Política de seguridad de la información

La presente Política de Seguridad de la Información es aplicable a todas las actividades de WI DO IT GROUP SL relacionadas con la gestión documental, y a todos los empleados y partes interesadas que manejen información de la empresa, por lo que la Dirección establece los siguientes principios:

  • Nos comprometemos a proteger la confidencialidad, integridad y disponibilidad de la
    información, asegurando su protección contra accesos no autorizados, modificaciones no autorizadas,
    divulgación no autorizada y destrucción no autorizada.
  • Nos comprometemos a cumplir con todas las leyes, regulaciones y normativas aplicables en
    materia de seguridad de la información, incluyendo la norma ISO 27001:2022 y otras normas relevantes.
  • Identificamos, clasificamos y protegemos los activos de información críticos para la empresa, asegurando su adecuada gestión a lo largo de su ciclo de vida.
  • Implementamos un proceso formal de gestión de riesgos para identificar, evaluar y tratar los riesgos de seguridad de la información, con el objetivo de mitigarlos o eliminarlos.
  • Capacitamos a nuestro personal en seguridad de la información y promovemos una cultura de
    seguridad en toda la organización.
  • Establecemos cláusulas de confidencialidad en los contratos pertinentes y las partes interesadas que correspondan.
  • Implementamos medidas de seguridad física y de control de acceso para proteger los activos de información en las instalaciones de la empresa y en cualquier otro entorno relevante.
  • Establecemos procedimientos para detectar, reportar, investigar y responder a incidentes de
    seguridad de la información de manera oportuna y efectiva.
  • Establecemos objetivos para mejorar la seguridad de la información, entendiéndose como la
    conservación de la confidencialidad, disponibilidad e integridad.
  • Realizamos auditorías periódicas y revisiones de la efectividad del Sistema de Gestión de Seguridad de la Información para garantizar su mejora continua.

Estos principios son asumidos por la Dirección, quien dispone los medios necesarios. Del mismo modo,
todos los empleados y partes interesadas deben cumplir con esta política y contribuir activamente a la
seguridad de la información de WI DO IT GROUP SL.

Lleida, 16 de abril de 2024

 

Alejandro Silvestre