Política de Seguretat de la Informació

Introducció i abast
Aquesta política s’aplica al conjunt de professionals de les societats ROUSAUD COSTAS DURAN SLP, ROUSAUD COSTAS DURAN ABOGADOS SLP, GESTART ASSESSORS SL i DWF-RCD ANDALUCIA S.L.P.U. (d’ara endavant, referides individualment com a “RCD”).

RCD reconeix que la informació i els sistemes que la gestionen constitueixen actius estratègics i essencials per al correcte desenvolupament de la seva activitat professional. Aquests actius inclouen la infraestructura tecnològica, els mitjans d’emmagatzematge, el software, la documentació i els serveis externs que donen suport a l’operativa del despatx. La seva protecció adequada és indispensable per garantir la continuïtat operativa, l’eficiència interna i la confiança de clients, col·laboradors i altres parts interessades en la prestació dels serveis jurídics d’RCD.

Aquesta Política de Seguretat de la Informació estableix directrius per a una gestió, ús i custòdia correctes d’aquests actius, amb l’objectiu de minimitzar riscos i garantir el compliment normatiu.

Marc i principis
La Política de Seguretat de la Informació estableix un marc de treball per protegir la informació i els sistemes que la gestionen, evitant accessos no autoritzats, usos indeguts, divulgacions inapropiades, interrupcions, modificacions o destruccions no autoritzades. A més, reflecteix el compromís del despatx amb la protecció de la informació i el compliment de les normatives aplicables.

Totes les directrius recollides en aquesta política formen part del Sistema de Gestió de la Seguretat de la Informació (SGSI), que RCD manté, revisa i actualitza com a mínim un cop l’any. Aquest sistema està dissenyat per complir la norma ISO 27001 i garantir els principis fonamentals de confidencialitat, integritat i disponibilitat.

A més, aquesta Política està publicada a la Intranet i forma part de la formació obligatòria d’incorporació (Onboarding) que ha de completar el conjunt dels professionals durant el seu procés d’alta.

Compromís d’RCD
Per garantir el compliment d’aquesta política, RCD es compromet a:

  • Implementar i millorar de manera contínua l’SGSI d’acord amb la ISO 27001 i la normativa aplicable.
  • Garantir que el conjunt de professionals comprengui i apliqui les polítiques de seguretat de la informació, protegint les dades del despatx.
  • Assegurar que les persones col·laboradores i proveïdors que accedeixen o gestionen informació compleixin els requisits de seguretat establerts i siguin informats de les directrius necessàries.
  • Definir de manera clara les funcions i responsabilitats de les persones o equips encarregats d’implantar i mantenir les mesures de seguretat.
  • Aplicar controls de seguretat adequats per protegir la informació davant riscos i incidents, d’acord amb les necessitats del negoci i els requisits reguladors.

  • Responsabilitats i control
    Els professionals d’RCD han de complir les polítiques de seguretat, protegir els actius d’informació i comunicar immediatament qualsevol incident. La persona responsable de Seguretat i el Comitè de Seguretat supervisen l’SGSI, en garanteixen l’eficàcia i revisen la política com a mínim un cop l’any, assegurant-ne la correcta difusió a tota l’organització.

    Controls de seguretat
    RCD aplica mesures tècniques i organitzatives en àmbits com el control d’accés, la classificació de la informació, la seguretat física i lògica, la gestió de vulnerabilitats, les còpies de seguretat, la continuïtat del negoci i la formació interna, entre d’altres controls, d’acord amb les millors pràctiques del sector.

    Comunicació i contacte
    Per a qualsevol informació addicional sobre la nostra Política de Seguretat de la Informació o per fer-nos arribar suggeriments, podeu enviar un correu electrònic a: compliance@rcd.legal.