POLÍTICA DE SEGURETAT DE LA INFORMACIÓ
Introducció i abast
Aquesta política s’aplica al conjunt de professionals de la societat GESTART ASSESSORS SL (d’ara endavant, “GES-START”).
GES-START reconeix que la informació i els sistemes que la gestionen constitueixen actius estratègics i essencials per al correcte desenvolupament de la seva activitat professional. Aquests actius inclouen la infraestructura tecnològica, els mitjans d’emmagatzematge, el software, la documentació i els serveis externs que donen suport a l’operativa de l’empresa. La seva protecció adequada és indispensable per garantir la continuïtat operativa, l’eficiència interna i la confiança de clients, col·laboradors i altres parts interessades en la prestació dels serveis d’assessoria comptable, fiscal i laboral de GES-START.
Aquesta Política de Seguretat de la Informació estableix directrius per a una correcta gestió, ús i protecció d’aquests actius, amb l’objectiu de minimitzar riscos i garantir el compliment normatiu.
Marc i principis
La Política de Seguretat de la Informació estableix un marc de treball per protegir la informació i els sistemes que la gestionen, evitant accessos no autoritzats, usos indeguts, divulgacions inapropiades, interrupcions, modificacions o destruccions no autoritzades. A més, reflecteix el compromís de l’empresa amb la protecció de la informació i el compliment de les normatives aplicables.
Totes les directrius recollides en aquesta política formen part del Sistema de Gestió de Seguretat de la Informació (SGSI), que GES-START manté, revisa i actualitza almenys un cop l’any. Aquest sistema està dissenyat per complir la norma ISO 27001 i garantir els principis fonamentals de confidencialitat, integritat i disponibilitat.
A més, aquesta Política està publicada a la Intranet i forma part de la formació obligatòria d’acollida (“Onboarding”) que ha de completar el conjunt de professionals durant el seu procés d’incorporació.
Compromís de GES-START
Per garantir el compliment d’aquesta política, GES-START es compromet a:
- Implementar i millorar contínuament l’SGSI d’acord amb la ISO 27001 i les regulacions aplicables.
- Garantir que el conjunt de professionals entengui i apliqui les polítiques de seguretat de la informació, protegint les dades de l’empresa.
- Assegurar que les persones col·laboradores i els proveïdors que accedeixen o gestionen informació compleixin els requisits de seguretat establerts i siguin informats de les directrius necessàries.
- Definir clarament les funcions i responsabilitats de les persones o equips encarregats d’implementar i mantenir les mesures de seguretat.
- Aplicar controls de seguretat adequats per protegir la informació contra riscos i incidents, d’acord amb les necessitats del negoci i els requisits regulatoris.
Responsabilitats i control
Els professionals de GES-START han de complir les polítiques de seguretat, protegir els actius d’informació i comunicar immediatament qualsevol incident. La persona responsable de Seguretat i el Comitè de Seguretat supervisen l’SGSI, en garanteixen l’eficàcia i revisen la política almenys un cop l’any, assegurant-ne la correcta difusió a tota l’organització.
Controls de seguretat
GES-START aplica mesures tècniques i organitzatives en àmbits com el control d’accés, la classificació de la informació, la seguretat física i lògica, la gestió de vulnerabilitats, les còpies de seguretat, la continuïtat del negoci i la formació interna, entre d’altres controls, d’acord amb les millors pràctiques del sector.
Comunicació i contacte
Per a qualsevol informació addicional sobre la nostra Política de Seguretat de la Informació o per fer-nos arribar suggeriments, podeu enviar un correu electrònic a: compliance@rcd.legal.
