Partner de Microsoft · Consultoria ERP i solucions empresarials
Parlem

Política de seguretat de la informació

Última actualització: maig de 2026

1. Objecte

Aquesta Política de seguretat de la informació estableix els principis i compromisos d’InfoGestió Girona, SLU per protegir la informació pròpia, dels clients, col·laboradors i tercers, així com els sistemes, les plataformes i els serveis tecnològics utilitzats en el desenvolupament de la seva activitat.

InfoGestió Girona, SLU presta serveis de consultoria tecnològica, implantació d’ERP, desenvolupament de solucions, automatització, integració, analítica de dades, suport i innovació sobre plataformes Microsoft i altres entorns empresarials.

La seguretat de la informació és un element essencial per garantir la confiança, la continuïtat, la qualitat i la fiabilitat dels nostres serveis.

Aquesta política complementa la nostra Política de privacitat, els nostres Termes del servei i la pàgina corporativa de Compliance i Seguretat.

2. Abast

Aquesta política s’aplica a:

  • La informació corporativa d’InfoGestió Girona, SLU.

  • La informació de clients i projectes.

  • Les dades tractades en processos de suport, consultoria, desenvolupament i implantació.

  • Els sistemes interns i les plataformes cloud utilitzades per l’organització.

  • La documentació tècnica, funcional i comercial.

  • Les comunicacions professionals.

  • Els col·laboradors, proveïdors i tercers que intervinguin en processos de la companyia.

3. Principis de seguretat

InfoGestió Girona, SLU basa el seu enfocament de seguretat en els principis següents:

Confidencialitat

La informació ha de ser accessible únicament per a les persones, els sistemes o els processos autoritzats.

Integritat

La informació s’ha de mantenir completa, exacta i protegida davant de modificacions no autoritzades.

Disponibilitat

Els sistemes i la informació necessaris per a l’activitat han d’estar disponibles per als usuaris autoritzats quan siguin requerits.

Traçabilitat

Quan sigui necessari, es procurarà mantenir un registre dels accessos, els canvis, les operacions o els esdeveniments rellevants per a la seguretat.

Mínim privilegi

Els accessos es concedeixen en funció de les necessitats operatives i de les responsabilitats de cada usuari.

Millora contínua

La seguretat es revisa i es millora de manera progressiva, tenint en compte els canvis tecnològics, normatius, organitzatius i de risc.

4. Mesures tècniques i organitzatives

InfoGestió Girona, SLU aplica mesures tècniques i organitzatives raonables per protegir els seus sistemes i dades, entre les quals s’inclouen:

  • Ús d’autenticació multifactor en entorns corporatius.

  • Gestió d’accessos basada en rols i responsabilitats.

  • Ús de plataformes cloud empresarials.

  • Protecció dels dispositius mitjançant solucions de seguretat.

  • Ús d’eines corporatives de col·laboració i emmagatzematge.

  • Control dels accessos a la documentació interna i dels clients.

  • Revisió dels permisos quan es produeixen canvis organitzatius.

  • Bones pràctiques en la gestió de contrasenyes i credencials.

  • Mesures de seguretat en les comunicacions professionals.

  • Ús de solucions antivirus i de protecció d’endpoints.

  • Conscienciació interna en matèria de seguretat i confidencialitat.

5. Seguretat en plataformes Microsoft

InfoGestió Girona, SLU treballa habitualment amb solucions de l’ecosistema Microsoft, incloent-hi Microsoft 365, Dynamics 365 Business Central, Power Platform, Power BI, SharePoint, Teams i altres tecnologies relacionades.

L’organització aplica mesures orientades a protegir l’accés a aquests entorns, incloent-hi l’autenticació, el control de permisos i l’ús d’eines corporatives de col·laboració i gestió documental.

6. Gestió de proveïdors

Quan InfoGestió Girona, SLU treballa amb proveïdors tecnològics o plataformes de tercers, procura que aquests ofereixin garanties raonables de seguretat, privacitat, disponibilitat i compliment normatiu.

Els proveïdors que puguin accedir a dades personals o informació confidencial hauran d’actuar d’acord amb els acords i les condicions aplicables.

7. Confidencialitat

El personal, els col·laboradors i els proveïdors que accedeixin a informació d’InfoGestió Girona, SLU o dels seus clients hauran de mantenir la confidencialitat de la informació a la qual tinguin accés.

La informació de clients, projectes, desenvolupaments, integracions, documentació tècnica, processos de negoci o configuracions empresarials es considera informació confidencial, tret que s’indiqui expressament el contrari.

8. Gestió d’incidents

InfoGestió Girona, SLU procurarà identificar, analitzar i gestionar els incidents de seguretat que puguin afectar els seus sistemes, la informació o els serveis.

Quan un incident pugui afectar dades personals o informació de clients, se n’avaluarà l’impacte i s’adoptaran les mesures necessàries d’acord amb la normativa aplicable i els compromisos contractuals existents.

Quan un incident pugui afectar dades personals, s’aplicaran els criteris descrits a la nostra Política de privacitat, a més de les obligacions legals i contractuals que corresponguin.

9. Continuïtat de l’activitat

InfoGestió Girona, SLU aplica mesures orientades a mantenir la continuïtat de la seva activitat i minimitzar l’impacte de possibles incidències tecnològiques, operatives o de seguretat.

Els compromisos específics de disponibilitat, recuperació, suport o continuïtat s’hauran d’establir en cada contracte, proposta o acord de servei aplicable.

Els compromisos específics de suport, disponibilitat, recuperació o continuïtat hauran de quedar definits a la proposta, el contracte o l’acord aplicable, d’acord amb els nostres Termes del servei.

10. Responsabilitats

La Direcció d’InfoGestió Girona, SLU promou una cultura de seguretat, confidencialitat i responsabilitat en l’ús de la informació.

Tots els usuaris interns, col·laboradors i proveïdors han de fer un ús responsable dels sistemes, les credencials, la documentació i la informació a la qual tinguin accés.

11. Revisió de la política

Aquesta política es revisarà periòdicament i s’actualitzarà quan es produeixin canvis rellevants en l’organització, els serveis, la tecnologia, la normativa aplicable o els requisits dels clients.

Podeu consultar una visió més general del nostre enfocament en matèria de seguretat, privacitat, cloud Microsoft i confiança digital a la pàgina de Compliance i Seguretat.