FREMAP, bere misioa, ikuspegia eta balioak kontuan hartuz, Helburua, Misioa, Ikuspegia eta Balioakinformazioaren segurtasuna mantzentzera eta hobetzera eta mutua bezala duen jarduera jarraitzera konprometitzen da, indarrean dagoen legeriaren barruan.

FREMAPeko Informazioaren Segurtasun Politika tratatzeko erabiltzen den informazio eta teknologiaren aktibo guztien babesa bermatzera orientatuta dago. Hau kanpoko eta barruko, aurrez pentsatutako edo halabeharrezko, mehatxuetatik babesteko da. Helburua integritatea, erabilgarritasuna eta konfidentzialtasuna ziurtatzea da, erakundearen xede estrategikoak modu eraginkorrean betetzeko.

Politika babesteko FREMAPek Zuzendaritzak bultzatzen duen Informazioaren Segurtasuna Kudeatzeko Sistema bat (SGI, gaztelaniaz) du. Honek arriskuen kudeaketarako ikuspuntu sistematiko bat ematen du. SGSI hau finkatzeko, ezartzeko, mantentzeko eta hobetzeko erreferentzia bezala, UNE-ISO/IEC 27001 informazioaren segurtasunaren kudeaketako nazioarteko araua eta maiatzaren 3ko 311/2022 Errege Dekretuak garatutako Segurtasunaren Eskema Nazionala jarraitzen dira.

Aplikazio eremua eta irismena

FREMAPek, Gizarte Segurantzarekin kolaboratzen duen mutualitateak jarduera hauek egiten ditu:

  • Prestazio ekonomiko eta osasun-laguntzen kudeaketa, errehabilitazioa barne, Gizarte Segurantzako lan-istripuen eta gaixotasun profesionalen kontingentzien babespean, baita kontingentzia horien prebentziorako jarduerak ere.
  • Prestazio ekonomikoaren kudeaketa kontingentzia arruntetik eratorritako aldi baterako ezintasun egoeran.
  • Prestazioen kudeaketa haurdunaldi edo edoskitze naturaleko arrisku egoeran.
  • Prestazio ekonomikoen kudeaketa langile autonomoek jarduera eteteko egoeran.
  • Prestazioen kudeaketa adin txikikoen minbizi edo gaixotasun larri egoeran.

Politika aplikatzen da mutualitatearen eremu guztian, bere baliabideetan eta barneko prozesuetan.

Segurtasun Politika aplika dakieke FREMAPeko langile guztiei eta hirugarrenekin egindako zerbitzu prestazioen kontratuen edo hitzarmenen bidez enpresarekin lotura duten kanpoko kolaboratzaileei.

Politikaren printzipioak

  • Orientazio estrategikoa.
  • Kultura, prestakuntza eta kontzientziazio informazio-segurtasunean.
  • Segurtasun bereizia.
  • Erabateko segurtasun lehenetsia.
  • FREMAPeko jardueraren jarraikortasuna ziurtatzen duten neurriak eta praktikak sustatzea.
  • Arriskuen kudeaketa.
  • Prebentzioa, detekzioa, erantzuna eta kontserbazioa.
  • Defentsa-lerroak.
  • Informazio-sistemen jarraitutasuna.
  • Segurtasuna hornidura-katean.
  • Etengabeko hobekuntza.

Politikaren betetzearen ebaluazioa

Informazioaren Kudeaketa Sistemak (SGSI, gaztelerazko siglatan) barneko ikuskaritza programa bat du segurtasun politika betetzen dela bermatzeko. Barne-auditoretza hori hornitzaile espezializatu baten eskutik egiten da, zeinak ISO 27001eko eta Segurtasun Eskema Nazionalaren lan-esparruekin bat datozen segurtasun-politika eta -neurriak kudeatzeko eta ezartzeko sistema aztertzen baitu.

Gainera, informazioaren segurtasunaren ezarpen eta kudeaketa egokiaren berme gisa, FREMAPek ziurtatze-prozesuak burutzen ditu segurtasuneko bere bi lan-esparruetan:

  • UNE-ISO/IEC 27001 Araua, 2018an lortu zuen horren aurreneko ziurtagiria eta 3 urterako berritu zitzaion 2024an. Ziurtagiri horretan sartzen dira Mutuaren laneko zentro guztietan erabiltzen diren korporazioko informazio-sistema guztiak. Ziurtatze hori dela eta, egiaztapen-erakundeak eskatutako eta egindako jarraipen-auditoretza egiten du FREMAPek urtero.​
  • Segurtasun Eskema Nazionala, 2025eko urtarrilean lortu zuen kategoria HANDIKO akreditazioa FREMAPen zentro guztietan ezarrita diren korporazioko informazio-sistema guztietan.

FREMAPek azpiegitura bat du ezarria arriskuaren kudeaketarako, Informazioaren segurtasun-eremuaren eta Informazioaren segurtasun batzordearen bidez osatuta dagoena.

Inplementazioa eta hedapena

Politikatik eratorritako prozesuak eta dokumentu teknikoak existitzen dira, eta eskuragarri daude langile guztientzat; informazioaren tratamendua burutzeko betebeharrak eta segurtasun neurriak argitzen dituzte.

Politika honek FREMAPen Zuzendaritzaren hedapena izango du, eta erakundearen langile guztientzat eta interesatuentzat eskuragarri egongo da. Gaur egun ezarri eta mantentzen da FREMAPen kudeaketa sistemaren maila guztietan, Zuzendaritzaren erabateko konpromisoarekin.