Las Palmas de Gran Canaria a 9 de Septiembre de 2021
La Dirección