{"id":11957,"date":"2024-09-13T01:57:56","date_gmt":"2024-09-13T01:57:56","guid":{"rendered":"https:\/\/sige-bs.com\/politica-de-seguridad\/"},"modified":"2026-03-12T16:14:30","modified_gmt":"2026-03-12T16:14:30","slug":"politica-de-seguridad","status":"publish","type":"page","link":"https:\/\/sige-bs.com\/ca\/politica-de-seguridad\/","title":{"rendered":"POL\u00cdTICA DE SEGURETAT DE LA INFORMACI\u00d3"},"content":{"rendered":"<h2>POL\u00cdTICA DE SEGURETAT DE LA INFORMACI\u00d3<\/h2>\n<p>SIGE compta amb el certificat ISO 27001:2022 i avala aix\u00ed el comprom\u00eds per la seguretat en els nostres sistemes. Aquesta norma internacional descriu com gestionar la seguretat de la informaci\u00f3 en les empreses i cerca assegurar la seva confidencialitat, integritat i disponibilitat minimitzant al m\u00e0xim possibles riscos i amenaces.<br \/>\n<img decoding=\"async\" src=\"https:\/\/sige-bs.com\/wp-content\/uploads\/2024\/09\/CMYK_EN-1-165x300.png\" sizes=\"(max-width: 165px) 100vw, 165px\" srcset=\"https:\/\/sige-bs.com\/wp-content\/uploads\/2024\/09\/CMYK_EN-1-165x300.png 165w, https:\/\/sige-bs.com\/wp-content\/uploads\/2024\/09\/CMYK_EN-1-564x1024.png 564w, https:\/\/sige-bs.com\/wp-content\/uploads\/2024\/09\/CMYK_EN-1-768x1393.png 768w, https:\/\/sige-bs.com\/wp-content\/uploads\/2024\/09\/CMYK_EN-1-847x1536.png 847w, https:\/\/sige-bs.com\/wp-content\/uploads\/2024\/09\/CMYK_EN-1-1129x2048.png 1129w, https:\/\/sige-bs.com\/wp-content\/uploads\/2024\/09\/CMYK_EN-1.png 1500w\" alt=\"\" width=\"165\" height=\"300\" \/><\/p>\n<p><strong>1. Introducci\u00f3<\/strong><\/p>\n<p>La informaci\u00f3 constitueix un actiu de primer ordre per a GRUP ROCAJUNYENT, ja que resulta imprescindible per a la prestaci\u00f3 dels serveis que ofereix a terceres parts. Per part seva, les tecnologies de la informaci\u00f3 i les comunicacions (TIC) s&#8217;han fet imprescindibles per a les organitzacions, ja que contribueixen de forma molt efica\u00e7 al tractament d&#8217;aquesta informaci\u00f3. No obstant aix\u00f2, les millores que aporten les TIC al tractament de la informaci\u00f3 venen acompanyades de nous riscos. Per aquesta ra\u00f3 \u00e9s necessari introduir mesures espec\u00edfiques per a protegir tant la informaci\u00f3 com els serveis que depenen d&#8217;ella.<\/p>\n<p>La seguretat de la informaci\u00f3 t\u00e9 com a objectiu protegir la informaci\u00f3 i els serveis, reduint els riscos als quals estan sotmesos fins a un nivell que resulti acceptable. El present document estableix la Pol\u00edtica de Seguretat de la Informaci\u00f3 de GRUP ROCAJUNYENT per a assegurar que tots els professionals al seu servei tant directa com indirectament, coneix, dirigeix i dona suport a la seguretat de la informaci\u00f3.<\/p>\n<p>Amb aix\u00f2 es pret\u00e9n aconseguir l&#8217;alineament estrat\u00e8gic de la gesti\u00f3 de la seguretat de la informaci\u00f3 amb les normes internacionals i les regulacions legislatives existents en la mat\u00e8ria.<\/p>\n<p><strong>2. Missi\u00f3 i objectius de la pol\u00edtica de seguretat de la informaci\u00f3<\/strong><\/p>\n<p>GRUP *ROCAJUNYENT ha establert un alineament amb la gesti\u00f3 de la seguretat de la informaci\u00f3 segons el que s&#8217;estableix en el marc normatiu de l&#8217;est\u00e0ndard de mercats ISO 27001, reconeixent com a actius estrat\u00e8gics, la informaci\u00f3 i els sistemes que suporten.<\/p>\n<p>Un dels objectius fonamentals de la implantaci\u00f3 d&#8217;aquesta Pol\u00edtica de Seguretat de la Informaci\u00f3 \u00e9s establir les bases sobre les quals tant empleats interns, com a terceres parts, puguin accedir als serveis oferts per GRUP *ROCAJUNYENT en un entorn segur i de confian\u00e7a.<\/p>\n<p>La Pol\u00edtica de Seguretat de la Informaci\u00f3 defineix el marc global per a la gesti\u00f3 de la seguretat de la informaci\u00f3 protegint tots els actius de la informaci\u00f3 i garantint la continu\u00eftat en el funcionament dels sistemes. Es pret\u00e9n d&#8217;aquesta manera minimitzar els riscos derivats d&#8217;una possible falla en la seguretat i assegurar el compliment dels objectius de GRUP *ROCAJUNYENT davant un hipot\u00e8tic incident de seguretat de la informaci\u00f3.<\/p>\n<p>Per a aix\u00f2, s&#8217;estableixen els seg\u00fcents objectius generals en mat\u00e8ria de seguretat de la informaci\u00f3:<\/p>\n<p>Contribuir des de la gesti\u00f3 de seguretat al compliment de la missi\u00f3 i objectius establerts per GRUP *ROCAJUNYENT.<\/p>\n<p>Disposar de les mesures de control necess\u00e0ries per a garantir el compliment dels requisits legals que siguin aplicable a conseq\u00fc\u00e8ncia de l&#8217;activitat desenvolupada, especialment quant a la protecci\u00f3 de dades de car\u00e0cter personal i a la prestaci\u00f3 de serveis a trav\u00e9s de mitjans electr\u00f2nics o telem\u00e0tics.<\/p>\n<p>Assegurar l&#8217;accessibilitat, confidencialitat, integritat, disponibilitat, autenticitat i tra\u00e7abilitat de la informaci\u00f3.<\/p>\n<p>Assegurar la prestaci\u00f3 continuada dels serveis, tant de manera preventiva com de manera reactiva davant els incidents de seguretat.<\/p>\n<p>Protegir els actius d&#8217;informaci\u00f3 de GRUP *ROCAJUNYENT i la tecnologia que els suporta enfront de qualsevol amena\u00e7a, intencionada o accidental, interna o externa, amb la finalitat d&#8217;assegurar la confidencialitat, integritat i disponibilitat d&#8217;aquests.<\/p>\n<p>Aquesta Pol\u00edtica de Seguretat de la Informaci\u00f3 assegura un comprom\u00eds continu i manifest de GRUP *ROCAJUNYENT, per a la difusi\u00f3 i consolidaci\u00f3 de la cultura de la seguretat.<\/p>\n<p><strong>3. Abast<\/strong><\/p>\n<p>Aquesta Pol\u00edtica de seguretat de la Informaci\u00f3 s&#8217;aplicar\u00e0 a tota la informaci\u00f3 de GRUP *ROCAJUNYENT. A aquest efecte s&#8217;ent\u00e9n per GRUP *ROCAJUNYENT.<\/p>\n<p>C\/ Aribau,198 1a Planta (Barcelona).<\/p>\n<p>C\/ Jos\u00e9 Abascal, 56 6a Planta (Madrid).<\/p>\n<p>C\/ Gran Via Jaume I, 37 5a Planta (Girona).<\/p>\n<p>Estenent l&#8217;abast dels sistemes d&#8217;informaci\u00f3 proporcionats per *ROCAJUNYENT a les seg\u00fcents organitzacions:<\/p>\n<p>*SIGE *BUSINESS *SERVICES, S.L.P.O (\u201c*SIGE\u201d) amb oficines en les mateixes ubicacions.<\/p>\n<p><strong>4. Marc normatiu<\/strong><\/p>\n<p>Es defineix com a GRUP *ROCAJUNYENT amb el conjunt de totes les organitzacions anteriorment descrites.<\/p>\n<p>Aquesta Pol\u00edtica no es limita a les dades de car\u00e0cter personal i \u00e9s independent que el tractament sigui manual o automatitzat.<\/p>\n<p>La legislaci\u00f3 en mat\u00e8ria de seguretat de la informaci\u00f3, que ha de servir de refer\u00e8ncia, s&#8217;actualitza de manera cont\u00ednua i es queda reflectit en el \u201cAnnex: Legislaci\u00f3 aplicable\u201d.<\/p>\n<p><strong>5. Revisi\u00f3 de la pol\u00edtica<\/strong><\/p>\n<p>En relaci\u00f3 amb les revisions que puguin realitzar-se sobre la redacci\u00f3 del text que constitueix la pol\u00edtica de seguretat de la informaci\u00f3, es distingiran dos tipus d&#8217;activitats:<\/p>\n<p>Revisions peri\u00f2diques sistem\u00e0tiques: hauran de realitzar-se almenys amb una periodicitat anual, o quan es detectin incid\u00e8ncies o canvis en el marc legal que puguin q\u00fcestionar la validesa d&#8217;aquesta Pol\u00edtica. La revisi\u00f3 de la Pol\u00edtica de Seguretat de la Informaci\u00f3 haur\u00e0 de garantir que aquesta es troba alineada amb l&#8217;estrat\u00e8gia, la missi\u00f3 i visi\u00f3 de GRUP *ROCAJUNYENT en mat\u00e8ria de seguretat de la informaci\u00f3 i que assegura el compliment dels objectius de control establerts.<\/p>\n<p>Revisions no planificades:\u00a0aquestes revisions hauran de realitzar-se en resposta a qualsevol esdeveniment o incident de seguretat que pogu\u00e9s suposar un increment significatiu del nivell de risc actual o hagi causat un impacte en la seguretat de la informaci\u00f3 de GRUP *ROCAJUNYENT.<\/p>\n<p><strong>6. Organitzaci\u00f3 interna de la seguretat<\/strong><\/p>\n<p>La seguretat de la informaci\u00f3 correspon, amb les funcions que s&#8217;assenyalen per a cadascun en aquest apartat, als seg\u00fcents \u00f2rgans: Comit\u00e8 de Seguretat de la Informaci\u00f3 de GRUP *ROCAJUNYENT, Responsables de la Informaci\u00f3, Responsables del Servei, Responsables de Seguretat i, en cas que sigui pertinent, Responsables de Seguretat Delegats.<\/p>\n<p><strong>6.1. Comit\u00e8 de Seguretat de la Informaci\u00f3 i Protecci\u00f3 de Dades.<\/strong><\/p>\n<p>El Comit\u00e8 de Seguretat de la Informaci\u00f3 i Protecci\u00f3 de Dades \u00e9s l&#8217;organisme que centralitza la gesti\u00f3 de la seguretat de la informaci\u00f3 en l&#8217;organitzaci\u00f3.<\/p>\n<p>Quan ho justifiqui la complexitat, la separaci\u00f3 f\u00edsica dels seus elements o el nombre d&#8217;usuaris de la informaci\u00f3 en suport electr\u00f2nic, o dels sistemes que la manegin, podran crear-se Comit\u00e8s de Seguretat delegats, dependents funcionalment del Comit\u00e8 de Seguretat de la Informaci\u00f3 i Protecci\u00f3 de Dades principal, que seran responsables en el seu \u00e0mbit de les actuacions que se&#8217;ls deleguin.<\/p>\n<p>El Comit\u00e8 de Seguretat de la Informaci\u00f3 i Protecci\u00f3 de Dades \u00e9s el responsable de garantir que el *SGSI sigui implementat i mantingut d&#8217;acord amb aquesta Pol\u00edtica i de garantir que tots els recursos necessaris estiguin disponibles.<\/p>\n<p>El Comit\u00e8 de Seguretat de la Informaci\u00f3 i Protecci\u00f3 de Dades definir\u00e0 quina informaci\u00f3 relacionada amb la seguretat de la informaci\u00f3 i ser\u00e0 comunicada a quina part interessada (tant interna com externa), per qui i quan.<\/p>\n<p><strong>6.2. Responsable de Seguretat<\/strong><\/p>\n<p>Ser\u00e0 la persona que determinar\u00e0 les decisions per a satisfer els requisits de seguretat de la informaci\u00f3 i dels serveis. Tindr\u00e0 les seg\u00fcents funcions:<\/p>\n<ul>\n<li>Coordinaci\u00f3 operativa del *SGSI, com tamb\u00e9 d&#8217;informar el seu acompliment<\/li>\n<li>Realitzar o promoure auditories peri\u00f2diques per a verificar el compliment de les obligacions en mat\u00e8ria de seguretat de la informaci\u00f3.<\/li>\n<li>Realitzar el seguiment i control de l&#8217;estat de seguretat dels sistemes d&#8217;informaci\u00f3.<\/li>\n<li>Proposar al Comit\u00e8 de Seguretat de la Informaci\u00f3 i Protecci\u00f3 de Dades les normes de seguretat i els procediments de seguretat.<\/li>\n<\/ul>\n<p><strong>6.3. Responsable de Sistemes<\/strong><\/p>\n<p>Quan ho justifiqui la complexitat, la separaci\u00f3 f\u00edsica dels seus elements o el nombre d&#8217;usuaris de la informaci\u00f3 en suport electr\u00f2nic, o dels sistemes que la manegin, podran designar-se \u00abresponsables de seguretat delegats\u00bb, dependents funcionalment del responsable principal, que seran responsables en el seu \u00e0mbit de les actuacions que se&#8217;ls deleguin.<\/p>\n<p>Ser\u00e0\/n la\/s persona\/s encarregada\/s d&#8217;implementar les mesures de seguretat designades pel Responsable de Seguretat de la informaci\u00f3.<\/p>\n<p>Ser\u00e0\/n la\/s persona\/s encarregada\/s de monitorar els sistemes d&#8217;informaci\u00f3 i del seguiment de les mesures implementades.<\/p>\n<p><strong>6.4. Gerent<\/strong><\/p>\n<p>L&#8217;alta direcci\u00f3 ha de revisar el *SGSI almenys una vegada per any o cada vegada que es produeixi una modificaci\u00f3 significativa; i ha d&#8217;elaborar minutes d&#8217;aquestes reunions. L&#8217;objectiu de les verificacions per part de l&#8217;adre\u00e7a \u00e9s establir la conveni\u00e8ncia, adequaci\u00f3 i efic\u00e0cia del *SGSI.<\/p>\n<p><strong>6.5. Delegat de Protecci\u00f3 de Dades<\/strong><\/p>\n<p>Ser\u00e0 la persona encarregada de desenvolupar les pol\u00edtiques relacionades amb la protecci\u00f3 de dades, aix\u00ed com participar en el comit\u00e8 per a aportar la seva visi\u00f3 respecte als incidents de seguretat i la seva afectaci\u00f3 a dades de car\u00e0cter personal.<\/p>\n<p><strong>6.6. Altres \u00e0rees<\/strong><\/p>\n<p>La protecci\u00f3 de la integritat, disponibilitat i confidencialitat dels actius \u00e9s responsabilitat del propietari de cada actiu.<\/p>\n<p>Tots els incidents o febleses de seguretat han de ser informats al responsable de seguretat.<\/p>\n<p>El departament de recursos humans \u00e9s el responsable d&#8217;adoptar i implementar el Pla de capacitaci\u00f3 i conscienciaci\u00f3, que correspon a totes les persones que compleixen una funci\u00f3 en la gesti\u00f3 de la seguretat de la informaci\u00f3.<\/p>\n<p><strong>7. Resoluci\u00f3 de conflictes<\/strong><\/p>\n<p>En cas de conflicte entre els diferents responsables que componen l&#8217;estructura organitzativa de la Pol\u00edtica de Seguretat de la Informaci\u00f3, aquest ser\u00e0 resolt per la Direcci\u00f3 de GRUP *ROCAJUNYENT, i prevaldran les majors exig\u00e8ncies derivades de la protecci\u00f3 de dades de car\u00e0cter personal.<\/p>\n<p><strong>8. Classificaci\u00f3 de la informaci\u00f3<\/strong><\/p>\n<p>GRUP *ROCAJUNYENT classificar\u00e0 i inventariar\u00e0 els actius de la informaci\u00f3 en virtut de la seva naturalesa. El nivell de protecci\u00f3 i les mesures a aplicar es basaran en el resultat d&#8217;aquesta classificaci\u00f3.<\/p>\n<p><strong>9. Dades de car\u00e0cter personal<\/strong><\/p>\n<p>Quan un sistema al qual afecti ISO 27001 manegi dades de car\u00e0cter personal, li ser\u00e0 aplicable el que es disposa en Reglament Europeu 679\/2016 de protecci\u00f3 de dades i en la Llei org\u00e0nica 3\/2018, del 5 de desembre, de Protecci\u00f3 de Dades de Car\u00e0cter Personal i les seves normes de desenvolupament, sense perjudici dels requisits establerts en el marc regulador de l&#8217;ISO 27001 en l&#8217;\u00e0mbit de l&#8217;Administraci\u00f3 Electr\u00f2nica. Tots els sistemes d&#8217;informaci\u00f3 s&#8217;ajustaran als nivells de seguretat requerits per la normativa de protecci\u00f3 de dades de car\u00e0cter personal.<\/p>\n<p><strong>10. Gesti\u00f3 de riscos<\/strong><\/p>\n<p>Tots els sistemes subjectes a aquesta Pol\u00edtica hauran de ser sotmesos a una an\u00e0lisi i gesti\u00f3 de riscos, avaluant els actius, amenaces i vulnerabilitats als quals estan exposats i proposant les contramesures adequades per a mitigar els riscos. Encara que es precisa un control continu dels canvis realitzats en els sistemes, aquesta an\u00e0lisi es repetir\u00e0:<\/p>\n<ul>\n<li>almenys una vegada a l&#8217;any (mitjan\u00e7ant revisi\u00f3 i aprovaci\u00f3 formal).<\/li>\n<li>quan canvi\u00ef la informaci\u00f3 manejada<\/li>\n<li>quan canvi\u00efn els serveis prestats<\/li>\n<li>quan ocorri un incident greu de seguretat<\/li>\n<li>quan es reportin vulnerabilitats greus<\/li>\n<\/ul>\n<p><strong>11. Instrument de desenvolupament<\/strong><\/p>\n<p>Per a l&#8217;harmonitzaci\u00f3 de les an\u00e0lisis de riscos, s&#8217;establir\u00e0 una valoraci\u00f3 de refer\u00e8ncia per als diferents tipus d&#8217;informaci\u00f3 manejats i els diferents serveis prestats.<\/p>\n<p>S&#8217;estableix un marc normatiu en mat\u00e8ria de seguretat de la informaci\u00f3 estructurat per diferents nivells de manera que els objectius marcats pel present document tinguin un desenvolupament espec\u00edfic. La pol\u00edtica de seguretat de la informaci\u00f3 estructurar\u00e0 el seu marc normatiu en els seg\u00fcents nivells:<\/p>\n<p>La present Pol\u00edtica de Seguretat de la Informaci\u00f3 que estableix els requisits i criteris de protecci\u00f3 de car\u00e0cter global.<\/p>\n<p>Les normes de seguretat que defineixen qu\u00e8 cal protegir i els requisits de seguretat desitjats. El conjunt de totes les normes de seguretat ha de cobrir la protecci\u00f3 de tots els entorns dels sistemes d&#8217;informaci\u00f3 de l&#8217;organitzaci\u00f3. Estableixen un conjunt d&#8217;expectatives i requisits que han de ser aconseguits per a poder satisfer i complir cadascun dels objectius de seguretat establerts en la pol\u00edtica. Les proposa el Responsable de Seguretat i les aprova el Comit\u00e8 de Seguretat de la Informaci\u00f3.<\/p>\n<p>Els procediments de seguretat en els quals descriur\u00e0 de manera concreta com protegir el definit en les normes i les persones o grups responsables de la implantaci\u00f3, manteniment i seguiment del seu nivell de compliment. S\u00f3n documents que especifiquen com dur a terme les tasques habituals, qui ha de fer cada tasca i com identificar i reportar comportaments an\u00f2mals.<\/p>\n<p><strong>12. Obligacions dels \u00a0professionals<\/strong><\/p>\n<p>La seva aprovaci\u00f3 dependr\u00e0 del seu \u00e0mbit d&#8217;aplicaci\u00f3, que podr\u00e0 ser en un \u00e0mbit espec\u00edfic o en un sistema d&#8217;informaci\u00f3 determinat.<\/p>\n<p>A m\u00e9s, es podran establir guies amb recomanacions i bones pr\u00e0ctiques.<\/p>\n<p>En la mesura que sigui possible, tota aquesta documentaci\u00f3 ser\u00e0 gestionada segons estableix el procediment vigent de Control de documents i registres en GRUP *ROCAJUNYENT, que tindr\u00e0 com a objectiu establir els criteris per al control de la documentaci\u00f3 i registres de seguretat utilitzats en el Sistema de Gesti\u00f3 de la Seguretat de la Informaci\u00f3 i que s&#8217;est\u00e9n a tota la documentaci\u00f3 que dona suport al compliment d&#8217;ISO 27001.<\/p>\n<p>Tots els professionals amb responsabilitat en l&#8217;\u00fas, operaci\u00f3, o administraci\u00f3 de sistemes de tecnologies de la informaci\u00f3 i les comunicacions tenen l&#8217;obligaci\u00f3 de con\u00e8ixer i complir aquesta Pol\u00edtica de Seguretat de la Informaci\u00f3 i la normativa de seguretat derivada, independentment del tipus de relaci\u00f3 jur\u00eddica que els vinculi amb GRUP *ROCAJUNYENT.<\/p>\n<p>Totes les persones rebran formaci\u00f3 per al maneig segur dels sistemes en la mesura en qu\u00e8 la necessitin per a fer el seu treball.<\/p>\n<p>La Pol\u00edtica de Seguretat de la Informaci\u00f3 estar\u00e0 accessible per a tots els professionals que prestin els seus serveis en els \u00f2rgans i entitats a qu\u00e8 es refereix el punt relatiu al &#8216;Abast&#8217;.<\/p>\n<p>Amb l&#8217;objectiu de fomentar la &#8216;Cultura de la seguretat&#8217;, el Comit\u00e8 de Seguretat de la Informaci\u00f3 promour\u00e0 un programa de conscienciaci\u00f3 continua per a formar a tots els professionals. L&#8217;incompliment de la Pol\u00edtica de Seguretat de la Informaci\u00f3 i la seva normativa de desenvolupament donar\u00e0 lloc a l&#8217;establiment de mesures preventives i correctives encaminades a salvaguardar i protegir les xarxes i sistemes d&#8217;informaci\u00f3, sense perjudici de la corresponent exig\u00e8ncia de responsabilitat disciplin\u00e0ria.<\/p>\n<p><strong>13. Relacions amb tercers<\/strong><\/p>\n<p>Quan GRUP *ROCAJUNYENT presti serveis o cedeixi informaci\u00f3 a terceres parts, se&#8217;ls far\u00e0 part\u00edcip d&#8217;aquesta Pol\u00edtica de Seguretat de la Informaci\u00f3 i de les normes i instruccions derivades.<\/p>\n<p>Aix\u00ed mateix, quan GRUP *ROCAJUNYENT utilitzi serveis de tercers o cedeixi informaci\u00f3 a tercers se&#8217;ls far\u00e0 igualment part\u00edcip d&#8217;aquesta Pol\u00edtica de Seguretat de la Informaci\u00f3 i de la normativa i instruccions de seguretat que concerneixi a aquests serveis o informaci\u00f3. Els tercers quedaran subjectes a les obligacions i mesures de seguretat establertes en aquesta normativa i instruccions, podent desenvolupar els seus propis procediments operatius per a satisfer-la. S&#8217;establiran procediments espec\u00edfics de detecci\u00f3 i resoluci\u00f3 d&#8217;incid\u00e8ncies.<\/p>\n<p>Es garantir\u00e0 que el personal de tercers est\u00e0 adequadament conscienciat en mat\u00e8ria de seguretat de la informaci\u00f3, almenys al mateix nivell que l&#8217;establert en aquesta Pol\u00edtica de Seguretat de la Informaci\u00f3.<\/p>\n<p>En concret, els tercers hauran de garantir el compliment de la pol\u00edtica de seguretat de la informaci\u00f3 basades en est\u00e0ndards *auditables que permetin verificar el compliment d&#8217;aquestes pol\u00edtiques. Aix\u00ed mateix, es garantir\u00e0 mitjan\u00e7ant auditoria o certificat de destrucci\u00f3\/esborrat que la tercera cancel\u00b7la i elimina les dades pertanyents a GRUP *ROCAJUNYENT a la finalitzaci\u00f3 del contracte.<\/p>\n<p>Quan algun aspecte de la Pol\u00edtica de la Seguretat de la Informaci\u00f3 no pugui ser satisfet per una tercera part, es requerir\u00e0 un informe del Responsable de Seguretat de la Informaci\u00f3 que precisi els riscos en qu\u00e8 s&#8217;incorre i la manera de tractar-los. Es requerir\u00e0 l&#8217;aprovaci\u00f3 d&#8217;aquest informe pel Gerent abans de seguir endavant.<\/p>\n<p>Aprovada per:<\/p>\n<p>Comit\u00e8 de Seguretat de la Informaci\u00f3 i Protecci\u00f3 de Dades<\/p>\n<p><a href=\"\/wp-content\/uploads\/2024\/09\/politica_seguridad_roca_v1_20231121-1.pdf\" target=\"_blank\" rel=\"noopener\"><br \/>\nDescarrega la pol\u00edtica de seguretat de la informaci\u00f3 aqu\u00ed<br \/>\n<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>POL\u00cdTICA DE SEGURETAT DE LA INFORMACI\u00d3 SIGE compta amb el certificat ISO 27001:2022 i avala aix\u00ed el comprom\u00eds per la seguretat en els nostres sistemes. Aquesta norma internacional descriu com gestionar la seguretat de la informaci\u00f3 en les empreses i cerca assegurar la seva confidencialitat, integritat i disponibilitat minimitzant al m\u00e0xim possibles riscos i amenaces. [&hellip;]<\/p>\n","protected":false},"author":3,"featured_media":0,"parent":0,"menu_order":0,"comment_status":"closed","ping_status":"closed","template":"","meta":{"footnotes":""},"class_list":["post-11957","page","type-page","status-publish","hentry","entry"],"yoast_head":"<!-- This site is optimized with the Yoast SEO plugin v27.5 - https:\/\/yoast.com\/product\/yoast-seo-wordpress\/ -->\n<title>POL\u00cdTICA DE SEGURETAT DE LA INFORMACI\u00d3 - SIGE<\/title>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/sige-bs.com\/ca\/politica-de-seguridad\/\" \/>\n<meta property=\"og:locale\" content=\"ca_ES\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"POL\u00cdTICA DE SEGURETAT DE LA INFORMACI\u00d3 - SIGE\" \/>\n<meta property=\"og:description\" content=\"POL\u00cdTICA DE SEGURETAT DE LA INFORMACI\u00d3 SIGE compta amb el certificat ISO 27001:2022 i avala aix\u00ed el comprom\u00eds per la seguretat en els nostres sistemes. Aquesta norma internacional descriu com gestionar la seguretat de la informaci\u00f3 en les empreses i cerca assegurar la seva confidencialitat, integritat i disponibilitat minimitzant al m\u00e0xim possibles riscos i amenaces. [&hellip;]\" \/>\n<meta property=\"og:url\" content=\"https:\/\/sige-bs.com\/ca\/politica-de-seguridad\/\" \/>\n<meta property=\"og:site_name\" content=\"SIGE\" \/>\n<meta property=\"article:modified_time\" content=\"2026-03-12T16:14:30+00:00\" \/>\n<meta property=\"og:image\" content=\"https:\/\/sige-bs.com\/wp-content\/uploads\/2024\/09\/CMYK_EN-1-165x300.png\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:label1\" content=\"Temps estimat de lectura\" \/>\n\t<meta name=\"twitter:data1\" content=\"12 minuts\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\\\/\\\/schema.org\",\"@graph\":[{\"@type\":\"WebPage\",\"@id\":\"https:\\\/\\\/sige-bs.com\\\/ca\\\/politica-de-seguridad\\\/\",\"url\":\"https:\\\/\\\/sige-bs.com\\\/ca\\\/politica-de-seguridad\\\/\",\"name\":\"POL\u00cdTICA DE SEGURETAT DE LA INFORMACI\u00d3 - SIGE\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/sige-bs.com\\\/#website\"},\"primaryImageOfPage\":{\"@id\":\"https:\\\/\\\/sige-bs.com\\\/ca\\\/politica-de-seguridad\\\/#primaryimage\"},\"image\":{\"@id\":\"https:\\\/\\\/sige-bs.com\\\/ca\\\/politica-de-seguridad\\\/#primaryimage\"},\"thumbnailUrl\":\"https:\\\/\\\/sige-bs.com\\\/wp-content\\\/uploads\\\/2024\\\/09\\\/CMYK_EN-1-165x300.png\",\"datePublished\":\"2024-09-13T01:57:56+00:00\",\"dateModified\":\"2026-03-12T16:14:30+00:00\",\"breadcrumb\":{\"@id\":\"https:\\\/\\\/sige-bs.com\\\/ca\\\/politica-de-seguridad\\\/#breadcrumb\"},\"inLanguage\":\"ca\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\\\/\\\/sige-bs.com\\\/ca\\\/politica-de-seguridad\\\/\"]}]},{\"@type\":\"ImageObject\",\"inLanguage\":\"ca\",\"@id\":\"https:\\\/\\\/sige-bs.com\\\/ca\\\/politica-de-seguridad\\\/#primaryimage\",\"url\":\"https:\\\/\\\/sige-bs.com\\\/wp-content\\\/uploads\\\/2024\\\/09\\\/CMYK_EN-1-165x300.png\",\"contentUrl\":\"https:\\\/\\\/sige-bs.com\\\/wp-content\\\/uploads\\\/2024\\\/09\\\/CMYK_EN-1-165x300.png\"},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\\\/\\\/sige-bs.com\\\/ca\\\/politica-de-seguridad\\\/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Portada\",\"item\":\"https:\\\/\\\/sige-bs.com\\\/fr\\\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"POL\u00cdTICA DE SEGURETAT DE LA INFORMACI\u00d3\"}]},{\"@type\":\"WebSite\",\"@id\":\"https:\\\/\\\/sige-bs.com\\\/#website\",\"url\":\"https:\\\/\\\/sige-bs.com\\\/\",\"name\":\"SIGE\",\"description\":\"\",\"publisher\":{\"@id\":\"https:\\\/\\\/sige-bs.com\\\/#organization\"},\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\\\/\\\/sige-bs.com\\\/?s={search_term_string}\"},\"query-input\":{\"@type\":\"PropertyValueSpecification\",\"valueRequired\":true,\"valueName\":\"search_term_string\"}}],\"inLanguage\":\"ca\"},{\"@type\":\"Organization\",\"@id\":\"https:\\\/\\\/sige-bs.com\\\/#organization\",\"name\":\"SIGE\",\"url\":\"https:\\\/\\\/sige-bs.com\\\/\",\"logo\":{\"@type\":\"ImageObject\",\"inLanguage\":\"ca\",\"@id\":\"https:\\\/\\\/sige-bs.com\\\/#\\\/schema\\\/logo\\\/image\\\/\",\"url\":\"https:\\\/\\\/sige-bs.com\\\/wp-content\\\/uploads\\\/2022\\\/11\\\/Captura_de_pantalla__365_-removebg-preview-e1667848132214.png\",\"contentUrl\":\"https:\\\/\\\/sige-bs.com\\\/wp-content\\\/uploads\\\/2022\\\/11\\\/Captura_de_pantalla__365_-removebg-preview-e1667848132214.png\",\"width\":100,\"height\":82,\"caption\":\"SIGE\"},\"image\":{\"@id\":\"https:\\\/\\\/sige-bs.com\\\/#\\\/schema\\\/logo\\\/image\\\/\"}}]}<\/script>\n<!-- \/ Yoast SEO plugin. -->","yoast_head_json":{"title":"POL\u00cdTICA DE SEGURETAT DE LA INFORMACI\u00d3 - SIGE","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/sige-bs.com\/ca\/politica-de-seguridad\/","og_locale":"ca_ES","og_type":"article","og_title":"POL\u00cdTICA DE SEGURETAT DE LA INFORMACI\u00d3 - SIGE","og_description":"POL\u00cdTICA DE SEGURETAT DE LA INFORMACI\u00d3 SIGE compta amb el certificat ISO 27001:2022 i avala aix\u00ed el comprom\u00eds per la seguretat en els nostres sistemes. Aquesta norma internacional descriu com gestionar la seguretat de la informaci\u00f3 en les empreses i cerca assegurar la seva confidencialitat, integritat i disponibilitat minimitzant al m\u00e0xim possibles riscos i amenaces. [&hellip;]","og_url":"https:\/\/sige-bs.com\/ca\/politica-de-seguridad\/","og_site_name":"SIGE","article_modified_time":"2026-03-12T16:14:30+00:00","og_image":[{"url":"https:\/\/sige-bs.com\/wp-content\/uploads\/2024\/09\/CMYK_EN-1-165x300.png","type":"","width":"","height":""}],"twitter_card":"summary_large_image","twitter_misc":{"Temps estimat de lectura":"12 minuts"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"WebPage","@id":"https:\/\/sige-bs.com\/ca\/politica-de-seguridad\/","url":"https:\/\/sige-bs.com\/ca\/politica-de-seguridad\/","name":"POL\u00cdTICA DE SEGURETAT DE LA INFORMACI\u00d3 - SIGE","isPartOf":{"@id":"https:\/\/sige-bs.com\/#website"},"primaryImageOfPage":{"@id":"https:\/\/sige-bs.com\/ca\/politica-de-seguridad\/#primaryimage"},"image":{"@id":"https:\/\/sige-bs.com\/ca\/politica-de-seguridad\/#primaryimage"},"thumbnailUrl":"https:\/\/sige-bs.com\/wp-content\/uploads\/2024\/09\/CMYK_EN-1-165x300.png","datePublished":"2024-09-13T01:57:56+00:00","dateModified":"2026-03-12T16:14:30+00:00","breadcrumb":{"@id":"https:\/\/sige-bs.com\/ca\/politica-de-seguridad\/#breadcrumb"},"inLanguage":"ca","potentialAction":[{"@type":"ReadAction","target":["https:\/\/sige-bs.com\/ca\/politica-de-seguridad\/"]}]},{"@type":"ImageObject","inLanguage":"ca","@id":"https:\/\/sige-bs.com\/ca\/politica-de-seguridad\/#primaryimage","url":"https:\/\/sige-bs.com\/wp-content\/uploads\/2024\/09\/CMYK_EN-1-165x300.png","contentUrl":"https:\/\/sige-bs.com\/wp-content\/uploads\/2024\/09\/CMYK_EN-1-165x300.png"},{"@type":"BreadcrumbList","@id":"https:\/\/sige-bs.com\/ca\/politica-de-seguridad\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Portada","item":"https:\/\/sige-bs.com\/fr\/"},{"@type":"ListItem","position":2,"name":"POL\u00cdTICA DE SEGURETAT DE LA INFORMACI\u00d3"}]},{"@type":"WebSite","@id":"https:\/\/sige-bs.com\/#website","url":"https:\/\/sige-bs.com\/","name":"SIGE","description":"","publisher":{"@id":"https:\/\/sige-bs.com\/#organization"},"potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/sige-bs.com\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"ca"},{"@type":"Organization","@id":"https:\/\/sige-bs.com\/#organization","name":"SIGE","url":"https:\/\/sige-bs.com\/","logo":{"@type":"ImageObject","inLanguage":"ca","@id":"https:\/\/sige-bs.com\/#\/schema\/logo\/image\/","url":"https:\/\/sige-bs.com\/wp-content\/uploads\/2022\/11\/Captura_de_pantalla__365_-removebg-preview-e1667848132214.png","contentUrl":"https:\/\/sige-bs.com\/wp-content\/uploads\/2022\/11\/Captura_de_pantalla__365_-removebg-preview-e1667848132214.png","width":100,"height":82,"caption":"SIGE"},"image":{"@id":"https:\/\/sige-bs.com\/#\/schema\/logo\/image\/"}}]}},"_links":{"self":[{"href":"https:\/\/sige-bs.com\/ca\/wp-json\/wp\/v2\/pages\/11957","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/sige-bs.com\/ca\/wp-json\/wp\/v2\/pages"}],"about":[{"href":"https:\/\/sige-bs.com\/ca\/wp-json\/wp\/v2\/types\/page"}],"author":[{"embeddable":true,"href":"https:\/\/sige-bs.com\/ca\/wp-json\/wp\/v2\/users\/3"}],"replies":[{"embeddable":true,"href":"https:\/\/sige-bs.com\/ca\/wp-json\/wp\/v2\/comments?post=11957"}],"version-history":[{"count":10,"href":"https:\/\/sige-bs.com\/ca\/wp-json\/wp\/v2\/pages\/11957\/revisions"}],"predecessor-version":[{"id":12715,"href":"https:\/\/sige-bs.com\/ca\/wp-json\/wp\/v2\/pages\/11957\/revisions\/12715"}],"wp:attachment":[{"href":"https:\/\/sige-bs.com\/ca\/wp-json\/wp\/v2\/media?parent=11957"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}