Política de Seguridad de la Información
Introducción y alcance
Esta política aplica al conjunto de profesionales de las sociedades ROUSAUD COSTAS DURAN SLP, ROUSAUD COSTAS DURAN ABOGADOS SLP, GESTART ASSESSORS SL y DWF-RCD ANDALUCIA S.L.P.U. (en adelante, referidas individualmente como “RCD”).
RCD reconoce que la información y los sistemas que la gestionan constituyen activos estratégicos y esenciales para el correcto desarrollo de su actividad profesional. Estos activos incluyen la infraestructura tecnológica, los medios de almacenamiento, el software, la documentación y los servicios externos que soportan la operativa del despacho. Su adecuada protección resulta indispensable para garantizar la continuidad operativa, la eficiencia interna y la confianza de clientes, colaboradores y otras partes interesadas en la prestación de los servicios jurídicos de RCD.
Esta Política de Seguridad de la Información establece directrices para una correcta gestión, uso y resguardo de estos activos, con el objetivo de minimizar riesgos y garantizar el cumplimiento normativo.
Marco y principios
La Política de Seguridad de la Información establece un marco de trabajo para proteger la información y los sistemas que la gestionan, evitando accesos no autorizados, usos indebidos, divulgaciones inapropiadas, interrupciones, modificaciones o destrucciones no autorizadas. Además, refleja el compromiso del despacho con la protección de la información y el cumplimiento de las normativas aplicables.
Todas las directrices recogidas en esta política forman parte del Sistema de Gestión de Seguridad de la Información (SGSI), que RCD mantiene, revisa y actualiza al menos una vez al año. Este sistema está diseñado para cumplir con la norma ISO 27001 y garantizar principios fundamentales de confidencialidad, integridad y disponibilidad.
Además, esta Política está publicada en la Intranet, y forma parte de la formación obligatoria (Onboarding) que debe completar el conjunto de los profesionales durante su proceso de incorporación.
Compromiso de RCD
Para garantizar el cumplimiento de esta política, RCD se compromete a:
- La implementación y mejora continua del SGSI de acuerdo con la ISO 27001 y las regulaciones aplicables.
- Garantizar que el conjunto de profesionales comprenda y aplique las políticas de seguridad de la información, protegiendo los datos del despacho.
- Asegurar que las personas colaboradoras y proveedores que acceden o gestionan información cumplan los requisitos de seguridad establecidos y sean informados de las directrices necesarias.
- Definir claramente las funciones y responsabilidades de las personas o equipos encargados de implementar y mantener las medidas de seguridad.
- Aplicar controles de seguridad adecuados para proteger la información contra riesgos e incidentes, conforme a las necesidades del negocio y los requisitos regulatorios.
Responsabilidades y control
Los profesionales de RCD deben cumplir las políticas de seguridad, proteger los activos de información y comunicar de inmediato cualquier incidente. La persona responsable de Seguridad y el Comité de Seguridad supervisan el SGSI, garantizan su eficacia y revisan la política al menos una vez al año, asegurando su correcta difusión en toda la organización.
Controles de seguridad
RCD aplica medidas técnicas y organizativas en ámbitos como control de acceso, clasificación de la información, seguridad física y lógica, gestión de vulnerabilidades, copias de seguridad, continuidad del negocio y formación interna, entre otros controles, de acuerdo con las mejores prácticas del sector.
Comunicación y contacto
Para cualquier información adicional sobre nuestra Política de Seguridad de la Información o sugerencias al respecto, puede enviar un correo electrónico a: compliance@rcd.legal.


