Seguretat · ENS

Seguretat de la informació certificada per a administració pública

APL SPIN protegeix la informació dels seus clients i manté un Sistema de Gestió de la Seguretat de la Informació alineat amb l'Esquema Nacional de Seguretat (ENS), el RGPD, la LOPDGDD i l'estàndard ISO 27001.

Edició 1.3 · 05.05.2025
Marc de compliment

Quatre pilars de seguretat reconeguts

La nostra política s'alinea amb la normativa europea i espanyola sobre protecció de dades i seguretat de la informació.

ENS
Esquema Nacional de Seguretat

Marc obligatori per als sistemes que tracten informació de les administracions públiques. Defineix mesures organitzatives, operacionals i de protecció.

RGPD
Reglament General de Protecció de Dades

Reglament europeu (UE 2016/679). Garanteix els drets dels ciutadans sobre les seves dades personals i regula el tractament que en fan les organitzacions.

LOPDGDD
Llei orgànica de protecció de dades

Adaptació espanyola del RGPD (LO 3/2018). Detalla obligacions específiques per a entitats que operen a Espanya, incloent administracions locals.

ISO 27001
Estàndard internacional de seguretat

Norma ISO/IEC reconeguda mundialment per a la gestió de la seguretat de la informació. Aplica un cicle de millora contínua sobre les mesures.

Què fem

  • Garantim la confidencialitat, integritat, disponibilitat i traçabilitat de la informació que gestionem.
  • Implementem controls i processos per prevenir, detectar i respondre ràpidament als incidents de seguretat.

Abast i aplicació

Aquesta política s'aplica a tots els sistemes i al personal implicat en els serveis i productes APL SPIN, incloent el desenvolupament, l'allotjament en model SaaS i el suport tècnic.

Objectius principals

  • Millorar la resiliència dels serveis i assegurar la recuperació eficient davant d'incidents.
  • Reduir riscos tècnics i organitzatius.
  • Promoure la formació i conscienciació del personal en matèria de seguretat.

Responsabilitats i organització

La direcció és la responsable última del sistema. Existeix un Comitè de Seguretat que coordina l'aplicació de les mesures i la resposta a incidents, amb el suport dels responsables tècnics designats.

Continuïtat i millora

  • Disposem de mesures de còpia de seguretat i de plans de continuïtat per minimitzar l'impacte d'incidents.
  • El sistema es revisa i millora de forma periòdica per garantir-ne l'eficàcia.

Compromís

SPIN Informàtica manté un Sistema de Gestió de la Seguretat de la Informació certificat segons estàndards reconeguts. Ens comprometem a protegir les dades i a garantir la continuïtat i qualitat dels serveis per als nostres clients.

Necessiteu documentació formal?

Posem a la vostra disposició la política de seguretat completa, la política de privacitat i la documentació tècnica necessària per a concursos públics o auditories.