Tipus de document

Tipus de document: Públic

Objectiu

L'objectiu d'aquest document és establir els criteris que s'apliquen a INNOVATION DRIVES CHANGE, S.L. per protegir els actius dels sistemes d'informació, així com preservar-ne la integritat i la privacitat.

Política de Seguretat de la Informació

La Política de Seguretat de la Informació d'INNOVATION DRIVES CHANGE, S.L., basada en els estàndards ISO 27001 i ENS Alt, està orientada a protegir els seus actius d'informació i la tecnologia utilitzada per tractar-los davant les amenaces internes o externes, ocasionades deliberadament o accidentalment, amb la finalitat d'assegurar-ne la integritat, la disponibilitat i la confidencialitat, i preservar els objectius de la Companyia.

INNOVATION DRIVES CHANGE, S.L. reconeix que la informació és un factor crític i de gran importància per al desenvolupament de la seva activitat. Per tant, estableix polítiques, procediments i controls per proporcionar un entorn segur de tractament de la informació de la companyia, dels seus clients, col·laboradors i parts interessades, de manera que permeti protegir la confidencialitat, la integritat i la disponibilitat dels seus actius d'informació, en funció del seu valor, classificació i nivell d'exposició al risc.

INNOVATION DRIVES CHANGE, S.L. es compromet a gestionar de manera contínua i proactiva els riscos relacionats amb la seguretat de la seva informació en un nivell adequat i proporcional al risc que cal protegir. Per fer-ho, disposa de l'establiment, la implementació, l'operació i la millora contínua del Sistema de Gestió de la Seguretat de la Informació —SGSI— impulsat per l'Alta Direcció, que aporta un enfocament sistemàtic i auditat internament i externament per a la gestió de riscos i l'adopció de les millors pràctiques i estàndards per gestionar la seguretat de la informació, complint la nostra declaració de valors i el nostre compromís amb el client dins del marc legal, regulador i contractual aplicable.

Objectius de seguretat de la informació

Els objectius de seguretat de la informació són:

  1. Gestionar els riscos de seguretat de la informació, de manera que es defineixin i s'implementin els controls tècnics i organitzatius necessaris que permetin reduir-los fins al nivell de risc acceptable establert per la Firma.
  2. Generar una cultura de seguretat de la informació entre els treballadors, col·laboradors, partners i clients, i sensibilitzar-los sobre les bones pràctiques i els comportaments segurs per gestionar i protegir la informació.
  3. Mantenir la confiança dels seus clients i col·laboradors respecte a la gestió segura de la informació.

Amb la finalitat de reforçar el compliment d'aquests objectius, l'Alta Direcció expressa el seu compromís designant persones responsables en els diferents nivells de la Firma i assignant els recursos humans, tècnics i financers necessaris.

Responsabilitats dels col·laboradors

  • Conèixer, aplicar i complir estrictament aquesta Política, així com el marc de polítiques, procediments i controls definits per INNOVATION DRIVES CHANGE, S.L. en matèria de seguretat de la informació.
  • Protegir els actius, els sistemes i la infraestructura d'informació propis.
  • Actuar, en tot moment, de manera responsable, professional i conscient, assegurant-se que les seves accions no afectin la seguretat de la informació pròpia ni de tercers.
  • Notificar els incidents de seguretat, els esdeveniments sospitosos i el mal ús dels actius d'informació que identifiqui.

Compliment

Davant l'incompliment de la Política, la Companyia es reserva el dret d'aplicar les mesures disciplinàries i les sancions definides en la legislació laboral, el reglament intern de treball o en els termes i condicions dels contractes establerts amb el personal de la Companyia.

Tots els directius i treballadors són responsables d'assegurar el compliment de la Política de Seguretat de la Informació.

Vigència

Aquesta Política és vigent a partir del 18 de septembre de 2026.