CEDESA DIGITAL

Política de Seguretat de la Informació

Aquesta és una traducció de cortesia. En cas de discrepància, preval la versió en castellà. Consulti la versió en castellà

CEDESA DIGITAL, S.L. · Edició 02 · Normes: ISO 27001 · ENS

CEDESA DIGITAL, S.L., empresa especialitzada en desenvolupament de programari d'alt rendiment i transformació digital, estableix aquesta Política de Seguretat de la Informació com a marc de referència per a la protecció dels actius d'informació propis i dels seus clients.

Objectius

  • ▸Respondre a les expectatives de tots els grups d'interès en matèria de seguretat.
  • ▸Gestionar i minimitzar els riscos de seguretat de la informació.
  • ▸Complir la legislació vigent: GDPR, LOPDGDD, Esquema Nacional de Seguretat (ENS) i la resta de normativa aplicable.
  • ▸Protegir els actius d'informació contra amenaces internes i externes.
  • ▸Garantir la confidencialitat, la integritat i la disponibilitat de la informació.
  • ▸Millorar contínuament el sistema de gestió de la seguretat de la informació (SGSI).

Marc normatiu

La política s'emmarca en el compliment de més de 15 normatives espanyoles i europees, entre les quals destaquen:

  • ISO 27001 / ISO 27002
  • ENS — Reial decret 311/2022
  • RGPD / GDPR
  • LOPDGDD (Llei orgànica 3/2018)
  • LSSI (Llei 34/2002)
  • Llei 39/2015 (procediment administratiu)

Codi ètic

CEDESA s'alinea amb els estàndards de l'ACM (Association for Computing Machinery) i de l'IEEE-CS, fonamentats en 8 principis: societat, client i empresari, producte, judici, gestió, professió, companys i persona.