Mersus Automotive Solutions, S.L.

mersus automotive solutions

Política de Seguridad

Política de Seguridad del SGSI

Conscientes de la trascendencia de la seguridad de la información, y en consonancia con el camino que marca nuestra propia identidad, desde Mersus se ha impulsado el establecimiento de un Sistema de Gestión de la Seguridad de la Información (SGSI), de acuerdo a los requisitos de la norma ISO/IEC 27001 con el fin de identificar, evaluar y minimizar los riesgos a los que se expone su información y la de sus clientes, así como garantizar el cumplimiento de los objetivos establecidos.

Dicho Sistema de Gestión de Seguridad de la Información se ha definido con el siguiente alcance:

«El Sistema de Gestión de Seguridad de la Información que da soporte al proceso de tramitación de las reparaciones en garantía al fabricante en representación del concesionario».

El objetivo principal de esta Política de Seguridad es proporcionar un marco de referencia para el establecimiento de los objetivos de seguridad que nos permitan desarrollar una cultura de empresa, una forma de trabajar y de tomar decisiones en Mersus alineada con la seguridad de la información y que el respeto a los datos personales sean una constante;

· Preservando la confidencialidad de la información, evitando su divulgación y el acceso por personas no autorizadas,

· Manteniendo la integridad de la información, procurando su exactitud y evitando su deterioro y la integridad del software que desarrollamos,

· Asegurando la disponibilidad de la información en todos los soportes y siempre que sea necesaria, así como la disponibilidad de nuestras plataformas y software desarrollados,

La Dirección, por su parte, valora especialmente y establece como criterio principal para la estimación de sus riesgos la valoración de la disponibilidad, integridad y confidencialidad de su información y aún más la de sus clientes y partes interesadas. Así, se compromete a desarrollar, implantar, mantener y mejorar continuamente su Sistema de Gestión de Seguridad de la Información (SGSI) con el objetivo de la mejora continua en la forma en que prestamos nuestros servicios y en la forma en que tratamos la información. Por ello, es política de Mersus que:

Se establezcan anualmente objetivos con relación a la Seguridad de la Información.

Se cumpla con los requisitos normativos, legales, contractuales y de negocio.

Se desarrolle un proceso de análisis, gestión y tratamiento del riesgo sobre los activos de información.

Se establezcan los objetivos de control y los controles correspondientes para mitigar los riesgos detectados.

Se realicen actividades de formación y concienciación en materia de los procesos de Seguridad de la Información para todo el personal.

Se establezca la responsabilidad de los empleados en relación con:

  • Cumplir con las políticas y procedimientos establecidos por la empresa, a través de su Sistema de Gestión de Seguridad de la Información (SGSI).
  • Proteger la confidencialidad, integridad y disponibilidad de la información y los sistemas utilizados, y en particular de los clientes.
  • Utilizar adecuadamente los recursos tecnológicos y evitar prácticas que comprometan la seguridad.
  • Reportar internamente cualquier incidente de seguridad o vulnerabilidad detectada.


La presente política de seguridad de la información se hallará siempre alineada con las políticas generales de la compañía y con las que sirvan de marco a otros sistemas de gestión interna.

En Sevilla, a 10 de octubre de 2025

Jesús Sanchís, Director General