Política de Seguridad

Política de Seguridad de la Información

En OCIRIA la seguridad no es un añadido: es el núcleo de lo que hacemos. Como empresa de ciberseguridad, aplicamos a nuestros propios sistemas el mismo rigor que ofrecemos a nuestros clientes.

Nuestro compromiso

Protegemos la confidencialidad, la integridad y la disponibilidad de la información que tratamos, siguiendo buenas prácticas alineadas con el Esquema Nacional de Seguridad, la norma ISO/IEC 27001 y la directiva NIS2.

Medidas técnicas y organizativas

Gestión de incidentes

Disponemos de un procedimiento de respuesta a incidentes que prioriza la contención, la notificación a las personas afectadas y a las autoridades cuando procede, y el aprendizaje posterior. Cuando la normativa lo exige (RGPD, NIS2), notificamos dentro de los plazos legales establecidos.

Divulgación responsable de vulnerabilidades

Si has detectado una posible vulnerabilidad en nuestros sistemas, te agradecemos que nos la comuniques de forma responsable escribiendo a [email protected]. Nos comprometemos a revisarla, a mantenerte informado de su estado y a no emprender acciones legales contra la investigación de seguridad realizada de buena fe.

Mejora continua

Revisamos y actualizamos esta política y nuestras medidas de seguridad de forma periódica para adaptarnos a las nuevas amenazas y a los requisitos regulatorios.


Última modificación: 26 de junio de 2026.