FREMAP comprométese, de acordo cos seus Propósito, Misión, Visión e Valores, para manter e mellorar a seguridade da información e a continuidade da súa actividade como mutua, dentro do marco lexislativo vixente.

A Política de Seguridade da Información da FREMAP ten como obxectivo garantir a protección de todos os activos de información e da tecnoloxía empregada para o seu tratamento, fronte a ameazas internas ou externas, deliberadas ou accidentais, co fin de garantir a súa integridade, dispoñibilidade e confidencialidade, favorecendo o cumprimento eficiente dos obxectivos estratéxicos da entidade.

Para apoiar a política, FREMAP conta cun Sistema de Xestión da Seguridade da Información (SGSI) impulsado pola xestión, que proporciona unha abordaxe sistemática para a xestión de riscos. Como referencia para o establecemento, a implementación, o mantemento e a mellora do devandito SGSI, séguese a norma internacional de xestión da seguridade da información UNE-ISO/IEC 27001 e o Esquema Nacional de Seguridade, desenvolvido no Real Decreto 311/2022, do 3 de maio.

Ámbito de aplicación

FREMAP, Mutua colaboradora coa Seguridade Social, desenvolve as seguintes actividades:

  • A xestión das prestacións económicas e da asistencia sanitaria, incluída a rehabilitación, incluídas na protección das continxencias de accidentes de traballo e enfermidades profesionais da Seguridade Social, así como as actividades de prevención destas continxencias previstas pola acción protectora.
  • Xestión da prestación económica por incapacidade temporal derivada de continxencias comúns.
  • Xestión de beneficios por risco durante o embarazo e risco durante a lactación.
  • Xestión das prestacións económicas por cesamento de actividade dos traballadores autónomos.
  • Xestión da prestación para a atención de menores afectados por cancro ou outra enfermidade grave.

A Política é aplicable a todo o ámbito da Mutua, aos seus recursos e a todos os procesos internos.

Esta Política de Seguridade é aplicable a todos os empregados de FREMAP e colaboradores externos vinculados á entidade mediante contratos de prestación de servizos ou convenios con terceiros.

Principios de política

  • Orientación estratéxica.
  • Cultura, formación e sensibilización en seguridade da información.
  • Seguridade diferenciada.
  • Seguridade integral e predeterminada.
  • Impulsar medios e prácticas que aseguren a continuidade da actividade da FREMAP.
  • Xestión de riscos.
  • Prevención, detección, resposta e conservación.
  • Existencia de liñas defensivas.
  • Continuidade dos sistemas de información.
  • Seguridade da cadea de subministración.
  • Mellora continua.

Avaliación do cumprimento das políticas

O Sistema de Xestión da Seguridade da Información (SGSI) conta cun programa de auditoría interna para revisar o cumprimento da política de seguridade. Esta auditoría interna lévaa a cabo un provedor especializado que revisa o sistema de xestión e a implementación de políticas e medidas de seguridade de acordo co marco ISO 27001 e o Esquema Nacional de Seguridade.

Ademais, como garantía da correcta implementación e xestión da seguridade da información, FREMAP sométese a procesos de certificación para os seus dous marcos de seguridade:

  • A norma UNE-ISO/IEC 27001 obtivo a acreditación inicial en abril de 2018 e renovouse en 2024 por un período de 3 anos. O alcance da certificación abrangue todos os sistemas de información corporativos empregados en todos os centros de traballo da Mutual. Como parte desta certificación, FREMAP sométese á auditoría de seguimento obrigatoria que realiza anualmente o organismo de acreditación.​
  • Esquema Nacional de Seguridade, acreditado en xaneiro de 2025 na categoría ALTA para todos os sistemas de información corporativos despregados en todos os centros da FREMAP.

FREMAP ten implantada unha estrutura de xestión de riscos, composta pola Área de Seguridade da Información e o Comité de Seguridade da Información.

Implementación e difusión

Existen procesos e documentos técnicos derivados da póliza, a disposición de todos os traballadores, nos que se aclaran as obrigas e medidas de seguridade para proceder ao tratamento da información.

Esta Política será difundida pola Dirección da FREMAP, sendo accesible a todos os traballadores da organización, así como aos demais interesados, e enténdese que foi implantada e mantida actualizada en todos os niveis do Sistema de Xestión da FREMAP, contando con o compromiso total da Dirección.