ISO/IEC 27001:2022

Política de Seguretat de la Informació

ADSYSTEMS té com a objectiu salvaguardar la Seguretat de la Informació, ja sigui de caràcter personal o no, mitjançant la implementació, manteniment i millora contínua d'un Sistema de Gestió de Seguretat de la Informació (SGSI) conforme a la norma ISO/IEC 27001:2022.

ISO 27001RINA — Certified Management System ISO/IEC 27001IQNet — Certified Management System

Finalitat del sistema

Aquest sistema té com a finalitat garantir la confidencialitat, integritat i disponibilitat de la informació, assegurar-ne l'ús legítim i protegir-la davant d'amenaces internes o externes, deliberades o accidentals, durant tot el seu cicle de vida.

Principis i objectius estratègics

Amb aquesta finalitat, ADSYSTEMS estableix els següents principis i objectius estratègics:

  • Identificar i comprendre el context intern i extern de l'organització, així com les necessitats i expectatives de les parts interessades respecte a la seguretat de la informació.
  • Minimitzar els riscos associats a la confidencialitat, integritat i disponibilitat de la informació rebuda, generada, processada o emmagatzemada per ADSYSTEMS.
  • Donar suport a totes les àrees de l'empresa en la protecció dels actius d'informació que sostenen les operacions del negoci, incloent-hi dades personals i sensibles.
  • Mantenir una cultura organitzativa orientada a la seguretat, promovent la conscienciació, formació i participació activa del personal a tots els nivells.
  • Assegurar la integració del SGSI en els processos de negoci i en la presa de decisions estratègiques.
  • Assegurar la capacitat de resposta davant d'incidents de seguretat, restaurant els serveis crítics en el menor temps possible mitjançant plans de continuïtat i recuperació.
  • Garantir el compliment de requisits legals, reguladors, contractuals i de negoci, així com de normes internes i compromisos adquirits amb clients i proveïdors.
  • Establir mecanismes per a l'avaluació periòdica del rendiment del SGSI i la seva millora contínua, mitjançant auditories internes, revisions per la direcció i anàlisis de riscos actualitzades.
  • Considerar la seguretat de la informació en l'ús de serveis externalitzats, així com en els desenvolupaments, adquisicions o integracions tecnològiques, aplicant criteris de seguretat des del disseny.
  • Fomentar l'ús de controls tècnics, organitzatius i físics adequats per protegir els sistemes d'informació, xarxes, aplicacions i equips gestionats tant interna com externament.

Àmbit d'aplicació

Aquesta Política de Seguretat de la Informació és d'aplicació a tots els centres de treball d'ADSYSTEMS i per a totes les persones que accedeixen als sistemes d'informació, independentment del seu vincle contractual, la seva ubicació o el format de la informació.

Revisió

La política serà revisada com a mínim un cop l'any, o quan es produeixin canvis significatius en l'entorn, l'organització, els riscos o la normativa aplicable.

Compromís de la Direcció

La Direcció d'ADSYSTEMS es compromet a proporcionar els recursos necessaris per al compliment d'aquesta política, liderant el procés de millora contínua del SGSI i assegurant-ne l'alineació amb els objectius de negoci.

Document RE02_PC05 — Política de Seguretat de la Informació. Data: 04/07/2025.

Descarregar política en PDF