Saltar al contenido
E&D
Diagnóstico

ENS · Categoría Alta

Política de seguridad de la información

Versión 1.0 · en vigor desde el · sustituye a toda versión anterior.

Declaración

Economía y Diplomacia considera que la información, en especial la relativa a clientes, y los sistemas asociados son activos críticos que deben ser protegidos adecuadamente para asegurar el correcto funcionamiento de la empresa.

Esta política tiene por objeto garantizar la confidencialidad, integridad, disponibilidad y privacidad de la información, así como el cumplimiento de las normas y requisitos aplicables vigentes en cada momento, manteniendo un equilibrio entre los niveles de riesgo y el uso eficiente de los recursos mediante criterios de proporcionalidad. Proporciona el marco de referencia para el establecimiento de los objetivos de seguridad de la información.

Ámbito de aplicación

Es de aplicación a todos los empleados, directivos, socios y administradores de la Firma, incluidas las sociedades participadas sobre las que ejerza control efectivo. En aquellas sobre las que no lo ejerza, la Firma promoverá principios y directrices coherentes con los aquí establecidos.

Alcance de la certificación en el Esquema Nacional de Seguridad

Economía y Diplomacia, S.A. está certificada en el Esquema Nacional de Seguridad, categoría ALTA, conforme al Real Decreto 311/2022, de 3 de mayo, por el que se regula el Esquema Nacional de Seguridad.

Entidad certificada
Economía y Diplomacia, S.A. · CIF A-44963809
Norma de referencia
Real Decreto 311/2022, de 3 de mayo (Esquema Nacional de Seguridad)
Categoría
ALTA, determinada conforme al Anexo I del Real Decreto 311/2022 por la valoración de las dimensiones de seguridad de los sistemas afectados
Referencia de la declaración
ENSFR05 231228
Organismo
Centro Criptológico Nacional (CCN), Centro Nacional de Inteligencia
Condición de la Firma
Operador del sector privado que presta servicios a entidades del sector público, sujeta al Esquema por vía del artículo 2 y de la disposición adicional del Real Decreto 311/2022

Sistemas comprendidos en el alcance. La certificación cubre los sistemas de información que soportan la prestación de servicios profesionales a clientes, y en particular:

  • Sistemas de tratamiento, custodia y cesión de la documentación de expediente de cliente.
  • Infraestructura de puesto de trabajo y de servidores empleada por los equipos que ejecutan los encargos.
  • Servicios de correo electrónico corporativo y de intercambio seguro de ficheros con el cliente.
  • Sistemas de respaldo, conservación y recuperación de la información de expediente.
  • Control de accesos físicos y lógicos a las instalaciones y sistemas de la Firma.
  • Registro de actividad y trazabilidad de las operaciones sobre la información de cliente.

Quedan expresamente fuera del alcance. Declararlo es tan relevante como declarar lo que sí está comprendido:

  • Este sitio web, de carácter informativo, que no trata datos de cliente ni de expediente.
  • Los sistemas propios de los clientes, incluso cuando la Firma opere sobre ellos por encargo.
  • Las plataformas comerciales de la casa —Zetarys y Qubria— que cuentan con su propio régimen de certificación.
  • Los sistemas de terceros proveedores, sujetos al régimen del artículo 28 del Real Decreto 311/2022 mediante las cláusulas contractuales correspondientes.

Vigencia y verificación. La certificación está sujeta a auditoría de seguimiento con la periodicidad establecida en el artículo 38 del Real Decreto 311/2022. Su estado puede verificarse ante el Centro Criptológico Nacional indicando la referencia ENSFR05 231228. La Firma facilita la Declaración de Aplicabilidad y el informe de auditoría vigente a los clientes que lo requieran, bajo acuerdo de confidencialidad.

La certificación acredita la conformidad de los sistemas comprendidos en el alcance descrito en la fecha de la declaración. No constituye garantía sobre sistemas ajenos ni sobre servicios que queden fuera de dicho alcance.

Principios de gestión

— Garantizar que los sistemas de información posean el nivel de seguridad y resiliencia que proponga el Comité de Seguridad de la Información de la Firma.

— Sensibilizar a todos los colaboradores sobre los riesgos de seguridad y garantizar que disponen de la formación y las capacidades técnicas necesarias para proteger los sistemas.

— Dotar a la Firma de procedimientos y herramientas de análisis, prevención, detección, respuesta y recuperación, que permitan adaptarse con agilidad a los cambios del entorno tecnológico y a las nuevas amenazas.

— Colaborar con los organismos y agencias gubernamentales relevantes para la mejora de la seguridad y el cumplimiento de la legislación vigente.

— Definir y asignar en el organigrama corporativo un conjunto preciso de funciones y responsabilidades en materia de seguridad.

— Exigir diligencia a todos los empleados y colaboradores en la comunicación de posibles incidentes de seguridad.

— Respaldar un proceso de revisión y actualización continua del modelo de gestión de la seguridad, para adecuarlo en todo momento a las amenazas emergentes.

Divulgación responsable de vulnerabilidades

La Firma publica su política de comunicación responsable en /.well-known/security.txt, conforme al RFC 9116, con acuse de recibo en un plazo máximo de setenta y dos horas laborables. Se ruega no acceder a datos de terceros, no degradar el servicio y conceder plazo razonable de subsanación antes de cualquier publicación.

Remisión de información confidencial

El correo electrónico ordinario no es canal apto para información reservada. Antes de remitir documentación sensible, solicite a info@eydcompany.com la habilitación de canal cifrado: intercambio de clave pública o alta en espacio de carga con control de acceso. La Firma facilita el canal; no traslada al cliente la responsabilidad de improvisarlo.

Aprobación

Política revisada y aprobada por la Dirección de Economía y Diplomacia. Para cualquier información adicional o sugerencia sobre esta materia puede escribir a info@eydcompany.com.

Versión 1.0 · en vigor desde el 8 de agosto de 2026 · sustituye a toda versión anterior. Las modificaciones se publican con nueva versión y fecha.
© Economía y Diplomacia, S.A. Prohibida la reproducción total o parcial. Todos los derechos reservados.