Política de seguretat  de la informació

  1. Objectiu

L’ objectiu d’ aquesta política és establir les directrius i principis fonamentals per garantir de forma segura la confidencialitat, integritat i disponibilitat de la informació gestionada per Sendo Plant S.L, protegint els actius d’ informació enfront d’ amenaces internes o externes, intencionades o accidentals.

  1. Abast

Aquesta política aplica a:

Tots els empleats, col·laboradors, contractistes i tercers que tinguin accés als sistemes o informació de l’empresa.
Tota la informació en format físic, digital o verbal, incloent documents, sistemes informàtics, xarxes i aplicacions.

  1. Principis bàsics

A.- Confidencialitat: la informació serà accessible únicament per les persones autoritzades.
B.- Integritat: les dades hauran de ser precises, completes i mantenir-se lliures d’ alteracions no autoritzades.
C.- Disponibilitat: la informació estarà accessible quan sigui requerida per usuaris autoritzats.

  1. Responsabilitats

Direcció General: aprovar aquesta política i assegurar que existeixin els recursos necessaris per al seu compliment.
Responsable de Seguretat de la Informació: coordinar la implementació de les mesures de seguretat i supervisar-la seva eficàcia. En el cas de Sendo Plant S.L la responsabilitat l’ assumeix la direcció general.
Empleats i col·laboradors: complir amb les normes establertes, protegir la informació i reportar qualsevol incident de seguretat.

  1. Normes de seguretat

  • Ús exclusiu de credencials individuals i intransferibles per accedir a sistemes i aplicacions.

  • Contrasenyes segures i renovades periòdicament.

  • Protecció dels dispositius (portàtils, mòbils, USB) davant pèrdua o robatori.

  • Xifrat d’ informació sensible i còpies de seguretat periòdiques.

  • Restricció d’ accés a la informació en funció del rol i la necessitat.

  • Prohibició d’ instal.lació de programari no autoritzat.

  • Ús responsable del correu electrònic i d’ internet corporatiu.

  1. Gestió d’ incidents

Tots els incidents relacionats amb la seguretat de la informació (pèrdua de dades, accessos no autoritzats, virus, etc.) hauran de ser reportats immediatament al Responsable de Seguretat de la Informació (direcció general de Sendo Plant S.L) per a la seva anàlisi i resolució.

  1. Compliment legal

L’empresa garantirà el compliment de la normativa vigent en matèria de protecció de dades personals, propietat intel·lectual i ciberseguretat, incloent-hi el Reglament General de Protecció de Dades (RGPD) i la legislació nacional aplicable.

  1. Formació i conscienciació

L’ organització fomentarà la capacitació del seu personal en bones pràctiques de seguretat de la informació i en la prevenció de riscos tecnològics.

  1. Revisió i millora contínua

La present política serà revisada almenys una vegada a l’ any o quan existeixin canvis significatius en l’ organització, la tecnologia o la normativa aplicable.

Annex A: Manual Operatiu de Seguretat de la Informació

(Versió per a empleats i col·laboradors)

A1. Accés a sistemes

  • Usar sempre usuari i contrasenyes personals. No compartir amb ningú.

  • La contrasenya ha de tenir almenys 8 caràcters, combinant lletres, números i símbols.

  • Canviar cada 90 dies o quan se sospiti que algú pugui conèixer-la.

  • Bloquejar l’equip (Windows + L o equivalent) en absència del lloc.

A2. Ús de dispositius

  • Mantenir sempre l’ ordinador, mòbil o tauleta protegits amb contrasenya, PIN o empremta digital.

  • Evitar connectar memòries USB desconegudes.

  • No instal·lar programes sense autorització del responsable de TI o la direcció de l’empresa.

  • En cas de pèrdua o robatori del dispositiu, informar immediatament.

A3. Protecció de la informació

  • Guardar els arxius importants en les carpetes de xarxa o en el núvol corporatiu si està disponible, mai en l’ escriptori o USB personal.

  • No compartir documents sensibles per WhatsApp o altres apps personals: usar el correu o les plataformes oficials.

  • Xifrar o protegir amb contrasenya els arxius que continguin dades confidencials.

  • Destruir físicament els documents en paper que ja no es necessitin (ús de destructora o mitjà similar en efectivitat).

A4. Correu electrònic i internet

  • No obrir correus sospitosos, encara que semblin oficials (phishing).

  • No fer clic en enllaços ni descarregar arxius de procedència que no sigui de total confiança.

  • Usar el correu electrònic corporatiu només per a temes laborals.

  • Internet s’ha de fer servir de forma responsable: evitar webs de risc, descàrregues il·legals o continguts inadequats.

A5. Còpies de seguretat

  • L’ empresa realitza còpies de seguretat automàtiques, però si es treballa amb informació crítica en un equip local, s’ ha de guardar sempre al núvol si està disponible o en servidor intern.

  • Verificar periòdicament que els arxius estiguin sincronitzats correctament.

A6. Classificació de la informació

  • Pública: es pot compartir sense restricció (ex. pàgina web, catàlegs).

  • Interna: ús només dins de l’ empresa.

  • Confidencial: accés restringit a personal autoritzat (ex. contractes, dades de clients).

  • Secreta: informació altament sensible, accessible únicament per adreça o personal autoritzat específic.

A7. Gestió d’ incidents

  • Si es detecta un virus, accés no autoritzat, correu estrany o pèrdua de dades, avisar immediatament l’ adreça de l’ empresa.

  • No intentar resoldre personalment els problemes de seguretat greus.

A8. Obligacions legals

  • Tractar sempre les dades personals conforme a la Llei de Protecció de Dades i el RGPD.

  • Mai usar informació de clients, proveïdors o empleats per a finalitats personals.

A9. Revisió i compliment

  • Aquest manual és d’ obligat compliment.

  • L’ incompliment pot donar lloc a sancions internes i, en casos greus, a responsabilitats legals.

  • L’ empresa revisarà aquestes normes periòdicament i comunicarà qualsevol actualització.

Aquesta política requereix la conformitat dels empleats.

Annex B: Compromís de Compliment

Política i Manual de Seguretat de la Informació

Jo, [Nom i cognoms de l’empleat], amb DNI/NIE [número], en qualitat d’empleat/col·laborador de Sendo Plant S.L declaro haver rebut, llegit i comprès la Política de Seguretat de la Informació i el Manual Operatiu de Seguretat de la Informació de l’empresa.

Em comprometo expressament a:

  1. Complir totes les normes, procediments i bones pràctiques establertes en aquests documents.

  2. Protegir la informació de l’ empresa, clients, proveïdors i companys, mantenint la seva confidencialitat, integritat i disponibilitat.

  3. Fer un ús responsable dels sistemes, dispositius i recursos tecnològics de l’ empresa.

  4. No divulgar ni utilitzar per a finalitats personals informació sensible o confidencial a la qual tingui accés.

  5. Informar immediatament el Responsable de Seguretat de la Informació o el meu superior directe (direcció de l’empresa) en cas de detectar incidents o incompliments.

  6. Respectar en tot moment la normativa legal vigent en matèria de protecció de dades i ciberseguretat.

Sóc conscient que l’ incompliment d’ aquestes obligacions pot comportar sancions internes i, en casos greus, responsabilitats legals.

Lloc i data: ___________________________

Signatura de l’empleat/col·laborador: ___________________________

Nom complet: ___________________________