Finalitat del sistema
Aquest sistema té com a finalitat garantir la confidencialitat, integritat i disponibilitat de la informació, assegurar-ne l'ús legítim i protegir-la davant d'amenaces internes o externes, deliberades o accidentals, durant tot el seu cicle de vida.
Principis i objectius estratègics
Amb aquesta finalitat, ADSYSTEMS estableix els següents principis i objectius estratègics:
- Identificar i comprendre el context intern i extern de l'organització, així com les necessitats i expectatives de les parts interessades respecte a la seguretat de la informació.
- Minimitzar els riscos associats a la confidencialitat, integritat i disponibilitat de la informació rebuda, generada, processada o emmagatzemada per ADSYSTEMS.
- Donar suport a totes les àrees de l'empresa en la protecció dels actius d'informació que sostenen les operacions del negoci, incloent-hi dades personals i sensibles.
- Mantenir una cultura organitzativa orientada a la seguretat, promovent la conscienciació, formació i participació activa del personal a tots els nivells.
- Assegurar la integració del SGSI en els processos de negoci i en la presa de decisions estratègiques.
- Assegurar la capacitat de resposta davant d'incidents de seguretat, restaurant els serveis crítics en el menor temps possible mitjançant plans de continuïtat i recuperació.
- Garantir el compliment de requisits legals, reguladors, contractuals i de negoci, així com de normes internes i compromisos adquirits amb clients i proveïdors.
- Establir mecanismes per a l'avaluació periòdica del rendiment del SGSI i la seva millora contínua, mitjançant auditories internes, revisions per la direcció i anàlisis de riscos actualitzades.
- Considerar la seguretat de la informació en l'ús de serveis externalitzats, així com en els desenvolupaments, adquisicions o integracions tecnològiques, aplicant criteris de seguretat des del disseny.
- Fomentar l'ús de controls tècnics, organitzatius i físics adequats per protegir els sistemes d'informació, xarxes, aplicacions i equips gestionats tant interna com externament.
Àmbit d'aplicació
Aquesta Política de Seguretat de la Informació és d'aplicació a tots els centres de treball d'ADSYSTEMS i per a totes les persones que accedeixen als sistemes d'informació, independentment del seu vincle contractual, la seva ubicació o el format de la informació.
Revisió
La política serà revisada com a mínim un cop l'any, o quan es produeixin canvis significatius en l'entorn, l'organització, els riscos o la normativa aplicable.
Compromís de la Direcció
La Direcció d'ADSYSTEMS es compromet a proporcionar els recursos necessaris per al compliment d'aquesta política, liderant el procés de millora contínua del SGSI i assegurant-ne l'alineació amb els objectius de negoci.
Document RE02_PC05 — Política de Seguretat de la Informació. Data: 04/07/2025.
Descarregar política en PDF


