Política de seguridad de la información
Política de seguridad de la información
24/09/2026
El objetivo principal de la creación de esta Política de Seguridad de la información de los datos tratados por Corredoria d'Assegurances Santasusana, S.A. es garantizar a los usuarios internos y externos de sus servicios, el acceso y tratamiento de la información de forma segura y respetando la privacidad con relación a los servicios que se requieren para el cumplimiento y acuerdo entre las partes, así como evitar pérdidas o alteración de la información y accesos no autorizados a la misma.
Por todo esto Corredoria d'Assegurances Santasusana, S.A. establece:
- Que se desarrollen políticas, normativas, procedimientos y guías operativas para dar soporte a esta Política de Seguridad de la Información.
- Que se identifique la información que deba ser protegida.
- Que se establezca y mantenga la gestión del riesgo alineada con los requerimientos de la política del SGSI y la estrategia de CORREDORIA D’ ASSEGURANCES SANTASUSANA, S.A.
- Que se establezca una metodología para la apreciación y tratamiento del riesgo.
- Que se establezcan criterios con los que medir el nivel de cumplimiento del SGSI.
- Que se revise el nivel de cumplimiento del SGSI.
- Que se corrijan las no conformidades y hallazgos de las auditorías mediante la implementación de acciones correctivas.
- Que el personal reciba formación y concienciación sobre la seguridad y privacidad de la información.
- Que todo el personal sea informado sobre la obligación de cumplimiento de la Política de Seguridad de la Información.
- Que la Dirección proporcione los recursos necesarios para gestionar el SGSI.
- La identificación y cumplimiento de todos los requerimientos legales y contractuales.
- Que se identifiquen y analicen las implicaciones de seguridad de la información y de la privacidad de los datos de carácter personal respecto a los requerimientos del negocio.
- Que se mida el grado de madurez del propio sistema de gestión de la seguridad de la información.
- Que se lleve a cabo la mejora continua sobre el SGSI.
Asimismo, se establece un marco para la consecución de los objetivos de seguridad de la información tratados en CORREDORIA D’ ASSEGURANCES SANTASUSANA, S.A. Estos objetivos se alcanzarán a través de una serie de medidas organizativas y de normas concretas y claramente definidas.
Los principios que deben respetarse, en base a las dimensiones básicas de la seguridad de la información, son los siguientes:
- Confidencialidad: propiedad por la cual únicamente puede acceder a la información gestionada por CORREDORIA D’ ASSEGURANCES SANTASUSANA, S.A. quien esté autorizado para ello, previa identificación, en el momento y por los medios habilitados.
- Integridad: propiedad que garantiza la validez y exactitud de la información gestionada por CORREDORIA D’ ASSEGURANCES SANTASUSANA, S.A., siendo su contenido el facilitado por los afectados sin ningún tipo de manipulación y permitiendo que sea modificada únicamente por quien esté autorizado para ello.
- Disponibilidad: propiedad de ser accesible y utilizable en los intervalos acordados. La información gestionada por CORREDORIA D’ ASSEGURANCES SANTASUSANA, S.A. es accesible y utilizable por los clientes y usuarios autorizados e identificados en todo momento, quedando garantizada su propia persistencia ante cualquier eventualidad prevista.
- Privacidad: proteger la privacidad de la información personal de los estudiantes, profesores y personal administrativo que gestiona CORREDORIA D’ ASSEGURANCES SANTASUSANA, S.A., así como de los colaboradores externos, asegurando que se cumplan las leyes y regulaciones aplicables en todo momento.
- Legalidad vigente: cumplir con la legislación vigente.
La Dirección de CORREDORIA D' ASSEGURANCES SANTASUSANA, S.A. se compromete a poner todos los recursos necesarios para abordar con éxito la consecución de estos objetivos, así como a llevar a cabo de forma periódica la revisión y seguimiento de los mismos.
Consejero Delegado
Josep Santasusana i Ribó




