Texto aprobado el día 10 de octubre de 2025 mediante acta del Director General de LINGUASERVE INTERNACIONALIZACION DE SERVICIOS S.A. (en adelante LINGUASERVE).
Esta “Política de Seguridad de la Información”, en adelante Política, será efectiva desde su fecha de aprobación, y se mantendrá vigente hasta que sea sustituida por una nueva Política.
LINGUASERVE depende en gran medida de los sistemas TIC (Tecnologías de Información y Comunicaciones) para alcanzar sus objetivos, y es consciente que la transformación digital ha supuesto un incremento de los riesgos asociados a los sistemas de información que sustentan servicios públicos, y que como proveedor del sector público debe gestionar de manera adecuada estos riesgos.
El objetivo de esta gestión de riesgos es proteger los sistemas de Tecnologías de la Información y las Comunicaciones frente a daños accidentales o deliberados que puedan afectar a la disponibilidad, integridad, confidencialidad, autenticidad o trazabilidad de la información tratada por LINGUASERVE en el marco de los servicios prestados al sector público, y de manera más específica a residencias y centros sociosanitarios.
Los sistemas TIC deben estar protegidos contra amenazas de rápida evolución con potencial para incidir en la confidencialidad, integridad, disponibilidad, uso previsto y valor de la información y los servicios. Para defenderse de estas amenazas, se requiere una estrategia que se adapte a los cambios en las condiciones del entorno para garantizar la prestación continua de los servicios. Esto implica que los departamentos deben aplicar las medidas mínimas de seguridad exigidas por el Esquema Nacional de Seguridad y la ISO/IEC 27001, así como realizar un seguimiento continuo de los niveles de prestación de servicios, seguir y analizar las vulnerabilidades reportadas, y preparar una respuesta efectiva a los incidentes para garantizar la continuidad de los servicios prestados.
Los diferentes departamentos de LINGUASERVE deben cerciorarse de que la seguridad TIC es una parte integral de cada etapa del ciclo de vida del sistema, desde su concepción hasta su retirada de servicio, pasando por las decisiones de desarrollo o adquisición y las actividades de explotación. Los requisitos de seguridad y las necesidades de financiación deben ser identificados e incluidos en la planificación, en la solicitud de ofertas, y en la contratación de proyectos TIC.
Los departamentos deben estar preparados para prevenir, detectar, reaccionar y recuperarse de incidentes, de acuerdo con el Artículo 8 del ENS y con la ISO/IEC 27001.
Los sujetos obligados por esta Política son todo el personal de LINGUASERVE, y todas aquellas personas o entidades, tanto internas como externas, que presten servicios a LINGUASERVE, tanto en sus propias instalaciones como en remoto.
Esta Política se aplicará a los sistemas de información de LINGUASERVE que dan soporte a la infraestructura IT asociada a los servicios de traducción, servicios lingüísticos y soluciones multilingüe, así como al desarrollo de software.
La identificación y mantenimiento del marco normativo será responsabilidad del Responsable de Seguridad de LINGUASERVE y se regulará a través del procedimiento relativo a la identificación y evaluación de requisitos legales. Se incluirán las instrucciones técnicas de seguridad de obligado cumplimiento, publicadas mediante resolución de la Secretaría de Estado de Digitalización e Inteligencia Artificial del Ministerio de Asuntos Económicos y Transformación Digital o entidad que asuma esas funciones.
Asimismo, el Responsable de Seguridad de LINGUASERVE también será responsable de identificar las guías de seguridad del CCN, que serán de aplicación para mejorar el cumplimiento de lo establecido en el ENS y en la ISO/IEC 27001.
La Política de Seguridad de LINGUASERVE regula la gestión continua del proceso de seguridad. Esta Política se ha establecido de acuerdo con los principios básicos establecidos en el Capítulo II del ENS, el punto 5.2 de UNE-ISO/IEC 27001 y el artículo 21 de la Directiva (UE) 2022 /2555 del Parlamento Europeo y del Consejo de 14 de diciembre de 2022 relativa a garantizar un nivel común de ciberseguridad en la UE (Directiva NIS 2) se desarrolla teniendo en cuenta la aplicación de los siguientes requisitos mínimos de seguridad.
Para dar cumplimiento a estos requisitos mínimos LINGUASERVE aplicará las medidas de seguridad en el Anexo II del ENS y del Anexo A de la UNE-ISO/IEC 27001, teniendo en cuenta:
La Política de Seguridad de la Información de LINGUASERVE establece los siguientes principios básicos que han de tenerse presentes en el uso de los sistemas de información:
LINGUASERVE establece como objetivos de Seguridad los siguientes:
La misión de LINGUASERVE es contribuir a crear un mundo de conocimientos y relaciones multiculturales accesibles y eficientes, así como acabar con las barreras digitales del lenguaje y los obstáculos en los negocios a base de innovación, traducción profesional, marketing digital e IA. Aspiramos a convertirnos en un socio indispensable para nuestros clientes y acompañarles en su búsqueda de la excelencia y el éxito empresarial.
Nuestros valores siempre han sido nuestro trampolín hacia el crecimiento y el éxito. Creemos en la profesionalidad y la excelencia, la transparencia, la honestidad y la responsabilidad, el poder del trabajo en equipo y la orientación a los resultados.
Para lograr el cumplimiento de los artículos del Real Decreto 311/2022, de 3 de mayo, por el que se regula el Esquema Nacional de Seguridad y de la UNE-ISO/IEC 27001 ha implementado diversas medidas de seguridad proporcionales a la naturaleza de la información y servicios a proteger teniendo en cuenta la categoría de los sistemas afectados.
El cumplimiento del articulado del ENS y de la UNE-ISO/IEC 27001 se recoge detalladamente en el documento “Declaración de Aplicabilidad”.
El Comité de Seguridad de la Información de LINGUASERVE ha aprobado el desarrollo de un sistema de gestión, que será establecido, implementado, mantenido y mejorado, conforme a los estándares de seguridad. Este sistema se adecuará y servirá de gestión de los controles del Esquema Nacional de Seguridad y de la ISO/IEC 27001. El sistema será documentado y permitirá generar evidencias de los controles y del cumplimiento de los objetivos marcados por el Comité. Existirá un procedimiento de gestión documental que establecerá las directrices para la estructuración de la documentación de seguridad del sistema, su gestión y acceso.
Corresponde al Comité de Seguridad de la Información la revisión anual de la presente Política proponiendo, en caso de que sea necesario mejoras de la misma, para su aprobación por parte del Director General de LINGUASERVE.
La presente Política de Seguridad es de obligado cumplimiento y se estructura a nivel documental, en los siguientes niveles jerárquicos:
El Responsable de Seguridad de la Información (CISO) deberá revisar al menos con periodicidad anual esta normativa, proponiendo mejoras a la misma en el caso que sea necesario.
El personal de LINGUASERVE y terceras empresas, deberán conocer además de esta Política de Seguridad, todas las normativas, procedimientos, instrucciones técnicas, u otra documentación que pueda afectar en el desempeño de sus funciones.
La Política de Seguridad TIC constituye el instrumento normativo al más alto nivel en la estructura normativa de la seguridad de LINGUASERVE. Deberá ser aprobada por el Director General de LINGUASERVE.
Las Normas de Seguridad TIC son instrumentos de nivel medio que abarcan un área determinada de la seguridad. El órgano responsable de su aprobación es el Comité de Seguridad de LINGUASERVE.
Los Procedimientos de Seguridad TIC son instrumentos de nivel inferior, redactados con un mayor nivel de detalle, aplicables a un ámbito específico. El Responsable de su aprobación es el Responsable de Seguridad.
Para garantizar el cumplimiento y la adaptación de las medidas exigidas, se han creado roles o perfiles de seguridad, y se han designado los cargos u órganos que los ocuparán, del siguiente modo:
LINGUASERVE ha constituido un Comité de Seguridad de la Información, como órgano colegiado, y está formado por los siguientes miembros:
Con carácter opcional, otros miembros de LINGUASERVE podrán incorporarse a las labores del Comité, incluidos grupos de trabajo especializados ya sean de carácter interno, externo o mixto.
El Comité de Seguridad de la Información celebrará sus sesiones en las dependencias de LINGUASERVE o de forma remota con periodicidad semestral previa convocatoria al efecto realizada por el Director General de dicho Comité. En todo caso, el Comité podrá celebrar reuniones extraordinarias cuando existan circunstancias que lo requieran.
A continuación, se detallan y se establecen las funciones y responsabilidades de cada uno de los roles de seguridad ENS e ISO/IEC 27001:
Funciones del Responsable de la Información y de los Servicios
Funciones del Responsable de Seguridad (CISO/ RSF)
Funciones del Responsable del Sistema
Funciones del Comité de Seguridad de la Información
El Comité de Seguridad tendrá las siguientes funciones:
La creación del Comité de Seguridad de la Información, el nombramiento de sus integrantes y la designación de los Responsables identificados en esta Política ha sido realizada por el Director General de LINGUASERVE y comunicada a las partes interesadas.
Los miembros del Comité, así como los roles de seguridad serán revisados cada tres años o con ocasión de vacante.
Tarea | DG | RI | RS | CISO/RSF | CIO |
Política de Seguridad | A | C | C | R | C |
Determinación de la categoría del Sistema | C | C |
| A/R | C |
Análisis de Riesgos |
| I | R | A/R | R |
Declaración de aplicabilidad |
| I | R | A/R | R |
Normas y procedimientos de S.I |
| I |
| A/R | R |
Respuesta incidentes de seguridad | I | I | C | A/R | R |
Seguridad del ciclo de vida de los servicios y sistemas de información |
|
|
| C | A/R |
A: Accountable (toma la decisión, autoriza y aprueba. R: Responsible (es responsable de la realización del trabajo | C: Consulted (se le consulta antes de tomar la decisión). I: Informed (se le informa de las decisiones tomadas) | ||||
El Comité de Seguridad de la Información de LINGUASERVE se encargará de la resolución de los conflictos y/o diferencias de opiniones, que pudieran surgir entre los roles de seguridad.
LINGUASERVE solo tratará datos de carácter personal cuando sean adecuados, pertinentes y no excesivos y éstos se encuentren en relación con el ámbito y las finalidades para los que se hayan obtenido. De igual modo, adoptará las medidas de índole técnica y organizativas necesarias para el cumplimiento de la normativa de Protección de Datos vigente en cada caso conforme a la Política de Protección de Datos Personales aprobada por la Presidencia de LINGUASERVE.
De conformidad con el Reglamento (UE) 2016/679 del Parlamento Europeo y del Consejo, de 27 de abril de 2016, relativo a la protección de las personas físicas en lo que respecta al tratamiento de datos personales y a la libre circulación de estos datos y por el que se deroga la Directiva 95/46/CE (Reglamento general de protección de datos) y su traslación a la legislación española con la Ley Orgánica 3/2018, de 5 de diciembre, de Protección de Datos Personales y garantía de los derechos digitales, se han ido adaptando las medidas oportunas tales como, el análisis de legitimidad jurídica de cada uno de los datos tratamientos de datos que se lleven a cabo, el análisis de riesgos, la evaluación de impacto si el riesgo es alto, el registro de actividades y el nombramiento de quien vaya a desempeñar las funciones de Delegado de Protección de Datos.
Cuando preste servicios a otros organismos, o maneje información de otros organismos, se les hará partícipe de esta Política de Seguridad de la Información. LINGUASERVE definirá y aprobará los canales para la coordinación de la información y los procedimientos de actuación para la reacción ante incidentes de seguridad, así como el resto de las actuaciones que LINGUASERVE lleve a cabo en materia de Seguridad en relación con otros organismos.
Cuando LINGUASERVE utilice servicios de terceros o ceda información a terceros, se les hará partícipe de esta Política de Seguridad y de la Normativa de Seguridad existente que ataña a dichos servicios o información.
Dicha tercera parte quedará sujeta a las obligaciones establecidas en la mencionada normativa, pudiendo desarrollar sus propios procedimientos operativos para satisfacerla. Se establecerán procedimientos específicos de comunicación y resolución de incidencias. Se garantizará que el personal de terceros esté adecuadamente concienciado en materia de seguridad, al menos al mismo nivel que el establecido en esta Política de Seguridad.
De igual modo, teniendo en cuenta la obligación de cumplir con lo dispuesto en las Instrucciones Técnicas de Seguridad establecidas en la disposición adicional segunda del Real Decreto 311/2022, y en consideración a la Resolución de 13 de octubre de 2016, de la Secretaría de Estado de Administraciones Públicas, por la que se aprueba la Instrucción Técnica de Seguridad de conformidad con el Esquema Nacional de Seguridad, donde se establece que los operadores del sector privado que presten servicios o provean soluciones a las entidades públicas, a los que resulte exigible el cumplimiento del Esquema Nacional de Seguridad, deberán estar en condiciones de exhibir la correspondiente Declaración de Conformidad con el Esquema Nacional de Seguridad cuando se trate de sistemas de categoría BÁSICA, o la Certificación de Conformidad con el Esquema Nacional de Seguridad, cuando se trate de sistemas de categorías MEDIA o ALTA.
Cuando algún aspecto de esta Política de Seguridad no pueda ser satisfecho por una tercera parte según se requiere en los párrafos anteriores, se requerirá un informe del Responsable de Seguridad, que precise los riesgos en que se incurre y la forma de tratarlos. Se requerirá la aprobación de este informe por los responsables de la información y los servicios afectados antes de seguir adelante.
La gestión de la seguridad de la información es un proceso sujeto a actualización permanente. Por ello, es necesario que LINGUASERVE implante un proceso de mejora continua que comportará entre otras acciones:
Para LINGUASERVE, la gestión adecuada de la seguridad de la información constituye un reto continuo y colectivo, necesario para la continuidad de la Entidad.