• Dominis
    • Registre de dominis
    • Transferir dominis
    • Tarifes de dominis
    • Certificats SSL
    • Diagnostica el teu domini
  • Hosting
    • Cloud Hosting Flexible
    • Allotjament Wordpress
    • Correu electrònic
    • Hosting Dedicat
    • Hosting Agències
  • Servidors
    • Servidors dedicats
    • Servidors Cloud
    • Centre de dades
  • Apps
    • KMS CMS
    • KMS CRM
    • KMS ERP
    • KMS Mailing
    • KMS Ticketing
    • KMS Crowdfunding
  • Suport
    • Centre de suport
    • Assistència remota
    • Estat de la xarxa
    • Contacte
×
  • CA
    • Català
    • Castellano
    • Euskera
    • English
  • Inici
  • Accés clients
  • Webmail
  • Crea el teu compte
  • Dominis
  • Registre de dominis
  • Transferir dominis
  • Tarifes de dominis
  • Certificats SSL
  • Diagnostica el teu domini
  • Hosting
  • Cloud Hosting Flexible
  • Allotjament Wordpress
  • Correu electrònic
  • Hosting Dedicat
  • Hosting Agències
  • Servidors
  • Servidors dedicats
  • Servidors Cloud
  • Centre de dades
  • Apps
  • KMS CMS
  • KMS CRM
  • KMS ERP
  • KMS Mailing
  • KMS Ticketing
  • KMS Crowdfunding
  • Suport
  • Centre de suport
  • Assistència remota
  • Estat de la xarxa
  • Contacte
CA
Euskera
Castellano
English
 ...
Accés clients

Documentació SGSI

Aplicació de la norma ISO/IEC 27001

Empresa: Intergrid (Opengea SCCL)
Data: 15-10-2024
Abast: Tots els serveis de hosting, dominis i aplicacions web al núvol

1. Abast del SGSI

L'abast del sistema de gestió de seguretat de la informació (SGSI) cobreix tots els serveis prestats per Intergrid (Opengea SCCL), incloent:

  • Hosting Cloud, Hosting Dedicat i VPS.
  • Registre i gestió de dominis.
  • Aplicacions web al núvol.
  • Infraestructura física allotjada a Centres de Dades avançats d\'Alemanya, Finlandia, Estats Units i Singapur, i gestionada íntegrament per Intergrid desde Barcelona.

2. Política de seguretat de la informació

Intergrid es compromet a protegir la confidencialitat, integritat i disponibilitat de la informació pròpia i dels seus clients, mitjançant controls tècnics i organitzatius adequats, avaluació contínua dels riscos i millora contínua del SGSI.

3. Metodologia d\'anàlisi i tractament de riscos

  • Identificació d'actius, amenaces i vulnerabilitats.
  • Avaluació d'impacte i probabilitat (Alt, Mitjà, Baix, Nul).
  • Assignació de mesures i controls per reduir riscos.
  • Documentació del risc residual i responsable.

4. Declaració d'aplicabilitat (SoA)

Aquesta declaració acredita el compromís i l\'aplicació real dels requisits de la norma ISO/IEC 27001:2022 mitjançant una declaració responsable de l\'organització.

S'han seleccionat i aplicat controls de l'annex A de la norma ISO/IEC 27001 segons l'avaluació de riscos. Incloent:

  • A.5: Polítiques de seguretat
  • A.6: Organització de la seguretat
  • A.8: Gestió d'actius
  • A.9: Control d'accés
  • A.12: Seguretat operativa
  • A.13: Seguretat de les comunicacions
  • A.15: Relacions amb proveïdors
  • A.16: Gestió d'incidents de seguretat
  • A.17: Continuïtat del negoci

5. Objectius de seguretat

  • Evitar fuites de dades dels serveis web allotjats
  • Assegurar l'autenticació i accés legítim a sistemes
  • Garantir backups íntegres i disponibles
  • Assegurar el compliment del RGPD

6. Registres clau

  • Registre d'actius i responsabilitats
  • Registre de formació en seguretat
  • Incidents de seguretat
  • Auditories internes i revisions per la direcció

7. Procediments específics

Gestió d'incidents de seguretat

Tots els incidents s'han de reportar immediatament al responsable del SGSI. Es documentaran en el registre d'incidents i es realitzarà una anàlisi per identificar causes, impacte i accions correctives.

Control d'accessos

  • Accés limitat segons rols i necessitats
  • Autenticació forta: claus complexes i 2FA
  • Revisió periòdica dels permisos

Política de còpies de seguretat

  • Backups automàtics diaris i setmanals
  • Replicació en múltiples Centres de Dades (ubicacions físiques independents)
  • Proves de restauració regulars

Política d'ús acceptable

Els usuaris i tècnics només poden utilitzar els recursos d'Intergrid per a finalitats autoritzades. Qualsevol ús abusiu, il·legal o que comprometi la seguretat serà objecte de sanció.

Gestió de tercers i proveïdors

  • Acords de confidencialitat amb col·laboradors
  • Control de l'accés dels proveïdors a sistemes interns
  • Revisió periòdica dels serveis subcontractats

Continuïtat del negoci

  • Backups georedundants i monitoratge constant
  • Procediments de recuperació davant desastres
  • Assignació de rols clau en situacions de crisi

Auditories i millora contínua

  • Auditories internes periòdiques del SGSI
  • Revisió de polítiques i procediments
  • Registre d'accions correctives i de millora

Gestió de dispositius i equips

  • Inventari actualitzat d'equips i dispositius
  • Política de bloqueig de pantalla i xifratge de disc
  • Limitació de l'ús de dispositius externs (USB, etc.)

Seguretat del correu electrònic

  • Filtrat de correus sospitosos (spam, phishing)
  • Configuració de SPF, DKIM i DMARC
  • Restriccions d'enviament i revisió de campanyes

Classificació i maneig de la informació

  • Etiquetatge segons sensibilitat (confidencial, interna...)
  • Restriccions de distribució segons classificació
  • Destrucció segura de la informació obsoleta

Formació i sensibilització

  • Sessions periòdiques de formació en seguretat
  • Campanyes de conscienciació per a tot el personal
  • Proves puntuals de simulació de phishing

Gestió de registres i evidències

  • Conservació de registres durant el període establert per la normativa
  • Control d\'accés als registres confidencials
  • Integritat i disponibilitat garantida mitjançant sistemes redundants

Polítiques específiques per a projectes i clients

  • Assignació de responsables de seguretat per projecte
  • Controls de privacitat i compartició limitats segons contractes
  • Validació de seguretat abans del desplegament de serveis a clients

Aquesta documentació és bàsica i extensible segons l'evolució del SGSI. Es recomana revisar-la com a mínim anualment o després d'incidents significatius.

Mesures de seguretat (SGSI - ISO 27001)

Empresa: Intergrid (Opengea SCCL)
Data: 15-10-2024
Abast: Serveis de hosting (cloud, dedicat, VPS), dominis i aplicacions web.

⚠️ Actiu Risc Mesures aplicades
Accés a servidorsAccés no autoritzatFiltrat IP, clau SSH, 2FA, fail2ban
Bases de dadesFuita d\'informacióORM, control d\'accés, auditoria
Tauler de controlCaiguda de serveiCloudflare, limitació de connexions
BackupsPèrdua de dadesBackups redundants en múltiples ubicacions
Servei e-commerceModificació fraudulentaMonitoratge actiu, alertes, auditoria
DNS i dominisManipulació de registresRegeneració de claus i control d\'accés
Web d\'usuariSuplantació d\'identitat2FA, limitació intents, captchas
Correu electrònicSpam / phishingSPF, DKIM, DMARC, Spamassassin, revisió de logs
Accés remot del personalAccés indegutVPN amb MFA, restringit per IP
Aplicacions internesExecució de codi no autoritzatControl de versions, deploy supervisat
PagamentsAccés o manipulació de dades de pagamentÚs de Stripe com a plataforma PCI-DSS compliant; no s’emmagatzemen dades sensibles localment
Programari de tercersExecució de codi maliciósActualitzacions periòdiques, control de vulnerabilitats (CVE)
Errors humansEsborrat accidentalFormació, revisions, permisos limitats
Configuracions crítiquesInjecció de configuració maliciosaAuditories de configuració, proves automàtiques
Control de versionsIntroducció de codi insegurRevisió per parells, integració contínua, tests automatitzats
Portals d\'administracióAccés il·lícitAccés IP-restringit, 2FA, logs d\'accés
Actualitzacions del sistemaExplotació de vulnerabilitats conegudesActualitzacions periòdiques, escàners de vulnerabilitats
Desenvolupament a midaFuites de dades sensiblesAplicació de guies OWASP, formació a desenvolupadors
Proveïdors externsDependència críticaAcords de nivell de servei (SLA), anàlisi de continuïtat
Logs de seguretatOmissió de proves en cas d’incidentRetenció segura i controlada, accés restringit, SIEM
Identitats digitalsSuplantació d’usuarisProvisionament i desactivació automatitzats, revisió periòdica
Contractació de personalIncompliment de confidencialitatClàusules NDA, formació de benvinguda, control d’accés inicial
Servidor DNS públicRedirecció maliciosaRevisió periòdica de zones, accés restringit, registre de canvis
Sessions d’usuariPersistència indegudaExpiració automàtica, tancament de sessió inactiva
Actualitzacions de sistemesExplotació de vulnerabilitats conegudesGestió centralitzada d’actualitzacions, proves abans de desplegar
Interfícies APIAccés no autoritzat a dadesTokens amb expiració, limitació per IP i autenticació forta
Entorns de preproduccióExposició de dades realsAnònims, entorns separats, restriccions d’accés
Suport tècnic remotFiltració d’informació confidencialCanals segurs, registre d’activitat, limitació d’accés temporal
Gestió documentalAccés indegut a documents internsPlataforma amb permisos granulars, revisió de comparticions

Política de seguretat de la informació (SGSI)

Empresa: Intergrid (Opengea SCCL)
Data d\'aprovació: 15-10-2024
Aprovada per: Direcció Tècnica

  1. Objectiu: Garantir la confidencialitat, integritat i disponibilitat de la informació, dades de clients i sistemes.
  2. Abast: Tota la infraestructura de hosting i aplicacions desenvolupades o allotjades per Intergrid.
  3. Compromís: Aplicació del marc ISO/IEC 27001.
  4. Responsabilitat: Compliment per tot el personal.
  5. Mesures clau:
    • Control d'accés per rol i 2FA
    • Còpies de seguretat segregades
    • Monitoratge d\'incidències
    • Avaluació de riscos anual
    • Formació i sensibilització
  6. Revisió: Anual.

Declaració d\'aplicabilitat (SoA) – ISO 27001

Data: 15-10-2024
Responsable del SGSI: Director tècnic

Control (Annex A) Títol Aplicable?
A.5.1Política de seguretatImplantat
A.5.11Úsil de dadesImplantat
A.6.1Organització seguretatImplantat
A.6.3Treball remotImplantat
A.7.1Còpies de seguretatImplantat
A.8.1Control d\'accésImplantat
A.8.16Supervisió d\'activitatsParcial
A.12.1Seguretat aplicacionsImplantat
A.14.1Comunicacions seguresImplantat
A.18.2Auditoria interna SGSIPlanificat

Versió: 4.8 — Última revisió: 15-10-2024

Intergrid
La nostra empresa
Accés clients
Les nostres garanties
Infraestructura
Política de privacitat
Termes i condicions de servei
Serveis
Registre de dominis
Cloud Hosting Flexible
Servidors Cloud
Servidors dedicats
Tauler de control
Webmail
Aplicacions
KMS Mailing
KMS Sites
KMS eCommerce
KMS Ticketing
KMS Crowdfunding
KMS Drive
Suport
Centre de suport
Assistència tècnica remota
Estat de la xarxa
Contacte
  1. © Intergrid 2025. Intergrid és una marca comercial i iniciativa empresarial d'Opengea SCCL.


Intergrid implementa processos de seguretat de la informació alineats amb els requisits de l'estàndard ISO/IEC 27001.