Deister Consulting SA, Deister Tech Services SLU, Deister SA, Deister S.A. Sucursal Perú, Deister
software PERÚ SAC y Deister Cloud SL (en adelante DEISTER) es un grupo de empresas cuya
actividad principal es el diseño y desarrollo de soluciones ERP en su modalidad On Premise y SaaS.
Para ello, asume valores que considera esenciales para la consecución de sus objetivos como es la
preservación de la Información y los datos personales, tanto propios como del resto de partes
interesadas y el desarrollo profesional y personal de todos los componentes de su equipo de
trabajo.
El propósito del Sistema de Gestión de Seguridad de la Información es garantizar que los riesgos
de la seguridad de la información y privacidad sean conocidos, asumidos, gestionados y
minimizados de una forma documentada, sistemática, estructurada, repetible, asumible y
adaptada a los cambios que se produzcan en los riesgos, el entorno y las tecnologías.
Esta Política de Seguridad complementa las políticas de seguridad de DEISTER en diferentes
materias y se desarrollará por medio de normativa de seguridad que afronte aspectos específicos.
La normativa de seguridad estará a disposición de todos los miembros de la organización que
necesiten conocerla, en particular para aquellos que utilicen, operen o administren los sistemas
de información y comunicaciones.
Para ello, la organización:
⦿ Protegerá adecuadamente la confidencialidad, disponibilidad, integridad, autenticidad y
trazabilidad de sus activos de información mediante la introducción de una serie de
controles para gestionar los riesgos de seguridad relevantes.
⦿ Priorizará la protección y salvaguarda de sus clientes y los datos de los clientes como una
prioridad de negocio.
⦿ Establecerá, implementará, monitoreará, mantendrá y mejorará continuamente su
gestión de seguridad de la información como parte de su enfoque más amplio de gestión
empresarial, y mantendrá la Certificación Acreditada a los estándares adecuados.
⦿ Gestionará cualquier violación de la seguridad de la información de manera oportuna y
responsable, e invertirá en estrategias adecuadas de detección, respuesta y remediación.
⦿ A intervalos planificados, probará sus controles de seguridad de la información y sus
respuestas a escenarios que puedan causar una amenaza a sus operaciones.
⦿ Proporcionará los recursos adecuados a la organización para establecer, mantener y
mejorar el entorno de seguridad según sea apropiado para el cambiante panorama de
riesgos.
⦿ Invertirá en las competencias del personal para llevar a cabo sus tareas y proporcionará al
personal la capacitación y la conciencia adecuadas relevantes para su función y la
información a la que tienen acceso.
⦿ Garantizará que nuestros proveedores y organizaciones asociadas hagan lo mismo, y que
establezcan y hagan cumplir los estándares de seguridad a aquellos a quienes
transmitimos cualquier información.
⦿ Coordinar todos los aspectos relacionados con la adecuación de las actuaciones de
DEISTER en materia de protección de datos de carácter personal.
⦿ Coordinar, junto con el Responsable de Seguridad, el cumplimiento del ENS con respecto
a la protección de datos de carácter personal.
Responsable de la Seguridad

| Ley / Regulación | Responsabilidad |
|---|---|
| Ley 39/2015, de 1 de octubre, del Procedimiento Administrativo Común de las Administraciones Públicas | Responsable de Seguridad |
| Ley 40/2015, de 1 de octubre, establece y regula las bases del régimen jurídico de las Administraciones Públicas, los principios del sistema de responsabilidad de las Administraciones Públicas y de la potestad sancionadora, así como la organización y funcionamiento de la Administración General del Estado y de su sector público institucional para el desarrollo de sus actividades | Responsable de Seguridad |
| Real Decreto 311/2022, de 3 de mayo, por el que se regula el Esquema Nacional de Seguridad. | Responsable de Seguridad |
| Ley Orgánica 1/2015, de 30 de marzo, por la que se modifica la Ley Orgánica 10/1995, de 23 de noviembre, del Código Penal | Responsable de Seguridad |
| Reglamento (UE) 2016/679 del Parlamento Europeo y del Consejo, de 27 de abril de 2016, relativo a la protección de las personas físicas en lo que respecta al tratamiento de datos personales y a la libre circulación de estos datos | Responsable de Seguridad |
| Ley Orgánica 3/2018, de 5 de diciembre, de Protección de Datos Personales y garantía de los derechos digitales | Responsable de Seguridad |
| Ley 34/2002 de Servicios de la Sociedad de la Información (LSSI) | Responsable de Seguridad |
| Ley 22/11, de 11/11/1987, de Propiedad Intelectual | Responsable de Seguridad |