Calidad y seguridad

Gestión holística de la calidad y la seguridad de la información

La calidad y la seguridad son primordiales para nosotros. Porque su confianza es importante para nosotros y nos esforzamos por alcanzar un alto nivel de seguridad, hemos obtenido la certificación DIN EN ISO/IEC 27001.


Sistema de gestión certificado

Projektron cuenta con un sistema de gestión integrado que abarca medidas exhaustivas de calidad y seguridad de la información. Desde 2008, aplicamos un sistema de gestión de la calidad basado en la norma ISO 9001, que abarca toda la cadena de valor y el ciclo de vida del producto: desde la idea del producto hasta el desarrollo, las pruebas, la documentación, la puesta en servicio en las instalaciones del cliente y la asistencia al cliente. En 2017, también implantamos un sistema de gestión de la seguridad de la información (SGSI) conforme a la norma ISO 27001.

A principios de 2018, recibimos la certificación ISO 27001 de TÜV SÜD y renovamos la certificación conforme a DIN EN ISO/IEC 27001:2017 en 2021. En 2025, obtuvimos la certificación ISO/IEC 27001:2022 de TÜV Rheinland, que cubre el funcionamiento del desarrollo, el soporte, los servicios de TI y la administración interna de TI. Nos esforzamos por ser una empresa excelente según el modelo EFQM y tenemos previsto obtener la certificación ISO 9001.

Los objetivos generales de la seguridad de la información se aplican en todos los ámbitos de la empresa:

Confidencialidad Integridad Disponibilidad

Nuestros sistemas de gestión incluyen todas las normativas y directrices pertinentes en materia de protección de datos, protección de la salud, protección del medio ambiente, salud y seguridad en el trabajo, protección contra incendios y seguridad de la información. El SGSI ha anclado la seguridad de la información en la organización de la empresa y ha establecido procesos importantes como la gestión de riesgos.

Medidas organizativas para la seguridad de la información

Formación y capacitación continua de los empleados

Todos los empleados reciben periódicamente formación y sensibilización en materia de seguridad de la información. Estas formaciones sirven para refrescar y actualizar los conocimientos sobre temas actuales. Los nuevos empleados reciben la formación correspondiente ya durante su incorporación. Además, los empleados reciben capacitación continua adaptada a sus necesidades para sensibilizarlos sobre los objetivos y riesgos relacionados con la seguridad de la información.

Gestión de emergencias y auditorías de sistemas

Para poder reaccionar rápidamente ante incidentes de seguridad y limitar posibles daños, se han desarrollado conceptos de gestión de emergencias y se han documentado en manuales de emergencia. Además, se realizan auditorías anuales de sistemas para garantizar una revisión estructurada de la seguridad de todos los servicios de TI. El enfoque se centra en la evaluación de riesgos, los derechos de acceso y el cifrado.

Gestión de protección de datos y seguridad de la información

Projektron utiliza un sistema de gestión de protección de datos conforme al Reglamento General de Protección de Datos de la UE (RGPD UE). Un equipo específico, compuesto por responsables de ISMS, trabaja activamente en la seguridad de la información y en los procesos relacionados. Este equipo se encarga de garantizar de forma continua el cumplimiento de los objetivos de seguridad. Además, se ha creado dentro de la empresa un equipo de expertos que aborda temas actuales de seguridad informática y seguridad en el desarrollo.


Máxima seguridad: procedimiento de ensayo TISAX® superado

La Asociación ENX apoya la aceptación común de las evaluaciones de seguridad de la información en la industria del automóvil con TISAX (Trusted Information Security Assessment Exchange) en nombre de la VDA. Las evaluaciones TISAX son llevadas a cabo por proveedores de servicios de evaluación acreditados que aportan pruebas de sus cualificaciones a intervalos regulares. Los resultados de las evaluaciones TISAX y TISAX no están destinados al público en general.

Projektron GmbH concede gran importancia a la confidencialidad, disponibilidad e integridad de la información. Hemos tomado amplias medidas para proteger la información sensible y confidencial. Por ello, seguimos el catálogo de preguntas sobre seguridad de la información publicado por la Asociación Alemana de la Industria del Automóvil (VDA ISA). La auditoría ha sido realizada por un proveedor de servicios de auditoría, en este caso el proveedor de servicios de auditoría TISAX TÜV SÜD Management Service GmbH. El resultado sólo está disponible a través del portal ENX.

Gestión de calidad

Los deseos y requisitos de los clientes en relación con BCS y nuestros servicios se registran y analizan sistemáticamente, de modo que los requisitos de calidad de nuestros clientes en el tamaño y el sector respectivos se cumplen plenamente a su satisfacción. El registro y el análisis periódicos sirven de punto de partida para la mejora continua de nuestros productos, servicios y de nuestra empresa en su conjunto. De este modo, seguimos desarrollándonos como una organización que aprende.

Administración de TI

La seguridad de la información también es una preocupación importante para nuestra administración informática interna. Nos orientamos al estado de la técnica para asegurar nuestros sistemas y seguir asegurándolos.

Nuestras medidas para garantizar la seguridad de nuestros sistemas en la administración informática

Distribución centralizada de software y seguridad de endpoints

Distribución centralizada de software

El software necesario se despliega de forma centralizada en los equipos operativos y se mantiene actualizado.

Software antivirus y antimalware

Los programas antivirus y antimalware utilizados de forma permanente en todos los dispositivos endpoint se actualizan regularmente.

Gestión de parches

Se instalan regularmente actualizaciones de seguridad y parches para sistemas operativos y aplicaciones.

Seguridad de red y perimetral

Tecnología de red redundante

La conexión a Internet, el firewall y los switches centrales son redundantes.

Firewalls

Se utilizan firewalls para controlar el tráfico de datos.

Segmentación de red

Las redes se separan en distintos segmentos para restringir el acceso a sistemas críticos y evitar la propagación de ataques.

VPN

Los empleados disponen de accesos VPN para el trabajo móvil. El uso de VPN permite un acceso remoto seguro a los sistemas internos.

Monitoreo / Supervisión de seguridad

Los servicios internos se supervisan permanentemente para garantizar la disponibilidad y poder reaccionar rápidamente en caso de problemas.

Controles de acceso y autenticación

Principio de mínimo privilegio

La concesión de derechos de acceso se realiza según el principio de mínimo privilegio, de modo que los usuarios solo puedan acceder a los recursos que realmente necesitan.

Control de acceso basado en roles (RBAC)

Se han implementado controles de acceso basados en roles para restringir el acceso a información sensible.

Cifrado y seguridad de los datos

Criptografía

Las recomendaciones de las directrices técnicas del BSI (BSI TR-02102) se revisan anualmente.

Autoridad de certificación interna

Los servicios internos se cifran mediante una autoridad de certificación propia.

Cifrado durante la transmisión

Se utilizan tecnologías de cifrado para proteger los datos durante la transmisión.

Seguridad del correo electrónico y copias de seguridad

Correo electrónico

El tráfico de correo entrante se supervisa y, en caso de duda, se coloca inicialmente en cuarentena.

Copia de seguridad y restauración

Los servicios internos se respaldan diariamente y pueden restaurarse rápidamente al estado de la última copia de seguridad. El proceso de restauración se prueba semestralmente.

Medidas organizativas

Formaciones periódicas

Realizamos formaciones para el personal de TI y los usuarios finales sobre las amenazas de seguridad más recientes y las mejores prácticas.

Programas de concienciación sobre seguridad

Llevamos a cabo programas continuos para sensibilizar a los empleados sobre la seguridad de la información.

Políticas de seguridad documentadas

Las políticas y los procedimientos de seguridad se crean, documentan y actualizan periódicamente.

Cumplimiento normativo

Garantizamos el cumplimiento de los requisitos legales y regulatorios aplicables, así como de las políticas internas de seguridad.

Medidas procedimentales

Respuesta a incidentes y gestión de emergencias

Disponemos de planes de emergencia que incluyen medidas para restaurar los sistemas en caso de incidente. Para prepararnos ante incidentes de seguridad, realizamos ejercicios periódicos y revisamos la eficacia de los planes de emergencia.

Gestión de riesgos y vulnerabilidades

Realizamos evaluaciones de riesgos periódicas para identificar y valorar posibles amenazas. Hemos implementado un proceso para detectar, evaluar y corregir vulnerabilidades en la infraestructura de TI.


Support

Trabajamos con nuestro portal de soporte interno para ofrecer a nuestros clientes asistencia técnica. Siempre prestamos atención a la calidad y, sobre todo, a la seguridad en el tratamiento de la información.

Nuestras medidas para garantizar la seguridad en el tratamiento de la información en el servicio de asistencia

Portal de soporte y gestión de configuración

Portal de soporte

El portal de soporte para clientes sirve para el intercambio seguro de información y la transferencia de datos. La comunicación se realiza mediante tickets con un área de almacenamiento interna del sistema para el intercambio de datos.

Servicio de versionado de configuraciones (KVD)

El Servicio de Versionado de Configuraciones (KVD) es un repositorio central de configuraciones para clientes y para la propia Projektron. Las configuraciones se gestionan dentro de un repositorio SVN.

Autenticación y control de acceso

Autorización de acceso

Las personas de contacto del cliente disponen de un acceso personalizado al portal de soporte.

Autenticación fuerte

Para el acceso al portal de soporte se utiliza autenticación de dos factores (2FA).

Control de acceso basado en roles (RBAC)

La asignación de derechos de acceso se realiza en función de los roles de los usuarios para restringir el acceso a información sensible.

Políticas de contraseñas seguras

Hemos implementado políticas para contraseñas seguras, que incluyen longitud mínima, complejidad y cambios periódicos.

Cifrado y protección de datos

Cifrado

El acceso al portal de soporte solo es posible mediante una conexión cifrada.

Minimización de datos

Solo se recopilan y almacenan en el sistema los datos del cliente necesarios para el tratamiento por encargo.

Cifrado de extremo a extremo

Se garantiza que los datos permanezcan cifrados durante toda la comunicación a través del portal de soporte entre los clientes y el personal de soporte.

Procesos conformes con la protección de datos

Se han implementado procesos conforme al Reglamento General de Protección de Datos (RGPD) y otras leyes de protección de datos relevantes. Estos procesos se cumplen de forma estricta.

Formación de empleados e información de seguridad

Información de seguridad para clientes

Ponemos periódicamente a disposición de los clientes información relevante para la seguridad dentro del portal de soporte.

Formación continua para nuestros empleados

Nuestro personal de soporte recibe formación continua de forma periódica y según las necesidades, relacionada con la seguridad del software utilizado y de las interfaces con sistemas de terceros que pueden conectarse a BCS.

Formaciones periódicas

El personal de soporte recibe formación periódica y es sensibilizado sobre seguridad de la información, protección de datos y manejo seguro de datos de clientes.

Programas de concienciación

Llevamos a cabo continuamente programas para fomentar la concienciación sobre seguridad y el cumplimiento de las políticas de seguridad.

Medidas procedimentales y gestión de emergencias

Registro y supervisión

Todas las actividades en el portal de soporte se registran de forma detallada, y los registros se revisan periódicamente para detectar actividades sospechosas.

Políticas y procedimientos de seguridad

Las políticas y los procedimientos de seguridad de la información en el portal de soporte se aplican de forma estricta y se adaptan continuamente. Además, se realizan revisiones de seguridad y auditorías periódicas para garantizar el cumplimiento de los estándares de seguridad.

Respuesta a incidentes y planes de emergencia

Seguimos un proceso claro para notificar, analizar y resolver incidentes de seguridad. Existen planes de emergencia para el caso de un incidente de seguridad, que se actualizan periódicamente.

Gestión y anonimización de datos de clientes

Para aumentar la protección de los datos de los clientes, anonimizamos o seudonimizamos los datos siempre que es posible.


Seguridad de la información en el desarrollo y alojamiento de BCS

Además de unos procesos empresariales eficientes, el desarrollo seguro de software es el núcleo de nuestra empresa y de nuestro software de gestión de proyectos basado en web.

 

Medidas de seguridad de la información en el desarrollo y alojamiento de productos

Software Made in GermanyOMR 2026 Top RatedTÜV Rheinland ISO/IEC 27001:2022TISAX Result availableSHiG 2026