Sistema de Gestión Integrado

Política de Seguridad de la Información

ENS · ISO/IEC 27001 · ISO 9001 · ISO 14001 · ISO/IEC 20000-1

ENS — RD 311/2022 ISO/IEC 27001:2022 ISO 9001:2015 ISO 14001:2025 ISO/IEC 20000-1:2018
Nuestro compromiso

La seguridad como recurso crítico

Ofimood asume el compromiso con la seguridad de la información como recurso crítico para la organización. Para ello, hemos implantado un Sistema de Gestión Integrado conforme a los requisitos del Esquema Nacional de Seguridad (ENS) y las normas UNE-EN ISO/IEC 27001:2022, ISO 9001:2015, ISO 14001:2025 e ISO/IEC 20000-1:2018.

Nuestros sistemas son administrados con diligencia, tomando las medidas adecuadas para protegerlos frente a daños accidentales o deliberados que puedan afectar a la información tratada o los servicios prestados. Toda persona cuya actividad pueda verse afectada está obligada al cumplimiento de la presente política.

Principios de seguridad

Los cinco pilares que nos guían

Estos principios guían todas nuestras actuaciones y se integran en cada etapa del ciclo de vida de los sistemas, incluyendo la seguridad por defecto en las decisiones de desarrollo, adquisición y explotación.

Confidencialidad
Integridad
Disponibilidad
Autenticidad
Trazabilidad
Objetivos

Lo que nos proponemos

Resiliencia

Proporcionar un marco para aumentar la capacidad de resistencia y ofrecer una respuesta eficaz ante incidentes y contingencias.

Continuidad

Asegurar la recuperación rápida de servicios críticos y mantener el nivel de servicio comprometido con nuestros clientes.

Prevención

Prevenir incidentes de seguridad y mitigar riesgos de forma técnica y económicamente viable.

Mejora continua

Evaluar el desempeño del sistema periódicamente y aplicar mejoras conforme a los criterios del ENS y las normas ISO.

Satisfacción del cliente

Estudiar el nivel de satisfacción y analizar aspectos de mejora para maximizar la calidad del servicio.

Sostenibilidad

Analizar el desempeño ambiental y llevar a cabo acciones para reducir nuestro impacto en el medio ambiente.

Marco normativo

Legislación y normativa aplicable

Nuestra actividad se desarrolla en el marco del Esquema Nacional de Seguridad (RD 311/2022), el Reglamento General de Protección de Datos (UE 2016/679), la Ley Orgánica 3/2018 de Protección de Datos, y las normas ISO/IEC 27001, ISO 9001, ISO 14001 e ISO/IEC 20000-1, entre otras disposiciones legales aplicables.

Organización y gobernanza

Cómo nos organizamos

La responsabilidad esencial recae sobre la Dirección General, que organiza las funciones, facilita los recursos adecuados y lidera el cumplimiento de los objetivos de seguridad.

Comité de Seguridad

Órgano autónomo y ejecutivo que toma las decisiones estratégicas en materia de seguridad, integrado por los responsables de Información, Servicios, Seguridad, Sistema, Sistema Integrado y Dirección.

  • RINFO — Responsable de la Información
  • RSER — Responsable de los Servicios
  • RSEG — Responsable de la Seguridad
  • RSIS — Responsable del Sistema
  • RSI — Responsable del Sistema Integrado
Gestión de riesgos

Análisis y revisión periódica

Todos los sistemas realizan un análisis de riesgos que se revisa, como mínimo, de forma anual y siempre que se produzcan cambios en la información manejada, los servicios prestados, incidentes graves o vulnerabilidades relevantes. La metodología es coherente con los requisitos del ENS y las normas ISO de referencia.

Personas y concienciación

People first en seguridad

Todo el personal de Ofimood, incluido el personal externo, tiene la obligación de conocer y cumplir esta política. Se establecen programas de concienciación anuales, formación obligatoria antes de asumir responsabilidades y compromisos de confidencialidad.

Ofimood promueve la concienciación en seguridad, calidad del servicio y buenas prácticas ambientales en todos los niveles de la organización.

Protección

Medidas de protección aplicadas

  • Control de acceso a sistemas de información
  • Protección de instalaciones físicas
  • Seguridad de la información almacenada y en tránsito
  • Prevención en sistemas interconectados
  • Registro de actividad de usuarios
  • Gestión de incidentes: detección, análisis, resolución y comunicación
Continuidad y mejora

Operaciones y mejora continua

Garantizamos la continuidad de las operaciones mediante copias de seguridad y planes de contingencia. Ofimood mantiene un proceso de mejora continua aplicando los criterios del ENS y evaluando periódicamente el desempeño del Sistema de Gestión Integrado conforme a las normas ISO de referencia.

Esta política es aprobada por la Dirección de Ofimood y es efectiva desde su fecha de firma. Para más información, contacta con el Comité de Seguridad de la Información.

Aprobada y firmada por Dirección en fecha 3 de marzo de 2026.

Utilizamos cookies para optimizar nuestro sitio web y mejorar tu experiencia