PIB Group Iberia Corredoria d’Assegurances i Reassegurances, S.A.U, d’ara endavant PIB GROUP IBERIA, ha pres la decisió de gestionar els sistemes de la informació utilitzant les millors pràctiques internacionals, d’acord amb l’estàndard ISO 27001:2013. Atesa la importància que tenen els sistemes d’informació, PIB GROUP IBERIA estableix a través de la seva adreça els principis fonamentals de seguretat de la informació següents:
- Compliment normatiu: tots els sistemes d’informació s’ajusten a la normativa d’aplicació legal regulatòria i sectorial que afecti la seguretat de la informació, especialment aquelles relacionades amb la protecció de dades de caràcter personal, seguretat dels sistemes, dades, comunicacions i serveis electrònics.
- Gestió del risc: es minimitzen els riscos fins a nivells acceptables i es busca l’equilibri entre els controls de seguretat i la naturalesa de la informació. Els objectius de seguretat són establerts, revisats i coherents amb els aspectes de seguretat de la informació.
- Formació i conscienciació: s’articulen programes de formació, sensibilització i campanyes de conscienciació per a tots els usuaris amb accés a la informació, en matèria de seguretat de la informació.
- Disponibilitat, integritat i confidencialitat:
- Es garanteix la disponibilitat de la informació, assegurant-se la continuïtat del negoci suportat pels serveis de la informació mitjançant plans de contingència.
- S’assegura la integritat de la informació amb què es treballa, de manera que sigui concisa i precisa, incidint-se en l’exactitud, tant del contingut com dels processos involucrats.
- Es garanteix la confidencialitat de la informació, de manera que només hi tinguin accés les persones autoritzades.
- Proporcionalitat: la implantació de controls que mitiguin els riscos de seguretat dels actius es fa buscant lequilibri entre les mesures de seguretat, la naturalesa de la informació i el risc.
- Responsabilitat: tots els membres de PIB GROUP IBERIA són responsables en la seva conducta quant a la seguretat de la informació, complint amb les normes i els controls establerts.
- Millora contínua: es revisa de manera recurrent el grau d’eficàcia dels controls de seguretat implantats a l’organització per augmentar la capacitat d’adaptació a la constant evolució del risc i de l’entorn tecnològic.
Coherent amb la responsabilitat assumida i convençuda que la gestió de la seguretat és essencial per al futur i l’excel·lència de la companyia, la direcció de PIB GROUP IBERIA es compromet a proporcionar els recursos necessaris per al compliment d’aquesta Política.
D’acord amb aquesta Política s’estableixen uns Objectius de Seguretat a tots els nivells, fent un seguiment del grau de compliment, de manera que puguem mesurar la nostra millora.
La Direcció de PIB GROUP IBERIA revisa periòdicament el Sistema de Gestió de Seguretat de la Informació (SGSI), amb el compromís d’assegurar el desenvolupament correcte i eficaç, la millora contínua i l’adequació a nous requisits legals aplicables.
Barcelona, 20 de desembre de 2020
La Direcció