ICPM, síguenos en Facebook ICPM, síguenos en Twitter
ILUSTRE COLEGIO DE PROCURADORES DE MADRID

Política de Seguridad de la Información

Texto aprobado el 23 de Marzo de 2026 por la Junta de Gobierno del Ilustre Colegio de Procuradores de Madrid (en adelante, "ICPM"). Este texto constituye un extracto de la Política de Seguridad de la Información del ICPM, disponible para empleados, colaboradores, proveedores y cualquier persona o entidad que la solicite.

1. MISIÓN, VISIÓN Y VALORES

La misión del ICPM es representar, ordenar y defender el ejercicio profesional de la Procura en el ámbito territorial de Madrid, prestando servicios de calidad a los colegiados y garantizando una actuación profesional alineada con los principios de legalidad, eficacia, seguridad y servicio público.

La visión del ICPM es consolidarse como una corporación de derecho público moderna, eficiente y digitalmente segura, referente en la prestación de servicios colegiales y en la protección de la información y de los servicios electrónicos ofrecidos a colegiados, ciudadanos y organismos públicos.

El ICPM desarrolla su actividad conforme a los siguientes valores:

  • Compromiso institucional, orientado a la defensa de la profesión y al servicio de los colegiados.
  • Responsabilidad y ética profesional, garantizando actuaciones basadas en la legalidad, la transparencia y la confidencialidad.
  • Innovación y mejora continua, impulsando la transformación digital y la modernización de los servicios colegiales.
  • Seguridad y confianza, asegurando la protección de la información y de los sistemas que soportan los servicios prestados.
  • Colaboración, fomentando la cooperación con colegiados, administraciones públicas y entidades relacionadas.
  • Cercanía y atención, promoviendo una comunicación accesible, eficiente y orientada a las necesidades de los usuarios.

El ICPM identifica la seguridad de la información y la protección de los datos personales como elementos esenciales para garantizar la confianza, la continuidad de los servicios, el cumplimiento normativo y la adecuada prestación de sus funciones institucionales.

El ICPM dispone de un Sistema de Gestión de la Seguridad de la Información (SGSI) orientado a garantizar la disponibilidad, integridad, confidencialidad, autenticidad y trazabilidad de la información y de los servicios electrónicos que presta, implantando las medidas organizativas, técnicas y legales necesarias para proteger sus activos de información.

Asimismo, el ICPM establece procesos de planificación, implantación, supervisión y mejora continua de las medidas de seguridad, con el objetivo de garantizar la protección de la información y la continuidad de los servicios prestados a colegiados, profesionales, administraciones públicas y ciudadanos.

El ICPM asume la responsabilidad del Sistema de Gestión de Seguridad de la Información como marco para el cumplimiento de los siguientes objetivos principales:

  • Cumplir la legislación y normativa aplicable, especialmente en materia de protección de datos personales, seguridad de redes y sistemas de información, servicios electrónicos, transparencia y demás normativa de aplicación.
  • Evaluar y tratar los riesgos relacionados con la seguridad de la información y la privacidad.
  • Gestionar adecuadamente las incidencias de seguridad de la información.
  • Garantizar la continuidad y resiliencia de los servicios prestados.
  • Medir, analizar y mejorar los indicadores de eficacia y eficiencia en materia de seguridad de la información.
  • Mejorar de forma continua los procesos de gestión y las medidas de seguridad implantadas.
  • Supervisar, auditar y mantener la conformidad con el Esquema Nacional de Seguridad (ENS) y, en su caso, otros estándares o normativas aplicables.

Para la implantación, mantenimiento, supervisión y mejora del Sistema de Gestión de Seguridad de la Información, el ICPM adopta las siguientes decisiones:

  • 1. Constituir un Comité de Seguridad de la Información como órgano de supervisión, coordinación y toma de decisiones en materia de seguridad de la información y protección de datos.
  • 2. Designar formalmente a los Responsables de la Información, del Servicio, de Seguridad y del Sistema, de conformidad con el Esquema Nacional de Seguridad.
  • 3. Designar un Delegado de Protección de Datos, conforme a la normativa vigente.
  • 4. Analizar y gestionar los riesgos derivados de la prestación de servicios y del tratamiento de la información, implantando las medidas necesarias para su mitigación, reducción o control.
  • 5. Asignar los recursos humanos, técnicos y organizativos necesarios para garantizar un nivel adecuado de seguridad de la información.
  • 6. Promover la concienciación y formación del personal, colaboradores y proveedores en materia de seguridad de la información y protección de datos.
  • 7. Implantar medidas de seguridad adecuadas sobre los servicios y componentes suministrados por terceros, garantizando niveles adecuados de protección.
  • 8. Establecer mecanismos de seguimiento, medición y análisis de los objetivos e indicadores de seguridad que permitan a la Dirección supervisar el estado de seguridad y la eficacia de las medidas implantadas.

La presente Política se complementa con el resto de políticas, normas, procedimientos e instrucciones internas que conforman el Sistema de Gestión de Seguridad de la Información del ICPM.

2. ALCANCE

Lo dispuesto en la presente Política será de aplicación a los sistemas de información, servicios, infraestructuras tecnológicas y tratamientos de información del Ilustre Colegio de Procuradores de Madrid, especialmente aquellos relacionados con la prestación de servicios electrónicos a colegiados, administraciones públicas, profesionales y ciudadanos.

Asimismo, su cumplimiento será obligatorio para todo el personal, colaboradores, proveedores y terceros que accedan o participen en la gestión de la información y de los sistemas del ICPM.

3. NORMAS Y ESTÁNDARES DE REFERENCIA

La presente Política se encuentra alineada con la normativa, leyes, estándares y buenas prácticas aplicables en materia de seguridad de la información, protección de datos y administración electrónica, tanto de carácter interno como externo, las cuales se encuentran recogidas y desarrolladas en el documento de Normativa de Seguridad de la Información del ICPM.

4. ROLES: FUNCIONES Y RESPONSABILIDADES

Los roles, funciones y responsabilidades en materia de seguridad de la información del ICPM se encuentran definidos en el documento relativo a la organización y funcionamiento del Comité de Seguridad de la Información y en el resto de normativa interna aplicable.

5. PRINCIPIOS DE LA SEGURIDAD DE LA INFORMACIÓN

La Política de Seguridad de la Información del Ilustre Colegio de Procuradores de Madrid se fundamenta en los principios básicos establecidos en el Real Decreto 311/2022, por el que se regula el Esquema Nacional de Seguridad, así como en las buenas prácticas aplicables en materia de seguridad de la información y protección de datos.

Principio de confidencialidad

Los sistemas de información deberán ser accesibles únicamente por las personas, órganos, entidades o procesos debidamente autorizados, garantizando el deber de secreto y confidencialidad de la información tratada.

Principio de integridad

Se garantizará la exactitud, completitud y correcta conservación de la información y de los procesos asociados a su tratamiento, implantando mecanismos que permitan preservar su integridad durante todo su ciclo de vida.

Principio de disponibilidad y continuidad

El ICPM garantizará un nivel adecuado de disponibilidad de los sistemas y servicios, implantando las medidas necesarias para asegurar la continuidad de la actividad y la recuperación ante incidentes o contingencias.

Principio de gestión del riesgo

La seguridad de la información se sustentará en un proceso continuo de análisis, evaluación y tratamiento de riesgos, como base para la selección e implantación de las medidas de seguridad adecuadas.

Principio de proporcionalidad

Las medidas de seguridad implantadas deberán ser proporcionales a la criticidad de la información, a los riesgos existentes y al impacto potencial derivado de incidentes de seguridad, manteniendo un equilibrio razonable entre protección, eficacia y coste.

Principio de concienciación y formación

El ICPM promoverá acciones de formación y concienciación dirigidas al personal, colaboradores y terceros relacionados, con el objetivo de garantizar un adecuado conocimiento de las obligaciones y buenas prácticas en materia de seguridad de la información.

Principio de prevención

Se establecerán mecanismos y medidas orientadas a prevenir incidentes, accesos no autorizados, fraudes, vulnerabilidades o cualquier otra amenaza que pueda afectar a la seguridad de la información y de los servicios.

Principio de mejora continua

Las medidas de seguridad y los procesos de gestión serán revisados y actualizados periódicamente, con el fin de adaptarlos a la evolución de las amenazas, riesgos, necesidades operativas y avances tecnológicos.

Principio de seguridad en el ciclo de vida de los sistemas

Los requisitos y controles de seguridad serán incorporados desde el diseño y durante todas las fases del ciclo de vida de los sistemas y servicios de información.

Principio de función diferenciada

Las responsabilidades relacionadas con la seguridad de la información estarán diferenciadas de aquellas asociadas a la operación y prestación de los servicios, garantizando una adecuada segregación de funciones.

Principio de vigilancia continua y reevaluación periódica

El ICPM desarrollará actividades de supervisión y vigilancia continua para detectar comportamientos anómalos, vulnerabilidades o amenazas que puedan afectar a los sistemas de información. Asimismo, las medidas de seguridad serán reevaluadas periódicamente para garantizar su eficacia y adecuación.

Los principios anteriores constituyen directrices fundamentales que deberán estar presentes en todas las actividades relacionadas con la utilización, gestión y protección de los activos de información del ICPM.

Adicionalmente, el ICPM adopta los siguientes principios generales de actuación:

  • Alcance estratégico de la seguridad de la información, integrando la seguridad en los objetivos y procesos institucionales.
  • Responsabilidad proactiva y capacidad de demostrar el cumplimiento de las obligaciones en materia de seguridad y protección de datos.
  • Seguridad integral, considerando conjuntamente los aspectos organizativos, técnicos, humanos y procedimentales.
  • Gestión continua de riesgos como elemento esencial del proceso de seguridad.
  • Mejora continua de las medidas, controles y procedimientos implantados.
  • Seguridad y protección de datos desde el diseño y por defecto en los sistemas y servicios.
6. REQUISITOS MÍNIMOS DE SEGURIDAD

La Política de Seguridad de la Información del ICPM se desarrollará conforme a los principios anteriormente definidos y mediante la aplicación de los requisitos mínimos de seguridad establecidos en el Esquema Nacional de Seguridad y en la normativa interna aplicable.

En particular, se contemplarán las siguientes áreas de actuación:

  • a) Organización e implantación del proceso de seguridad.
  • b) Análisis y gestión de riesgos.
  • c) Gestión de personal.
  • d) Profesionalidad y capacitación.
  • e) Autorización y control de accesos.
  • f) Protección de instalaciones e infraestructuras.
  • g) Adquisición y contratación segura de productos y servicios.
  • h) Aplicación del principio de mínimo privilegio.
  • i) Integridad y actualización de los sistemas.
  • j) Protección de la información almacenada y en tránsito.
  • k) Protección frente a sistemas interconectados.
  • l) Registro de actividad y protección frente a código malicioso.
  • m) Gestión de incidentes de seguridad.
  • n) Continuidad de la actividad y recuperación ante desastres.
  • o) Mejora continua del proceso de seguridad.
7. DESARROLLO Y ESTRUCTURA NORMATIVA

El Ilustre Colegio de Procuradores de Madrid establecerá y mantendrá una estructura documental en materia de seguridad de la información que permita definir, desarrollar, implantar y supervisar las medidas organizativas, técnicas y procedimentales necesarias para garantizar el cumplimiento de la presente Política de Seguridad de la Información.

La documentación de seguridad se estructurará jerárquicamente conforme a las siguientes tipologías documentales:

DOCUMENTO DESCRIPCIÓN
Política Define los principios, objetivos y directrices generales en materia de seguridad de la información del ICPM. Establece el marco estratégico y el compromiso institucional con la seguridad de la información. Su aprobación corresponderá a la Dirección o al órgano competente en materia de seguridad de la información.
Normativa Establece las obligaciones, criterios y requisitos de seguridad que deberán ser aplicados en ámbitos concretos del sistema de información. Tendrá carácter obligatorio y será elaborada por personal con competencias en la materia y aprobada por el órgano competente en seguridad de la información.
Procedimientos Describen las actividades, tareas, responsabilidades y controles necesarios para la ejecución de procesos relacionados con la seguridad de la información. Los procedimientos deberán redactarse de forma clara, sencilla y no ambigua, pudiendo apoyarse en otros documentos técnicos o instrucciones específicas.
Instrucciones técnicas Detallan las acciones técnicas necesarias para la configuración, administración, operación o mantenimiento seguro de los sistemas de información, aplicaciones, infraestructuras o servicios tecnológicos. Deberán proporcionar un nivel de detalle suficiente para garantizar una ejecución homogénea y segura.
Guías y buenas prácticas Tendrán carácter divulgativo y formativo, orientado a facilitar la correcta aplicación de las medidas de seguridad y promover comportamientos seguros entre usuarios, empleados y colaboradores.