Contacta
FREMAP es compromet, d'acord amb la seva Propòsit, Missió, Visió i Valors, a mantenir i millorar la seguretat de la informació i la continuïtat de la seva activitat com a mútua, dins del marc legislatiu vigent.
La Política de Seguretat de la Informació de FREMAP està orientada a garantir la protecció de tots els actius d'informació i la tecnologia utilitzada per al seu tractament, de les amenaces internes o externes, deliberades o accidentals, per tal d'assegurar-ne la integritat, la disponibilitat i la confidencialitat, afavorint l'eficient compliment dels objectius estratègics de l'entitat.
Per donar suport a la política, FREMAP disposa d'un sistema de gestió de seguretat de la informació (SGSI) impulsat per la direcció, que aporta un enfocament sistemàtic per a la gestió de riscos. Com a referència per establir, implantar, mantenir i millorar aquest SGSI, se segueix l'estàndard internacional per a la gestió de la seguretat de la informació UNE-ISO/IEC 27001, i l'Esquema Nacional de Seguretat, desenvolupat al Reial Decret 311/2022, de 3 de maig.
FREMAP, Mútua col·laboradora amb la Seguretat Social, desenvolupa les activitats següents:
La Política és aplicable a tot làmbit de la Mútua, als seus recursos ia la totalitat dels processos interns.
Aquesta Política de Seguretat és aplicable a tots els empleats de FREMAP i col·laboradors externs vinculats a l'entitat a través dels contractes de prestació de serveis o convenis amb tercers.
El Sistema de Gestió de Seguretat de la Informació (SGSI) disposa d‟un programa d‟auditoria intern per a la revisió del compliment de la política de seguretat. Dita auditoria interna es realitza per un proveïdor especialitzat que revisa el sistema de gestió i implantació de les polítiques i mesures de seguretat d'acord amb els marcs de treball ISO 27001 i Esquema Nacional de Seguretat.
A més, com a garantia de la correcta implantació i gestió de la seguretat de la informació, FREMAP se sotmet a processos de certificació dels seus dos marcs de treball de seguretat:
FREMAP té implantada una estructura per a la gestió del risc, formada per l'Àrea de Seguretat de la Informació i el Comitè de Seguretat de la informació.
Hi ha processos i documents tècnics derivats de la política, a l'abast de tots els empleats, que aclareixen les obligacions i les mesures de seguretat per procedir al tractament de la informació.
Aquesta Política tindrà difusió, per part de la Direcció de FREMAP, sent accessible a tots els empleats de l'organització, així com altres parts interessades i s'entén implantada i mantinguda al dia d'avui a tots els nivells del Sistema de Gestió de FREMAP, comptant amb el total compromís de la Direcció.