Política de Seguridad de la Información

Marco de referencia para la gestión de la seguridad en Politeia Soft

Versión 2.0 — 21 de septiembre de 2026
Descargar PDF

Versión pública descargable (PDF)

Organización

Politeia Soft S.L.

CIF

B21966023

Sede

Jerez de la Frontera (Cádiz), España

Contacto

info@politeiasoft.com

Objeto y alcance

Esta Política de Seguridad de la Información (PSI) establece el marco de referencia para proteger la confidencialidad, integridad, disponibilidad, autenticidad y trazabilidad de la información tratada por Politeia Soft S.L. en el desarrollo y operación de sus productos y servicios de software.

Aplica al personal propio y externo con acceso a los sistemas de información de la organización, y a los proveedores autorizados.

Marco ENS

La organización declara el compromiso de cumplimiento del Real Decreto 311/2022, por el que se regula el Esquema Nacional de Seguridad (ENS). El sistema de información certificado/en proceso de certificación se valora en categoría MEDIA.

Confidencialidad

Acceso solo por personal autorizado

Integridad

Protección frente a alteraciones no autorizadas

Disponibilidad

Acceso a sistemas y datos cuando se requieran

Autenticidad

Verificación de identidades y orígenes

Trazabilidad

Registro de acciones relevantes

Principios

  • Defensa en profundidad
  • Menor privilegio
  • Seguridad por defecto
  • Mejora continua
  • Segregación de funciones (roles ENS no acumulados en una sola persona)

Roles de seguridad

La Dirección asume la responsabilidad de la información, del servicio y del sistema. El Responsable de Seguridad (RSEG) está designado de forma segregada para reforzar la independencia del gobierno de la seguridad. La designación nominativa se documenta en el expediente interno (no se publica en esta versión).

Dirección / RINFO / RSERV / RSIS

Designado en el seno de la organización

Responsable de Seguridad (RSEG)

Designado de forma segregada (puede ser externo)

Leyes y normativa aplicables

  • Real Decreto 311/2022 (ENS)
  • Reglamento (UE) 2016/679 (RGPD) y Ley Orgánica 3/2018 (LOPDGDD)
  • Normativa de facturación electrónica / Verifactu aplicable a los servicios de facturación
  • Código Penal en lo relativo a delitos informáticos
  • Contratos y encargos de tratamiento con proveedores
  • Guías CCN-STIC de apoyo técnico (entre ellas 803, 807, 808, 811 y 819)

Resolución de conflictos

  1. Intento de acuerdo documentado entre las partes (p. ej. RSEG y responsables técnicos).
  2. Si no hay acuerdo, elevación a Dirección.
  3. Decisión final de Dirección, dejando constancia escrita.
  4. En caso de duda, prevalece la opción que mejor preserve la categoría MEDIA y los principios de esta PSI.

Cumplimiento

El incumplimiento de esta política puede dar lugar a medidas disciplinarias y legales conforme a la legislación vigente y al régimen interno de la entidad.

Revisión

Esta política se revisa como mínimo anualmente, y tras incidentes graves o cambios significativos de infraestructura o normativa.

Contacto

Para consultas sobre esta política de seguridad:

info@politeiasoft.com