Política de seguretat
Política de Seguretat de la Informació de MAGMACULTURA
RESUM PÚBLIC
MAGMACULTURA considera la informació i els sistemes que la tracten com a actius essencials per al desenvolupament de les seves activitats i la prestació dels seus serveis culturals, educatius i turístics. Per aquest motiu, l’organització assumeix el compromís de protegir-los adequadament davant d’amenaces que puguin afectar-ne la confidencialitat, integritat, disponibilitat, autenticitat i traçabilitat.
Aquesta declaració resumeix els principis i compromisos establerts en la Política de Seguretat de la Informació de MAGMACULTURA, aprovada per la Direcció i de compliment obligatori per a totes les persones que formen part de l’organització, així com per a col·laboradors, proveïdors i tercers que accedeixin a la informació o als sistemes inclosos en el seu àmbit d’aplicació.
MAGMACULTURA disposa d’un Sistema de Gestió de la Seguretat de la Informació orientat a garantir la protecció de la informació, la continuïtat dels serveis i la gestió adequada dels riscos de seguretat. Aquest sistema està alineat amb la norma ISO/IEC 27001 i, quan resulta aplicable, amb l’Esquema Nacional de Seguretat regulat pel Reial decret 311/2022.
L’abast de la seguretat de la informació comprèn els sistemes, processos, serveis, aplicacions, infraestructures tecnològiques, xarxes, dispositius, instal·lacions i proveïdors que donen suport a les activitats de MAGMACULTURA. En particular, inclou els serveis relacionats amb la gestió d’equipaments culturals, el desenvolupament de projectes culturals, la gestió de botigues de venda al públic i la captació de clients mitjançant contact center.
Els principals compromisos de MAGMACULTURA en matèria de seguretat de la informació són:
- Protegir la informació i els sistemes davant d’accessos no autoritzats, alteracions indegudes, pèrdues, indisponibilitats o usos no permesos.
- Gestionar els riscos de seguretat de manera contínua, aplicant mesures proporcionals al valor de la informació, al nivell de risc i a l’impacte potencial sobre els serveis.
- Implantar controls de prevenció, detecció, resposta i recuperació davant d’incidents de seguretat.
- Garantir la continuïtat dels serveis i minimitzar l’impacte de possibles interrupcions.
- Complir la legislació, normativa, obligacions contractuals i requisits aplicables en matèria de seguretat de la informació i protecció de dades.
- Promoure la formació i conscienciació del personal en l’ús segur de la informació i dels sistemes.
- Integrar la seguretat des del disseny, adquisició, implantació, operació, manteniment i retirada dels sistemes i serveis.
- Supervisar i revisar periòdicament l’eficàcia de les mesures de seguretat implantades.
- Mantenir una estructura clara de responsabilitats en matèria de seguretat de la informació.
- Millorar de manera contínua el Sistema de Gestió de la Seguretat de la Informació.
La gestió de la seguretat es basa en una estructura organitzativa definida, que inclou funcions de govern, supervisió i control. El Comitè de Seguretat de la Informació coordina l’estratègia de seguretat, impulsa la millora contínua i vetlla per l’adequació de les polítiques, normes i procediments aplicables.
MAGMACULTURA aplica un enfocament basat en la gestió de riscos. Per fer-ho, identifica, analitza, avalua i tracta els riscos que puguin afectar la informació, els actius tecnològics i els serveis prestats. Les mesures de seguretat se seleccionen tenint en compte els resultats d’aquesta anàlisi, els requisits del SGSI, les bones pràctiques internacionals i, quan escaigui, les mesures establertes per l’Esquema Nacional de Seguretat.
La seguretat de la informació és responsabilitat de totes les persones que participen en l’ús, gestió o administració dels sistemes de MAGMACULTURA. Per aquest motiu, l’organització promou la conscienciació, la formació i el compliment de les normes internes de seguretat, així com la col·laboració activa en la prevenció i comunicació d’incidents.
Els proveïdors i tercers que prestin serveis a MAGMACULTURA o accedeixin a la seva informació hauran de complir els requisits de seguretat aplicables, mantenir nivells adequats de protecció i col·laborar en la gestió d’incidències, riscos i obligacions contractuals relacionades amb la seguretat de la informació.
La Política de Seguretat de la Informació serà revisada periòdicament, almenys una vegada a l’any, o quan es produeixin canvis significatius en l’organització, els serveis, els sistemes, els riscos o el marc legal i normatiu aplicable. Aquesta revisió té com a finalitat garantir que la política continuï sent adequada, eficaç i alineada amb els objectius de MAGMACULTURA.
Última actualització: [15/5/2026]
Aprovada per: Direcció de MAGMACULTURA