Política de Seguridad
Política de Seguridad de la Información
En OCIRIA la seguridad no es un añadido: es el núcleo de lo que hacemos. Como empresa de ciberseguridad, aplicamos a nuestros propios sistemas el mismo rigor que ofrecemos a nuestros clientes.
Nuestro compromiso
Protegemos la confidencialidad, la integridad y la disponibilidad de la información que tratamos, siguiendo buenas prácticas alineadas con el Esquema Nacional de Seguridad, la norma ISO/IEC 27001 y la directiva NIS2.
Medidas técnicas y organizativas
- Cifrado de las comunicaciones (TLS) y de los datos sensibles en reposo.
- Control de acceso según el principio de mínimo privilegio, con autenticación reforzada (MFA) para los accesos administrativos.
- Monitorización continua y registro de eventos de seguridad, con detección y bloqueo automático de amenazas.
- Gestión de vulnerabilidades: análisis periódicos y aplicación de parches priorizada por nivel de riesgo.
- Copias de seguridad cifradas y verificadas, con un plan de recuperación probado.
- Seguridad de proveedores: evaluamos a los terceros que tienen acceso a datos o sistemas.
- Supervisión humana de los procesos asistidos por inteligencia artificial.
Gestión de incidentes
Disponemos de un procedimiento de respuesta a incidentes que prioriza la contención, la notificación a las personas afectadas y a las autoridades cuando procede, y el aprendizaje posterior. Cuando la normativa lo exige (RGPD, NIS2), notificamos dentro de los plazos legales establecidos.
Divulgación responsable de vulnerabilidades
Si has detectado una posible vulnerabilidad en nuestros sistemas, te agradecemos que nos la comuniques de forma responsable escribiendo a [email protected]. Nos comprometemos a revisarla, a mantenerte informado de su estado y a no emprender acciones legales contra la investigación de seguridad realizada de buena fe.
Mejora continua
Revisamos y actualizamos esta política y nuestras medidas de seguridad de forma periódica para adaptarnos a las nuevas amenazas y a los requisitos regulatorios.
Última modificación: 26 de junio de 2026.