Política de Seguridade da Información
Esta é unha tradución de cortesía. En caso de discrepancia, prevalece a versión en castelán. Consulte a versión en castelán
CEDESA DIGITAL, S.L. · Edición 02 · Normas: ISO 27001 · ENS
CEDESA DIGITAL, S.L., empresa especializada en desenvolvemento de software de alto rendemento e transformación dixital, establece a presente Política de Seguridade da Información como marco de referencia para a protección dos activos de información propios e dos seus clientes.
Obxectivos
- ▸Responder ás expectativas de todos os grupos de interese en materia de seguridade.
- ▸Xestionar e minimizar os riscos de seguridade da información.
- ▸Cumprir a lexislación vixente: GDPR, LOPDGDD, Esquema Nacional de Seguridade (ENS) e demais normativa aplicable.
- ▸Protexer os activos de información contra ameazas internas e externas.
- ▸Garantir a confidencialidade, a integridade e a dispoñibilidade da información.
- ▸Mellorar continuamente o Sistema de Xestión da Seguridade da Información (SXSI).
Marco normativo
A política enmárcase no cumprimento de máis de 15 normativas españolas e europeas, entre as que destacan:
- ISO 27001 / ISO 27002
- ENS — Real decreto 311/2022
- RXPD / GDPR
- LOPDGDD (Lei orgánica 3/2018)
- LSSI (Lei 34/2002)
- Lei 39/2015 (procedemento administrativo)
Código ético
CEDESA alíñase cos estándares da ACM (Association for Computing Machinery) e IEEE-CS, fundamentados en 8 principios: sociedade, cliente e empresario, produto, xuízo, xestión, profesión, compañeiros e persoa.