El compromiso de HBK con la seguridad se extiende a sus proveedores, suministradores y socios comerciales. Mantenemos un proceso estructurado de Gestión de Riesgos de Terceros (TPRM) diseñado para evaluar y supervisar la postura de seguridad de todas las entidades externas que procesan o acceden a los datos de HBK.
Antes de su incorporación, los proveedores se someten a evaluaciones de diligencia debida que abarcan controles de seguridad, tratamiento de datos y cumplimiento normativo. Nuestro Cuestionario de Seguridad para Proveedores evalúa parámetros clave como las prácticas de cifrado, la gestión de vulnerabilidades, el control de accesos y la capacidad de respuesta ante incidentes.
Todos los contratos con proveedores incluyen cláusulas obligatorias sobre seguridad de la información, confidencialidad y protección de datos, en línea con las obligaciones de cumplimiento tanto de HBK como del Grupo Spectris. Los proveedores considerados críticos o de alto riesgo están sujetos a reevaluaciones periódicas y revisiones de evidencias para garantizar que continúan cumpliendo nuestros estándares, en constante evolución.
Nuestro marco normativo, que incluye la Política de Seguridad para Terceros, el Código de Conducta para Proveedores y el Anexo de Protección de Datos, establece expectativas claras sobre cómo debe protegerse la información durante todo el ciclo de vida de la relación comercial.
Gracias a esta supervisión estructurada, HBK garantiza que su ecosistema ampliado opera de forma segura, transparente y alineada con las expectativas de los clientes y los organismos reguladores.
La concienciación en materia de seguridad es un pilar fundamental de la cultura de seguridad de la información de HBK. Reconocemos que las personas desempeñan un papel esencial en la defensa frente a las amenazas cibernéticas, por lo que invertimos de forma continua en proporcionarles los conocimientos necesarios para hacerlo.
Todos los empleados y contratistas de HBK completan formación obligatoria sobre Seguridad de la Información y Privacidad durante su incorporación y mediante actualizaciones anuales.
Asimismo, se imparten programas de formación especializados según las funciones desempeñadas, dirigidos a administradores de TI, desarrolladores y otros profesionales con accesos privilegiados o responsabilidades sensibles.
HBK lleva a cabo campañas periódicas de simulación de phishing, módulos de microaprendizaje y talleres interactivos diseñados para mejorar la preparación ante situaciones reales. Los indicadores de concienciación se supervisan, se comunican a la dirección y se utilizan para identificar áreas de mejora.
Este programa se complementa con políticas internas claras, entre las que se incluyen la Política de Uso Aceptable, la Política de Clasificación de Datos y las Directrices de Seguridad para el Trabajo Remoto, garantizando que cada empleado sepa cómo gestionar la información de forma segura, ya sea en las instalaciones de la empresa, sobre el terreno o trabajando a distancia.
Mediante la formación continua y el refuerzo constante de estos principios, HBK fomenta una cultura de seguridad proactiva en la que los empleados actúan como la primera línea de defensa.
En HBK, proteger los datos, los sistemas y la propiedad intelectual es una parte esencial de nuestra misión de ofrecer soluciones de medición de precisión en las que nuestros clientes puedan confiar.
La seguridad está integrada en todos los niveles de la organización, desde el desarrollo de productos y la infraestructura en la nube hasta la cadena de suministro y la concienciación de los empleados.
Nuestra base de seguridad se sustenta en la tríada CIA:
Aplicamos una estrategia de defensa en profundidad que combina controles técnicos, procedimentales y organizativos, adaptándose continuamente a la evolución del panorama de amenazas.
La seguridad en HBK no es una función aislada; es un valor corporativo.
Gracias a este enfoque integrado, HBK garantiza que cada empleado, sistema y socio opere con la seguridad como prioridad, manteniendo la confianza y la fiabilidad que nuestros clientes depositan en nosotros cada día.
El modelo de gobernanza de HBK garantiza que la seguridad de la información se gestione como una función estratégica y crítica para el negocio, y no únicamente como una cuestión técnica.
La supervisión de la ciberseguridad recae en la alta dirección, respaldada por un marco de gobernanza estructurado que abarca todas las regiones y funciones de nuestra organización.
La Oficina de Seguridad de la Información y Cumplimiento Normativo, dirigida por responsables designados y respaldada por los equipos de TI, Legal, Recursos Humanos e Ingeniería de Producto, implanta y supervisa el sistema de gestión de la seguridad de HBK.
Las responsabilidades están claramente definidas y documentadas mediante:
Nuestro enfoque de gobernanza está armonizado bajo el Spectris Control Framework, alineado con normativas y estándares internacionales como:
Esto garantiza una postura de seguridad unificada en todas las empresas de Spectris, manteniendo HBK la responsabilidad local sobre sus operaciones.
La dirección ejecutiva revisa trimestralmente la eficacia de los controles y las medidas de mitigación de riesgos de HBK, mientras que las auditorías internas y las actividades de aseguramiento proporcionan una validación independiente.
Este modelo permite un ciclo continuo de gobernanza, supervisión y mejora, garantizando que la ciberseguridad siga siendo una prioridad organizativa permanente.
La postura de seguridad de HBK se valida mediante múltiples certificaciones independientes y evaluaciones externas, lo que demuestra nuestro compromiso con la mejora continua y la transparencia.
Hemos obtenido:
Además, HBK ha completado una evaluación exhaustiva de brechas respecto a la norma ISO/IEC 27001:2022.
Los resultados de esta evaluación se han incorporado a nuestra hoja de ruta global de implantación del Sistema de Gestión de la Seguridad de la Información (ISMS), respaldada por el patrocinio de la dirección ejecutiva y un comité de dirección multidisciplinar.
Actualmente, el proceso de certificación conforme a ISO/IEC 27001 está en marcha en las principales unidades de negocio.
Más allá de las certificaciones formales, HBK se somete periódicamente a revisiones de seguridad de clientes, auditorías de terceros y actividades internas de aseguramiento.
Estas validaciones continuas refuerzan la solidez de nuestros controles y reflejan nuestro enfoque transparente para mantener la confianza de clientes y socios en todo el mundo.
La gestión de riesgos está profundamente integrada en los procesos empresariales y operativos de HBK.
Nuestro marco corporativo de gestión de riesgos garantiza que los riesgos de seguridad se identifiquen, evalúen y gestionen de forma sistemática en función de su probabilidad y de su impacto potencial.
Los riesgos se documentan en un registro centralizado, revisado periódicamente por los equipos de seguridad, cumplimiento normativo y dirección ejecutiva.
Los controles y medidas de mitigación se priorizan de acuerdo con el nivel de riesgo aceptado por HBK y se validan mediante:
Utilizamos una combinación de:
Estos mecanismos proporcionan visibilidad continua sobre nuestro entorno.
Los hallazgos derivados de estas evaluaciones se incorporan directamente al plan de mejora continua de nuestro ISMS y sirven de base para iniciativas de remediación específicas.
Este enfoque proactivo permite a HBK mantener una visión constante de la situación, anticipar amenazas emergentes y garantizar que nuestras defensas evolucionen al mismo ritmo que los avances tecnológicos y los cambios regulatorios.
La integración de la gestión de riesgos en el modelo de gobernanza corporativa garantiza que la ciberseguridad se trate como un elemento fundamental de la estrategia global de resiliencia empresarial de HBK.
El Sistema de Gestión de Seguridad de la Información (ISMS) de HBK constituye la base de nuestro programa de seguridad, integrando políticas, controles y mecanismos de gobernanza en todas las unidades de negocio y ubicaciones.
Nuestro ISMS está alineado con la norma ISO/IEC 27001:2022 y mapeado con el Spectris Control Framework, que incorpora elementos de NIS2, RGPD (GDPR) y los requisitos del Cyber Resilience Act.
Aplicamos los principios de seguridad desde el diseño (security by design) y privacidad desde el diseño (privacy by design) en todas las fases de nuestras operaciones y del ciclo de vida de los productos, desde la concepción y el desarrollo hasta la implantación y el mantenimiento.
Estas prácticas están respaldadas por un marco integral de políticas que cubre áreas como:
En conjunto, conforman un marco resiliente diseñado para proteger la integridad de los datos, garantizar el cumplimiento normativo y mantener la resiliencia operativa.
En HBK, la seguridad, la privacidad y el cumplimiento normativo están integrados en todo lo que hacemos. Nuestro marco unificado garantiza confianza, transparencia y resiliencia en cada sistema, proceso y colaboración.
Si considera que ha identificado una vulnerabilidad de seguridad, le rogamos que nos la comunique para que podamos investigarla y resolverla con la mayor rapidez posible.