Política de Seguridad de la Información
Marco de referencia para la gestión de la seguridad en Politeia Soft
Versión 2.0 — 21 de septiembre de 2026Versión pública descargable (PDF)
Organización
Politeia Soft S.L.
CIF
B21966023
Sede
Jerez de la Frontera (Cádiz), España
Contacto
info@politeiasoft.com
Objeto y alcance
Esta Política de Seguridad de la Información (PSI) establece el marco de referencia para proteger la confidencialidad, integridad, disponibilidad, autenticidad y trazabilidad de la información tratada por Politeia Soft S.L. en el desarrollo y operación de sus productos y servicios de software.
Aplica al personal propio y externo con acceso a los sistemas de información de la organización, y a los proveedores autorizados.
Marco ENS
La organización declara el compromiso de cumplimiento del Real Decreto 311/2022, por el que se regula el Esquema Nacional de Seguridad (ENS). El sistema de información certificado/en proceso de certificación se valora en categoría MEDIA.
Confidencialidad
Acceso solo por personal autorizado
Integridad
Protección frente a alteraciones no autorizadas
Disponibilidad
Acceso a sistemas y datos cuando se requieran
Autenticidad
Verificación de identidades y orígenes
Trazabilidad
Registro de acciones relevantes
Principios
- Defensa en profundidad
- Menor privilegio
- Seguridad por defecto
- Mejora continua
- Segregación de funciones (roles ENS no acumulados en una sola persona)
Roles de seguridad
La Dirección asume la responsabilidad de la información, del servicio y del sistema. El Responsable de Seguridad (RSEG) está designado de forma segregada para reforzar la independencia del gobierno de la seguridad. La designación nominativa se documenta en el expediente interno (no se publica en esta versión).
Dirección / RINFO / RSERV / RSIS
Designado en el seno de la organización
Responsable de Seguridad (RSEG)
Designado de forma segregada (puede ser externo)
Leyes y normativa aplicables
- Real Decreto 311/2022 (ENS)
- Reglamento (UE) 2016/679 (RGPD) y Ley Orgánica 3/2018 (LOPDGDD)
- Normativa de facturación electrónica / Verifactu aplicable a los servicios de facturación
- Código Penal en lo relativo a delitos informáticos
- Contratos y encargos de tratamiento con proveedores
- Guías CCN-STIC de apoyo técnico (entre ellas 803, 807, 808, 811 y 819)
Resolución de conflictos
- Intento de acuerdo documentado entre las partes (p. ej. RSEG y responsables técnicos).
- Si no hay acuerdo, elevación a Dirección.
- Decisión final de Dirección, dejando constancia escrita.
- En caso de duda, prevalece la opción que mejor preserve la categoría MEDIA y los principios de esta PSI.
Cumplimiento
El incumplimiento de esta política puede dar lugar a medidas disciplinarias y legales conforme a la legislación vigente y al régimen interno de la entidad.
Revisión
Esta política se revisa como mínimo anualmente, y tras incidentes graves o cambios significativos de infraestructura o normativa.