Certificaciones y cumplimiento
Todo lo que nos audita alguien de fuera
Cada certificado con su norma, su número, su alcance y su vigencia. Si estás preparando un expediente, esta página es el atajo.
El alcance certificado
«Diseño y desarrollo, asesor de aplicaciones software basadas en: sistemas integrales de gestión de formación, aplicaciones web, soluciones de movilidad, seguridad y firma digital, soluciones a medida y marketing online.»
Es el mismo texto en los cuatro certificados ISO. La entidad certificadora es OCA Instituto de Certificación, S.L.U., acreditada por ENAC.
Los certificados, uno a uno

Esquema Nacional de Seguridad (ENS)
La certificación que exige la Administración Pública española a sus proveedores de servicios digitales.
- Marco
- Real Decreto 311/2022, de 3 de mayo
- Categoría
- ALTA en las cinco dimensiones: confidencialidad, integridad, trazabilidad, autenticidad y disponibilidad
- Auditoría
- Informe de 24 de mayo de 2026
- Entidad
- OCA Instituto de Certificación, S.L.U.

UNE-EN ISO/IEC 27001:2023 — Seguridad de la información
El sistema de gestión de la seguridad de la información, ya en la revisión de 2023 de la norma.
- Certificado
- nº 34/5700/19/8012
- Certificación inicial
- 6 de agosto de 2019
- Ciclo actual
- desde el 6 de agosto de 2025
- Vigencia
- hasta el 6 de agosto de 2028
- Entidad
- OCA Instituto de Certificación, S.L.U.

UNE-EN ISO 9001:2015 — Calidad
El sistema de gestión de la calidad sobre el diseño y desarrollo de software.
- Certificado
- nº 34/5200/19/6028
- Certificación inicial
- 23 de agosto de 2018
- Ciclo actual
- desde el 7 de agosto de 2025
- Vigencia
- hasta el 7 de agosto de 2028
- Entidad
- OCA Instituto de Certificación, S.L.U.

UNE-ISO/IEC 20000-1:2018 — Servicios de TI
La gestión del servicio: cómo se atiende, se escala y se resuelve. Es la que sostiene los acuerdos de nivel de servicio.
- Certificado
- nº 34/5702/19/8013
- Certificación inicial
- 6 de agosto de 2019
- Ciclo actual
- desde el 6 de agosto de 2025
- Vigencia
- hasta el 6 de agosto de 2028
- Entidad
- OCA Instituto de Certificación, S.L.U.

UNE-EN ISO 14001:2015 — Medioambiente
El sistema de gestión ambiental de la organización.
- Certificado
- nº 34/5400/19/8017
- Certificación inicial
- 7 de agosto de 2019
- Ciclo actual
- desde el 7 de agosto de 2025
- Vigencia
- hasta el 7 de agosto de 2028
- Entidad
- OCA Instituto de Certificación, S.L.U.

RGPD — Reglamento (UE) 2016/679
Auditoría de las obligaciones del Reglamento General de Protección de Datos.
- Certificado
- nº 34/5703/20/11131
- Nivel de seguridad
- Básico
- Certificación inicial
- 10 de noviembre de 2020
- Vigencia
- hasta el 10 de noviembre de 2026
- Entidad
- OCA Instituto de Certificación, S.L.U.
Reconocimientos

PYME Innovadora
Distintivo del Ministerio de Ciencia, Innovación y Universidades para empresas con actividad innovadora acreditada. Es un requisito o un criterio de valoración en algunas convocatorias.
- Vigencia
- del 14 de mayo de 2026 al 13 de mayo de 2029
- Registro
- consultable por NIF en el registro público del Ministerio
Preguntas que nos hacen
¿Dónde se alojan los datos?
En cloud privado en Europa, dentro del alcance certificado. La ubicación concreta y el modelo de despliegue se acuerdan por proyecto, y quedan reflejados en el contrato.
¿Podéis aportar los certificados para un expediente de contratación?
Sí. Si el pliego exige un formato concreto, copia compulsada o una declaración firmada, escríbenos y lo preparamos.
¿Qué diferencia hay entre el ENS y la ISO 27001?
La ISO 27001 certifica que existe un sistema de gestión de la seguridad de la información y que funciona. El ENS es el marco español obligatorio para los sistemas que dan servicio a la Administración Pública, y clasifica cada sistema por categoría según el impacto que tendría un incidente. Son complementarios, y tenemos los dos.
¿Cada cuánto se auditan?
Todas tienen auditoría de seguimiento anual y renovación al cierre de cada ciclo. Las fechas de cada certificado están arriba.
¿Las certificaciones cubren iformalia?
Sí. El alcance certificado es el diseño, desarrollo y explotación de nuestras aplicaciones de gestión de la formación, y la plataforma iformalia se opera dentro de ese alcance: el cloud, los procedimientos de seguridad y el servicio de soporte son los auditados.
¿Tenéis delegado de protección de datos?
Sí. Actuamos como encargado del tratamiento para nuestros clientes, con contrato de encargo conforme al artículo 28 del RGPD, registro de actividades de tratamiento y un delegado de protección de datos designado.
¿Qué pasa con los datos cuando termina un contrato?
Se devuelven al cliente en un formato reutilizable y se eliminan de nuestros sistemas en el plazo acordado, como prevé el contrato de encargo del tratamiento.
¿Hacéis revisiones de seguridad periódicas?
Sí. Además de las auditorías externas de las certificaciones, la seguridad de la plataforma se revisa de forma periódica como parte del sistema de gestión que exigen la ISO/IEC 27001 y el ENS.
¿Necesitas los certificados para un expediente?
Escríbenos y te los enviamos, en el formato que exija el pliego.
