{"id":48237,"date":"2025-02-17T12:29:13","date_gmt":"2025-02-17T12:29:13","guid":{"rendered":"https:\/\/augustaabogados.com\/?page_id=48237"},"modified":"2025-05-15T12:35:01","modified_gmt":"2025-05-15T12:35:01","slug":"politica-de-seguretat","status":"publish","type":"page","link":"https:\/\/augustaabogados.com\/ca\/politica-de-seguretat\/","title":{"rendered":"Pol\u00edtica de seguretat"},"content":{"rendered":"\t\t<div data-elementor-type=\"wp-page\" data-elementor-id=\"48237\" class=\"elementor elementor-48237 elementor-48008\" data-elementor-post-type=\"page\">\n\t\t\t\t\t\t<section class=\"elementor-section elementor-top-section elementor-element elementor-element-82af66e elementor-section-boxed elementor-section-height-default elementor-section-height-default\" data-id=\"82af66e\" data-element_type=\"section\" data-e-type=\"section\">\n\t\t\t\t\t\t<div class=\"elementor-container elementor-column-gap-default\">\n\t\t\t\t\t<div class=\"elementor-column elementor-col-100 elementor-top-column elementor-element elementor-element-4088a23\" data-id=\"4088a23\" data-element_type=\"column\" data-e-type=\"column\">\n\t\t\t<div class=\"elementor-widget-wrap elementor-element-populated\">\n\t\t\t\t\t\t<div class=\"elementor-element elementor-element-153ee7a elementor-widget-divider--view-line_text elementor-widget-divider--element-align-center elementor-widget elementor-widget-divider\" data-id=\"153ee7a\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"divider.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t<div class=\"elementor-divider\">\n\t\t\t<span class=\"elementor-divider-separator\">\n\t\t\t\t\t\t\t<h4 class=\"elementor-divider__text elementor-divider__element\">\n\t\t\t\tPol\u00edtica de seguretat\t\t\t\t<\/h4>\n\t\t\t\t\t\t<\/span>\n\t\t<\/div>\n\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-e297d1e seguridadStyle elementor-widget elementor-widget-text-editor\" data-id=\"e297d1e\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<h6 style=\"text-align: right;\">Aquesta pol\u00edtica ha estat aprovada per la Direcci\u00f3 en data 07\/05\/2025<\/h6><h2>Introducci\u00f3<\/h2><p>Aquest document exposa la Pol\u00edtica de Seguretat de la Informaci\u00f3 d&#8217;Augusta Advocats, S.L.P. (en endavant, \u00abAugusta Advocats\u00bb), com el conjunt de principis b\u00e0sics i l\u00ednies d&#8217;actuaci\u00f3 als quals l&#8217;organitzaci\u00f3 es compromet, en el marc de l&#8217;Esquema Nacional de Seguretat (ENS) i la ISO 27001.<br \/>La informaci\u00f3 \u00e9s un actiu cr\u00edtic, essencial i de gran valor per al desenvolupament de l&#8217;activitat d&#8217;Augusta Advocats. Aquest actiu ha de ser adequadament protegit, mitjan\u00e7ant les necess\u00e0ries mesures de seguretat, davant de les amenaces que puguin afectar-lo, independentment dels formats, suports, mitjans de transmissi\u00f3, sistemes o persones que hi intervinguin en el seu coneixement, processament o tractament.<br \/>La Seguretat de la Informaci\u00f3 \u00e9s la protecci\u00f3 d&#8217;aquest actiu, amb la finalitat d&#8217;assegurar la qualitat de la informaci\u00f3 i la continu\u00eftat del negoci, minimitzar el risc i permetre maximitzar el retorn de les inversions i les oportunitats de negoci.<br \/>La seguretat de la informaci\u00f3 \u00e9s un proc\u00e9s que requereix mitjans t\u00e8cnics i humans i una adequada gesti\u00f3 i definici\u00f3 dels procediments i en el qual \u00e9s fonamental la m\u00e0xima col\u00b7laboraci\u00f3 i implicaci\u00f3 de tot el personal d&#8217;Augusta Advocats.<br \/>La direcci\u00f3 d&#8217;Augusta Advocats, conscient del valor de la informaci\u00f3, est\u00e0 profundament compromesa amb la pol\u00edtica descrita en aquest document.<\/p><h2>Definicions<\/h2><ul><li>Sistema d&#8217;Informaci\u00f3: conjunt organitzat de recursos perqu\u00e8 la informaci\u00f3 es pugui recollir, emmagatzemar, processar o tractar, mantenir, usar, compartir, distribuir, posar a disposici\u00f3, presentar o transmetre.<\/li><li>Risc: estimaci\u00f3 del grau d&#8217;exposici\u00f3 a qu\u00e8 una amena\u00e7a es materialitzi sobre un o m\u00e9s actius causant danys o perjudicis a l&#8217;organitzaci\u00f3.<\/li><li>Gesti\u00f3 de riscos: activitats coordinades per dirigir i controlar una organitzaci\u00f3 pel que fa als riscos.<\/li><li>Sistema de Gesti\u00f3 de Seguretat de la Informaci\u00f3 (SGSI): sistema de gesti\u00f3 que, basat en l&#8217;estudi dels riscos, s&#8217;estableix per crear, implementar, fer funcionar, supervisar, revisar, mantenir i millorar la seguretat de la informaci\u00f3. El sistema de gesti\u00f3 inclou l&#8217;estructura organitzativa, les pol\u00edtiques, les activitats de planificaci\u00f3, les responsabilitats, les pr\u00e0ctiques, els procediments, els processos i els recursos.<\/li><li>Disponibilitat: \u00c9s necessari garantir que els recursos del sistema es trobaran disponibles quan es necessitin, especialment la informaci\u00f3 cr\u00edtica.<\/li><li>Integritat: La informaci\u00f3 del sistema ha d&#8217;estar disponible tal com s&#8217;emmagatzem\u00e0 per un agent autoritzat.<\/li><li>Confidencialitat: La informaci\u00f3 nom\u00e9s ha d&#8217;estar disponible per a agents autoritzats, especialment el seu propietari.<\/li><li>Autenticitat: S&#8217;ha d&#8217;assegurar la identitat o origen de la informaci\u00f3.<\/li><li>Tra\u00e7abilitat: S&#8217;ha d&#8217;assegurar per a certs dades qui va fer qu\u00e8 i en quin moment.<\/li><\/ul><h2>Prop\u00f2sit<\/h2><p>El prop\u00f2sit d&#8217;aquesta Pol\u00edtica de la Seguretat de la Informaci\u00f3 \u00e9s protegir els actius d&#8217;informaci\u00f3 d&#8217;Augusta Advocats, assegurant per a aix\u00f2 la disponibilitat, integritat, confidencialitat, autenticitat i tra\u00e7abilitat de la informaci\u00f3 i de les instal\u00b7lacions, sistemes i recursos que la processen, gestionen, transmeten i emmagatzemen, sempre d&#8217;acord amb els requeriments del negoci i la legislaci\u00f3 vigent.<\/p><h2>Abast<\/h2><p>La present Pol\u00edtica de Seguretat de la Informaci\u00f3 \u00e9s d&#8217;aplicaci\u00f3 a totes les persones, sistemes i mitjans que accedeixin, tractin, emmagatzemin, transmetin o utilitzin la informaci\u00f3 coneguda, gestionada o propietat d&#8217;Augusta Advocats per als processos descrits.<br \/>El personal subjecte a aquesta pol\u00edtica inclou a totes les persones amb acc\u00e9s a la informaci\u00f3 descrita, independentment del suport automatitzat o no en qu\u00e8 es trobi aquesta i de si l&#8217;usuari \u00e9s empleat o no d&#8217;Augusta Advocats. Per tant, tamb\u00e9 s&#8217;aplica a qualsevol altra tercera part que tingui acc\u00e9s a la informaci\u00f3 o els sistemes d&#8217;Augusta Advocats.<br \/>Per garantir que el proc\u00e9s de seguretat implantat ser\u00e0 actualitzat i millorat de forma cont\u00ednua, s&#8217;implantar\u00e0 i documentar\u00e0 un Sistema de Gesti\u00f3 de la Seguretat de la Informaci\u00f3. D&#8217;aquesta forma, el contingut de la Pol\u00edtica de Seguretat de la Informaci\u00f3 ser\u00e0 desenvolupat en normes i procediments complementaris de seguretat.<\/p><h2>Objectius o Missi\u00f3 de l&#8217;Organitzaci\u00f3<\/h2><p>Augusta Advocats ofereix als seus clients, serveis legals transversals per donar cobertura a les necessitats dels negocis actuals. D&#8217;aquesta forma, assessorem i aportem solucions legals en tots els processos de creaci\u00f3, protecci\u00f3 i desenvolupament del negoci des de les diferents \u00e0rees del dret.<\/p><h2>Fonaments d&#8217;aquesta Pol\u00edtica<\/h2><p>L&#8217;objectiu \u00faltim de la seguretat de la informaci\u00f3 \u00e9s garantir que una organitzaci\u00f3 pugui complir els seus objectius, desenvolupar les seves funcions i exercir les seves compet\u00e8ncies utilitzant sistemes d&#8217;informaci\u00f3. Per aix\u00f2, en mat\u00e8ria de seguretat de la informaci\u00f3 s&#8217;hauran de tenir en compte els seg\u00fcents principis b\u00e0sics:<\/p><h4>Seguretat com a proc\u00e9s integral<\/h4><p>La seguretat s&#8217;ha d&#8217;entendre com un proc\u00e9s integrat per tots els elements t\u00e8cnics, humans, materials i organitzatius, relacionats amb el sistema.<br \/>Es promour\u00e0 la conscienciaci\u00f3 de les persones que intervenen en el proc\u00e9s i als seus responsables jer\u00e0rquics, perqu\u00e8, ni la ignor\u00e0ncia, ni la manca d&#8217;organitzaci\u00f3 i coordinaci\u00f3, ni instruccions inadequades, siguin font de risc per a la seguretat.<\/p><h4>Gesti\u00f3 de la seguretat basada en els riscos<\/h4><p>L&#8217;an\u00e0lisi dels riscos \u00e9s part essencial i cont\u00ednua del proc\u00e9s de seguretat. La gesti\u00f3 d&#8217;aquests riscos permetr\u00e0 el manteniment d&#8217;un entorn controlat, amb aquests riscos a nivells acceptables, i es realitzar\u00e0 mitjan\u00e7ant l&#8217;aplicaci\u00f3 de mesures de seguretat de manera proporcionada a la naturalesa de la informaci\u00f3 tractada i dels serveis a prestar.<\/p><h4>Prevenci\u00f3, detecci\u00f3, resposta i conservaci\u00f3<\/h4><p>La seguretat del sistema contempla mesures que implementin els aspectes de prevenci\u00f3, detecci\u00f3 i resposta davant incidents de seguretat, i de conservaci\u00f3 de la informaci\u00f3 i serveis en cas que l&#8217;incident es produeixi.<\/p><h4>Exist\u00e8ncia de l\u00ednies de defensa<\/h4><p>Augusta Advocats implementa una estrat\u00e8gia de protecci\u00f3 basada en m\u00faltiples capes, constitu\u00efdes per mesures organitzatives, f\u00edsiques i l\u00f2giques, de tal forma que quan una de les capes falli, el sistema implementat permeti:<\/p><ul><li>Guanyar temps per a una reacci\u00f3 adequada davant dels incidents que no s&#8217;han pogut evitar.<\/li><li>Reduir la probabilitat que el sistema sigui comprom\u00e8s en el seu conjunt.<\/li><li>Minimitzar l&#8217;impacte final sobre el mateix.<\/li><\/ul><p>Les l\u00ednies de defensa han d&#8217;estar constitu\u00efdes per mesures de naturalesa organitzativa, f\u00edsica i l\u00f2gica.<\/p><h4>Vigil\u00e0ncia cont\u00ednua i reevaluaci\u00f3 peri\u00f2dica<\/h4><p>La vigil\u00e0ncia cont\u00ednua permetr\u00e0 la detecci\u00f3 d&#8217;activitats o comportaments an\u00f2mals i la seva oportuna resposta.<br \/>Augusta Advocats implementa controls i avaluacions regulars de la seguretat, (incloent avaluacions dels canvis de configuraci\u00f3 de forma rutin\u00e0ria), per con\u00e8ixer en tot moment l&#8217;estat de la seguretat dels sistemes en relaci\u00f3 a les especificacions dels fabricants, a les vulnerabilitats i a les actualitzacions que els afectin, reaccionant amb dilig\u00e8ncia per gestionar el risc a la vista de l&#8217;estat de seguretat dels mateixos. Abans de l&#8217;entrada de nous elements, ja siguin f\u00edsics o l\u00f2gics, aquests requeriran d&#8217;una autoritzaci\u00f3 formal.<br \/>Aix\u00ed mateix, sol\u00b7licitar\u00e0 la revisi\u00f3 peri\u00f2dica per part de tercers amb la finalitat d&#8217;obtenir una avaluaci\u00f3 independent.<br \/>Les mesures de seguretat s&#8217;avaluaran i actualitzaran peri\u00f2dicament, adequant la seva efic\u00e0cia a l&#8217;evoluci\u00f3 dels riscos i els sistemes de protecci\u00f3, podent arribar a un replantejament de la seguretat, si fos necessari.<\/p><h4>Diferenciaci\u00f3 de responsabilitats<\/h4><p>Augusta Advocats ha organitzat la seva seguretat comprometent a tots els membres de la corporaci\u00f3 mitjan\u00e7ant la designaci\u00f3 de diferents rols de seguretat amb responsabilitats clarament diferenciades, tal com es recull m\u00e9s endavant en aquest document.<br \/>En els sistemes d&#8217;informaci\u00f3 es diferenciar\u00e0 el responsable de la informaci\u00f3, que determina els requisits de seguretat de la informaci\u00f3 tractada; el responsable del servei, que determina els requisits de seguretat dels serveis prestats; el responsable del sistema, que t\u00e9 la responsabilitat sobre la prestaci\u00f3 dels serveis; i el responsable de seguretat, que determina les decisions per satisfer els requisits de seguretat. En els sup\u00f2sits de tractament de dades personals a m\u00e9s s&#8217;identificar\u00e0 el responsable de tractament i, en el seu cas, l&#8217;encarregat de tractament.<\/p><h2>Requisits de Seguretat<\/h2><p>Aquesta pol\u00edtica de seguretat es desenvolupar\u00e0 aplicant els seg\u00fcents requisits:<\/p><h4>Organitzaci\u00f3 i implantaci\u00f3 del proc\u00e9s de seguretat<\/h4><p>La seguretat de la informaci\u00f3 compromet a tots els membres de l&#8217;organitzaci\u00f3. Augusta Advocats identifica els responsables i estableix les seves responsabilitats a l&#8217;efecte en els apartats de \u201cRols, responsabilitats i deures\u201d i \u201cTerceres Parts\u201d d&#8217;aquest document. Aquesta Pol\u00edtica de seguretat i la normativa seran conegudes per totes les persones compreses en l&#8217;\u00e0mbit d&#8217;aplicaci\u00f3 d&#8217;aquest document.<\/p><h4>An\u00e0lisi i gesti\u00f3 dels riscos. Inclusi\u00f3 dels riscos amb Dades Personals<\/h4><p>Con\u00e8ixer els riscos i elaborar una estrat\u00e8gia per gestionar-los adequadament \u00e9s primordial per a Augusta Advocats, ja que \u00fanicament si es coneix l&#8217;estat de seguretat es podran prendre les decisions adequades per mitigar els riscos als quals s&#8217;enfronta.<br \/>Quan un sistema d&#8217;informaci\u00f3 tracti dades personals li ser\u00e0 d&#8217;aplicaci\u00f3 el disposat en el RGPD i en la LOPDGDD o, en el seu cas, la Llei Org\u00e0nica 7\/2021, de 26 de maig, de protecci\u00f3 de dades personals tractats per a fins de prevenci\u00f3, detecci\u00f3, investigaci\u00f3 i enjudiciament d&#8217;infraccions penals i d&#8217;execuci\u00f3 de sancions penals. El responsable o l&#8217;encarregat del tractament, assessorat pel delegat de protecci\u00f3 de dades, realitzar\u00e0 una an\u00e0lisi de riscos conforme a l&#8217;article 24 del Reglament General de Protecci\u00f3 de Dades i, en els sup\u00f2sits del seu article 35, una avaluaci\u00f3 d&#8217;impacte en la protecci\u00f3 de dades. Del resultat d&#8217;aquesta an\u00e0lisi poden derivar-se mesures addicionals a implantar.<br \/>Augusta Advocats utilitza la metodologia Magerit per analitzar els riscos., realitzant una an\u00e0lisi detallada dels riscos que afectin als actius recollits en un inventari d&#8217;actius, que queda documentat en un document d&#8217;An\u00e0lisi de Riscos.<br \/>L&#8217;entitat determina els nivells de risc a partir dels quals pren accions de tractament sobre els mateixos. Un Risc es considera acceptable quan implementar m\u00e9s controls de seguretat s&#8217;estima que consumiria m\u00e9s recursos que el possible impacte associat.<br \/>El Comit\u00e8 de Seguretat de la Informaci\u00f3 ser\u00e0 l&#8217;encarregat que es realitzi l&#8217;an\u00e0lisi de riscos, aix\u00ed com d&#8217;identificar mancances i debilitats i posar-les en coneixement de la direcci\u00f3. Aquesta an\u00e0lisi es repetir\u00e0:<\/p><ul><li>Regularment, almenys una vegada cada any.<\/li><li>Quan canvi\u00efn la informaci\u00f3 manejada i\/o els serveis prestats de manera significativa.<\/li><li>Quan ocorri un incident greu de seguretat o es detectin vulnerabilitats greus.<\/li><\/ul><p>Un cop dut a terme el proc\u00e9s d&#8217;avaluaci\u00f3 de riscos, la direcci\u00f3 d&#8217;Augusta Advocats \u00e9s la responsable d&#8217;aprovar els riscos residuals i els plans de tractament de risc.<br \/>En el cas de les mesures implantades en l&#8217;ENS, si l&#8217;an\u00e0lisi de riscos estableix mesures m\u00e9s importants, s&#8217;afegiran aquestes a les descrites en l&#8217;ENS.<\/p><h4>Gesti\u00f3 de personal<\/h4><p>Tot el personal d&#8217;Augusta Advocats relacionat amb la informaci\u00f3 i els sistemes \u00e9s format i informat dels seus deures i obligacions en mat\u00e8ria de seguretat, essencialment mitjan\u00e7ant els procediments de seguretat que en cada cas corresponguin i mitjan\u00e7ant la normativa d&#8217;\u00fas dels actius. Les seves actuacions s\u00f3n supervisades segons els rols establerts per verificar que es segueixen els procediments definits.<br \/>Els accessos dels usuaris s\u00f3n \u00fanics i es verifiquen de forma peri\u00f2dica els seus drets i les activitats que tenen a veure amb la Seguretat de la informaci\u00f3 per corregir o exigir responsabilitats en el seu cas.<\/p><h4>Professionalitat, Conscienciaci\u00f3 i Formaci\u00f3<\/h4><p>La seguretat dels sistemes \u00e9s gestionada i revisada per personal d&#8217;Augusta Advocats qualificat i personal extern especialitzat, que rep i actualitza la formaci\u00f3 necess\u00e0ria per garantir la seguretat de la informaci\u00f3 en tot el cicle de vida dels sistemes d&#8217;informaci\u00f3: planificaci\u00f3, disseny, adquisici\u00f3, construcci\u00f3, desplegament, explotaci\u00f3, manteniment, gesti\u00f3 d&#8217;incid\u00e8ncies i desmantellament. Els requisits de qualificaci\u00f3 (formaci\u00f3 i experi\u00e8ncia) seran sempre establerts per Augusta Advocats.<br \/>La present Pol\u00edtica de Seguretat de la Informaci\u00f3 ha de ser coneguda per tots els usuaris interns i externs i per les empreses que accedeixin, gestionin o tractin dades d&#8217;Augusta Advocats.<br \/>El conjunt de Pol\u00edtiques, normes i procediments complementaris a aquesta Pol\u00edtica de Seguretat de la Informaci\u00f3 tamb\u00e9 hauran de ser adequadament comunicats i posats en coneixement de les persones, empreses i institucions afectades o implicades en cada cas.<br \/>Es definiran, peri\u00f2dicament, programes de comunicaci\u00f3, conscienciaci\u00f3 i formaci\u00f3 i es posar\u00e0 a disposici\u00f3 dels usuaris la normativa d&#8217;\u00fas dels actius d&#8217;informaci\u00f3.<br \/>Augusta Advocats promour\u00e0 la Formaci\u00f3 t\u00e8cnica en Seguretat de la Informaci\u00f3 necess\u00e0ria, aix\u00ed com activitats de conscienciaci\u00f3 per a tot el personal.<\/p><h4>Autoritzaci\u00f3 i control dels accessos.<\/h4><p>L&#8217;acc\u00e9s als sistemes d&#8217;informaci\u00f3 \u00e9s controlat, monitoritzat i limitat als usuaris, processos, dispositius i sistemes d&#8217;informaci\u00f3 amb les m\u00ednimes funcionalitats permeses i\/o autoritzades.<br \/>S&#8217;establiran i gestionaran les autoritzacions necess\u00e0ries per a les tasques cr\u00edtiques.<\/p><h4>Adquisici\u00f3 de productes de seguretat i contractaci\u00f3 de serveis de seguretat<\/h4><p>Per a l&#8217;adquisici\u00f3 de productes, Augusta Advocats tindr\u00e0 en compte que aquests productes tinguin certificada la funcionalitat de seguretat relacionada amb l&#8217;objecte de la seva adquisici\u00f3, excepte en aquells casos en qu\u00e8 les exig\u00e8ncies de proporcionalitat pel que fa als riscos assumits no ho justifiquin, segons el parer del Comit\u00e8 de seguretat de la informaci\u00f3.<br \/>Per a la contractaci\u00f3 de serveis de seguretat es tindr\u00e0 en compte el que s&#8217;indica als apartats anteriors i el que es disposa a l&#8217;apartat de \u201cTerceres parts\u201d m\u00e9s endavant en aquest document.<\/p><h4>M\u00ednim Privilegi i Seguretat des del Disseny<\/h4><p>A Augusta Advocats, els sistemes es dissenyen i configuren sempre pensant en la Seguretat per Defecte. El sistema proporciona la m\u00ednima funcionalitat requerida perqu\u00e8 les funcions d&#8217;operaci\u00f3, administraci\u00f3 i registre d&#8217;activitat siguin les m\u00ednimes necess\u00e0ries, i Augusta Advocats s&#8217;assegura que nom\u00e9s s\u00f3n accessibles per les persones, i des d&#8217;empla\u00e7aments o equips autoritzats.<br \/>S&#8217;eliminaran o desactivaran, mitjan\u00e7ant el control de la configuraci\u00f3, les funcions que siguin innecess\u00e0ries o inadequades per a la finalitat que es persegueix. L&#8217;\u00fas ordinari del sistema ha de ser senzill i segur, de manera que una utilitzaci\u00f3 insegura requereixi un acte conscient per part de l&#8217;usuari. Per a aix\u00f2, s&#8217;aplicaran guies de configuraci\u00f3 de seguretat per a les diferents tecnologies, adaptades a la categoritzaci\u00f3 del sistema, amb la finalitat d&#8217;eliminar o desactivar les funcions que siguin innecess\u00e0ries o inadequades.<br \/>Tots els projectes relacionats o que afectin els sistemes d&#8217;informaci\u00f3 hauran d&#8217;incloure, en el seu proc\u00e9s d&#8217;an\u00e0lisi, una avaluaci\u00f3 dels requisits de seguretat i definir un model de seguretat consensuat amb el Comit\u00e8 de Seguretat de la Informaci\u00f3.<br \/>En el disseny, desenvolupament, instal\u00b7laci\u00f3 i gesti\u00f3 dels sistemes d&#8217;informaci\u00f3 i en els projectes es tindran en compte i s&#8217;aplicaran els conceptes de seguretat des del disseny, codificaci\u00f3 segura i els controls i mesures de seguretat que corresponguin segons el document d&#8217;aplicabilitat aprovat per Augusta Advocats.<\/p><h4>Integritat i actualitzaci\u00f3 del sistema<\/h4><p>A Augusta Advocats, els sistemes s&#8217;avaluen de manera peri\u00f2dica per con\u00e8ixer en tot moment el seu estat de seguretat, tenint en compte les especificacions dels fabricants, les vulnerabilitats, les defici\u00e8ncies de la seva configuraci\u00f3, les actualitzacions que corresponguin i la detecci\u00f3 preco\u00e7 d&#8217;incidents, i gestionant aix\u00ed la seva integritat.<br \/>Tots els elements dels sistemes requereixen autoritzaci\u00f3 pr\u00e8via per a la seva instal\u00b7laci\u00f3.<\/p><h4>Protecci\u00f3 de la informaci\u00f3 emmagatzemada i en tr\u00e0nsit<\/h4><p>La informaci\u00f3 es classifica d&#8217;acord amb la sensibilitat requerida en el seu tractament i segons els nivells de seguretat i protecci\u00f3 exigibles.<br \/>Augusta Advocats presta especial atenci\u00f3 a la informaci\u00f3 emmagatzemada o en tr\u00e0nsit a trav\u00e9s d&#8217;entorns insegurs. Aix\u00f2 inclou la informaci\u00f3 emmagatzemada o tractada en equips port\u00e0tils, tauletes, tel\u00e8fons intel\u00b7ligents, dispositius perif\u00e8rics, suports d&#8217;informaci\u00f3, aix\u00ed com les comunicacions sobre xarxes obertes o amb xifrat feble, on s&#8217;apliquen les mesures de seguretat que garanteixin que la informaci\u00f3 es tracta segons la seva classificaci\u00f3.<br \/>S&#8217;aplicaran procediments que garanteixin la recuperaci\u00f3 i conservaci\u00f3 a llarg termini dels documents electr\u00f2nics produ\u00efts pels sistemes d&#8217;informaci\u00f3.<br \/>Tota informaci\u00f3 en suport no electr\u00f2nic que hagi estat causa o conseq\u00fc\u00e8ncia directa de la informaci\u00f3 electr\u00f2nica haur\u00e0 d&#8217;estar protegida amb el mateix grau de seguretat que aquesta. Per a aix\u00f2, s&#8217;aplicaran les mesures que corresponguin a la naturalesa del suport, d&#8217;acord amb les normes que resultin d&#8217;aplicaci\u00f3.<\/p><h4>Prevenci\u00f3 davant d&#8217;altres sistemes d&#8217;informaci\u00f3 interconnectats<\/h4><p>Augusta Advocats protegeix el per\u00edmetre d&#8217;acc\u00e9s al seu sistema, en particular en les connexions a trav\u00e9s d&#8217;Internet, analitzant sempre els riscos derivats de la interconnexi\u00f3 amb altres sistemes i establint les mesures que garanteixin el nivell de seguretat necessari.<\/p><h4>Registre d&#8217;activitat i detecci\u00f3 de codi malici\u00f3s<\/h4><p>Augusta Advocats ha habilitat registres de l&#8217;activitat dels usuaris retenint la informaci\u00f3 necess\u00e0ria per monitoritzar, analitzar, investigar i documentar activitats indegudes o no autoritzades, permetent identificar en tot moment la persona que actua. Tot aix\u00f2 amb plenes garanties del dret a l&#8217;honor, a la intimitat personal i familiar i a la pr\u00f2pia imatge dels afectats, i d&#8217;acord amb la normativa sobre protecci\u00f3 de dades personals i altres disposicions que resultin d&#8217;aplicaci\u00f3.<br \/>Augusta Advocats implementa un proc\u00e9s integral de detecci\u00f3, reacci\u00f3 i recuperaci\u00f3 davant de codi malici\u00f3s mitjan\u00e7ant el desenvolupament de procediments que cobreixen els mecanismes de detecci\u00f3, els criteris de classificaci\u00f3, els procediments d&#8217;an\u00e0lisi i resoluci\u00f3, aix\u00ed com els canals de comunicaci\u00f3 a les parts interessades i el registre de les actuacions.<br \/>Per tal de preservar la seguretat dels sistemes d&#8217;informaci\u00f3, garantint el compliment rigor\u00f3s dels principis d&#8217;actuaci\u00f3 de les administracions p\u00fabliques, i de conformitat amb el que disposa el Reglament General de Protecci\u00f3 de Dades i el respecte als principis de limitaci\u00f3 de la finalitat, minimitzaci\u00f3 de les dades i limitaci\u00f3 del termini de conservaci\u00f3, es podr\u00e0, en la mesura estrictament necess\u00e0ria i proporcionada, analitzar les comunicacions entrants o sortints, i \u00fanicament per als fins de seguretat de la informaci\u00f3, de manera que sigui possible impedir l&#8217;acc\u00e9s no autoritzat a les xarxes i sistemes d&#8217;informaci\u00f3, detenir els atacs de denegaci\u00f3 de servei, evitar la distribuci\u00f3 malintencionada de codi malici\u00f3s aix\u00ed com altres danys a les esmentades xarxes i sistemes d&#8217;informaci\u00f3.<br \/>Per corregir o, si escau, exigir responsabilitats, cada usuari que accedeixi al sistema d&#8217;informaci\u00f3 haur\u00e0 d&#8217;estar identificat de manera \u00fanica, de manera que es s\u00e0piga, en tot moment, qui rep drets d&#8217;acc\u00e9s, de quin tipus s\u00f3n aquests i qui ha realitzat una determinada activitat.<\/p><h4>Incidents de seguretat<\/h4><p>Perqu\u00e8 la informaci\u00f3 i\/o els serveis no es vegin perjudicats per incidents de seguretat, Augusta Advocats implementa les mesures de seguretat establertes, aix\u00ed com qualsevol altre control addicional, que hagi identificat com a necessari, mitjan\u00e7ant una avaluaci\u00f3 d&#8217;amenaces i riscos. Aquests controls, aix\u00ed com els rols i responsabilitats de seguretat de tot el personal, estan clarament definits i documentats.<br \/>Quan es produeixi una desviaci\u00f3 significativa dels par\u00e0metres preestablerts com a normals, s&#8217;establiran els mecanismes de detecci\u00f3, an\u00e0lisi i report necessaris perqu\u00e8 arribin als responsables regularment.<br \/>Augusta Advocats establir\u00e0 les seg\u00fcents mesures de reacci\u00f3 davant incidents de seguretat:<\/p><ul><li>Mecanismes per respondre efica\u00e7ment als incidents de seguretat.<\/li><li>Designar un punt de contacte per a les comunicacions respecte als incidents detectats en altres departaments o organismes.<\/li><li>Establir protocols per a l&#8217;intercanvi d&#8217;informaci\u00f3 relacionada amb l&#8217;incident.<\/li><li>Disposar dels mitjans i t\u00e8cniques necess\u00e0ries per garantir la recuperaci\u00f3 dels serveis m\u00e9s cr\u00edtics.<\/li><\/ul><p>Els usuaris disposen de canals establerts per informar immediatament de qualsevol incident o anomalia detectada.<\/p><h4>Continuitat de l&#8217;activitat<\/h4><p>Augusta Advocats realitza les c\u00f2pies de seguretat que garanteixen la recuperaci\u00f3 de la informaci\u00f3, i estableix els mecanismes adequats per garantir la continu\u00eftat de les operacions en cas de p\u00e8rdua dels mitjans habituals.<br \/>En aquest sentit, s&#8217;han desenvolupat procediments que asseguren la recuperaci\u00f3 i conservaci\u00f3 a llarg termini dels documents i dades electr\u00f2niques produ\u00efts en l&#8217;\u00e0mbit de les seves compet\u00e8ncies.<\/p><h4>Millora cont\u00ednua del proc\u00e9s de seguretat<\/h4><p>El sistema de gesti\u00f3 de seguretat implantat \u00e9s actualitzat i millorat de manera cont\u00ednua, segons estableixen les certificacions, tal com est\u00e0 descrit m\u00e9s endavant en aquest document.<\/p><h4>Requisits legals i marc normatiu<\/h4><ul><li>Reglament (UE) 2016\/679 del Parlament Europeu i del Consell de 27 d&#8217;abril de 2016 relatiu a la protecci\u00f3 de les persones f\u00edsiques pel que fa al tractament de dades personals (RGPD).<\/li><li>Llei Org\u00e0nica 3\/2018, de 5 de desembre, de Protecci\u00f3 de Dades i Garantia dels Drets Digitals (LOPDGDD).<\/li><li>Llei Org\u00e0nica 7\/2021, de 26 de maig, de protecci\u00f3 de dades personals tractades amb finalitats de prevenci\u00f3, detecci\u00f3, investigaci\u00f3 i enjudiciament d&#8217;infraccions penals i d&#8217;execuci\u00f3 de sancions penals.<\/li><li>Reial decret legislatiu 1\/1996, de 12 d&#8217;abril, Llei de Propietat Intel\u00b7lectual.<\/li><li>Llei 2\/2019, d&#8217;1 de mar\u00e7, per la qual es modifica el text ref\u00f3s de la Llei de Propietat Intel\u00b7lectual, aprovat pel Reial decret legislatiu 1\/1996, de 12 d&#8217;abril, i per la qual s&#8217;incorporen a l&#8217;ordenament jur\u00eddic espanyol la Directiva 2014\/26\/UE del Parlament Europeu i del Consell, de 26 de febrer de 2014, i la Directiva (UE) 2017\/1564 del Parlament Europeu i del Consell, de 13 de setembre de 2017.<\/li><li>Reial decret llei 12\/2018, de 7 de setembre, de seguretat de les xarxes i sistemes d&#8217;informaci\u00f3.<\/li><li>Reial decret 43\/2021, de 26 de gener, pel qual es desenvolupa el Reial decret llei 12\/2018, de 7 de setembre, de seguretat de les xarxes i sistemes d&#8217;informaci\u00f3.<\/li><li>Reial decret 311\/2022, de 3 de maig, pel qual es regula l&#8217;Esquema Nacional de Seguretat.<\/li><li>Llei 58\/2003, de 17 de desembre, General Tribut\u00e0ria.<\/li><li>Llei 2\/2007, de 15 de mar\u00e7, de societats professionals.<\/li><li>Reial decret 135\/2021, de 2 de mar\u00e7, pel qual s&#8217;aprova l&#8217;Estatut general de l&#8217;Advocacia Espanyola.<\/li><li>Reial decret legislatiu 1\/2007, de 16 de novembre, pel qual s&#8217;aprova el text ref\u00f3s de la Llei general per a la Defensa dels Consumidors i Usuaris i altres lleis complement\u00e0ries.<\/li><li>Reial decret legislatiu 2\/2015, de 23 d&#8217;octubre, pel qual s&#8217;aprova el text ref\u00f3s de la Llei de l&#8217;Estatut dels Treballadors.<\/li><li>Llei 9\/2017, de 8 de novembre, de Contractes del Sector P\u00fablic.<\/li><li>UNE-ISO\/IEC 27001:2023 Seguretat de la Informaci\u00f3, ciberseguretat i protecci\u00f3 de la privacitat. SGSI. Requisits.<\/li><li>UNE-ISO\/IEC 27002:2023 Seguretat de la Informaci\u00f3, ciberseguretat i protecci\u00f3 de la privacitat. Control de Seguretat de la Informaci\u00f3.<\/li><\/ul><p>Aix\u00ed mateix, el Comit\u00e8 de Seguretat de la Informaci\u00f3 ser\u00e0 responsable d&#8217;identificar les guies de seguretat del Centre Criptol\u00f2gic Nacional (CCN) que seran d&#8217;aplicaci\u00f3 per millorar el compliment del que estableix l&#8217;Esquema Nacional de Seguretat.<\/p><h4>Rols, Responsabilitats i Deures<\/h4><p><i>Usuaris<\/i><br \/>Tota persona o sistema que accedeixi a la informaci\u00f3 tractada, gestionada o propietat d\u2019Augusta Advocats es considerar\u00e0 un usuari. Els usuaris s\u00f3n responsables de la seva conducta quan accedeixen a la informaci\u00f3 o utilitzen els sistemes inform\u00e0tics d\u2019Augusta Advocats. L\u2019usuari \u00e9s responsable de totes les accions realitzades utilitzant els seus identificadors o credencials personals.<br \/>Els usuaris tenen l\u2019obligaci\u00f3 de:<\/p><ul><li>Complir la Pol\u00edtica de Seguretat de la Informaci\u00f3 i les normes, procediments i instruccions complement\u00e0ries.<\/li><li>Protegir i custodiar la informaci\u00f3 d\u2019Augusta Advocats, evitant la revelaci\u00f3, emissi\u00f3 a l\u2019exterior, modificaci\u00f3, esborrat o destrucci\u00f3 accidental o no autoritzada, o el mal \u00fas, independentment del suport o mitj\u00e0 pel qual hagi estat accedida o coneguda.<\/li><li>Con\u00e8ixer i aplicar la Pol\u00edtica de Seguretat de la Informaci\u00f3, les Normes d\u2019\u00das dels Sistemes d\u2019Informaci\u00f3 i la resta de pol\u00edtiques, normes, procediments i mesures de seguretat aplicables.<\/li><\/ul><p>Els usuaris que incompleixin la Pol\u00edtica de Seguretat de la Informaci\u00f3 o les normes i procediments complementaris podran ser sancionats d\u2019acord amb el que estableixin els contractes que emparen la seva relaci\u00f3 amb Augusta Advocats i amb la legislaci\u00f3 vigent i aplicable.<br \/><em>Responsable de la Informaci\u00f3 (Esquema Nacional de Seguretat)<\/em><br \/>El Responsable de la Informaci\u00f3, la responsabilitat del qual recau en la Direcci\u00f3, \u00e9s qui determina els requisits de la informaci\u00f3 tractada.<br \/>El Responsable de la Informaci\u00f3 t\u00e9 les seg\u00fcents responsabilitats:<\/p><ul><li>Vetllar pel bon \u00fas de la informaci\u00f3 i, per tant, per la seva protecci\u00f3.<\/li><li>Establir els requisits de la informaci\u00f3 en mat\u00e8ria de seguretat.<\/li><li>Determinar els nivells de seguretat de la informaci\u00f3 tractada, valorant les conseq\u00fc\u00e8ncies d\u2019un impacte negatiu.<\/li><\/ul><p><em>Responsable del Servei (Esquema Nacional de Seguretat)<\/em><br \/>El Responsable del Servei, la responsabilitat del qual recau en la Direcci\u00f3, tindr\u00e0 les seg\u00fcents responsabilitats generals:<\/p><ul><li>Establir els requisits del servei en mat\u00e8ria de seguretat, incloent-hi els requisits d\u2019interoperabilitat, accessibilitat i disponibilitat.<\/li><li>Determinar els nivells de seguretat del servei, d\u2019acord amb el Comit\u00e8 de Seguretat de la Informaci\u00f3.<\/li><li>Mantenir la seguretat de la informaci\u00f3 gestionada i dels serveis prestats pels sistemes d\u2019informaci\u00f3 en el seu \u00e0mbit de responsabilitat.<\/li><\/ul><p><em>Direcci\u00f3<\/em><\/p><p>La direcci\u00f3 d\u2019Augusta Advocats est\u00e0 profundament compromesa amb la pol\u00edtica descrita en aquest document i \u00e9s conscient del valor de la informaci\u00f3 i del greu impacte econ\u00f2mic i d\u2019imatge que pot produir un incident de seguretat.<br \/><strong>La Direcci\u00f3 \u00e9s, per tant, propiet\u00e0ria dels actius d\u2019informaci\u00f3 propis d\u2019Augusta Advocats, i tamb\u00e9 \u00e9s responsable dels riscos.<\/strong><br \/>La Direcci\u00f3 assumeix, a m\u00e9s, les seg\u00fcents responsabilitats:<\/p><ul><li>Demostrar lideratge i comprom\u00eds respecte al sistema de gesti\u00f3 de seguretat de la informaci\u00f3.<\/li><li>Assegurar que s\u2019estableixen la pol\u00edtica i els objectius de seguretat de la informaci\u00f3 i que aquests s\u00f3n compatibles amb la direcci\u00f3 estrat\u00e8gica de l\u2019organitzaci\u00f3.<\/li><li>Aprovar i comunicar la Pol\u00edtica de Seguretat de la Informaci\u00f3, les Normes d\u2019\u00das dels Sistemes d\u2019Informaci\u00f3 i la import\u00e0ncia del seu compliment a tots els usuaris, interns o externs, als clients i als prove\u00efdors.<\/li><li>Reunir-se almenys un cop l\u2019any, i quan qualsevol esdeveniment o sol\u00b7licitud extraordin\u00e0ria ho requereixi, amb els Socis d\u2019Augusta Advocats per informar sobre el SGSI i actualitzar l\u2019estrat\u00e8gia en mat\u00e8ria de Seguretat de la Informaci\u00f3.<\/li><li>Fomentar una cultura corporativa de seguretat de la informaci\u00f3.<\/li><li>Donar suport a la millora cont\u00ednua dels processos de seguretat de la informaci\u00f3.<\/li><li>Assegurar que hi hagi disponibles els recursos necessaris per al compliment de la pol\u00edtica de seguretat de la informaci\u00f3, de les normes d\u2019\u00fas dels sistemes i per al funcionament del sistema de gesti\u00f3 de seguretat de la informaci\u00f3.<\/li><li>Definir l\u2019enfocament per a l\u2019an\u00e0lisi i la gesti\u00f3 dels riscos de seguretat de la informaci\u00f3 i els criteris per assumir els riscos, i assegurar-ne l\u2019avaluaci\u00f3 almenys amb una periodicitat anual.<\/li><li>Assegurar que es realitzen auditories internes de seguretat de la informaci\u00f3 i que se\u2019n revisen els resultats per identificar oportunitats de millora.<\/li><li>Definir i controlar el pressupost per a la seguretat de la informaci\u00f3.<\/li><li>Aprovar els plans de formaci\u00f3 i les millores i projectes relacionats amb la Seguretat de la Informaci\u00f3.<\/li><li>Aprovar la documentaci\u00f3 fins al seu segon nivell de normes i procediments.<\/li><li>Determinar les mesures, siguin disciplin\u00e0ries o de qualsevol altre tipus, que es puguin aplicar als responsables de violacions de seguretat.<\/li><\/ul><p><em>Responsable de Seguretat<\/em><\/p><p>El responsable de la seguretat determina les decisions per satisfer els requisits de seguretat de la informaci\u00f3 i dels serveis i supervisa la implantaci\u00f3 de les mesures necess\u00e0ries per garantir que es compleixen aquests requisits i informar\u00e0 sobre aquestes q\u00fcestions.<br \/>La persona amb el c\u00e0rrec de Responsable de Seguretat de la Informaci\u00f3 assumir\u00e0 les seg\u00fcents funcions:<\/p><ul><li>Promoure la seguretat de la informaci\u00f3 gestionada i dels serveis electr\u00f2nics prestats pels sistemes d\u2019informaci\u00f3, amb la responsabilitat i autoritat per assegurar-se que el Sistema de Gesti\u00f3 de la Seguretat de la Informaci\u00f3 compleix els requisits de l&#8217;Esquema Nacional de Seguretat i de la Norma UNE-ISO\/IEC 27001.<\/li><li>Supervisar el compliment de la present Pol\u00edtica, de les seves normes, procediments derivats i de la configuraci\u00f3 de seguretat dels sistemes.<\/li><li>Establir les mesures de seguretat adequades i eficaces per complir els requisits de seguretat establerts pels Responsables del Servei i de la Informaci\u00f3, seguint en tot moment el que exigeix l&#8217;Annex II de l&#8217;ENS, declarant l&#8217;aplicabilitat d\u2019aquestes mesures.<\/li><li>Promoure les activitats de conscienciaci\u00f3 i formaci\u00f3 en mat\u00e8ria de seguretat en el seu \u00e0mbit de responsabilitat.<\/li><li>Realitzar la coordinaci\u00f3 i el seguiment de la implantaci\u00f3 dels projectes d&#8217;adequaci\u00f3 a les normes especificades en col\u00b7laboraci\u00f3 amb el Responsable de Sistemes.<\/li><li>Realitzar, amb la col\u00b7laboraci\u00f3 del Responsable del Sistema, les an\u00e0lisis de riscos preceptius, seleccionar les salvaguardes a implantar i revisar el proc\u00e9s de gesti\u00f3 del risc. Aix\u00ed mateix, juntament amb el Responsable del Sistema, acceptar els riscos residuals calculats en l&#8217;an\u00e0lisi de riscos.<\/li><li>Promoure auditories peri\u00f2diques per verificar el compliment de les obligacions en mat\u00e8ria de seguretat de la informaci\u00f3 i analitzar els informes d\u2019auditoria, elaborant les conclusions a presentar al Responsable del Sistema perqu\u00e8 adopti les mesures correctores adequades.<\/li><li>Coordinar el proc\u00e9s de Gesti\u00f3 de la Seguretat, en col\u00b7laboraci\u00f3 amb el Responsable de Sistemes.<\/li><li>Signar la Declaraci\u00f3 d&#8217;Aplicabilitat, que compr\u00e8n la relaci\u00f3 de mesures de seguretat seleccionades per a un sistema.<\/li><li>Elaborar informes peri\u00f2dics de seguretat que incloguin els incidents m\u00e9s rellevants en cada per\u00edode, en coordinaci\u00f3 amb el Responsable de Sistemes.<\/li><li>Determinar la categoria del sistema segons el procediment descrit a l&#8217;Annex I de l&#8217;ENS i les mesures de seguretat que s&#8217;han d&#8217;aplicar d&#8217;acord amb el previst a l&#8217;Annex II de l&#8217;ENS.<\/li><li>Verificar que les mesures de seguretat s\u00f3n adequades per a la protecci\u00f3 de la informaci\u00f3 i els serveis.<\/li><li>Participar en la preparaci\u00f3 dels temes a tractar en les reunions del Comit\u00e8 de Seguretat, en coordinaci\u00f3 amb el Responsable del Sistema, aportant informaci\u00f3 puntual per a la presa de decisions.<\/li><li>Responsable de l&#8217;execuci\u00f3 directa o delegada de les decisions de la Direcci\u00f3, es reunir\u00e0 amb aquesta i amb el Responsable del Sistema per assegurar l&#8217;estrat\u00e8gia.<\/li><li>Respecte a la documentaci\u00f3, i amb el suport del Responsable del Sistema, s\u00f3n funcions del Responsable de Seguretat:<\/li><li>Proposar a la Direcci\u00f3 i al Responsable de Sistemes per a la seva aprovaci\u00f3 la documentaci\u00f3 de seguretat de segon nivell (Normes de Seguretat TIC \u2013STIC\u2013 i Procediments Generals del Sistema de Gesti\u00f3 de la Seguretat de la Informaci\u00f3 \u2013SGSI\u2013) i signar aquesta documentaci\u00f3.<\/li><li>Aprovar la documentaci\u00f3 de seguretat de tercer nivell (Procediments Operatius STIC i Instruccions T\u00e8cniques STIC).<\/li><li>Mantenir la documentaci\u00f3 organitzada i actualitzada, gestionant els mecanismes d\u2019acc\u00e9s a aquesta.<\/li><\/ul><p>Per al desenvolupament de qualsevol de les seves funcions, el Responsable de Seguretat podr\u00e0 recaptar la col\u00b7laboraci\u00f3 del Responsable del Sistema.<br \/><em>Delegat de Protecci\u00f3 de Dades<\/em><br \/>Seguint el que s\u2019indica en el RGPD i en la LOPDGDD, el Delegat de Protecci\u00f3 de Dades tindr\u00e0, com a m\u00ednim, les funcions seg\u00fcents:<\/p><ul><li>Informar i assessorar el responsable del tractament i els seus empleats sobre les obligacions que els corresponen en relaci\u00f3 amb el RGPD i altres disposicions de protecci\u00f3 de dades.<\/li><li>Supervisar el compliment del present Reglament, d\u2019altres disposicions de protecci\u00f3 de dades de la Uni\u00f3 o dels Estats membres i de les pol\u00edtiques del responsable o de l\u2019encarregat del tractament en mat\u00e8ria de protecci\u00f3 de dades personals, inclosa l\u2019assignaci\u00f3 de responsabilitats, la conscienciaci\u00f3 i formaci\u00f3 del personal que participa en les operacions de tractament, i les auditories corresponents.<\/li><li>Oferir l\u2019assessorament que se li sol\u00b7liciti sobre l\u2019avaluaci\u00f3 d\u2019impacte relativa a la protecci\u00f3 de dades i supervisar-ne l\u2019aplicaci\u00f3 de conformitat amb l\u2019article 35.<\/li><li>Cooperar amb l\u2019autoritat de control.<\/li><li>Actuar com a punt de contacte de l\u2019autoritat de control per a q\u00fcestions relatives al tractament, inclosa la consulta pr\u00e8via a qu\u00e8 es refereix l\u2019article 36, i realitzar consultes, si escau, sobre qualsevol altre assumpte.<\/li><\/ul><p><em>Responsable del Sistema<\/em><br \/>El responsable del sistema, per si mateix o a trav\u00e9s de recursos propis o contractats, s\u2019encarrega de desenvolupar la forma concreta d\u2019implementar la seguretat en el sistema i de la supervisi\u00f3 de l\u2019operaci\u00f3 di\u00e0ria d\u2019aquest, podent delegar en administradors o operadors sota la seva responsabilitat.<br \/>Les funcions del Responsable del Sistema seran les seg\u00fcents:<\/p><ul><li>Desenvolupar, operar i mantenir el sistema d\u2019informaci\u00f3 durant tot el seu cicle de vida, des de les seves especificacions fins a la instal\u00b7laci\u00f3 i verificaci\u00f3 del seu correcte funcionament.<\/li><li>Definir la topologia i el sistema de gesti\u00f3 del Sistema d\u2019Informaci\u00f3, establint els criteris d\u2019\u00fas i els serveis disponibles en aquest.<\/li><li>Assegurar-se que les mesures espec\u00edfiques de seguretat s\u2019integrin adequadament dins del marc general de seguretat.<\/li><li>Realitzar exercicis i proves sobre els procediments operatius de seguretat i els plans de continu\u00eftat existents.<\/li><li>Seguiment del cicle de vida dels sistemes: especificaci\u00f3, arquitectura, desenvolupament, operaci\u00f3 i canvis.<\/li><li>Implantar les mesures necess\u00e0ries per garantir la seguretat del sistema durant tot el seu cicle de vida, d\u2019acord amb el Comit\u00e8 de Seguretat de la Informaci\u00f3.<\/li><li>Aprovar qualsevol modificaci\u00f3 substancial de la configuraci\u00f3 de qualsevol element del sistema.<\/li><li>Suspendre la gesti\u00f3 d\u2019una determinada informaci\u00f3 o la prestaci\u00f3 d\u2019un servei electr\u00f2nic si \u00e9s informat de defici\u00e8ncies greus de seguretat, previ acord amb el Comit\u00e8 de Seguretat de la Informaci\u00f3 i la Direcci\u00f3.<\/li><li>Realitzar, amb la col\u00b7laboraci\u00f3 del Comit\u00e8 de Seguretat de la Informaci\u00f3, les an\u00e0lisis de riscos preceptives, seleccionar les salvaguardes a implantar i revisar el proc\u00e9s de gesti\u00f3 del risc. Aix\u00ed mateix, juntament amb el Comit\u00e8 de Seguretat de la Informaci\u00f3, acceptar els riscos residuals calculats en l\u2019an\u00e0lisi de riscos.<\/li><li>Elaborar, en col\u00b7laboraci\u00f3 amb el Comit\u00e8 de Seguretat de la Informaci\u00f3, la documentaci\u00f3 de seguretat de tercer nivell (Procediments Operatius STIC i Instruccions T\u00e8cniques STIC).<\/li><\/ul><p><em>L&#8217;Administrador de la Seguretat del Sistema<\/em><br \/>Les funcions que dur\u00e0 a terme s\u00f3n les seg\u00fcents:<\/p><ul><li>La implementaci\u00f3, gesti\u00f3 i manteniment de les mesures de seguretat aplicables al sistema d&#8217;informaci\u00f3.<\/li><li>La gesti\u00f3, configuraci\u00f3 i actualitzaci\u00f3, si escau, del maquinari i programari en qu\u00e8 es basen els mecanismes i serveis de seguretat dels sistemes d&#8217;informaci\u00f3.<\/li><li>La gesti\u00f3 de les autoritzacions concedides als usuaris del sistema, en particular, els privilegis concedits, incloent-hi la supervisi\u00f3 que l&#8217;activitat desenvolupada en el sistema s&#8217;ajusta al que est\u00e0 autoritzat.<\/li><li>L&#8217;aplicaci\u00f3 dels procediments operatius de seguretat.<\/li><li>Aplicar els canvis de configuraci\u00f3 del sistema d&#8217;informaci\u00f3.<\/li><li>Assegurar que els controls de seguretat establerts es compleixen estrictament, aix\u00ed com assegurar que s&#8217;apliquen els procediments aprovats per gestionar el sistema d&#8217;informaci\u00f3.<\/li><li>Supervisar les instal\u00b7lacions de maquinari i programari, les seves modificacions i millores per garantir que la seguretat no es veu compromesa i que en tot moment s&#8217;ajusten a les autoritzacions pertinents.<\/li><li>Monitoritzar l&#8217;estat de seguretat del sistema proporcionat per les eines de gesti\u00f3 d&#8217;esdeveniments de seguretat i mecanismes d&#8217;auditoria t\u00e8cnica implementats en el sistema.<\/li><li>Informar els respectius Responsables de qualsevol anomalia, comprom\u00eds o vulnerabilitat relacionada amb la seguretat.<\/li><li>Col\u00b7laborar en la investigaci\u00f3 i resoluci\u00f3 d&#8217;incidents de seguretat, des de la seva detecci\u00f3 fins a la seva resoluci\u00f3.<\/li><\/ul><p><strong>Comit\u00e8 de Seguretat de la Informaci\u00f3<\/strong><br \/>El Comit\u00e8 de seguretat de la informaci\u00f3 est\u00e0 compost pels seg\u00fcents rols:<\/p><ul><li style=\"list-style-type: none;\"><ul><li>President: Direcci\u00f3.<\/li><li>Secret\u00e0ria: Advocada TMT.<\/li><li>Vocals:<ul><li>Delegada de protecci\u00f3 de dades i responsable de seguretat.<\/li><li>Responsable d&#8217;Administraci\u00f3.<\/li><li>Responsable del sistema.<\/li><\/ul><\/li><\/ul><\/li><\/ul><p><strong>El Comit\u00e8 de Seguretat de la Informaci\u00f3 es reunir\u00e0 un cop al trimestre<\/strong> i puntualment amb m\u00e9s assidu\u00eftat si les circumst\u00e0ncies ho requereixen.<br \/>Les seves funcions s\u00f3n les seg\u00fcents:<\/p><ul><li style=\"list-style-type: none;\"><ul><li>Atendre les sol\u00b7licituds, en mat\u00e8ria de Seguretat de la Informaci\u00f3, de l&#8217;Administraci\u00f3 i dels diferents rols de seguretat i\/o \u00e0rees, informant regularment de l&#8217;estat de la Seguretat de la Informaci\u00f3.<\/li><li>Assessorar en mat\u00e8ria de Seguretat de la Informaci\u00f3.<\/li><li>Resoldre els conflictes de responsabilitat que puguin sorgir entre les diferents unitats administratives.<\/li><li>Promoure la millora cont\u00ednua del sistema de gesti\u00f3 de la Seguretat de la Informaci\u00f3. Per a aix\u00f2 s&#8217;encarregar\u00e0 de:<ul><li>Coordinar els esfor\u00e7os de les diferents \u00e0rees en mat\u00e8ria de Seguretat de la Informaci\u00f3, per assegurar que aquests siguin consistents, alineats amb l&#8217;estrat\u00e8gia decidida en la mat\u00e8ria, i evitar duplicitats.<\/li><li>Proposar plans de millora de la Seguretat de la Informaci\u00f3, amb la seva dotaci\u00f3 pressupost\u00e0ria corresponent, prioritzant les actuacions en mat\u00e8ria de seguretat quan els recursos siguin limitats.<\/li><li>Vetllar perqu\u00e8 la Seguretat de la Informaci\u00f3 es tingui en compte en tots els projectes des de la seva especificaci\u00f3 inicial fins a la seva posada en operaci\u00f3. En particular, haur\u00e0 de vetllar per la creaci\u00f3 i utilitzaci\u00f3 de serveis horitzontals que redueixin duplicitats i donin suport a un funcionament homogeni de tots els sistemes TIC.<\/li><li>Fer un seguiment dels principals riscos residuals assumits i recomanar possibles actuacions respecte a aquests.<\/li><li>Fer un seguiment de la gesti\u00f3 dels incidents de seguretat i recomanar possibles actuacions respecte a aquests.<\/li><li>Revisar regularment la present Pol\u00edtica de Seguretat de la Informaci\u00f3 per a la seva aprovaci\u00f3 per l&#8217;\u00f2rgan competent.<\/li><li>Elaborar la normativa de Seguretat de la Informaci\u00f3 per a la seva aprovaci\u00f3 en coordinaci\u00f3 amb la Direcci\u00f3 General.<\/li><li>Verificar els procediments de seguretat de la informaci\u00f3 i altra documentaci\u00f3 per a la seva aprovaci\u00f3.<\/li><li>Elaborar programes de formaci\u00f3 destinats a formar i sensibilitzar el personal en mat\u00e8ria de Seguretat de la Informaci\u00f3 i protecci\u00f3 de dades de car\u00e0cter personal.<\/li><li>Elaborar i aprovar els requisits de formaci\u00f3 i qualificaci\u00f3 d&#8217;administradors, operadors i usuaris des del punt de vista de Seguretat de la Informaci\u00f3.<\/li><li>Promoure la realitzaci\u00f3 d&#8217;auditories peri\u00f2diques ENS, ISO 27001 i de protecci\u00f3 de dades que permetin verificar el compliment de les obligacions de l&#8217;organitzaci\u00f3 en mat\u00e8ria de Seguretat de la Informaci\u00f3.<\/li><\/ul><\/li><\/ul><\/li><\/ul><p><strong>El Comit\u00e8 de Seguretat de la Informaci\u00f3, finalment, adoptar\u00e0 a m\u00e9s les funcions del Responsable de Seguretat.<\/strong><br \/><em>Procediment de designaci\u00f3 i resoluci\u00f3 de conflictes<\/em><br \/>La Direcci\u00f3 d\u2019Augusta Advocats assigna, renova i comunica les responsabilitats, autoritats i rols pel que fa a la seguretat de la informaci\u00f3, determinant en cada cas els motius i el termini de vig\u00e8ncia. Tamb\u00e9 s\u2019assegurar\u00e0 que els usuaris coneixen, assumeixen i exerceixen les responsabilitats, autoritats i rols assignats, resolent els conflictes que es generin en relaci\u00f3 amb cada responsabilitat en Seguretat de la Informaci\u00f3.<\/p><h4>Dades de Car\u00e0cter Personal<\/h4><p>L\u2019organitzaci\u00f3 nom\u00e9s recollir\u00e0 dades de car\u00e0cter personal quan siguin adequades, pertinents i no excessives i aquestes es trobin en relaci\u00f3 amb l\u2019\u00e0mbit i les finalitats per a les quals s\u2019hagin obtingut. De la mateixa manera, adoptar\u00e0 les mesures d\u2019\u00edndole t\u00e8cnica i organitzativa necess\u00e0ries per al compliment de la normativa de Protecci\u00f3 de Dades vigent en cada cas.<br \/>D\u2019aquesta manera, amb la LOPDGDD s\u2019han adaptat les mesures oportunes, com ara l\u2019an\u00e0lisi de legitimitat jur\u00eddica de cadascun dels tractaments de dades que es duguin a terme, l\u2019an\u00e0lisi de riscos, l\u2019avaluaci\u00f3 d\u2019impacte si el risc \u00e9s alt, el registre d\u2019activitats i el nomenament de qui hagi de dur a terme les funcions de Delegat de Protecci\u00f3 de Dades.<\/p><h3>Terceres parts<\/h3><p>Quan l\u2019organitzaci\u00f3 presti serveis a altres organismes, o gestioni informaci\u00f3 d\u2019altres organismes, se\u2019ls far\u00e0 part\u00edcips d\u2019aquesta Pol\u00edtica de Seguretat de la Informaci\u00f3. Augusta Advocats definir\u00e0 i aprovar\u00e0 els canals per a la coordinaci\u00f3 de la informaci\u00f3 i els procediments d\u2019actuaci\u00f3 per a la reacci\u00f3 davant incidents de seguretat, aix\u00ed com la resta d\u2019actuacions que Augusta Advocats dugui a terme en mat\u00e8ria de Seguretat en relaci\u00f3 amb altres organismes.<br \/>Quan Augusta Advocats utilitzi serveis de tercers o cedeixi informaci\u00f3 a tercers, se\u2019ls far\u00e0 part\u00edcips d\u2019aquesta Pol\u00edtica de Seguretat i de la Normativa de Seguretat existent que concerneix aquests serveis o informaci\u00f3. Aquesta tercera part quedar\u00e0 subjecta a les obligacions establertes en l\u2019esmentada normativa, podent desenvolupar els seus propis procediments operatius per satisfer-la. S\u2019establiran procediments espec\u00edfics de comunicaci\u00f3 i resoluci\u00f3 d\u2019incid\u00e8ncies. Es garantir\u00e0 que el personal de tercers estigui adequadament conscienciat en mat\u00e8ria de seguretat, almenys al mateix nivell que el que estableix aquesta Pol\u00edtica de Seguretat.<br \/>Quan algun aspecte d\u2019aquesta Pol\u00edtica de Seguretat no pugui ser satisfet per una tercera part segons es requereix en els par\u00e0grafs anteriors, es requerir\u00e0 un informe del Comit\u00e8 de Seguretat de la Informaci\u00f3 que precisi els riscos en qu\u00e8 s\u2019incorre i la manera de tractar-los. Es requerir\u00e0 l\u2019aprovaci\u00f3 d\u2019aquest informe per part dels responsables de la informaci\u00f3 i els serveis afectats abans de continuar endavant.<\/p><h4>Desenvolupament del SGSI, Revisi\u00f3 i Auditories<\/h4><p>La direcci\u00f3 ha aprovat el desenvolupament d\u2019un sistema de gesti\u00f3 de seguretat de la informaci\u00f3 (SGSI) que \u00e9s establert, implementat, mantingut i millorat conforme als est\u00e0ndards de seguretat. Aquest sistema s\u2019adequar\u00e0 i servir\u00e0 per a la gesti\u00f3 dels controls de l&#8217;Esquema Nacional de Seguretat i la ISO 27001. El sistema ser\u00e0 documentat i permetr\u00e0 generar evid\u00e8ncies dels controls i del compliment dels objectius marcats. Existeix un procediment de gesti\u00f3 documental que estableix les directrius per a l\u2019estructuraci\u00f3 de la documentaci\u00f3 de seguretat del sistema, la seva gesti\u00f3 i acc\u00e9s.<br \/>La Pol\u00edtica i les Normes de Seguretat de la Informaci\u00f3 s\u2019adaptaran a l\u2019evoluci\u00f3 dels sistemes i de la tecnologia i als canvis organitzatius, i s\u2019alinearan amb la legislaci\u00f3 vigent i amb els est\u00e0ndards i millors pr\u00e0ctiques de l&#8217;Esquema Nacional de Seguretat i la ISO 27001, prestant especial atenci\u00f3 a les guies publicades pel Centre Criptol\u00f2gic Nacional com a desenvolupament de les mesures i controls de seguretat.<br \/>Les mesures de seguretat i els controls f\u00edsics, administratius i t\u00e8cnics aplicables es detallaran en el Document d\u2019Aplicabilitat, i seran proporcionals a la criticitat de la informaci\u00f3 a protegir i a la seva classificaci\u00f3.<br \/>El Comit\u00e8 de Seguretat de la Informaci\u00f3 revisar\u00e0 aquesta pol\u00edtica anualment o quan hi hagi canvis significatius que aix\u00ed ho aconsellin, i la sotmetr\u00e0 novament a aprovaci\u00f3 per part de la direcci\u00f3. Les revisions comprovaran l\u2019efectivitat de la pol\u00edtica, valorant els efectes dels canvis tecnol\u00f2gics i de negoci.<br \/>La direcci\u00f3 ser\u00e0 responsable d\u2019aprovar les modificacions necess\u00e0ries en el text quan es produeixi un canvi que afecti les situacions de risc establertes en aquest document.<br \/>El sistema de gesti\u00f3 de seguretat se sotmetr\u00e0 a auditories anuals internes (ENS i ISO 27001) i a auditories externes de la ISO 27001, aix\u00ed com a una auditoria externa de l&#8217;ENS cada dos anys, segons un pla d\u2019auditories desenvolupat pel Comit\u00e8 de Seguretat de la Informaci\u00f3.<\/p>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t\t<\/div>\n\t\t<\/div>\n\t\t\t\t\t<\/div>\n\t\t<\/section>\n\t\t\t\t<section class=\"elementor-section elementor-top-section elementor-element elementor-element-efbc85c elementor-section-boxed elementor-section-height-default elementor-section-height-default\" data-id=\"efbc85c\" data-element_type=\"section\" data-e-type=\"section\">\n\t\t\t\t\t\t<div class=\"elementor-container elementor-column-gap-default\">\n\t\t\t\t\t<div class=\"elementor-column elementor-col-100 elementor-top-column elementor-element elementor-element-e5eacfb\" data-id=\"e5eacfb\" data-element_type=\"column\" data-e-type=\"column\">\n\t\t\t<div class=\"elementor-widget-wrap elementor-element-populated\">\n\t\t\t\t\t\t<div class=\"elementor-element elementor-element-4b059f4 elementor-widget elementor-widget-spacer\" data-id=\"4b059f4\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"spacer.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t<div class=\"elementor-spacer\">\n\t\t\t<div class=\"elementor-spacer-inner\"><\/div>\n\t\t<\/div>\n\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t\t<\/div>\n\t\t<\/div>\n\t\t\t\t\t<\/div>\n\t\t<\/section>\n\t\t\t\t<\/div>\n\t\t","protected":false},"excerpt":{"rendered":"<p>Pol\u00edtica de seguretat Aquesta pol\u00edtica ha estat aprovada per la Direcci\u00f3 en data 07\/05\/2025 Introducci\u00f3 Aquest document exposa la Pol\u00edtica de Seguretat de la Informaci\u00f3 d&#8217;Augusta Advocats, S.L.P. (en endavant, \u00abAugusta Advocats\u00bb), com el conjunt de principis b\u00e0sics i l\u00ednies d&#8217;actuaci\u00f3 als quals l&#8217;organitzaci\u00f3 es compromet, en el marc de l&#8217;Esquema Nacional de Seguretat (ENS) [&hellip;]<\/p>\n","protected":false},"author":2,"featured_media":0,"parent":0,"menu_order":0,"comment_status":"closed","ping_status":"closed","template":"","meta":{"content-type":"","site-sidebar-layout":"no-sidebar","site-content-layout":"page-builder","ast-site-content-layout":"full-width-container","site-content-style":"default","site-sidebar-style":"default","ast-global-header-display":"","ast-banner-title-visibility":"","ast-main-header-display":"","ast-hfb-above-header-display":"","ast-hfb-below-header-display":"","ast-hfb-mobile-header-display":"","site-post-title":"disabled","ast-breadcrumbs-content":"","ast-featured-img":"disabled","footer-sml-layout":"","ast-disable-related-posts":"","theme-transparent-header-meta":"default","adv-header-id-meta":"","stick-header-meta":"","header-above-stick-meta":"","header-main-stick-meta":"","header-below-stick-meta":"","astra-migrate-meta-layouts":"set","ast-page-background-enabled":"default","ast-page-background-meta":{"desktop":{"background-color":"var(--ast-global-color-4)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"tablet":{"background-color":"","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"mobile":{"background-color":"","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""}},"ast-content-background-meta":{"desktop":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"tablet":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"mobile":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""}},"footnotes":""},"class_list":["post-48237","page","type-page","status-publish","hentry"],"acf":[],"yoast_head":"<!-- This site is optimized with the Yoast SEO plugin v27.4 - https:\/\/yoast.com\/product\/yoast-seo-wordpress\/ -->\n<title>Aviso legal e Informaciones legales - Augusta Abogados<\/title>\n<meta name=\"robots\" content=\"noindex, nofollow\" \/>\n<meta property=\"og:locale\" content=\"ca_ES\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"Aviso legal e Informaciones legales - Augusta Abogados\" \/>\n<meta property=\"og:description\" content=\"Pol\u00edtica de seguretat Aquesta pol\u00edtica ha estat aprovada per la Direcci\u00f3 en data 07\/05\/2025 Introducci\u00f3 Aquest document exposa la Pol\u00edtica de Seguretat de la Informaci\u00f3 d&#8217;Augusta Advocats, S.L.P. (en endavant, \u00abAugusta Advocats\u00bb), com el conjunt de principis b\u00e0sics i l\u00ednies d&#8217;actuaci\u00f3 als quals l&#8217;organitzaci\u00f3 es compromet, en el marc de l&#8217;Esquema Nacional de Seguretat (ENS) [&hellip;]\" \/>\n<meta property=\"og:url\" content=\"https:\/\/augustaabogados.com\/ca\/politica-de-seguretat\/\" \/>\n<meta property=\"og:site_name\" content=\"Augusta Abogados\" \/>\n<meta property=\"article:modified_time\" content=\"2025-05-15T12:35:01+00:00\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:label1\" content=\"Temps estimat de lectura\" \/>\n\t<meta name=\"twitter:data1\" content=\"36 minuts\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\\\/\\\/schema.org\",\"@graph\":[{\"@type\":\"WebPage\",\"@id\":\"https:\\\/\\\/augustaabogados.com\\\/ca\\\/politica-de-seguretat\\\/\",\"url\":\"https:\\\/\\\/augustaabogados.com\\\/ca\\\/politica-de-seguretat\\\/\",\"name\":\"Aviso legal e Informaciones legales - Augusta Abogados\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/augustaabogados.com\\\/#website\"},\"datePublished\":\"2025-02-17T12:29:13+00:00\",\"dateModified\":\"2025-05-15T12:35:01+00:00\",\"breadcrumb\":{\"@id\":\"https:\\\/\\\/augustaabogados.com\\\/ca\\\/politica-de-seguretat\\\/#breadcrumb\"},\"inLanguage\":\"ca\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\\\/\\\/augustaabogados.com\\\/ca\\\/politica-de-seguretat\\\/\"]}]},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\\\/\\\/augustaabogados.com\\\/ca\\\/politica-de-seguretat\\\/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Portada\",\"item\":\"https:\\\/\\\/augustaabogados.com\\\/ca\\\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"Pol\u00edtica de seguretat\"}]},{\"@type\":\"WebSite\",\"@id\":\"https:\\\/\\\/augustaabogados.com\\\/#website\",\"url\":\"https:\\\/\\\/augustaabogados.com\\\/\",\"name\":\"Augusta Abogados\",\"description\":\"\",\"publisher\":{\"@id\":\"https:\\\/\\\/augustaabogados.com\\\/#organization\"},\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\\\/\\\/augustaabogados.com\\\/?s={search_term_string}\"},\"query-input\":{\"@type\":\"PropertyValueSpecification\",\"valueRequired\":true,\"valueName\":\"search_term_string\"}}],\"inLanguage\":\"ca\"},{\"@type\":\"Organization\",\"@id\":\"https:\\\/\\\/augustaabogados.com\\\/#organization\",\"name\":\"Augusta Abogados\",\"url\":\"https:\\\/\\\/augustaabogados.com\\\/\",\"logo\":{\"@type\":\"ImageObject\",\"inLanguage\":\"ca\",\"@id\":\"https:\\\/\\\/augustaabogados.com\\\/#\\\/schema\\\/logo\\\/image\\\/\",\"url\":\"https:\\\/\\\/augustaabogados.com\\\/wp-content\\\/uploads\\\/2023\\\/11\\\/LOGO-AUGUSTA.svg\",\"contentUrl\":\"https:\\\/\\\/augustaabogados.com\\\/wp-content\\\/uploads\\\/2023\\\/11\\\/LOGO-AUGUSTA.svg\",\"caption\":\"Augusta Abogados\"},\"image\":{\"@id\":\"https:\\\/\\\/augustaabogados.com\\\/#\\\/schema\\\/logo\\\/image\\\/\"}}]}<\/script>\n<!-- \/ Yoast SEO plugin. -->","yoast_head_json":{"title":"Aviso legal e Informaciones legales - Augusta Abogados","robots":{"index":"noindex","follow":"nofollow"},"og_locale":"ca_ES","og_type":"article","og_title":"Aviso legal e Informaciones legales - Augusta Abogados","og_description":"Pol\u00edtica de seguretat Aquesta pol\u00edtica ha estat aprovada per la Direcci\u00f3 en data 07\/05\/2025 Introducci\u00f3 Aquest document exposa la Pol\u00edtica de Seguretat de la Informaci\u00f3 d&#8217;Augusta Advocats, S.L.P. (en endavant, \u00abAugusta Advocats\u00bb), com el conjunt de principis b\u00e0sics i l\u00ednies d&#8217;actuaci\u00f3 als quals l&#8217;organitzaci\u00f3 es compromet, en el marc de l&#8217;Esquema Nacional de Seguretat (ENS) [&hellip;]","og_url":"https:\/\/augustaabogados.com\/ca\/politica-de-seguretat\/","og_site_name":"Augusta Abogados","article_modified_time":"2025-05-15T12:35:01+00:00","twitter_card":"summary_large_image","twitter_misc":{"Temps estimat de lectura":"36 minuts"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"WebPage","@id":"https:\/\/augustaabogados.com\/ca\/politica-de-seguretat\/","url":"https:\/\/augustaabogados.com\/ca\/politica-de-seguretat\/","name":"Aviso legal e Informaciones legales - Augusta Abogados","isPartOf":{"@id":"https:\/\/augustaabogados.com\/#website"},"datePublished":"2025-02-17T12:29:13+00:00","dateModified":"2025-05-15T12:35:01+00:00","breadcrumb":{"@id":"https:\/\/augustaabogados.com\/ca\/politica-de-seguretat\/#breadcrumb"},"inLanguage":"ca","potentialAction":[{"@type":"ReadAction","target":["https:\/\/augustaabogados.com\/ca\/politica-de-seguretat\/"]}]},{"@type":"BreadcrumbList","@id":"https:\/\/augustaabogados.com\/ca\/politica-de-seguretat\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Portada","item":"https:\/\/augustaabogados.com\/ca\/"},{"@type":"ListItem","position":2,"name":"Pol\u00edtica de seguretat"}]},{"@type":"WebSite","@id":"https:\/\/augustaabogados.com\/#website","url":"https:\/\/augustaabogados.com\/","name":"Augusta Abogados","description":"","publisher":{"@id":"https:\/\/augustaabogados.com\/#organization"},"potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/augustaabogados.com\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"ca"},{"@type":"Organization","@id":"https:\/\/augustaabogados.com\/#organization","name":"Augusta Abogados","url":"https:\/\/augustaabogados.com\/","logo":{"@type":"ImageObject","inLanguage":"ca","@id":"https:\/\/augustaabogados.com\/#\/schema\/logo\/image\/","url":"https:\/\/augustaabogados.com\/wp-content\/uploads\/2023\/11\/LOGO-AUGUSTA.svg","contentUrl":"https:\/\/augustaabogados.com\/wp-content\/uploads\/2023\/11\/LOGO-AUGUSTA.svg","caption":"Augusta Abogados"},"image":{"@id":"https:\/\/augustaabogados.com\/#\/schema\/logo\/image\/"}}]}},"_links":{"self":[{"href":"https:\/\/augustaabogados.com\/ca\/wp-json\/wp\/v2\/pages\/48237","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/augustaabogados.com\/ca\/wp-json\/wp\/v2\/pages"}],"about":[{"href":"https:\/\/augustaabogados.com\/ca\/wp-json\/wp\/v2\/types\/page"}],"author":[{"embeddable":true,"href":"https:\/\/augustaabogados.com\/ca\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/augustaabogados.com\/ca\/wp-json\/wp\/v2\/comments?post=48237"}],"version-history":[{"count":22,"href":"https:\/\/augustaabogados.com\/ca\/wp-json\/wp\/v2\/pages\/48237\/revisions"}],"predecessor-version":[{"id":49147,"href":"https:\/\/augustaabogados.com\/ca\/wp-json\/wp\/v2\/pages\/48237\/revisions\/49147"}],"wp:attachment":[{"href":"https:\/\/augustaabogados.com\/ca\/wp-json\/wp\/v2\/media?parent=48237"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}