Seguridad

Política de Seguridad
de la Información

Nuestro compromiso con la protección de la información y el cumplimiento normativo.

Versión 1.0 Actualizado: 21/05/2026 Clasificación: Público

Contenido

  1. 1. Introducción
  2. 2. Alcance
  3. 3. Misión
  4. 4. Marco normativo
  5. 5. Principios básicos
  6. 6. Gestión de incidentes
  7. 7. Revisión

01 Introducción

OKDICOM depende de los sistemas TIC para alcanzar sus objetivos. Estos sistemas deben ser administrados con diligencia, adoptando las medidas adecuadas para protegerlos frente a daños accidentales o deliberados que puedan afectar a la disponibilidad, integridad o confidencialidad de la información tratada y los servicios prestados.

La seguridad de la información tiene como objetivo garantizar la calidad de la información y la continuidad de los servicios, actuando de forma preventiva, supervisando la actividad diaria y reaccionando con diligencia ante los incidentes.

02 Alcance

Desarrollo, implantación, soporte y mantenimiento de aplicaciones software para el sector sanitario.

03 Misión

La misión de OKDICOM es desarrollar, implementar y mantener soluciones tecnológicas avanzadas en imagen médica y sistemas de información sanitaria, orientadas a optimizar la eficiencia, la integración y la digitalización del entorno clínico, para que los profesionales de la salud puedan centrarse en la atención y el bienestar del paciente.

04 Marco normativo

UNE-ISO/IEC 27001:2023 Sistemas de gestión de la seguridad de la información
UNE-EN ISO/IEC 27002:2023 Control de la seguridad de la información
Real Decreto 311/2022 Esquema Nacional de Seguridad (ENS)
Ley Orgánica 3/2018 Protección de Datos Personales (LOPDGDD)
Reglamento (UE) 2016/679 Reglamento General de Protección de Datos (RGPD)
Directiva (UE) 2022/2555 Ciberseguridad en la Unión Europea (NIS2)

05 Principios básicos

Seguridad como proceso integral

Abarca todos los elementos técnicos, humanos, materiales y organizativos, presente desde el diseño inicial de los sistemas.

Gestión basada en riesgos

El análisis y la gestión de riesgos son parte esencial, equilibrando la naturaleza de los datos con el impacto y probabilidad de los riesgos.

Prevención

Se aplican las medidas del ENS y los controles adicionales identificados mediante la evaluación continua de amenazas.

Detección

Controles de operación para detectar anomalías en la prestación de servicios con mecanismos de análisis y reporte continuo.

Respuesta

Mecanismos de respuesta eficaz ante incidentes, con puntos de contacto definidos y protocolos de comunicación con los CERT.

Conservación

La información se mantiene accesible durante el tiempo necesario para cumplir obligaciones legales, administrativas o contractuales.

Líneas de defensa

Protección en capas, organizativas, físicas y lógicas, que minimiza el impacto ante incidentes y reduce el riesgo global.

Seguridad por defecto

Los sistemas están diseñados para garantizar la seguridad por defecto, con la funcionalidad mínima necesaria para prestar el servicio.

Vigilancia continua

Vigilancia permanente para detectar actividades anómalas y reevaluación periódica de las medidas para adaptarlas a nuevos riesgos.

06 Gestión de incidentes

OKDICOM dispone de procedimientos para la gestión de eventos e incidentes de seguridad, incluyendo la notificación a la Agencia Española de Protección de Datos (AEPD) en un plazo máximo de 72 horas ante brechas que afecten a datos personales, conforme al artículo 33 del RGPD y al artículo 36 del Real Decreto 311/2022.

07 Revisión

Esta Política será revisada anualmente y ante cambios significativos en los servicios, incidentes graves o nueva normativa aplicable.

Aprobado por la Dirección de OKDICOM · Vigente desde 21/05/2026 · Versión 1.0

Este documento es de acceso público conforme al artículo 11 del Real Decreto 311/2022 (ENS).

Aviso Legal