CEDESA DIGITAL

Política de Seguridade da Información

Esta é unha tradución de cortesía. En caso de discrepancia, prevalece a versión en castelán. Consulte a versión en castelán

CEDESA DIGITAL, S.L. · Edición 02 · Normas: ISO 27001 · ENS

CEDESA DIGITAL, S.L., empresa especializada en desenvolvemento de software de alto rendemento e transformación dixital, establece a presente Política de Seguridade da Información como marco de referencia para a protección dos activos de información propios e dos seus clientes.

Obxectivos

  • ▸Responder ás expectativas de todos os grupos de interese en materia de seguridade.
  • ▸Xestionar e minimizar os riscos de seguridade da información.
  • ▸Cumprir a lexislación vixente: GDPR, LOPDGDD, Esquema Nacional de Seguridade (ENS) e demais normativa aplicable.
  • ▸Protexer os activos de información contra ameazas internas e externas.
  • ▸Garantir a confidencialidade, a integridade e a dispoñibilidade da información.
  • ▸Mellorar continuamente o Sistema de Xestión da Seguridade da Información (SXSI).

Marco normativo

A política enmárcase no cumprimento de máis de 15 normativas españolas e europeas, entre as que destacan:

  • ISO 27001 / ISO 27002
  • ENS — Real decreto 311/2022
  • RXPD / GDPR
  • LOPDGDD (Lei orgánica 3/2018)
  • LSSI (Lei 34/2002)
  • Lei 39/2015 (procedemento administrativo)

Código ético

CEDESA alíñase cos estándares da ACM (Association for Computing Machinery) e IEEE-CS, fundamentados en 8 principios: sociedade, cliente e empresario, produto, xuízo, xestión, profesión, compañeiros e persoa.