Ir al contenido principal
Parousia Group

Gobernanza y cumplimiento

Cómo se dirige y se controla el grupo

Un holding que opera infraestructura crítica para Estados y para instituciones reguladas se juzga, antes que nada, por sus controles.

Principios de gobernanza

Cinco principios que el grupo aplica en todas las jurisdicciones en las que opera.

  • Separación entre dirección y ejecuciónEl consejo de administración dirige y supervisa; el comité ejecutivo ejecuta. Las dos funciones las ejercen personas distintas, y la distinción está recogida en los estatutos del grupo.
  • Los datos permanecen donde la ley los sitúaLos datos de clientes y ciudadanos permanecen en la jurisdicción que los rige. La oficina de protección de datos registra cada tratamiento.
  • Toda acción privilegiada queda registradaLas acciones administrativas sobre los sistemas del grupo se escriben en un diario de auditoría solo por adición. Un registro que puede modificarse no es un registro.
  • La contratación es impugnableLas adjudicaciones por encima de un umbral definido exigen licitación y una decisión documentada. El umbral y el procedimiento son los mismos en todos los países.
  • Las inquietudes llegan al consejo sin filtrosExiste un canal de comunicación que no pasa por la línea jerárquica, y su uso no tiene ninguna consecuencia para quien recurre a él.

Comisiones del consejo

Cuatro comisiones permanentes, cada una con un mandato escrito.

  • Comisión de auditoríaRevisa la información financiera, el control interno y la relación con los auditores externos.
  • Comisión de riesgos y seguridadSupervisa el riesgo operativo, cibernético y de infraestructura en todo el grupo y en sus holdings regionales.
  • Comisión de retribuciones y nombramientosPropone los nombramientos para el consejo de administración y para el comité ejecutivo, y fija su retribución.
  • Comisión de ética y cumplimientoSupervisa el código de conducta, los controles anticorrupción y el canal de comunicación.

Políticas y estándares

Los documentos que figuran a continuación producen efectos jurídicos. Cada uno lo emite la asesoría jurídica del grupo y se publica por jurisdicción; un documento solo se enumera aquí cuando su texto definitivo ha sido aprobado.

  • Código de conductaEn revisión jurídica
  • Política anticorrupción y antisobornoEn revisión jurídica
  • Política de protección de datosEn revisión jurídica
  • Política de seguridad de la informaciónEn revisión jurídica
  • Código de conducta del proveedorEn revisión jurídica
  • Procedimiento de comunicación de irregularidadesEn revisión jurídica

Estándares que aplica el grupo

El grupo hace ingeniería conforme a los estándares que figuran a continuación. Cuando una certificación ha sido concedida, se publican el número de certificado y el organismo emisor; cuando la certificación está en curso, así se declara y no se insinúa.

  • ISO/IEC 27001 — gestión de la seguridad de la informaciónAplicado en la ingeniería
  • ISO/IEC 27701 — gestión de la información de privacidadAplicado en la ingeniería
  • ISO 22301 — continuidad del negocioAplicado en la ingeniería
  • ISO 9001 — gestión de la calidadAplicado en la ingeniería
  • WCAG 2.2 nivel AA — accesibilidad digitalAplicado en la ingeniería
  • RGPD y legislación regional equivalente de protección de datosAplicado en la ingeniería

Cumplimiento

Nuestros compromisos regulatorios, de seguridad y éticos en todos los mercados en los que operamos.

Legal