Pérez-Llorca Abogados, S.L.P. reconoce la importancia crítica de las Tecnologías de la Información y las Comunicaciones (TIC) para el cumplimiento de sus objetivos y la prestación continua de sus servicios jurídicos. La seguridad de la información se concibe como un proceso integral y continuo, destinado a preservar la confidencialidad, integridad, disponibilidad, trazabilidad y autenticidad de la información y los servicios del Despacho.
Para ello, se aplican medidas preventivas, de detección, respuesta y recuperación, en línea con el estándar ISO/IEC 27001 y Esquema Nacional de Seguridad (ENS), supervisando los niveles de prestación y gestionando las vulnerabilidades y amenazas emergentes.
Todos los departamentos deben integrar la seguridad en el ciclo de vida completo de los sistemas TIC —desde su diseño hasta su retirada— y estar preparados para prevenir, detectar y gestionar incidentes, garantizando la continuidad del negocio.
Alcance
Esta política es aplicable a todos los profesionales, socios y colaboradores de Pérez-Llorca, así como al Sistema de Gestión de Seguridad de la Información (SGSI) que da soporte a los servicios jurídicos del Despacho y al tratamiento de la información de clientes, empleados y terceros.
Los principios fundamentales de la Política de Seguridad de los Sistemas de Información son:
Requisitos de Seguridad
El Despacho aplica medidas en los siguientes ámbitos clave:
Marco Legal y Normativo
La política se alinea con:
Estructura Organizativa
El modelo de seguridad se articula a través de:
El Responsable de Seguridad (information.security@perezllorca.com) es el punto único de contacto en materia de seguridad para todo el Despacho en caso de necesitar cualquier información adicional al respecto.
Gestión de Riesgos
Todos los sistemas sujetos a esta política deben realizar análisis de riesgos de manera regular (al menos anual o tras cambios significativos), bajo la coordinación del Comité de Seguridad. Dicho Comité establecerá criterios homogéneos y promoverá los recursos necesarios para mantener los niveles de seguridad adecuados.
Compromisos de Mejora Continua
Pérez-Llorca mantiene un compromiso constante con la resiliencia de sus sistemas, la formación y concienciación en seguridad TIC, la respuesta ágil ante incidentes, la colaboración con las autoridades competentes y la actualización continua de su modelo de gestión y controles de seguridad.
Documentación y Control
El SGSI se organiza de forma jerárquica en una Política de Seguridad de la Información, normas y procedimientos internos, y manuales técnicos con sus respectivos registros, cuya documentación se gestiona conforme al procedimiento de Control de Información Documentada para asegurar su correcta aprobación, revisión, clasificación, accesibilidad y distribución.
Obligaciones de los Usuarios
Todos los profesionales deben:
Relaciones con Terceros
Cuando Pérez-Llorca preste o reciba servicios que impliquen el tratamiento de información, los contratos incluirán cláusulas específicas sobre seguridad, reporte de incidentes y responsabilidades. Los terceros deberán cumplir los mismos niveles de seguridad y formar a su personal de forma equivalente a los estándares del Despacho.
Aprobación y Vigencia
Esta Política, de carácter público, fue aprobada por el Comité de Seguridad el 13 de octubre de 2025, y será revisada anualmente o antes si se producen cambios significativos.