{"id":11957,"date":"2024-09-13T01:57:56","date_gmt":"2024-09-13T01:57:56","guid":{"rendered":"https:\/\/sige-bs.com\/politica-de-seguridad\/"},"modified":"2026-06-26T08:27:01","modified_gmt":"2026-06-26T08:27:01","slug":"politica-de-seguretat-de-la-informacio","status":"publish","type":"page","link":"https:\/\/sige-bs.com\/ca\/politica-de-seguretat-de-la-informacio\/","title":{"rendered":"Pol\u00edtica de Seguretat de la Informaci\u00f3"},"content":{"rendered":"\t\t<div data-elementor-type=\"wp-page\" data-elementor-id=\"11957\" class=\"elementor elementor-11957\" data-elementor-post-type=\"page\">\n\t\t\t\t\t\t<section class=\"elementor-section elementor-top-section elementor-element elementor-element-0f5ec02 elementor-section-boxed elementor-section-height-default elementor-section-height-default\" data-id=\"0f5ec02\" data-element_type=\"section\" data-e-type=\"section\">\n\t\t\t\t\t\t<div class=\"elementor-container elementor-column-gap-default\">\n\t\t\t\t\t<div class=\"elementor-column elementor-col-100 elementor-top-column elementor-element elementor-element-1ecf26a\" data-id=\"1ecf26a\" data-element_type=\"column\" data-e-type=\"column\">\n\t\t\t<div class=\"elementor-widget-wrap elementor-element-populated\">\n\t\t\t\t\t\t<div class=\"elementor-element elementor-element-fcb83b6 elementor-widget elementor-widget-heading\" data-id=\"fcb83b6\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"heading.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t<h2 class=\"elementor-heading-title elementor-size-default\">POL\u00cdTICA DE SEGURETAT DE LA INFORMACI\u00d3<\/h2>\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t\t<\/div>\n\t\t<\/div>\n\t\t\t\t\t<\/div>\n\t\t<\/section>\n\t\t\t\t<section class=\"elementor-section elementor-top-section elementor-element elementor-element-abc075e elementor-section-boxed elementor-section-height-default elementor-section-height-default\" data-id=\"abc075e\" data-element_type=\"section\" data-e-type=\"section\">\n\t\t\t\t\t\t<div class=\"elementor-container elementor-column-gap-default\">\n\t\t\t\t\t<div class=\"elementor-column elementor-col-100 elementor-top-column elementor-element elementor-element-4fd39f0\" data-id=\"4fd39f0\" data-element_type=\"column\" data-e-type=\"column\">\n\t\t\t<div class=\"elementor-widget-wrap elementor-element-populated\">\n\t\t\t\t\t\t<div class=\"elementor-element elementor-element-0532333 elementor-widget elementor-widget-text-editor\" data-id=\"0532333\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\tSIGE compta amb el certificat ISO 27001:2022 i avala aix\u00ed el comprom\u00eds per la seguretat en els nostres sistemes. Aquesta norma internacional descriu com gestionar la seguretat de la informaci\u00f3 en les empreses i cerca assegurar la seva confidencialitat, integritat i disponibilitat minimitzant al m\u00e0xim possibles riscos i amenaces.\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-a38a281 elementor-widget elementor-widget-image\" data-id=\"a38a281\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"image.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t<img decoding=\"async\" width=\"165\" height=\"300\" src=\"https:\/\/sige-bs.com\/wp-content\/uploads\/2024\/09\/CMYK_EN-1-165x300.png\" class=\"attachment-medium size-medium wp-image-11939\" alt=\"\" srcset=\"https:\/\/sige-bs.com\/wp-content\/uploads\/2024\/09\/CMYK_EN-1-165x300.png 165w, https:\/\/sige-bs.com\/wp-content\/uploads\/2024\/09\/CMYK_EN-1-564x1024.png 564w, https:\/\/sige-bs.com\/wp-content\/uploads\/2024\/09\/CMYK_EN-1-768x1393.png 768w, https:\/\/sige-bs.com\/wp-content\/uploads\/2024\/09\/CMYK_EN-1-847x1536.png 847w, https:\/\/sige-bs.com\/wp-content\/uploads\/2024\/09\/CMYK_EN-1-1129x2048.png 1129w, https:\/\/sige-bs.com\/wp-content\/uploads\/2024\/09\/CMYK_EN-1.png 1500w\" sizes=\"(max-width: 165px) 100vw, 165px\" \/>\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<section class=\"elementor-section elementor-inner-section elementor-element elementor-element-992b32e elementor-section-boxed elementor-section-height-default elementor-section-height-default\" data-id=\"992b32e\" data-element_type=\"section\" data-e-type=\"section\">\n\t\t\t\t\t\t<div class=\"elementor-container elementor-column-gap-default\">\n\t\t\t\t\t<div class=\"elementor-column elementor-col-50 elementor-inner-column elementor-element elementor-element-5952976\" data-id=\"5952976\" data-element_type=\"column\" data-e-type=\"column\">\n\t\t\t<div class=\"elementor-widget-wrap elementor-element-populated\">\n\t\t\t\t\t\t<div class=\"elementor-element elementor-element-13a25b3 elementor-widget-tablet__width-initial elementor-widget elementor-widget-text-editor\" data-id=\"13a25b3\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<p><b>1. Introducci\u00f3<\/b><\/p><p><span style=\"font-weight: 400;\">La informaci\u00f3 constitueix un actiu de primer ordre per a GRUP ROCAJUNYENT, ja que \u00e9s imprescindible per a la prestaci\u00f3 dels serveis que ofereix a tercers. Al seu torn, les tecnologies de la informaci\u00f3 i les comunicacions (TIC) han esdevingut essencials per a les organitzacions, at\u00e8s que contribueixen de manera molt efica\u00e7 al tractament d\u2019aquesta informaci\u00f3. No obstant aix\u00f2, les millores que aporten les TIC tamb\u00e9 comporten nous riscos. Per aquest motiu, cal implantar mesures espec\u00edfiques per protegir tant la informaci\u00f3 com els serveis que en depenen.<\/span><span style=\"font-weight: 400;\"><br \/><\/span><span style=\"font-weight: 400;\"><br \/><\/span><span style=\"font-weight: 400;\"> La seguretat de la informaci\u00f3 t\u00e9 com a objectiu protegir la informaci\u00f3 i els serveis, reduint els riscos als quals estan sotmesos fins a un nivell acceptable. El present document estableix la Pol\u00edtica de Seguretat de la Informaci\u00f3 de GRUP ROCAJUNYENT per garantir que tots els professionals al seu servei, tant directament com indirectament, coneguin, promoguin i donin suport a la seguretat de la informaci\u00f3.<\/span><span style=\"font-weight: 400;\"><br \/><\/span><span style=\"font-weight: 400;\"><br \/><\/span><span style=\"font-weight: 400;\"> Amb aquesta finalitat, es pret\u00e9n assolir l&#8217;alineament estrat\u00e8gic de la gesti\u00f3 de la seguretat de la informaci\u00f3 amb les normes internacionals i la normativa legal vigent en aquesta mat\u00e8ria.<\/span><\/p><p><b>2. Missi\u00f3 i objectius de la Pol\u00edtica de Seguretat de la Informaci\u00f3<\/b><\/p><p><span style=\"font-weight: 400;\">GRUP ROCAJUNYENT ha alineat la seva gesti\u00f3 de la seguretat de la informaci\u00f3 amb el marc normatiu de l&#8217;est\u00e0ndard internacional ISO 27001, reconeixent com a actius estrat\u00e8gics la informaci\u00f3 i els sistemes que la suporten.<\/span><span style=\"font-weight: 400;\"><br \/><\/span><span style=\"font-weight: 400;\"><br \/><\/span><span style=\"font-weight: 400;\"> Un dels objectius fonamentals de la implantaci\u00f3 d&#8217;aquesta Pol\u00edtica de Seguretat de la Informaci\u00f3 \u00e9s establir les bases perqu\u00e8 tant el personal intern com les terceres parts puguin accedir als serveis oferts per GRUP ROCAJUNYENT en un entorn segur i de confian\u00e7a.<\/span><span style=\"font-weight: 400;\"><br \/><\/span><span style=\"font-weight: 400;\"><br \/><\/span><span style=\"font-weight: 400;\"> La Pol\u00edtica de Seguretat de la Informaci\u00f3 defineix el marc global per a la gesti\u00f3 de la seguretat de la informaci\u00f3, protegint tots els actius d&#8217;informaci\u00f3 i garantint la continu\u00eftat del funcionament dels sistemes. D&#8217;aquesta manera, es pret\u00e9n minimitzar els riscos derivats d&#8217;una possible incid\u00e8ncia de seguretat i garantir el compliment dels objectius de GRUP ROCAJUNYENT davant qualsevol hipot\u00e8tic incident de seguretat de la informaci\u00f3.<\/span><span style=\"font-weight: 400;\"><br \/><\/span><span style=\"font-weight: 400;\"><br \/><\/span><span style=\"font-weight: 400;\"> Per assolir-ho, s&#8217;estableixen els seg\u00fcents objectius generals:<\/span><\/p><ul><li><p><span style=\"font-weight: 400;\"> \u00a0 \u00a0 \u00a0 \u00a0 <\/span><span style=\"font-weight: 400;\">Contribuir, des de la gesti\u00f3 de la seguretat, al compliment de la missi\u00f3 i dels objectius establerts per GRUP ROCAJUNYENT.<\/span><\/p><\/li><li><p><span style=\"font-weight: 400;\"> \u00a0 \u00a0 \u00a0 \u00a0 <\/span><span style=\"font-weight: 400;\">Disposar de les mesures de control necess\u00e0ries per garantir el compliment dels requisits legals aplicables, especialment en mat\u00e8ria de protecci\u00f3 de dades personals i prestaci\u00f3 de serveis per mitjans electr\u00f2nics.<\/span><\/p><\/li><li><p><span style=\"font-weight: 400;\"> \u00a0 \u00a0 \u00a0 \u00a0 <\/span><span style=\"font-weight: 400;\">Garantir l&#8217;accessibilitat, la confidencialitat, la integritat, la disponibilitat, l&#8217;autenticitat i la tra\u00e7abilitat de la informaci\u00f3.<\/span><\/p><\/li><li><p><span style=\"font-weight: 400;\"> \u00a0 \u00a0 \u00a0 \u00a0 <\/span><span style=\"font-weight: 400;\">Assegurar la prestaci\u00f3 continuada dels serveis tant de forma preventiva com reactiva davant d&#8217;incidents de seguretat.<\/span><\/p><\/li><li><p><span style=\"font-weight: 400;\"> \u00a0 \u00a0 \u00a0 \u00a0 <\/span><span style=\"font-weight: 400;\">Protegir els actius d&#8217;informaci\u00f3 de GRUP ROCAJUNYENT i la tecnologia que els suporta davant qualsevol amena\u00e7a.<\/span><\/p><\/li><\/ul><p><span style=\"font-weight: 400;\">Aquesta Pol\u00edtica de Seguretat de la Informaci\u00f3 reflecteix el comprom\u00eds permanent de GRUP ROCAJUNYENT amb la difusi\u00f3 i consolidaci\u00f3 de la cultura de la seguretat.<\/span><\/p><p><b>3. Abast<\/b><\/p><p><span style=\"font-weight: 400;\">Aquesta Pol\u00edtica de Seguretat de la Informaci\u00f3 s&#8217;aplica a tota la informaci\u00f3 de GRUP ROCAJUNYENT.<\/span><span style=\"font-weight: 400;\"><br \/><\/span><span style=\"font-weight: 400;\"><br \/><\/span><span style=\"font-weight: 400;\"> A aquests efectes, s&#8217;ent\u00e9n per GRUP ROCAJUNYENT:<\/span><span style=\"font-weight: 400;\"><br \/><\/span><span style=\"font-weight: 400;\"> \u2022 C\/ Aribau, 198, 1a planta (Barcelona).<\/span><span style=\"font-weight: 400;\"><br \/><\/span><span style=\"font-weight: 400;\"> \u2022 C\/ Jos\u00e9 Abascal, 56, 6a planta (Madrid).<\/span><span style=\"font-weight: 400;\"><br \/><\/span><span style=\"font-weight: 400;\"> \u2022 C\/ Gran Via Jaume I, 37, 5a planta (Girona).<\/span><span style=\"font-weight: 400;\"><br \/><\/span><span style=\"font-weight: 400;\"><br \/><\/span><span style=\"font-weight: 400;\"> L&#8217;abast dels sistemes d&#8217;informaci\u00f3 proporcionats per ROCAJUNYENT s&#8217;est\u00e9n tamb\u00e9 a SIGE BUSINESS SERVICES, S.L.P.U. (SIGE), amb oficines en les mateixes ubicacions.<\/span><span style=\"font-weight: 400;\"><br \/><\/span><span style=\"font-weight: 400;\"><br \/><\/span><span style=\"font-weight: 400;\"> Es considera GRUP ROCAJUNYENT el conjunt de totes les organitzacions descrites anteriorment.<\/span><span style=\"font-weight: 400;\"><br \/><\/span><span style=\"font-weight: 400;\"><br \/><\/span><span style=\"font-weight: 400;\"> Aquesta Pol\u00edtica no es limita a les dades de car\u00e0cter personal i \u00e9s aplicable tant al tractament manual com a l&#8217;automatitzat.<\/span><\/p><p><b>4. Marc normatiu<\/b><\/p><p><span style=\"font-weight: 400;\">La legislaci\u00f3 en mat\u00e8ria de seguretat de la informaci\u00f3, que ha de servir com a refer\u00e8ncia, s&#8217;actualitza de manera cont\u00ednua i queda recollida a l&#8217;<\/span><b>\u00abAnnex: Legislaci\u00f3 aplicable\u00bb<\/b><span style=\"font-weight: 400;\">.<\/span><\/p><ol start=\"5\"><li><p><b> Revisi\u00f3 de la pol\u00edtica<\/b><\/p><\/li><\/ol><p><span style=\"font-weight: 400;\">Pel que fa a les revisions que es puguin dur a terme sobre la redacci\u00f3 del text que constitueix aquesta Pol\u00edtica de Seguretat de la Informaci\u00f3, es distingiran dos tipus d&#8217;actuacions:<\/span><\/p><p><b>Revisions peri\u00f2diques sistem\u00e0tiques:<\/b><span style=\"font-weight: 400;\"> s&#8217;hauran de realitzar, com a m\u00ednim, amb una periodicitat anual o quan es detectin incid\u00e8ncies o canvis en el marc legal que puguin q\u00fcestionar la validesa d&#8217;aquesta Pol\u00edtica. La revisi\u00f3 de la Pol\u00edtica de Seguretat de la Informaci\u00f3 haur\u00e0 de garantir que es mant\u00e9 alineada amb l&#8217;estrat\u00e8gia, la missi\u00f3 i la visi\u00f3 de <\/span><b>GRUP ROCAJUNYENT<\/b><span style=\"font-weight: 400;\"> en mat\u00e8ria de seguretat de la informaci\u00f3 i que assegura el compliment dels objectius de control establerts.<\/span><\/p><p><b>Revisions no planificades:<\/b><span style=\"font-weight: 400;\"> aquestes revisions s&#8217;hauran de dur a terme com a resposta a qualsevol esdeveniment o incident de seguretat que pugui comportar un increment significatiu del nivell de risc existent o que hagi provocat un impacte en la seguretat de la informaci\u00f3 de <\/span><b>GRUP ROCAJUNYENT<\/b><span style=\"font-weight: 400;\">.<\/span><\/p><ol start=\"6\"><li><p><b> Organitzaci\u00f3 interna de la seguretat<\/b><\/p><\/li><\/ol><p><span style=\"font-weight: 400;\">La seguretat de la informaci\u00f3 a <\/span><b>GRUP ROCAJUNYENT<\/b><span style=\"font-weight: 400;\"> s&#8217;estructura mitjan\u00e7ant una organitzaci\u00f3 interna orientada al govern, la supervisi\u00f3, l&#8217;operaci\u00f3, el manteniment i la millora cont\u00ednua del Sistema de Gesti\u00f3 de la Seguretat de la Informaci\u00f3 (SGSI), aix\u00ed com al compliment dels requisits establerts per la norma <\/span><b>UNE-EN ISO\/IEC 27001<\/b><span style=\"font-weight: 400;\"> i per l&#8217;<\/span><b>Esquema Nacional de Seguretat<\/b><span style=\"font-weight: 400;\">.<\/span><\/p><p><span style=\"font-weight: 400;\">La gesti\u00f3 de la seguretat de la informaci\u00f3 correspon, amb les funcions que s&#8217;assignen a cadascun en aquest apartat, als \u00f2rgans i rols seg\u00fcents:<\/span><\/p><ul><li style=\"font-weight: 400;\" aria-level=\"1\"><p><span style=\"font-weight: 400;\">Comit\u00e8 de Seguretat de la Informaci\u00f3 i Protecci\u00f3 de Dades.<\/span><\/p><\/li><li style=\"font-weight: 400;\" aria-level=\"1\"><p><span style=\"font-weight: 400;\">Responsable de la Informaci\u00f3.<\/span><\/p><\/li><li style=\"font-weight: 400;\" aria-level=\"1\"><p><span style=\"font-weight: 400;\">Responsable del Servei.<\/span><\/p><\/li><li style=\"font-weight: 400;\" aria-level=\"1\"><p><span style=\"font-weight: 400;\">Responsable de Seguretat.<\/span><\/p><\/li><li style=\"font-weight: 400;\" aria-level=\"1\"><p><span style=\"font-weight: 400;\">Responsable del Sistema.<\/span><\/p><\/li><li style=\"font-weight: 400;\" aria-level=\"1\"><p><span style=\"font-weight: 400;\">Alta Direcci\u00f3 \/ Representant de la Direcci\u00f3.<\/span><\/p><\/li><li style=\"font-weight: 400;\" aria-level=\"1\"><p><span style=\"font-weight: 400;\">Delegat de Protecci\u00f3 de Dades.<\/span><\/p><\/li><li style=\"font-weight: 400;\" aria-level=\"1\"><p><span style=\"font-weight: 400;\">Responsables delegats, quan hagin estat formalment designats.<\/span><\/p><\/li><\/ul><p><span style=\"font-weight: 400;\">Quan una mateixa persona o \u00f2rgan assumeixi diversos rols, caldr\u00e0 mantenir diferenciades les funcions assignades a cadascun d&#8217;ells, evitant conflictes d&#8217;inter\u00e8s i garantint una adequada segregaci\u00f3 entre les funcions de govern, supervisi\u00f3, presa de decisions de negoci i operaci\u00f3 t\u00e8cnica.<\/span><\/p><p><b>6.1. Comit\u00e8 de Seguretat de la Informaci\u00f3 i Protecci\u00f3 de Dades<\/b><\/p><p><span style=\"font-weight: 400;\">El <\/span><b>Comit\u00e8 de Seguretat de la Informaci\u00f3 i Protecci\u00f3 de Dades<\/b><span style=\"font-weight: 400;\"> \u00e9s l&#8217;\u00f2rgan que centralitza el govern, la coordinaci\u00f3, el seguiment i la millora de la seguretat de la informaci\u00f3 a <\/span><b>GRUP ROCAJUNYENT<\/b><span style=\"font-weight: 400;\">.<\/span><\/p><p><span style=\"font-weight: 400;\">Actuar\u00e0 com a \u00f2rgan de govern de la seguretat de la informaci\u00f3, supervisant el compliment d&#8217;aquesta Pol\u00edtica, del Sistema de Gesti\u00f3 de la Seguretat de la Informaci\u00f3 i dels requisits aplicables de l&#8217;Esquema Nacional de Seguretat.<\/span><\/p><p><span style=\"font-weight: 400;\">El Comit\u00e8 ser\u00e0 responsable de revisar l&#8217;estat del SGSI, impulsar-ne la millora cont\u00ednua, fer el seguiment dels riscos, incidents, auditories, m\u00e8triques, no-conformitats i accions de millora, aix\u00ed com de promoure que es disposi dels recursos necessaris per al seu correcte funcionament.<\/span><\/p><p><span style=\"font-weight: 400;\">Quan la complexitat, la separaci\u00f3 f\u00edsica dels elements del sistema, el nombre d&#8217;usuaris o la distribuci\u00f3 organitzativa ho justifiquin, es podran crear comit\u00e8s de seguretat delegats, funcionalment dependents del Comit\u00e8 principal de Seguretat de la Informaci\u00f3 i Protecci\u00f3 de Dades.<\/span><\/p><p><b>6.2. Responsable de la Informaci\u00f3<\/b><\/p><p><span style=\"font-weight: 400;\">El <\/span><b>Responsable de la Informaci\u00f3<\/b><span style=\"font-weight: 400;\"> \u00e9s el rol competent per determinar o validar els requisits de seguretat aplicables a la informaci\u00f3 tractada per <\/span><b>GRUP ROCAJUNYENT<\/b><span style=\"font-weight: 400;\">, tenint en compte el seu valor, criticitat, classificaci\u00f3, finalitat, \u00fas i impacte per a l&#8217;organitzaci\u00f3.<\/span><\/p><p><span style=\"font-weight: 400;\">Quan escaigui, participar\u00e0 en la valoraci\u00f3 de la informaci\u00f3, en l&#8217;an\u00e0lisi dels riscos que l&#8217;afectin i en l&#8217;acceptaci\u00f3 dels riscos residuals associats.<\/span><\/p><p><b>6.3. Responsable de Seguretat<\/b><\/p><p><span style=\"font-weight: 400;\">El <\/span><b>Responsable de Seguretat<\/b><span style=\"font-weight: 400;\"> ser\u00e0 la persona encarregada de coordinar i supervisar la seguretat de la informaci\u00f3, vetllant pel compliment de la normativa aplicable, incl\u00f2s l&#8217;Esquema Nacional de Seguretat, aix\u00ed com per la correcta implantaci\u00f3, manteniment i millora del SGSI.<\/span><\/p><p><span style=\"font-weight: 400;\">Aquest rol podr\u00e0 ser assumit pel Responsable del Sistema de Gesti\u00f3 de la Seguretat de la Informaci\u00f3, sempre que es mantingui una diferenciaci\u00f3 adequada de funcions respecte al Responsable del Sistema, al Responsable de la Informaci\u00f3 i al Responsable del Servei.<\/span><\/p><p><span style=\"font-weight: 400;\">Quan la complexitat, la separaci\u00f3 f\u00edsica dels seus elements o el nombre d&#8217;usuaris de la informaci\u00f3 en suport electr\u00f2nic o dels sistemes que la gestionen ho justifiquin, es podran designar responsables de seguretat delegats, funcionalment dependents del responsable principal.<\/span><\/p><p><b>6.4. Responsable del Servei<\/b><\/p><p><span style=\"font-weight: 400;\">El <\/span><b>Responsable del Servei<\/b><span style=\"font-weight: 400;\"> \u00e9s el rol competent per determinar o validar els requisits de seguretat, continu\u00eftat, disponibilitat, recuperaci\u00f3 i impacte dels serveis inclosos dins l&#8217;abast del SGSI i, quan sigui aplicable, de la categoritzaci\u00f3 del sistema d&#8217;acord amb l&#8217;Esquema Nacional de Seguretat.<\/span><\/p><p><span style=\"font-weight: 400;\">Als efectes d&#8217;aquesta Pol\u00edtica, s&#8217;entendr\u00e0 per <\/span><b>servei<\/b><span style=\"font-weight: 400;\"> l&#8217;activitat o servei de negoci prestat per <\/span><b>GRUP ROCAJUNYENT<\/b><span style=\"font-weight: 400;\"> que estigui incl\u00f2s dins l&#8217;abast del sistema i suportat pels sistemes d&#8217;informaci\u00f3, sense que s&#8217;hagi de confondre amb els serveis t\u00e8cnics interns, aplicacions, departaments o components tecnol\u00f2gics que donen suport a aquesta activitat.<\/span><\/p><p><span style=\"font-weight: 400;\">Quan correspongui, participar\u00e0 en la valoraci\u00f3 dels serveis, en l&#8217;an\u00e0lisi dels riscos que els afectin i en l&#8217;acceptaci\u00f3 dels riscos residuals associats.<\/span><\/p><p><b>6.5. Responsable del Sistema<\/b><\/p><p><span style=\"font-weight: 400;\">El <\/span><b>Responsable del Sistema<\/b><span style=\"font-weight: 400;\"> ser\u00e0 la persona encarregada de l&#8217;explotaci\u00f3, operaci\u00f3, administraci\u00f3, manteniment i correcte funcionament t\u00e8cnic del sistema d&#8217;informaci\u00f3, garantint la correcta implantaci\u00f3, operaci\u00f3 i manteniment de les mesures de seguretat aplicables, aix\u00ed com la configuraci\u00f3 i gesti\u00f3 del sistema.<\/span><\/p><p><span style=\"font-weight: 400;\">Aquest rol podr\u00e0 recaure en el Responsable T\u00e8cnic de Sistemes o en altres figures formalment designades, en funci\u00f3 del sistema d&#8217;informaci\u00f3 i de l&#8217;estructura organitzativa vigent.<\/span><\/p><p><b>6.6. Ger\u00e8ncia \/ Alta Direcci\u00f3 \/ Representant de la Direcci\u00f3<\/b><\/p><p><span style=\"font-weight: 400;\">L&#8217;<\/span><b>Alta Direcci\u00f3<\/b><span style=\"font-weight: 400;\"> ser\u00e0 responsable d&#8217;aprovar la Pol\u00edtica de Seguretat de la Informaci\u00f3, promoure la cultura de la seguretat, assegurar la disponibilitat dels recursos necessaris, revisar el rendiment del SGSI i adoptar les decisions necess\u00e0ries per a la seva millora cont\u00ednua.<\/span><\/p><p><span style=\"font-weight: 400;\">Quan aix\u00ed es designi formalment, el <\/span><b>Representant de la Direcci\u00f3<\/b><span style=\"font-weight: 400;\"> actuar\u00e0 com a interlocutor de l&#8217;Alta Direcci\u00f3 davant el Comit\u00e8 de Seguretat de la Informaci\u00f3 i Protecci\u00f3 de Dades.<\/span><\/p><p><b>6.7. Delegat de Protecci\u00f3 de Dades<\/b><\/p><p><span style=\"font-weight: 400;\">El <\/span><b>Delegat de Protecci\u00f3 de Dades<\/b><span style=\"font-weight: 400;\"> participar\u00e0 en el Comit\u00e8 de Seguretat de la Informaci\u00f3 i Protecci\u00f3 de Dades aportant la seva visi\u00f3 sobre el compliment de la normativa de protecci\u00f3 de dades personals, la gesti\u00f3 dels incidents que puguin afectar dades personals i les mesures necess\u00e0ries per garantir la privacitat i els drets de les persones interessades.<\/span><\/p><p><b>6.8. Altres \u00e0rees<\/b><\/p><p><span style=\"font-weight: 400;\">La protecci\u00f3 de la integritat, disponibilitat i confidencialitat dels actius \u00e9s responsabilitat de tots els usuaris i propietaris dels actius, dins l&#8217;\u00e0mbit de les seves funcions i d&#8217;acord amb la normativa interna aplicable.<\/span><\/p><p><span style=\"font-weight: 400;\">Tots els incidents, esdeveniments sospitosos o debilitats de seguretat s&#8217;hauran de comunicar al Responsable de Seguretat o a trav\u00e9s dels canals establerts per a la gesti\u00f3 d&#8217;incidents.<\/span><\/p><ol start=\"7\"><li><p><b> Resoluci\u00f3 de conflictes<\/b><\/p><\/li><\/ol><p><span style=\"font-weight: 400;\">En cas de conflicte entre els diferents responsables que formen part de l&#8217;estructura organitzativa de la Pol\u00edtica de Seguretat de la Informaci\u00f3, aquest ser\u00e0 resolt per la Direcci\u00f3 de <\/span><b>GRUP ROCAJUNYENT<\/b><span style=\"font-weight: 400;\">, i prevaldran les exig\u00e8ncies m\u00e9s estrictes derivades de la normativa de protecci\u00f3 de dades de car\u00e0cter personal.<\/span><\/p><p><b>8. Classificaci\u00f3 de la informaci\u00f3<\/b><\/p><p><b>GRUP ROCAJUNYENT<\/b><span style=\"font-weight: 400;\"> classificar\u00e0 i inventariar\u00e0 els actius d&#8217;informaci\u00f3 d&#8217;acord amb la seva naturalesa. El nivell de protecci\u00f3 i les mesures que s&#8217;hauran d&#8217;aplicar es determinaran en funci\u00f3 del resultat d&#8217;aquesta classificaci\u00f3.<\/span><\/p><p><span style=\"font-weight: 400;\">Aix\u00ed mateix, els sistemes d&#8217;informaci\u00f3 es categoritzaran d&#8217;acord amb els criteris establerts a l&#8217;<\/span><b>Esquema Nacional de Seguretat<\/b><span style=\"font-weight: 400;\">.<\/span><\/p><p><b>9. Dades de car\u00e0cter personal<\/b><\/p><p><span style=\"font-weight: 400;\">Quan un sistema incl\u00f2s dins l&#8217;\u00e0mbit de la norma <\/span><b>ISO 27001<\/b><span style=\"font-weight: 400;\"> tracti dades de car\u00e0cter personal, li ser\u00e0 aplicable el que estableix el <\/span><b>Reglament (UE) 2016\/679, General de Protecci\u00f3 de Dades (RGPD)<\/b><span style=\"font-weight: 400;\">, aix\u00ed com la <\/span><b>Llei org\u00e0nica 3\/2018, de 5 de desembre, de protecci\u00f3 de dades personals i garantia dels drets digitals<\/b><span style=\"font-weight: 400;\">, i la normativa que la desenvolupa, sense perjudici dels requisits establerts pel marc regulador de la norma ISO 27001 en l&#8217;\u00e0mbit de l&#8217;Administraci\u00f3 Electr\u00f2nica.<\/span><\/p><p><span style=\"font-weight: 400;\">Tots els sistemes d&#8217;informaci\u00f3 s&#8217;ajustaran als nivells de seguretat exigits per la normativa de protecci\u00f3 de dades de car\u00e0cter personal.<\/span><\/p><p><b>10. Gesti\u00f3 de riscos<\/b><\/p><p><span style=\"font-weight: 400;\">Tots els sistemes subjectes a aquesta Pol\u00edtica hauran de sotmetre&#8217;s a un proc\u00e9s d&#8217;an\u00e0lisi i gesti\u00f3 de riscos, mitjan\u00e7ant l&#8217;avaluaci\u00f3 dels actius, les amenaces i les vulnerabilitats a qu\u00e8 estan exposats, aix\u00ed com la definici\u00f3 de les contramesures adequades per mitigar els riscos.<\/span><\/p><p><span style=\"font-weight: 400;\">Tot i que \u00e9s necessari mantenir un control continu dels canvis realitzats en els sistemes, aquesta an\u00e0lisi es repetir\u00e0:<\/span><\/p><ul><li style=\"font-weight: 400;\" aria-level=\"1\"><p><span style=\"font-weight: 400;\">Com a m\u00ednim una vegada l&#8217;any (mitjan\u00e7ant revisi\u00f3 i aprovaci\u00f3 formal).<\/span><\/p><\/li><li style=\"font-weight: 400;\" aria-level=\"1\"><p><span style=\"font-weight: 400;\">Quan canvi\u00ef la informaci\u00f3 tractada.<\/span><\/p><\/li><li style=\"font-weight: 400;\" aria-level=\"1\"><p><span style=\"font-weight: 400;\">Quan canvi\u00efn els serveis prestats.<\/span><\/p><\/li><li style=\"font-weight: 400;\" aria-level=\"1\"><p><span style=\"font-weight: 400;\">Quan es produeixi un incident greu de seguretat.<\/span><\/p><\/li><li style=\"font-weight: 400;\" aria-level=\"1\"><p><span style=\"font-weight: 400;\">Quan es detectin vulnerabilitats greus.<\/span><\/p><\/li><\/ul><p><span style=\"font-weight: 400;\">Per tal d&#8217;harmonitzar les an\u00e0lisis de riscos, s&#8217;establir\u00e0 una valoraci\u00f3 de refer\u00e8ncia per als diferents tipus d&#8217;informaci\u00f3 tractada i per als diferents serveis prestats.<\/span><\/p><p><b>11. Instrument de desenvolupament<\/b><\/p><p><span style=\"font-weight: 400;\">S&#8217;estableix un marc normatiu en mat\u00e8ria de seguretat de la informaci\u00f3 estructurat en diferents nivells, amb la finalitat que els objectius definits en aquest document disposin d&#8217;un desenvolupament espec\u00edfic. La Pol\u00edtica de Seguretat de la Informaci\u00f3 estructurar\u00e0 aquest marc normatiu en els nivells seg\u00fcents:<\/span><\/p><ul><li style=\"font-weight: 400;\" aria-level=\"1\"><p><b>La present Pol\u00edtica de Seguretat de la Informaci\u00f3<\/b><span style=\"font-weight: 400;\">, que estableix els requisits i criteris generals de protecci\u00f3.<\/span><\/p><\/li><li style=\"font-weight: 400;\" aria-level=\"1\"><p><b>Les normes de seguretat<\/b><span style=\"font-weight: 400;\">, que defineixen qu\u00e8 s&#8217;ha de protegir i els requisits de seguretat que s&#8217;han d&#8217;assolir. El conjunt de les normes de seguretat ha de cobrir la protecci\u00f3 de tots els entorns dels sistemes d&#8217;informaci\u00f3 de l&#8217;organitzaci\u00f3. Aquestes normes estableixen les expectatives i els requisits necessaris per garantir el compliment de cadascun dels objectius de seguretat definits en aquesta Pol\u00edtica. S\u00f3n proposades pel Responsable de Seguretat i aprovades pel Comit\u00e8 de Seguretat de la Informaci\u00f3.<\/span><\/p><\/li><li style=\"font-weight: 400;\" aria-level=\"1\"><p><b>Els procediments de seguretat<\/b><span style=\"font-weight: 400;\">, que descriuen de manera concreta com s&#8217;han d&#8217;aplicar les mesures definides a les normes, aix\u00ed com les persones o els grups responsables de la seva implantaci\u00f3, manteniment i seguiment. Es tracta de documents que especifiquen com executar les tasques habituals, qui n&#8217;\u00e9s el responsable i com identificar i comunicar comportaments an\u00f2mals.<\/span><\/p><\/li><\/ul><p><span style=\"font-weight: 400;\">La seva aprovaci\u00f3 dependr\u00e0 del seu \u00e0mbit d&#8217;aplicaci\u00f3, que podr\u00e0 correspondre a un \u00e0mbit espec\u00edfic o a un sistema d&#8217;informaci\u00f3 determinat.<\/span><\/p><p><span style=\"font-weight: 400;\">A m\u00e9s, es podran elaborar guies amb recomanacions i bones pr\u00e0ctiques.<\/span><\/p><p><span style=\"font-weight: 400;\">Sempre que sigui possible, tota aquesta documentaci\u00f3 es gestionar\u00e0 d&#8217;acord amb el procediment vigent de <\/span><b>Control de documents i registres<\/b><span style=\"font-weight: 400;\"> de <\/span><b>GRUP ROCAJUNYENT<\/b><span style=\"font-weight: 400;\">, que t\u00e9 com a objectiu establir els criteris per al control de la documentaci\u00f3 i dels registres de seguretat utilitzats en el Sistema de Gesti\u00f3 de la Seguretat de la Informaci\u00f3, i que s&#8217;est\u00e9n a tota la documentaci\u00f3 que dona suport al compliment de la norma <\/span><b>ISO 27001<\/b><span style=\"font-weight: 400;\">.<\/span><\/p><p><b>12. Obligacions dels professionals<\/b><\/p><p><span style=\"font-weight: 400;\">Tots els professionals amb responsabilitats en l&#8217;\u00fas, l&#8217;operaci\u00f3 o l&#8217;administraci\u00f3 dels sistemes de tecnologies de la informaci\u00f3 i les comunicacions tenen l&#8217;obligaci\u00f3 de con\u00e8ixer i complir aquesta Pol\u00edtica de Seguretat de la Informaci\u00f3 i la normativa de seguretat que se&#8217;n deriva, amb independ\u00e8ncia del tipus de relaci\u00f3 jur\u00eddica que mantinguin amb <\/span><b>GRUP ROCAJUNYENT<\/b><span style=\"font-weight: 400;\">.<\/span><\/p><p><span style=\"font-weight: 400;\">Totes les persones rebran la formaci\u00f3 necess\u00e0ria per utilitzar els sistemes de manera segura, en la mesura que ho requereixin per al desenvolupament de les seves funcions.<\/span><\/p><p><span style=\"font-weight: 400;\">La Pol\u00edtica de Seguretat de la Informaci\u00f3 ser\u00e0 accessible a tots els professionals que prestin serveis als \u00f2rgans i entitats inclosos dins l&#8217;\u00e0mbit definit en l&#8217;apartat \u00abAbast\u00bb.<\/span><\/p><p><span style=\"font-weight: 400;\">Amb l&#8217;objectiu de fomentar la <\/span><b>cultura de la seguretat<\/b><span style=\"font-weight: 400;\">, el Comit\u00e8 de Seguretat de la Informaci\u00f3 impulsar\u00e0 un programa continu de sensibilitzaci\u00f3 destinat a formar tots els professionals.<\/span><\/p><p><span style=\"font-weight: 400;\">L&#8217;incompliment de la Pol\u00edtica de Seguretat de la Informaci\u00f3 i de la normativa que la desenvolupa donar\u00e0 lloc a l&#8217;adopci\u00f3 de mesures preventives i correctores destinades a salvaguardar i protegir les xarxes i els sistemes d&#8217;informaci\u00f3, sense perjudici de les responsabilitats disciplin\u00e0ries que, si escau, se&#8217;n puguin derivar.<\/span><\/p><p><b>13. Relacions amb tercers<\/b><\/p><p><span style=\"font-weight: 400;\">Quan <\/span><b>GRUP ROCAJUNYENT<\/b><span style=\"font-weight: 400;\"> presti serveis o cedeixi informaci\u00f3 a tercers, aquests seran informats de la present Pol\u00edtica de Seguretat de la Informaci\u00f3, aix\u00ed com de les normes i instruccions que se&#8217;n derivin.<\/span><\/p><p><span style=\"font-weight: 400;\">Aix\u00ed mateix, quan <\/span><b>GRUP ROCAJUNYENT<\/b><span style=\"font-weight: 400;\"> contracti serveis de tercers o els faciliti informaci\u00f3, aquests tamb\u00e9 hauran de con\u00e8ixer aquesta Pol\u00edtica i la normativa i les instruccions de seguretat aplicables als serveis o a la informaci\u00f3 afectada.<\/span><\/p><p><span style=\"font-weight: 400;\">Els tercers quedaran subjectes a les obligacions i mesures de seguretat establertes en aquesta normativa, i podran desenvolupar els seus propis procediments operatius per donar-hi compliment. Aix\u00ed mateix, s&#8217;establiran procediments espec\u00edfics per a la detecci\u00f3 i resoluci\u00f3 d&#8217;incid\u00e8ncies.<\/span><\/p><p><span style=\"font-weight: 400;\">Es garantir\u00e0 que el personal de tercers estigui degudament sensibilitzat en mat\u00e8ria de seguretat de la informaci\u00f3, com a m\u00ednim al mateix nivell exigit per aquesta Pol\u00edtica de Seguretat de la Informaci\u00f3.<\/span><\/p><p><span style=\"font-weight: 400;\">En particular, els tercers hauran de garantir el compliment de la Pol\u00edtica de Seguretat de la Informaci\u00f3 mitjan\u00e7ant est\u00e0ndards auditables que permetin verificar-ne el compliment. Igualment, s&#8217;haur\u00e0 de garantir, mitjan\u00e7ant una auditoria o un certificat de destrucci\u00f3 o esborrament, que el tercer cancel\u00b7la i elimina les dades propietat de <\/span><b>GRUP ROCAJUNYENT<\/b><span style=\"font-weight: 400;\"> un cop finalitzada la relaci\u00f3 contractual.<\/span><\/p><p><span style=\"font-weight: 400;\">Quan algun aspecte de la Pol\u00edtica de Seguretat de la Informaci\u00f3 no pugui ser complert per un tercer, ser\u00e0 necessari un informe del Responsable de Seguretat de la Informaci\u00f3 que especifiqui els riscos assumits i la manera de gestionar-los. Aquest informe haur\u00e0 de ser aprovat per la Ger\u00e8ncia abans de continuar amb la relaci\u00f3.<\/span><\/p><p><b>Aprovada pel:<br \/><\/b><b>Comit\u00e8 de Seguretat de la Informaci\u00f3 i Protecci\u00f3 de Dades<\/b><span style=\"font-weight: 400;\">, en la Revisi\u00f3 per la Direcci\u00f3 de <\/span><b>18\/06\/2026<\/b><span style=\"font-weight: 400;\">.<\/span><\/p>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t\t<\/div>\n\t\t<\/div>\n\t\t\t\t<div class=\"elementor-column elementor-col-50 elementor-inner-column elementor-element elementor-element-44328a3\" data-id=\"44328a3\" data-element_type=\"column\" data-e-type=\"column\">\n\t\t\t<div class=\"elementor-widget-wrap elementor-element-populated\">\n\t\t\t\t\t\t<div class=\"elementor-element elementor-element-19bea5d elementor-widget elementor-widget-button\" data-id=\"19bea5d\" data-element_type=\"widget\" data-e-type=\"widget\" data-settings=\"{&quot;sticky&quot;:&quot;top&quot;,&quot;sticky_on&quot;:[&quot;desktop&quot;,&quot;tablet&quot;,&quot;mobile&quot;],&quot;sticky_offset&quot;:0,&quot;sticky_effects_offset&quot;:0,&quot;sticky_anchor_link_offset&quot;:0}\" data-widget_type=\"button.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<div class=\"elementor-button-wrapper\">\n\t\t\t\t\t<a class=\"elementor-button elementor-button-link elementor-size-sm\" href=\"https:\/\/sige-bs.com\/wp-content\/uploads\/2026\/06\/Politica_Seguridad_Roca_v2.pdf\" target=\"_blank\">\n\t\t\t\t\t\t<span class=\"elementor-button-content-wrapper\">\n\t\t\t\t\t\t\t\t\t<span class=\"elementor-button-text\">Descarrega la pol\u00edtica de seguretat de la informaci\u00f3 aqu\u00ed<\/span>\n\t\t\t\t\t<\/span>\n\t\t\t\t\t<\/a>\n\t\t\t\t<\/div>\n\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t\t<\/div>\n\t\t<\/div>\n\t\t\t\t\t<\/div>\n\t\t<\/section>\n\t\t\t\t\t<\/div>\n\t\t<\/div>\n\t\t\t\t\t<\/div>\n\t\t<\/section>\n\t\t\t\t<\/div>\n\t\t","protected":false},"excerpt":{"rendered":"<p>POL\u00cdTICA DE SEGURETAT DE LA INFORMACI\u00d3 SIGE compta amb el certificat ISO 27001:2022 i avala aix\u00ed el comprom\u00eds per la seguretat en els nostres sistemes. Aquesta norma internacional descriu com gestionar la seguretat de la informaci\u00f3 en les empreses i cerca assegurar la seva confidencialitat, integritat i disponibilitat minimitzant al m\u00e0xim possibles riscos i amenaces. [&hellip;]<\/p>\n","protected":false},"author":3,"featured_media":0,"parent":0,"menu_order":0,"comment_status":"closed","ping_status":"closed","template":"","meta":{"footnotes":""},"class_list":["post-11957","page","type-page","status-publish","hentry","entry"],"yoast_head":"<!-- This site is optimized with the Yoast SEO plugin v28.1 - https:\/\/yoast.com\/product\/yoast-seo-wordpress\/ -->\n<title>Pol\u00edtica de Seguretat de la Informaci\u00f3 - SIGE<\/title>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/sige-bs.com\/politica-de-seguridad\/\" \/>\n<meta property=\"og:locale\" content=\"ca_ES\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"Pol\u00edtica de Seguretat de la Informaci\u00f3 - SIGE\" \/>\n<meta property=\"og:description\" content=\"POL\u00cdTICA DE SEGURETAT DE LA INFORMACI\u00d3 SIGE compta amb el certificat ISO 27001:2022 i avala aix\u00ed el comprom\u00eds per la seguretat en els nostres sistemes. Aquesta norma internacional descriu com gestionar la seguretat de la informaci\u00f3 en les empreses i cerca assegurar la seva confidencialitat, integritat i disponibilitat minimitzant al m\u00e0xim possibles riscos i amenaces. [&hellip;]\" \/>\n<meta property=\"og:url\" content=\"https:\/\/sige-bs.com\/politica-de-seguridad\/\" \/>\n<meta property=\"og:site_name\" content=\"SIGE\" \/>\n<meta property=\"article:modified_time\" content=\"2026-06-26T08:27:01+00:00\" \/>\n<meta property=\"og:image\" content=\"https:\/\/sige-bs.com\/wp-content\/uploads\/2024\/09\/CMYK_EN-1.png\" \/>\n\t<meta property=\"og:image:width\" content=\"1500\" \/>\n\t<meta property=\"og:image:height\" content=\"2721\" \/>\n\t<meta property=\"og:image:type\" content=\"image\/png\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:label1\" content=\"Temps estimat de lectura\" \/>\n\t<meta name=\"twitter:data1\" content=\"14 minuts\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\\\/\\\/schema.org\",\"@graph\":[{\"@type\":\"WebPage\",\"@id\":\"https:\\\/\\\/sige-bs.com\\\/politica-de-seguridad\\\/\",\"url\":\"https:\\\/\\\/sige-bs.com\\\/politica-de-seguridad\\\/\",\"name\":\"Pol\u00edtica de Seguretat de la Informaci\u00f3 - SIGE\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/sige-bs.com\\\/#website\"},\"primaryImageOfPage\":{\"@id\":\"https:\\\/\\\/sige-bs.com\\\/politica-de-seguridad\\\/#primaryimage\"},\"image\":{\"@id\":\"https:\\\/\\\/sige-bs.com\\\/politica-de-seguridad\\\/#primaryimage\"},\"thumbnailUrl\":\"https:\\\/\\\/sige-bs.com\\\/wp-content\\\/uploads\\\/2024\\\/09\\\/CMYK_EN-1-165x300.png\",\"datePublished\":\"2024-09-13T01:57:56+00:00\",\"dateModified\":\"2026-06-26T08:27:01+00:00\",\"breadcrumb\":{\"@id\":\"https:\\\/\\\/sige-bs.com\\\/politica-de-seguridad\\\/#breadcrumb\"},\"inLanguage\":\"ca\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\\\/\\\/sige-bs.com\\\/politica-de-seguridad\\\/\"]}]},{\"@type\":\"ImageObject\",\"inLanguage\":\"ca\",\"@id\":\"https:\\\/\\\/sige-bs.com\\\/politica-de-seguridad\\\/#primaryimage\",\"url\":\"https:\\\/\\\/sige-bs.com\\\/wp-content\\\/uploads\\\/2024\\\/09\\\/CMYK_EN-1-165x300.png\",\"contentUrl\":\"https:\\\/\\\/sige-bs.com\\\/wp-content\\\/uploads\\\/2024\\\/09\\\/CMYK_EN-1-165x300.png\"},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\\\/\\\/sige-bs.com\\\/politica-de-seguridad\\\/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Portada\",\"item\":\"https:\\\/\\\/sige-bs.com\\\/fr\\\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"Pol\u00edtica de Seguretat de la Informaci\u00f3\"}]},{\"@type\":\"WebSite\",\"@id\":\"https:\\\/\\\/sige-bs.com\\\/#website\",\"url\":\"https:\\\/\\\/sige-bs.com\\\/\",\"name\":\"SIGE\",\"description\":\"\",\"publisher\":{\"@id\":\"https:\\\/\\\/sige-bs.com\\\/#organization\"},\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\\\/\\\/sige-bs.com\\\/?s={search_term_string}\"},\"query-input\":{\"@type\":\"PropertyValueSpecification\",\"valueRequired\":true,\"valueName\":\"search_term_string\"}}],\"inLanguage\":\"ca\"},{\"@type\":\"Organization\",\"@id\":\"https:\\\/\\\/sige-bs.com\\\/#organization\",\"name\":\"SIGE\",\"url\":\"https:\\\/\\\/sige-bs.com\\\/\",\"logo\":{\"@type\":\"ImageObject\",\"inLanguage\":\"ca\",\"@id\":\"https:\\\/\\\/sige-bs.com\\\/#\\\/schema\\\/logo\\\/image\\\/\",\"url\":\"https:\\\/\\\/sige-bs.com\\\/wp-content\\\/uploads\\\/2022\\\/11\\\/Captura_de_pantalla__365_-removebg-preview-e1667848132214.png\",\"contentUrl\":\"https:\\\/\\\/sige-bs.com\\\/wp-content\\\/uploads\\\/2022\\\/11\\\/Captura_de_pantalla__365_-removebg-preview-e1667848132214.png\",\"width\":100,\"height\":82,\"caption\":\"SIGE\"},\"image\":{\"@id\":\"https:\\\/\\\/sige-bs.com\\\/#\\\/schema\\\/logo\\\/image\\\/\"}}]}<\/script>\n<!-- \/ Yoast SEO plugin. -->","yoast_head_json":{"title":"Pol\u00edtica de Seguretat de la Informaci\u00f3 - SIGE","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/sige-bs.com\/politica-de-seguridad\/","og_locale":"ca_ES","og_type":"article","og_title":"Pol\u00edtica de Seguretat de la Informaci\u00f3 - SIGE","og_description":"POL\u00cdTICA DE SEGURETAT DE LA INFORMACI\u00d3 SIGE compta amb el certificat ISO 27001:2022 i avala aix\u00ed el comprom\u00eds per la seguretat en els nostres sistemes. Aquesta norma internacional descriu com gestionar la seguretat de la informaci\u00f3 en les empreses i cerca assegurar la seva confidencialitat, integritat i disponibilitat minimitzant al m\u00e0xim possibles riscos i amenaces. [&hellip;]","og_url":"https:\/\/sige-bs.com\/politica-de-seguridad\/","og_site_name":"SIGE","article_modified_time":"2026-06-26T08:27:01+00:00","og_image":[{"width":1500,"height":2721,"url":"https:\/\/sige-bs.com\/wp-content\/uploads\/2024\/09\/CMYK_EN-1.png","type":"image\/png"}],"twitter_card":"summary_large_image","twitter_misc":{"Temps estimat de lectura":"14 minuts"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"WebPage","@id":"https:\/\/sige-bs.com\/politica-de-seguridad\/","url":"https:\/\/sige-bs.com\/politica-de-seguridad\/","name":"Pol\u00edtica de Seguretat de la Informaci\u00f3 - SIGE","isPartOf":{"@id":"https:\/\/sige-bs.com\/#website"},"primaryImageOfPage":{"@id":"https:\/\/sige-bs.com\/politica-de-seguridad\/#primaryimage"},"image":{"@id":"https:\/\/sige-bs.com\/politica-de-seguridad\/#primaryimage"},"thumbnailUrl":"https:\/\/sige-bs.com\/wp-content\/uploads\/2024\/09\/CMYK_EN-1-165x300.png","datePublished":"2024-09-13T01:57:56+00:00","dateModified":"2026-06-26T08:27:01+00:00","breadcrumb":{"@id":"https:\/\/sige-bs.com\/politica-de-seguridad\/#breadcrumb"},"inLanguage":"ca","potentialAction":[{"@type":"ReadAction","target":["https:\/\/sige-bs.com\/politica-de-seguridad\/"]}]},{"@type":"ImageObject","inLanguage":"ca","@id":"https:\/\/sige-bs.com\/politica-de-seguridad\/#primaryimage","url":"https:\/\/sige-bs.com\/wp-content\/uploads\/2024\/09\/CMYK_EN-1-165x300.png","contentUrl":"https:\/\/sige-bs.com\/wp-content\/uploads\/2024\/09\/CMYK_EN-1-165x300.png"},{"@type":"BreadcrumbList","@id":"https:\/\/sige-bs.com\/politica-de-seguridad\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Portada","item":"https:\/\/sige-bs.com\/fr\/"},{"@type":"ListItem","position":2,"name":"Pol\u00edtica de Seguretat de la Informaci\u00f3"}]},{"@type":"WebSite","@id":"https:\/\/sige-bs.com\/#website","url":"https:\/\/sige-bs.com\/","name":"SIGE","description":"","publisher":{"@id":"https:\/\/sige-bs.com\/#organization"},"potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/sige-bs.com\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"ca"},{"@type":"Organization","@id":"https:\/\/sige-bs.com\/#organization","name":"SIGE","url":"https:\/\/sige-bs.com\/","logo":{"@type":"ImageObject","inLanguage":"ca","@id":"https:\/\/sige-bs.com\/#\/schema\/logo\/image\/","url":"https:\/\/sige-bs.com\/wp-content\/uploads\/2022\/11\/Captura_de_pantalla__365_-removebg-preview-e1667848132214.png","contentUrl":"https:\/\/sige-bs.com\/wp-content\/uploads\/2022\/11\/Captura_de_pantalla__365_-removebg-preview-e1667848132214.png","width":100,"height":82,"caption":"SIGE"},"image":{"@id":"https:\/\/sige-bs.com\/#\/schema\/logo\/image\/"}}]}},"_links":{"self":[{"href":"https:\/\/sige-bs.com\/ca\/wp-json\/wp\/v2\/pages\/11957","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/sige-bs.com\/ca\/wp-json\/wp\/v2\/pages"}],"about":[{"href":"https:\/\/sige-bs.com\/ca\/wp-json\/wp\/v2\/types\/page"}],"author":[{"embeddable":true,"href":"https:\/\/sige-bs.com\/ca\/wp-json\/wp\/v2\/users\/3"}],"replies":[{"embeddable":true,"href":"https:\/\/sige-bs.com\/ca\/wp-json\/wp\/v2\/comments?post=11957"}],"version-history":[{"count":17,"href":"https:\/\/sige-bs.com\/ca\/wp-json\/wp\/v2\/pages\/11957\/revisions"}],"predecessor-version":[{"id":12971,"href":"https:\/\/sige-bs.com\/ca\/wp-json\/wp\/v2\/pages\/11957\/revisions\/12971"}],"wp:attachment":[{"href":"https:\/\/sige-bs.com\/ca\/wp-json\/wp\/v2\/media?parent=11957"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}