Política de seguretat de la informació
La Direcció de DALLONSES enfoca el Sistema de gestió de Seguretat de la Informació com una manera d'organitzar el funcionament de l'empresa basat en uns criteris de seguretat de la informació d'acord amb els requisits de la norma ISO-IEC 27001:2022 per garantir la continuïtat dels sistemes d'informació, minimitzar els riscos de dany i assegurar el compliment de l'objectiu fixat, que no és altre que el marc d'actuació necessari per protegir els recursos d'informació enfront d'amenaces, internes o externes, deliberades o accidentals, amb la finalitat d'assegurar el compliment de la confidencialitat, integritat i disponibilitat de la informació. Així mateix, s'implementaran totes les mesures necessàries per complir la normativa aplicable en matèria de seguretat, relativa a les polítiques, a la seguretat d'edificis i instal·lacions i al comportament d'empleats i terceres persones associades amb DALLONSES en l'ús dels sistemes de la informació. Per a això, DALLONSES compta amb:
- Recursos humans adequats
- Recursos tècnics necessaris
- Instal·lacions segures
- Experiència provada en la gestió de solucions d'externalització
- Eines tècniques i de control
La nostra visió és que el millor resultat s'aconsegueix unint forces amb les de la nostra clientela, treballant a prop amb els seus equips, i establint solucions que s'ajusten als objectius del seu negoci; buscant les millors solucions per millorar la productivitat i l'estalvi de costos. La consecució, manteniment i millora del nivell de seguretat desitjat per l'empresa només es podrà assolir amb el compromís i participació de tot el personal, i l'aprofitament del seu potencial creatiu i les seves habilitats.
La Direcció de DALLONSES estableix com a objectius de base, punt de partida i suport dels objectius i principis de seguretat de la informació els següents:
- La seguretat de la informació s'obté planificant, executant, revisant i millorant el Sistema de Gestió per prevenir els possibles errors.
- La planificació del tractament dels riscos, per assegurar la disponibilitat, integritat i confidencialitat de la informació, vinculada a la prestació dels serveis.
- La integració dels riscos de seguretat de la informació en la planificació de nous processos i en la modificació dels ja existents.
- Tant la Direcció com el personal de DALLONSES es comprometen a complir els requisits legals i reglamentaris que els són d'aplicació, entre ells: La protecció de les dades de caràcter personal i la intimitat de les persones i la protecció dels drets de propietat intel·lectual.
- Només millorant de forma contínua els processos, mètodes, serveis, etc., es pot garantir una major eficàcia interna, una millor resposta a les expectatives de les empreses clientes i, per tant, la millora de la seva satisfacció.
- El personal de DALLONSES independentment de quines siguin les seves funcions i responsabilitats, ha d'analitzar les dades a la seva disposició referents a les activitats que realitza a la recerca d'oportunitats de millora.
- Per aquest motiu, la millora contínua ha de ser un objectiu permanent de tothom, i referit a totes les activitats desenvolupades a DALLONSES.
Es requereix la participació i col·laboració de totes les parts implicades, per la qual cosa aquesta Política és difosa a tot el personal de l'empresa per al seu coneixement i comprensió, així com a les parts interessades rellevants per a l'organització.
Per a l'aplicació efectiva d'aquests principis, és absolutament necessari el suport tant de l'equip directiu com de la plantilla.