Política de Seguretat de la Informació
Aquesta és una traducció de cortesia. En cas de discrepància, preval la versió en castellà. Consulti la versió en castellà
CEDESA DIGITAL, S.L. · Edició 02 · Normes: ISO 27001 · ENS
CEDESA DIGITAL, S.L., empresa especialitzada en desenvolupament de programari d'alt rendiment i transformació digital, estableix aquesta Política de Seguretat de la Informació com a marc de referència per a la protecció dels actius d'informació propis i dels seus clients.
Objectius
- ▸Respondre a les expectatives de tots els grups d'interès en matèria de seguretat.
- ▸Gestionar i minimitzar els riscos de seguretat de la informació.
- ▸Complir la legislació vigent: GDPR, LOPDGDD, Esquema Nacional de Seguretat (ENS) i la resta de normativa aplicable.
- ▸Protegir els actius d'informació contra amenaces internes i externes.
- ▸Garantir la confidencialitat, la integritat i la disponibilitat de la informació.
- ▸Millorar contínuament el sistema de gestió de la seguretat de la informació (SGSI).
Marc normatiu
La política s'emmarca en el compliment de més de 15 normatives espanyoles i europees, entre les quals destaquen:
- ISO 27001 / ISO 27002
- ENS — Reial decret 311/2022
- RGPD / GDPR
- LOPDGDD (Llei orgànica 3/2018)
- LSSI (Llei 34/2002)
- Llei 39/2015 (procediment administratiu)
Codi ètic
CEDESA s'alinea amb els estàndards de l'ACM (Association for Computing Machinery) i de l'IEEE-CS, fonamentats en 8 principis: societat, client i empresari, producte, judici, gestió, professió, companys i persona.