SIMA Consulting Strategies
Darrera actualització: 23 de juliol de 2025
OBJECTIU
A SIMA, considerem la seguretat de la informació com un element essencial per garantir la conança de
els nostres clients, la protecció de dades i la continuïtat operativa. Aquesta política estableix les directrius generals
per protegir la con dencialitat, la integritat i la disponibilitat de la informació que gestionem.
ÀMBIT D’APLICACIÓ
Aquesta política s’aplica a:
- Tots els sistemes, eines, dispositius i serveis gestionats per SIMA.
- Tots els membres de l’equip, els col·laboradors i els proveïdors amb accés a dades o sistemes.
- Tota la informació pròpia o cedida per clients o tercers.
PRINCIPIS DE SEGURETAT
Amb dencialitat: la informació només és accessible a persones autoritzades.
Integritat: garantim que la informació és precisa, completa i no ha estat alterada indegudament.
Disponibilitat: assegurem que la informació i els sistemes estiguin disponibles quan es necessitin.
MESURES DE SEGURETAT IMPLEMENTADES
Control d’accés individualitzat, amb accés limitat segons funció.
Protecció dels dispositius amb contrasenyes segures, antivirus i xifratge.
Còpies de seguretat periòdiques en entorns segurs.
Formació i sensibilització regular de lequip en bones pràctiques de seguretat.
Protocols interns per al tractament segur de dades personals segons el RGPD.
Revisió i actualització contínua de sistemes i controls de seguretat.
RESPONSABILITATS
El responsable de seguretat de la informació vetlla pel compliment daquesta política.
Tots els membres de l’equip tenen el deure aplicar les mesures establertes i de comunicar qualsevol incident
o anomalia que afecti la seguretat.
GESTIÓ D’INCIDENTS
Disposem d’un protocol intern per a la detecció, notificació i resposta davant d’incidents de seguretat de la
informació. Les incidències es documenten i analitzen per implementar mesures correctives.
COMPLIMENT I REVISIÓ
Aquesta política s’aplica a totes les àrees de l’empresa i es revisa anualment o sempre que es produeixin canvis
significatius en els processos, riscos o sistemes dinformació.
Contacte