Política de seguretat
Missió
Satisfer les necessitats dels nostres clients del sector privat o públic quant a tecnologies 4.0, fomentant accions que contribueixin al desenvolupament del seu negoci, obtenint els millors resultats i aportant valor per a la societat en general.
Compromís amb la Seguretat
Invelon assegura l'adequada gestió de la seguretat de la informació per a protegir la seva confidencialitat, integritat, disponibilitat, autenticitat i traçabilitat. L'empresa es compromet a prevenir incidents i garantir la continuïtat dels serveis.
Abast
La política s'aplica a tots els sistemes TIC i al personal relacionat amb projectes del sector públic que requereixin complir amb l'Esquema Nacional de Seguretat (*ENS).
Objectius de Seguretat
Augmentar la resiliència davant incidents, assegurar la ràpida recuperació de serveis i mitigar riscos de seguretat de la informació.
Marc Normatiu
Invelon compleix amb diverses normatives com el Reglament Europeu de Protecció de Dades (RGPD) i lleis espanyoles de protecció de dades i seguretat de la informació.
Organització de la Seguretat
La direcció és responsable de facilitar els recursos per a complir amb els objectius de seguretat. S'assignen rols específics com el Responsable de Seguretat i el Comitè de Seguretat, que pren decisions clau en aquesta matèria.
Gestió de Riscos
Els sistemes subjectes a aquesta política han de dur a terme una anàlisi de riscos anualment o davant canvis significatius. El Comitè de Seguretat gestiona aquestes anàlisis.
Gestió de Personal
Tot el personal ha d'estar capacitat en seguretat de la informació i signar compromisos de confidencialitat. Es duen a terme sessions anuals de conscienciació en seguretat.
Control d'Accés i Protecció d'Instal·lacions
S'implementen mesures de seguretat per a evitar l'accés no autoritzat a sistemes i protegir els equips crítics. Es promou la seguretat en l'ús d'equips mòbils i en el treball remot.
Adquisició de Productes
La seguretat s'integra en totes les fases del cicle de vida dels sistemes, des de l'adquisició fins a la seva retirada.
Continuïtat de l'Activitat
S'estableixen mecanismes de suport i continuïtat de les operacions en cas d'incidents que afectin els mitjans habituals de treball.
Millora Contínua
La política fomenta la millora contínua del sistema de gestió de seguretat, en alineació amb estàndards internacionals com a ISO 27001.
