Política de seguretat de la informació
Última actualització: maig de 2026
1. Objecte
Aquesta Política de seguretat de la informació estableix els principis i compromisos d’InfoGestió Girona, SLU per protegir la informació pròpia, dels clients, col·laboradors i tercers, així com els sistemes, les plataformes i els serveis tecnològics utilitzats en el desenvolupament de la seva activitat.
InfoGestió Girona, SLU presta serveis de consultoria tecnològica, implantació d’ERP, desenvolupament de solucions, automatització, integració, analítica de dades, suport i innovació sobre plataformes Microsoft i altres entorns empresarials.
La seguretat de la informació és un element essencial per garantir la confiança, la continuïtat, la qualitat i la fiabilitat dels nostres serveis.
Aquesta política complementa la nostra Política de privacitat, els nostres Termes del servei i la pàgina corporativa de Compliance i Seguretat.
2. Abast
Aquesta política s’aplica a:
La informació corporativa d’InfoGestió Girona, SLU.
La informació de clients i projectes.
Les dades tractades en processos de suport, consultoria, desenvolupament i implantació.
Els sistemes interns i les plataformes cloud utilitzades per l’organització.
La documentació tècnica, funcional i comercial.
Les comunicacions professionals.
Els col·laboradors, proveïdors i tercers que intervinguin en processos de la companyia.
3. Principis de seguretat
InfoGestió Girona, SLU basa el seu enfocament de seguretat en els principis següents:
Confidencialitat
La informació ha de ser accessible únicament per a les persones, els sistemes o els processos autoritzats.
Integritat
La informació s’ha de mantenir completa, exacta i protegida davant de modificacions no autoritzades.
Disponibilitat
Els sistemes i la informació necessaris per a l’activitat han d’estar disponibles per als usuaris autoritzats quan siguin requerits.
Traçabilitat
Quan sigui necessari, es procurarà mantenir un registre dels accessos, els canvis, les operacions o els esdeveniments rellevants per a la seguretat.
Mínim privilegi
Els accessos es concedeixen en funció de les necessitats operatives i de les responsabilitats de cada usuari.
Millora contínua
La seguretat es revisa i es millora de manera progressiva, tenint en compte els canvis tecnològics, normatius, organitzatius i de risc.
4. Mesures tècniques i organitzatives
InfoGestió Girona, SLU aplica mesures tècniques i organitzatives raonables per protegir els seus sistemes i dades, entre les quals s’inclouen:
Ús d’autenticació multifactor en entorns corporatius.
Gestió d’accessos basada en rols i responsabilitats.
Ús de plataformes cloud empresarials.
Protecció dels dispositius mitjançant solucions de seguretat.
Ús d’eines corporatives de col·laboració i emmagatzematge.
Control dels accessos a la documentació interna i dels clients.
Revisió dels permisos quan es produeixen canvis organitzatius.
Bones pràctiques en la gestió de contrasenyes i credencials.
Mesures de seguretat en les comunicacions professionals.
Ús de solucions antivirus i de protecció d’endpoints.
Conscienciació interna en matèria de seguretat i confidencialitat.
5. Seguretat en plataformes Microsoft
InfoGestió Girona, SLU treballa habitualment amb solucions de l’ecosistema Microsoft, incloent-hi Microsoft 365, Dynamics 365 Business Central, Power Platform, Power BI, SharePoint, Teams i altres tecnologies relacionades.
L’organització aplica mesures orientades a protegir l’accés a aquests entorns, incloent-hi l’autenticació, el control de permisos i l’ús d’eines corporatives de col·laboració i gestió documental.
6. Gestió de proveïdors
Quan InfoGestió Girona, SLU treballa amb proveïdors tecnològics o plataformes de tercers, procura que aquests ofereixin garanties raonables de seguretat, privacitat, disponibilitat i compliment normatiu.
Els proveïdors que puguin accedir a dades personals o informació confidencial hauran d’actuar d’acord amb els acords i les condicions aplicables.
7. Confidencialitat
El personal, els col·laboradors i els proveïdors que accedeixin a informació d’InfoGestió Girona, SLU o dels seus clients hauran de mantenir la confidencialitat de la informació a la qual tinguin accés.
La informació de clients, projectes, desenvolupaments, integracions, documentació tècnica, processos de negoci o configuracions empresarials es considera informació confidencial, tret que s’indiqui expressament el contrari.
8. Gestió d’incidents
InfoGestió Girona, SLU procurarà identificar, analitzar i gestionar els incidents de seguretat que puguin afectar els seus sistemes, la informació o els serveis.
Quan un incident pugui afectar dades personals o informació de clients, se n’avaluarà l’impacte i s’adoptaran les mesures necessàries d’acord amb la normativa aplicable i els compromisos contractuals existents.
Quan un incident pugui afectar dades personals, s’aplicaran els criteris descrits a la nostra Política de privacitat, a més de les obligacions legals i contractuals que corresponguin.
9. Continuïtat de l’activitat
InfoGestió Girona, SLU aplica mesures orientades a mantenir la continuïtat de la seva activitat i minimitzar l’impacte de possibles incidències tecnològiques, operatives o de seguretat.
Els compromisos específics de disponibilitat, recuperació, suport o continuïtat s’hauran d’establir en cada contracte, proposta o acord de servei aplicable.
Els compromisos específics de suport, disponibilitat, recuperació o continuïtat hauran de quedar definits a la proposta, el contracte o l’acord aplicable, d’acord amb els nostres Termes del servei.
10. Responsabilitats
La Direcció d’InfoGestió Girona, SLU promou una cultura de seguretat, confidencialitat i responsabilitat en l’ús de la informació.
Tots els usuaris interns, col·laboradors i proveïdors han de fer un ús responsable dels sistemes, les credencials, la documentació i la informació a la qual tinguin accés.
11. Revisió de la política
Aquesta política es revisarà periòdicament i s’actualitzarà quan es produeixin canvis rellevants en l’organització, els serveis, la tecnologia, la normativa aplicable o els requisits dels clients.
Podeu consultar una visió més general del nostre enfocament en matèria de seguretat, privacitat, cloud Microsoft i confiança digital a la pàgina de Compliance i Seguretat.