MAIN MENU

Seguridad de proveedores y terceros

 

El compromiso de HBK con la seguridad se extiende a sus proveedores, suministradores y socios comerciales. Mantenemos un proceso estructurado de Gestión de Riesgos de Terceros (TPRM) diseñado para evaluar y supervisar la postura de seguridad de todas las entidades externas que procesan o acceden a los datos de HBK.

Antes de su incorporación, los proveedores se someten a evaluaciones de diligencia debida que abarcan controles de seguridad, tratamiento de datos y cumplimiento normativo. Nuestro Cuestionario de Seguridad para Proveedores evalúa parámetros clave como las prácticas de cifrado, la gestión de vulnerabilidades, el control de accesos y la capacidad de respuesta ante incidentes.

Todos los contratos con proveedores incluyen cláusulas obligatorias sobre seguridad de la información, confidencialidad y protección de datos, en línea con las obligaciones de cumplimiento tanto de HBK como del Grupo Spectris. Los proveedores considerados críticos o de alto riesgo están sujetos a reevaluaciones periódicas y revisiones de evidencias para garantizar que continúan cumpliendo nuestros estándares, en constante evolución.

Nuestro marco normativo, que incluye la Política de Seguridad para Terceros, el Código de Conducta para Proveedores y el Anexo de Protección de Datos, establece expectativas claras sobre cómo debe protegerse la información durante todo el ciclo de vida de la relación comercial.

Gracias a esta supervisión estructurada, HBK garantiza que su ecosistema ampliado opera de forma segura, transparente y alineada con las expectativas de los clientes y los organismos reguladores.

Concienciación y formación en ciberseguridad

 

La concienciación en materia de seguridad es un pilar fundamental de la cultura de seguridad de la información de HBK. Reconocemos que las personas desempeñan un papel esencial en la defensa frente a las amenazas cibernéticas, por lo que invertimos de forma continua en proporcionarles los conocimientos necesarios para hacerlo.

Todos los empleados y contratistas de HBK completan formación obligatoria sobre Seguridad de la Información y Privacidad durante su incorporación y mediante actualizaciones anuales.

Asimismo, se imparten programas de formación especializados según las funciones desempeñadas, dirigidos a administradores de TI, desarrolladores y otros profesionales con accesos privilegiados o responsabilidades sensibles.

HBK lleva a cabo campañas periódicas de simulación de phishing, módulos de microaprendizaje y talleres interactivos diseñados para mejorar la preparación ante situaciones reales. Los indicadores de concienciación se supervisan, se comunican a la dirección y se utilizan para identificar áreas de mejora.

Este programa se complementa con políticas internas claras, entre las que se incluyen la Política de Uso Aceptable, la Política de Clasificación de Datos y las Directrices de Seguridad para el Trabajo Remoto, garantizando que cada empleado sepa cómo gestionar la información de forma segura, ya sea en las instalaciones de la empresa, sobre el terreno o trabajando a distancia.

Mediante la formación continua y el refuerzo constante de estos principios, HBK fomenta una cultura de seguridad proactiva en la que los empleados actúan como la primera línea de defensa.

chevron_left
chevron_right

Seguridad en HBK

En HBK, proteger los datos, los sistemas y la propiedad intelectual es una parte esencial de nuestra misión de ofrecer soluciones de medición de precisión en las que nuestros clientes puedan confiar.

La seguridad está integrada en todos los niveles de la organización, desde el desarrollo de productos y la infraestructura en la nube hasta la cadena de suministro y la concienciación de los empleados.

Nuestros principios fundamentales

Nuestra base de seguridad se sustenta en la tríada CIA:

  • Confidencialidad: los datos están protegidos frente a accesos no autorizados.
  • Integridad: la información se mantiene precisa y sin alteraciones.
  • Disponibilidad: los sistemas y servicios permanecen accesibles y fiables.

Aplicamos una estrategia de defensa en profundidad que combina controles técnicos, procedimentales y organizativos, adaptándose continuamente a la evolución del panorama de amenazas.

Marco unificado de políticas de seguridad

La seguridad en HBK no es una función aislada; es un valor corporativo.

  • Se rige por un conjunto global de políticas de seguridad de la información.
  • Abarca el control de accesos, el cifrado, la respuesta ante incidentes, la gestión de activos, la protección de datos y el uso aceptable de los recursos.
  • Se revisa periódicamente y se alinea con las mejores prácticas del sector y con el marco de gobernanza del Grupo Spectris.

Compromiso con la confianza continua

Gracias a este enfoque integrado, HBK garantiza que cada empleado, sistema y socio opere con la seguridad como prioridad, manteniendo la confianza y la fiabilidad que nuestros clientes depositan en nosotros cada día.

Supervisión estratégica

El modelo de gobernanza de HBK garantiza que la seguridad de la información se gestione como una función estratégica y crítica para el negocio, y no únicamente como una cuestión técnica.

La supervisión de la ciberseguridad recae en la alta dirección, respaldada por un marco de gobernanza estructurado que abarca todas las regiones y funciones de nuestra organización.

Funciones y responsabilidades definidas

La Oficina de Seguridad de la Información y Cumplimiento Normativo, dirigida por responsables designados y respaldada por los equipos de TI, Legal, Recursos Humanos e Ingeniería de Producto, implanta y supervisa el sistema de gestión de la seguridad de HBK.

Las responsabilidades están claramente definidas y documentadas mediante:

  • Matrices de propiedad de controles
  • Marcos de responsabilidad y rendición de cuentas

Alineación con estándares globales

Nuestro enfoque de gobernanza está armonizado bajo el Spectris Control Framework, alineado con normativas y estándares internacionales como:

  • NIS2
  • Cyber Resilience Act (CRA)
  • Reglamento General de Protección de Datos (RGPD)

Esto garantiza una postura de seguridad unificada en todas las empresas de Spectris, manteniendo HBK la responsabilidad local sobre sus operaciones.

Evaluación y verificación continuas

La dirección ejecutiva revisa trimestralmente la eficacia de los controles y las medidas de mitigación de riesgos de HBK, mientras que las auditorías internas y las actividades de aseguramiento proporcionan una validación independiente.

Este modelo permite un ciclo continuo de gobernanza, supervisión y mejora, garantizando que la ciberseguridad siga siendo una prioridad organizativa permanente.

Compromiso con la mejora continua

La postura de seguridad de HBK se valida mediante múltiples certificaciones independientes y evaluaciones externas, lo que demuestra nuestro compromiso con la mejora continua y la transparencia.

Certificaciones actuales

Hemos obtenido:

  • Certificación TISAX (AL3) para nuestras operaciones en Alemania, que confirma que nuestras prácticas de gestión de la seguridad de la información cumplen los requisitos de la industria de la automoción para entornos de alta exigencia.
  • Cyber Essentials Plus, que confirma que nuestras operaciones en el Reino Unido mantienen medidas de protección técnicas y organizativas eficaces frente a las amenazas cibernéticas más comunes.

En curso

Además, HBK ha completado una evaluación exhaustiva de brechas respecto a la norma ISO/IEC 27001:2022.

Los resultados de esta evaluación se han incorporado a nuestra hoja de ruta global de implantación del Sistema de Gestión de la Seguridad de la Información (ISMS), respaldada por el patrocinio de la dirección ejecutiva y un comité de dirección multidisciplinar.

Actualmente, el proceso de certificación conforme a ISO/IEC 27001 está en marcha en las principales unidades de negocio.

Validación continua

Más allá de las certificaciones formales, HBK se somete periódicamente a revisiones de seguridad de clientes, auditorías de terceros y actividades internas de aseguramiento.

Estas validaciones continuas refuerzan la solidez de nuestros controles y reflejan nuestro enfoque transparente para mantener la confianza de clientes y socios en todo el mundo.

Marco integrado de gestión de riesgos

La gestión de riesgos está profundamente integrada en los procesos empresariales y operativos de HBK.

Nuestro marco corporativo de gestión de riesgos garantiza que los riesgos de seguridad se identifiquen, evalúen y gestionen de forma sistemática en función de su probabilidad y de su impacto potencial.

Identificación y revisión de riesgos

Los riesgos se documentan en un registro centralizado, revisado periódicamente por los equipos de seguridad, cumplimiento normativo y dirección ejecutiva.

Los controles y medidas de mitigación se priorizan de acuerdo con el nivel de riesgo aceptado por HBK y se validan mediante:

  • Evaluaciones internas
  • Pruebas técnicas
  • Revisiones de aseguramiento

Supervisión y visibilidad

Utilizamos una combinación de:

  • Herramientas de monitorización automatizadas
  • Fuentes de inteligencia sobre amenazas
  • Revisiones manuales de controles

Estos mecanismos proporcionan visibilidad continua sobre nuestro entorno.

Los hallazgos derivados de estas evaluaciones se incorporan directamente al plan de mejora continua de nuestro ISMS y sirven de base para iniciativas de remediación específicas.

Seguridad proactiva y adaptable

Este enfoque proactivo permite a HBK mantener una visión constante de la situación, anticipar amenazas emergentes y garantizar que nuestras defensas evolucionen al mismo ritmo que los avances tecnológicos y los cambios regulatorios.

La integración de la gestión de riesgos en el modelo de gobernanza corporativa garantiza que la ciberseguridad se trate como un elemento fundamental de la estrategia global de resiliencia empresarial de HBK.

Marco y prácticas de seguridad

 

El Sistema de Gestión de Seguridad de la Información (ISMS) de HBK constituye la base de nuestro programa de seguridad, integrando políticas, controles y mecanismos de gobernanza en todas las unidades de negocio y ubicaciones.

Nuestro ISMS está alineado con la norma ISO/IEC 27001:2022 y mapeado con el Spectris Control Framework, que incorpora elementos de NIS2, RGPD (GDPR) y los requisitos del Cyber Resilience Act.

Aplicamos los principios de seguridad desde el diseño (security by design) y privacidad desde el diseño (privacy by design) en todas las fases de nuestras operaciones y del ciclo de vida de los productos, desde la concepción y el desarrollo hasta la implantación y el mantenimiento.

Principales medidas de protección

HBK World Default Thumbnail

Ciclo de Vida de Desarrollo Seguro (SDLC)

La seguridad está integrada en nuestros procesos de ingeniería y desarrollo de software mediante prácticas de programación segura, revisiones de diseño, análisis de vulnerabilidades y pruebas de penetración.

HBK World Default Thumbnail

Cifrado en todas las capas

Utilizamos sólidos estándares de cifrado para proteger los datos sensibles tanto en tránsito como en reposo, respaldados por procedimientos estructurados de gestión de claves.

HBK World Default Thumbnail

Control de accesos con privilegios mínimos

El acceso a sistemas y datos se basa en un modelo de confianza cero (zero trust), aplicando controles de acceso basados en roles, autenticación multifactor y segregación de funciones.

HBK World Default Thumbnail

Supervisión continua y gestión de amenazas

Empleamos sistemas de monitorización, registro y gestión de vulnerabilidades para detectar anomalías y garantizar la aplicación oportuna de parches y medidas correctivas.

HBK World Default Thumbnail

Supervisión de terceros y alineación con proveedores

Todos los terceros se someten a procesos de diligencia debida, requisitos contractuales de seguridad y reevaluaciones periódicas para garantizar su alineación con los estándares de HBK.

Conjunto integral de políticas

 

Estas prácticas están respaldadas por un marco integral de políticas que cubre áreas como:

  • Control de accesos
  • Criptografía
  • Gestión de activos de TI
  • Gestión de cambios
  • Continuidad de negocio
  • Clasificación de datos
  • Respuesta ante incidentes

En conjunto, conforman un marco resiliente diseñado para proteger la integridad de los datos, garantizar el cumplimiento normativo y mantener la resiliencia operativa.

Database technology file access doc sharing

Confíe en HBK para garantizar la seguridad y privacidad de sus datos

En HBK, la seguridad, la privacidad y el cumplimiento normativo están integrados en todo lo que hacemos. Nuestro marco unificado garantiza confianza, transparencia y resiliencia en cada sistema, proceso y colaboración.

Si considera que ha identificado una vulnerabilidad de seguridad, le rogamos que nos la comunique para que podamos investigarla y resolverla con la mayor rapidez posible.