INTERWOR TSIC, empresa dedicada a la consultoria, integració, i manteniment de solucions d’infraestructura de sistemes, comunicacions, i ciberseguretat, ha decidit implantar un Sistema de Gestió de la Seguretat de la Informació basat en la norma ISO 27001 amb l’objectiu de preservar la confidencialitat, integritat i disponibilitat de la informació, protegir a la línies de negoci, minimitzar els danys i maximitzar el retorn de les inversions i les oportunitats de negoci i la millora contínua.
La Direcció d’INTERWOR TSIC és conscient que la informació és un actiu que té un valor elevat per a l’Organització i requereix, per tant, una protecció adequada.
La Direcció d’INTERWOR TSIC estableix com a objectius de base, punt de partida i suport dels objectius i principis de la seguretat de la informació els següents:
- La protecció de les dades de caràcter personal i la intimitat de les persones.
- La salvaguarda dels registres de lorganització.
- La protecció dels drets de propietat intel·lectual.
- La documentació de la política de seguretat de la informació.
- L’assignació de responsabilitats de seguretat.
- La formació i capacitació per a la seguretat de la informació.
- El registre de les incidències de seguretat.
- La gestió de la continuïtat del negoci.
- La gestió dels canvis que poguessin donar-se a INTERWOR TSIC relatius a la seguretat
La Direcció d’INTERWOR TSIC, mitjançant l’elaboració i la implantació del present Sistema de Gestió de Seguretat de la Informació adquireix els compromisos següents:
- Desenvolupar solucions i serveis d’acord amb els requisits legislatius, identificant les legislacions d’aplicació a les línies de negoci desenvolupades per l’organització i incloses a l’abast del Sistema de Gestió de la Seguretat de la Informació.
- Establiment i compliment dels requisits contractuals amb les parts interessades.
- Definir els requisits de formació en seguretat i proporcionar la formació necessària en aquesta matèria a les parts interessades, mitjançant lestabliment de plans de formació.
- Prevenció i detecció de virus i altres programaris maliciós, mitjançant el desenvolupament de polítiques específiques i l’establiment acords contractuals amb organitzacions especialitzades.
- Gestió de la continuïtat del negoci, desenvolupant plans de continuïtat conformes a metodologies de reconegut prestigi internacional.
- Establiment de les conseqüències de les violacions de la política de seguretat, les quals seran reflectides als contractes signats amb les parts interessades, proveïdors i subcontractes.
- Actuar en tot moment dins la més estricta ètica professional.
Aquesta Política proporciona el marc de referència per a la millora contínua del Sistema de Gestió de Seguretat de la Informació així com per establir i revisar els objectius del Sistema de Gestió de Seguretat de la Informació, i és comunicada a tota l’Organització a través de la intranet de l’organització i la seva publicació en panells informatius.
Comitè de Direcció
Barcelona, 13 de juny de 2023