Certificaciones y cumplimiento

Todo lo que nos audita alguien de fuera

Cada certificado con su norma, su número, su alcance y su vigencia. Si estás preparando un expediente, esta página es el atajo.

El alcance certificado

«Diseño y desarrollo, asesor de aplicaciones software basadas en: sistemas integrales de gestión de formación, aplicaciones web, soluciones de movilidad, seguridad y firma digital, soluciones a medida y marketing online.»

Es el mismo texto en los cuatro certificados ISO. La entidad certificadora es OCA Instituto de Certificación, S.L.U., acreditada por ENAC.

Los certificados, uno a uno

Esquema Nacional de Seguridad (ENS)

Esquema Nacional de Seguridad (ENS)

La certificación que exige la Administración Pública española a sus proveedores de servicios digitales.

Marco
Real Decreto 311/2022, de 3 de mayo
Categoría
ALTA en las cinco dimensiones: confidencialidad, integridad, trazabilidad, autenticidad y disponibilidad
Auditoría
Informe de 24 de mayo de 2026
Entidad
OCA Instituto de Certificación, S.L.U.
UNE-EN ISO/IEC 27001:2023 — Seguridad de la información

UNE-EN ISO/IEC 27001:2023 — Seguridad de la información

El sistema de gestión de la seguridad de la información, ya en la revisión de 2023 de la norma.

Certificado
nº 34/5700/19/8012
Certificación inicial
6 de agosto de 2019
Ciclo actual
desde el 6 de agosto de 2025
Vigencia
hasta el 6 de agosto de 2028
Entidad
OCA Instituto de Certificación, S.L.U.
UNE-EN ISO 9001:2015 — Calidad

UNE-EN ISO 9001:2015 — Calidad

El sistema de gestión de la calidad sobre el diseño y desarrollo de software.

Certificado
nº 34/5200/19/6028
Certificación inicial
23 de agosto de 2018
Ciclo actual
desde el 7 de agosto de 2025
Vigencia
hasta el 7 de agosto de 2028
Entidad
OCA Instituto de Certificación, S.L.U.
UNE-ISO/IEC 20000-1:2018 — Servicios de TI

UNE-ISO/IEC 20000-1:2018 — Servicios de TI

La gestión del servicio: cómo se atiende, se escala y se resuelve. Es la que sostiene los acuerdos de nivel de servicio.

Certificado
nº 34/5702/19/8013
Certificación inicial
6 de agosto de 2019
Ciclo actual
desde el 6 de agosto de 2025
Vigencia
hasta el 6 de agosto de 2028
Entidad
OCA Instituto de Certificación, S.L.U.
UNE-EN ISO 14001:2015 — Medioambiente

UNE-EN ISO 14001:2015 — Medioambiente

El sistema de gestión ambiental de la organización.

Certificado
nº 34/5400/19/8017
Certificación inicial
7 de agosto de 2019
Ciclo actual
desde el 7 de agosto de 2025
Vigencia
hasta el 7 de agosto de 2028
Entidad
OCA Instituto de Certificación, S.L.U.
RGPD — Reglamento (UE) 2016/679

RGPD — Reglamento (UE) 2016/679

Auditoría de las obligaciones del Reglamento General de Protección de Datos.

Certificado
nº 34/5703/20/11131
Nivel de seguridad
Básico
Certificación inicial
10 de noviembre de 2020
Vigencia
hasta el 10 de noviembre de 2026
Entidad
OCA Instituto de Certificación, S.L.U.

Reconocimientos

Sello de PYME Innovadora

PYME Innovadora

Distintivo del Ministerio de Ciencia, Innovación y Universidades para empresas con actividad innovadora acreditada. Es un requisito o un criterio de valoración en algunas convocatorias.

Vigencia
del 14 de mayo de 2026 al 13 de mayo de 2029
Registro
consultable por NIF en el registro público del Ministerio
Verificar en el registro del Ministerio →

Preguntas que nos hacen

¿Dónde se alojan los datos?

En cloud privado en Europa, dentro del alcance certificado. La ubicación concreta y el modelo de despliegue se acuerdan por proyecto, y quedan reflejados en el contrato.

¿Podéis aportar los certificados para un expediente de contratación?

Sí. Si el pliego exige un formato concreto, copia compulsada o una declaración firmada, escríbenos y lo preparamos.

¿Qué diferencia hay entre el ENS y la ISO 27001?

La ISO 27001 certifica que existe un sistema de gestión de la seguridad de la información y que funciona. El ENS es el marco español obligatorio para los sistemas que dan servicio a la Administración Pública, y clasifica cada sistema por categoría según el impacto que tendría un incidente. Son complementarios, y tenemos los dos.

¿Cada cuánto se auditan?

Todas tienen auditoría de seguimiento anual y renovación al cierre de cada ciclo. Las fechas de cada certificado están arriba.

¿Las certificaciones cubren iformalia?

Sí. El alcance certificado es el diseño, desarrollo y explotación de nuestras aplicaciones de gestión de la formación, y la plataforma iformalia se opera dentro de ese alcance: el cloud, los procedimientos de seguridad y el servicio de soporte son los auditados.

¿Tenéis delegado de protección de datos?

Sí. Actuamos como encargado del tratamiento para nuestros clientes, con contrato de encargo conforme al artículo 28 del RGPD, registro de actividades de tratamiento y un delegado de protección de datos designado.

¿Qué pasa con los datos cuando termina un contrato?

Se devuelven al cliente en un formato reutilizable y se eliminan de nuestros sistemas en el plazo acordado, como prevé el contrato de encargo del tratamiento.

¿Hacéis revisiones de seguridad periódicas?

Sí. Además de las auditorías externas de las certificaciones, la seguridad de la plataforma se revisa de forma periódica como parte del sistema de gestión que exigen la ISO/IEC 27001 y el ENS.

¿Necesitas los certificados para un expediente?

Escríbenos y te los enviamos, en el formato que exija el pliego.