Onnet Center
Inicio Blog Contacto
Volver
Inicio Blog Contacto Volver

Información legal

Política de seguridad de la información PSI

Criticidad de la documentación: media

Vigencia: activa

Versión: 2.0 — junio 2026

Política de Seguridad de la Información (PSI)

1. Objeto y finalidad

La presente Política de Seguridad de la Información (PSI) tiene como finalidad establecer el marco general de principios, objetivos y directrices que rigen la gestión de la seguridad de la información en OnNet Center S.L., garantizando la protección adecuada de la información y de los servicios que la soportan, de acuerdo con los requisitos del Esquema Nacional de Seguridad (ENS).

Esta política constituye el documento marco sobre el que se desarrollan el resto de políticas, normas y procedimientos de seguridad de la organización.

2. Objetivos y alcance de la Política de Seguridad de la Información

OnNet Center S.L. establece como objetivos fundamentales en materia de seguridad de la información los siguientes:

  • Proteger la confidencialidad, integridad y disponibilidad de la información gestionada por la organización.
  • Garantizar la continuidad de los servicios prestados a clientes y partes interesadas.
  • Reducir los riesgos que puedan afectar a los sistemas de información a niveles aceptables para la organización.
  • Cumplir con los requisitos legales, regulatorios y contractuales aplicables en materia de seguridad de la información y protección de datos.
  • Fomentar una cultura de seguridad mediante la concienciación y formación del personal.

Estos objetivos están alineados con el compromiso de OnNet Center S.L. de ofrecer servicios fiables, seguros y adecuados a las necesidades de sus clientes y partes interesadas.

Alcance de la Política de Seguridad de la Información

La presente Política de Seguridad de la Información es de aplicación al sistema de información que soporta los servicios de soporte informático para el apoyo al servicio de tecnologías de la información y las comunicaciones (TIC) prestados a clientes.

El alcance incluye los sistemas, plataformas, herramientas, activos tecnológicos, información corporativa, documentación, procesos y personas que intervienen en la prestación, gestión, mantenimiento y protección de dichos servicios por parte de OnNet Center S.L.

Asimismo, esta política resulta aplicable al personal interno, colaboradores, proveedores y terceras partes que, en el marco de la prestación de servicios, accedan a información, sistemas o recursos tecnológicos incluidos dentro del ámbito de aplicación definido.

3. Marco legal y regulatorio

Las actividades de OnNet Center S.L. en materia de seguridad de la información se desarrollan dentro del siguiente marco legal y regulatorio:

  • Real Decreto 311/2022, de 3 de mayo, por el que se regula el Esquema Nacional de Seguridad.
  • Reglamento (UE) 2016/679, General de Protección de Datos (RGPD).
  • Ley Orgánica 3/2018, de Protección de Datos Personales y garantía de los derechos digitales.
  • Cualquier otra normativa española o europea aplicable en materia de ciberseguridad, protección de datos y servicios de la sociedad de la información.

La organización dispone de un proceso de identificación y seguimiento de la normativa aplicable, reflejado y mantenido a través de la Declaración de Aplicabilidad del ENS y de la documentación asociada al sistema de gestión de la seguridad.

También se trata información corporativa, técnica y administrativa, incluyendo datos personales de clientes, empleados y proveedores, cuya protección se gestiona conforme a la normativa de protección de datos y a los principios de seguridad establecidos en esta política.

4. Roles y responsabilidades de seguridad

OnNet Center S.L. define los siguientes roles y funciones en materia de seguridad de la información, con el objetivo de garantizar una adecuada asignación de responsabilidades, la segregación de funciones y el correcto gobierno de la seguridad.

  • Chief Information Security Officer (CISO): responsable de definir, coordinar e impulsar la estrategia de seguridad de la información de la organización. Supervisa el alineamiento de las medidas de seguridad con los objetivos de negocio, los requisitos del ENS, el análisis de riesgos y la mejora continua del sistema de seguridad.
  • Responsable de Seguridad (CS): responsable de supervisar el cumplimiento de los requisitos de seguridad aplicables al sistema de información, velar por la correcta implantación de las medidas de seguridad y realizar el seguimiento operativo del cumplimiento del ENS. Actúa como figura de control y supervisión de la seguridad dentro del ámbito del sistema certificado.
  • Responsable del Sistema (CIO): responsable de la gestión técnica y operativa de los sistemas de información. Garantiza la administración, mantenimiento, disponibilidad y correcto funcionamiento de las plataformas, infraestructuras y activos tecnológicos que soportan los servicios incluidos en el alcance de la política.
  • Delegado de Protección de Datos (DPD): responsable de supervisar el cumplimiento de la normativa de protección de datos personales, asesorar a la organización en esta materia y actuar como punto de contacto con la autoridad de control cuando resulte necesario.

Las funciones, deberes y responsabilidades de cada rol se desarrollan con mayor detalle en la documentación específica de roles, responsabilidades y segregación de tareas.

La designación y, en su caso, renovación de estos roles se realiza por decisión de la Dirección y queda documentada mediante las actas y documentos organizativos correspondientes.

5. Comités de gestión y coordinación de la seguridad

Para la gestión y coordinación de la seguridad de la información, OnNet Center S.L. dispone de los siguientes órganos colegiados:

  • Comité de Seguridad de la Información: órgano responsable del gobierno, supervisión y coordinación de la seguridad de la información y del seguimiento del cumplimiento del ENS.
  • Comité de Continuidad de Negocio: órgano responsable de coordinar, revisar y mantener las actuaciones relacionadas con la continuidad de los servicios, la recuperación ante situaciones de interrupción y la capacidad de la organización para seguir prestando sus servicios esenciales.
  • Comité de Gestión de Crisis: órgano responsable de coordinar la respuesta de la organización ante situaciones excepcionales, incidentes graves o eventos que puedan afectar de forma significativa a la seguridad, continuidad, reputación o prestación de los servicios.

La composición, ámbito de responsabilidad, miembros y relaciones entre estos comités se encuentran definidos en el documento de creación y funcionamiento de comités de la organización, así como en las actas de constitución y reuniones correspondientes.

6. Gestión y estructuración de la documentación de seguridad

La documentación de seguridad de la información de OnNet Center S.L. se estructura de forma jerárquica y coherente, partiendo de la presente política como documento marco, y desarrollándose mediante normas, procedimientos, planes e instrucciones técnicas específicas.

La organización dispone de un repositorio documental corporativo en el que se conserva la documentación de seguridad, aplicándose las siguientes directrices generales:

  • Control de versiones y revisiones de los documentos.
  • Aprobación formal de la documentación relevante.
  • Control de acceso a la documentación en función de roles y responsabilidades.
  • Conservación y disponibilidad de la documentación durante los periodos establecidos.

Las directrices detalladas de gestión documental y de control de accesos se desarrollan en la documentación específica correspondiente.

7. Aprobación, difusión y revisión

La presente Política de Seguridad de la Información es aprobada por la Dirección de OnNet Center S.L. y es de obligado cumplimiento para todo el personal y colaboradores que accedan a la información o a los sistemas de la organización.

La política será difundida internamente y se revisará con una periodicidad al menos anual o cuando se produzcan cambios relevantes en la organización, en los sistemas de información o en el marco normativo aplicable.

8. Régimen de responsabilidad y medidas disciplinarias

El incumplimiento de las obligaciones en materia de seguridad de la información podrá dar lugar a la adopción de las medidas disciplinarias que correspondan, de conformidad con la legislación laboral vigente, el Estatuto de los Trabajadores, el convenio colectivo aplicable y el Procedimiento sancionador de OnNet Center S.L.

La aplicación de medidas será proporcional a la naturaleza y gravedad de los hechos, distinguiendo entre errores involuntarios, negligencia y conductas dolosas, conforme a los criterios establecidos en la normativa aplicable y en la documentación interna de la organización.

Lo anterior se entiende sin perjuicio de las responsabilidades civiles o penales que pudieran derivarse.

Aprobado por: Dirección de OnNet Center S.L.

Fecha de aprobación: 02/06/2026

Fecha de próxima revisión: 02/12/2026

Certificación de conformidad con el Esquema Nacional de Seguridad, categoría media
Seguridad acreditada

Certificación ENS

ONNET CENTER, S.L., ubicada en Edificio Sotovilla, Carretera Nacional 340, Los Barrios, Cádiz, ha superado satisfactoriamente la auditoría de conformidad con el Real Decreto 311/2022, de 3 de mayo, por el que se regula el Esquema Nacional de Seguridad.

La auditoría, realizada el 17 de abril de 2026, acredita el cumplimiento de las exigencias establecidas por el ENS, de acuerdo con la declaración de aplicabilidad vigente, versión 1, con fecha 11/03/2026.

Esta certificación refleja el compromiso de ONNET CENTER, S.L. con la seguridad de la información, la protección de los sistemas y la aplicación de medidas orientadas a garantizar un entorno digital seguro y fiable.

Unión Europea, Gobierno de España, Fondos Europeos y Cámara de Comercio
Programas europeos

Pyme Cibersegura y Pyme Digital

ONNET CENTER S.L., SL ha sido beneficiaria de Fondos Europeos, cuyo objetivo es la mejora de la competitividad de las PYMES, y gracias al cual ha puesto en marcha un Plan de Acción con el objetivo de impulsar el uso seguro y fiable del ciberespacio y la competitividad de las pymes durante el año 2025. Para ello ha contado con el apoyo del Programa Pyme Cibersegura de la Cámara de Comercio del Campo de Gibraltar. #EuropaSeSiente

ONNET CENTER S.L. ha sido beneficiaria de Fondos Europeos, cuyo objetivo es la mejora de la competitividad de las PYMES, y gracias al cual ha puesto en marcha un Plan de Acción con el objetivo de reforzar la digitalización y la competitividad de las pymes durante el año 2025. Para ello ha contado con el apoyo del Programa Pyme Digital de la Cámara de Comercio del Campo de Gibraltar. #EuropaSeSiente

Unión Europea, Gobierno de España, Red.es y Kit Digital
Transformación digital

Kit Digital

Programa financiado por los fondos Next Generation del Mecanismo de Recuperación y Resiliencia.

Onnet Center · Agente digitalizador
Onnet Center

Soporte, seguridad y digitalización.

956 58 00 45 / 46 comercial@onnetcenter.es
Los Barrios · Campo de Gibraltar
Aviso legal Privacidad Privacidad en RRSS Cookies PSI

© 1996–2026 Onnet Center. Todos los derechos reservados.

Servicios informáticos · Campo de Gibraltar