Politica di sicurezza

Politica di sicurezza

La Politica di sicurezza delle informazioni di ARRAM CONSULTORES, S.L. ha lo scopo di definire i principi e le regole di base per la gestione della sicurezza delle informazioni in tutte le attività relative all’ingegneria e alla consulenza tecnica dei servizi che realizziamo, in conformità con la dichiarazione di applicabilità vigente.

Per garantire questo obiettivo, ARRAM CONSULTORES, S.L. ha implementato un Sistema di Gestione della Sicurezza delle Informazioni basato sulla norma UNE ISO 27001.

La nostra politica si basa sui seguenti punti:

· Rispettare i requisiti applicabili alla sicurezza delle informazioni.

· Migliorare continuamente il sistema di gestione della sicurezza delle informazioni.

· Le informazioni devono essere sempre protette, indipendentemente dal modo in cui vengono condivise, comunicate o archiviate.

La presente Politica fornisce un quadro di riferimento per la definizione degli obiettivi di sicurezza delle informazioni della nostra azienda:

· Garantire il livello di riservatezza necessario per ogni classe di Informazione, in conformità con la classificazione stabilita nella Procedura di Gestione dei Rischi.

· Mantenere l’integrità delle informazioni, in modo che non subiscano alterazioni rispetto al momento in cui sono state generate dai loro proprietari o responsabili.

· Assicurare la disponibilità delle Informazioni, su tutti i supporti e ogni volta che sia necessario, garantendo la continuità operativa e il rispetto di tutti gli obblighi richiesti all’azienda.

La Direzione dell’azienda garantisce che questa Politica di Sicurezza delle Informazioni sia appropriata allo scopo e al contesto dell’organizzazione e supporti la sua direzione strategica; viene comunicata, revisionata, compresa e applicata da tutto il personale al fine di migliorare continuamente l’efficacia del Sistema di Gestione della Sicurezza delle Informazioni ed è disponibile per tutte le parti interessate.

Il rispetto di questa politica e di qualsiasi procedura o documentazione inclusa nel Sistema di Gestione della Sicurezza delle Informazioni è obbligatorio e riguarda tutto il personale dell’organizzazione.

I visitatori e il personale esterno che accedono alle nostre strutture non sono esentati dal rispetto degli obblighi indicati nella documentazione del SGSI, e il personale interno ne garantirà l’osservanza.