La Dirección de INFORCOPY SISTEMAS S.L. aprueba y promueve la presente Política de Calidad, Medio Ambiente y de Seguridad de la Información conforme a las normas ISO 9001:2015, ISO 14001:2015 e ISO 27001:2022, integradas en un único Sistema de Gestión.
Introducción, objeto y alcance
La política de calidad de INFORCOPY SISTEMAS S.L. tiene como objetivo fundamental garantizar que todos los servicios que se prestan a nuestros clientes se realicen dentro de un alto nivel de calidad y eficacia, aspirando a ser la opción más fiable y profesional. Su objetivo a nivel de seguridad de la información es garantizar la calidad de la información y la prestación continuada de los servicios.
La Dirección de INFORCOPY SISTEMAS S.L. aprueba la siguiente Política de Calidad, Medio Ambiente y de Seguridad de la Información según las normas ISO 9001:2015, ISO 14001:2015 e ISO 27001:2022. El objetivo de esta Política es definir y establecer los principios, criterios y objetivos de mejora que rigen las actuaciones en materia de Calidad, Medio Ambiente y Seguridad de la Información según las normas ISO 9001:2015, ISO 14001:2015 e ISO 27001:2022.
Esta Política se circunscribe a los servicios incluidos en el alcance que dan cobertura al cumplimiento de los requisitos y medidas de calidad y seguridad establecidas en la norma ISO 9001:2015, ISO 14001:2015 e ISO 27001:2022 en lo relativo a:
«Alquiler y venta de equipos informáticos y multifunción. Servicios de asistencia informática.»
Objetivos y misión de la organización
Mediante esta Política, INFORCOPY SISTEMAS S.L. asume y promueve los siguientes principios generales que deben guiar todas sus actividades:
- Mejorar de forma continua la calidad del servicio que ofrecemos a nuestros clientes, prestando un servicio rápido y eficiente a los clientes.
- Lograr la confianza y fidelización de nuestros clientes, asegurando la satisfacción de los mismos con un trato siempre correcto, amable y cumpliendo sus expectativas.
- Adaptación constante a las necesidades de clientes para poder establecer una mejora continua en nuestra oferta de servicios.
- Cumplir con los requisitos legales aplicables al sector y reglamentarios que se deban aplicar.
- Formación permanente del personal de la organización, para impulsar la mejora en la calidad y prestación del servicio.
- Garantizar el cumplimiento con los objetivos y principios generales detallados en la Política de Calidad, Medio Ambiente y de Seguridad de la Información aprobada y promovida por la Dirección de la empresa.
- Comunicar la importancia de una gestión de la seguridad eficaz y conforme con los requisitos de la Norma ISO 9001:2015, ISO 14001:2015 e ISO 27001:2022.
- Compromiso con la protección del medio ambiente, incluida la prevención de la contaminación. Prevenir la contaminación que pudiera generar INFORCOPY SISTEMAS S.L. durante la ejecución de sus servicios para mantener una relación mutuamente beneficiosa con el medio que nos rodea.
- Minimizar nuestra generación de residuos y proporcionar medios a nuestros colaboradores para que contribuyan activamente en esta causa.
Los objetivos de seguridad de la información se establecerán en las funciones y niveles pertinentes, enfocados a la mejora y utilizando como marco de referencia:
- Cambios en las necesidades de las partes interesadas que lleven a una mejora del alcance del sistema.
- Requisitos de seguridad de la información aplicables y los resultados de la apreciación y del tratamiento de los riesgos para garantizar la confidencialidad, integridad, disponibilidad, trazabilidad y autenticidad de la información, así como la protección de los datos personales.
- Factores internos como la aplicación de técnicas organizativas que mejoren el seguimiento de la tramitación y resolución de incidentes de seguridad.
- Factores externos como los avances tecnológicos, cuya aplicación mejoren la eficacia del tratamiento de los riesgos.
- La mejora de la eficacia de la formación y concienciación del personal que trabaja en la entidad y afecta a su desempeño en seguridad de la información.
Así mismo, la planificación para la consecución de los objetivos de seguridad de la información establecidos se realizará tomando en cuenta lo que se va a hacer, los recursos necesarios, el responsable y el plazo de consecución.
Marco legal y regulatorio
- Reglamento (UE) 2016/679 del Parlamento Europeo y del Consejo de 27 de abril de 2016 relativo a la protección de las personas físicas en lo que respecta al tratamiento de datos personales y a la libre circulación de estos datos y por el que se deroga la Directiva 95/46/CE (Reglamento General de Protección de Datos).
- Ley Orgánica 3/2018, de 5 de diciembre, de Protección de Datos Personales y garantía de los derechos digitales.
INFORCOPY SISTEMAS S.L. cuenta con un registro pormenorizado de toda la legislación que es aplicable a los servicios del Sistema de Gestión.
Organización de la seguridad
La Dirección de INFORCOPY SISTEMAS S.L. tiene como responsabilidad fundamental la de liderar y comprometerse con respecto a la Norma ISO 9001:2015, ISO 14001:2015 e ISO 27001:2022.
INFORCOPY SISTEMAS S.L. cuenta con un Responsable de Seguridad de la Información que dispone de las siguientes funciones:
- Asegurarse de que se establecen, implementan y mantienen los procesos necesarios para el SGI.
- Asegurarse de que se promueva la toma de conciencia de los requisitos del cliente y resto de Partes Interesadas en todos los niveles de la organización.
La Dirección asegura, con la colaboración del RSGI, que el personal dispone de la necesaria formación teórica y práctica en materia de seguridad de la información para el desempeño eficiente de sus funciones.
Las funciones y responsabilidades inherentes a cada puesto de trabajo dentro del SGI, así como los requisitos de formación y experiencia necesarios, están recogidas en los perfiles de puesto de trabajo y en el Manual de Organización, debiendo ser aprobadas las modificaciones por la dirección.
Gestión de riesgos
Las actividades objeto de esta Política de Calidad, Medio Ambiente y de Seguridad de la Información incluidas en el ámbito de la ISO 27001:2022 tienen su correspondiente gestión de riesgos.
Todos los sistemas sujetos a esta Política deberán realizar un análisis de riesgos, evaluando las amenazas y los riesgos a los que están expuestos. Este análisis se repetirá:
- regularmente, al menos una vez al año
- cuando cambie la información manejada
- cuando cambien los servicios prestados
- cuando ocurra un incidente grave de seguridad
- cuando se reporten vulnerabilidades graves
- cuando se realice cualquier cambio significativo del sistema o del SGI
Para la armonización del análisis de riesgos, el Comité de Seguridad de la Información establecerá una valoración de referencia para los diferentes tipos de información manejados y los diferentes servicios prestados. El Comité de Seguridad de la Información dinamizará la disponibilidad de recursos para atender a las necesidades de seguridad de los diferentes sistemas, promoviendo inversiones a realizar.
INFORCOPY SISTEMAS S.L. dispone de una metodología documentada para la realización del análisis de riesgos recogida en el documento «Metodología de análisis de riesgos».
Establecimiento, implantación, mantenimiento y mejora del SGI y directrices para la gestión de la documentación
Los controles de seguridad deberán implantarse, mantenerse y mejorarse continuamente, y estar disponibles como información documentada que deberá ser revisada y aprobada por la dirección.
Esta Política se desarrollará por medio de normativa y procedimientos de seguridad que afronte aspectos específicos.
La información documentada será clasificada en: información de uso público, información de uso interno e información confidencial, dando el uso adecuado de acuerdo con dicha clasificación y según el criterio que se establezca en la Política de Gestión de Activos.
La información documentada asociada al SGI se organiza, codifica y aprueba de acuerdo con los requisitos generales del Sistema Integrado de Gestión.
Toda la información documentada relativa al Sistema Integrado de Gestión se aloja en los Sistemas de Información de INFORCOPY SISTEMAS S.L.
La Dirección de INFORCOPY SISTEMAS S.L. proporciona la organización y recursos necesarios para el mantenimiento y mejora de nuestro Sistema Integrado de Gestión, haciendo de la calidad un elemento básico dentro de la cultura de INFORCOPY SISTEMAS S.L.
Así mismo, esta Política de INFORCOPY SISTEMAS S.L. se pone a disposición de todo el público.
Fdo. Marcos Martín Sánchez
DIRECTOR GENERAL
Política del Sistema de Gestión Integrado. Versión 03, aprobada por la Dirección el 22 de mayo de 2026. Documento de uso público.