Calidad y seguridad
Gestión holística de la calidad y la seguridad de la información
La calidad y la seguridad son primordiales para nosotros. Porque su confianza es importante para nosotros y nos esforzamos por alcanzar un alto nivel de seguridad, hemos obtenido la certificación DIN EN ISO/IEC 27001.
Sistema de gestión certificado
Projektron cuenta con un sistema de gestión integrado que abarca medidas exhaustivas de calidad y seguridad de la información. Desde 2008, aplicamos un sistema de gestión de la calidad basado en la norma ISO 9001, que abarca toda la cadena de valor y el ciclo de vida del producto: desde la idea del producto hasta el desarrollo, las pruebas, la documentación, la puesta en servicio en las instalaciones del cliente y la asistencia al cliente. En 2017, también implantamos un sistema de gestión de la seguridad de la información (SGSI) conforme a la norma ISO 27001.
A principios de 2018, recibimos la certificación ISO 27001 de TÜV SÜD y renovamos la certificación conforme a DIN EN ISO/IEC 27001:2017 en 2021. En 2025, obtuvimos la certificación ISO/IEC 27001:2022 de TÜV Rheinland, que cubre el funcionamiento del desarrollo, el soporte, los servicios de TI y la administración interna de TI. Nos esforzamos por ser una empresa excelente según el modelo EFQM y tenemos previsto obtener la certificación ISO 9001.
Los objetivos generales de la seguridad de la información se aplican en todos los ámbitos de la empresa:
| Confidencialidad | Integridad | Disponibilidad |
Nuestros sistemas de gestión incluyen todas las normativas y directrices pertinentes en materia de protección de datos, protección de la salud, protección del medio ambiente, salud y seguridad en el trabajo, protección contra incendios y seguridad de la información. El SGSI ha anclado la seguridad de la información en la organización de la empresa y ha establecido procesos importantes como la gestión de riesgos.
Medidas organizativas para la seguridad de la información
Formación y capacitación continua de los empleadosTodos los empleados reciben periódicamente formación y sensibilización en materia de seguridad de la información. Estas formaciones sirven para refrescar y actualizar los conocimientos sobre temas actuales. Los nuevos empleados reciben la formación correspondiente ya durante su incorporación. Además, los empleados reciben capacitación continua adaptada a sus necesidades para sensibilizarlos sobre los objetivos y riesgos relacionados con la seguridad de la información. |
Gestión de emergencias y auditorías de sistemasPara poder reaccionar rápidamente ante incidentes de seguridad y limitar posibles daños, se han desarrollado conceptos de gestión de emergencias y se han documentado en manuales de emergencia. Además, se realizan auditorías anuales de sistemas para garantizar una revisión estructurada de la seguridad de todos los servicios de TI. El enfoque se centra en la evaluación de riesgos, los derechos de acceso y el cifrado. |
Gestión de protección de datos y seguridad de la informaciónProjektron utiliza un sistema de gestión de protección de datos conforme al Reglamento General de Protección de Datos de la UE (RGPD UE). Un equipo específico, compuesto por responsables de ISMS, trabaja activamente en la seguridad de la información y en los procesos relacionados. Este equipo se encarga de garantizar de forma continua el cumplimiento de los objetivos de seguridad. Además, se ha creado dentro de la empresa un equipo de expertos que aborda temas actuales de seguridad informática y seguridad en el desarrollo. |
Máxima seguridad: procedimiento de ensayo TISAX® superado

La Asociación ENX apoya la aceptación común de las evaluaciones de seguridad de la información en la industria del automóvil con TISAX (Trusted Information Security Assessment Exchange) en nombre de la VDA. Las evaluaciones TISAX son llevadas a cabo por proveedores de servicios de evaluación acreditados que aportan pruebas de sus cualificaciones a intervalos regulares. Los resultados de las evaluaciones TISAX y TISAX no están destinados al público en general.
Projektron GmbH concede gran importancia a la confidencialidad, disponibilidad e integridad de la información. Hemos tomado amplias medidas para proteger la información sensible y confidencial. Por ello, seguimos el catálogo de preguntas sobre seguridad de la información publicado por la Asociación Alemana de la Industria del Automóvil (VDA ISA). La auditoría ha sido realizada por un proveedor de servicios de auditoría, en este caso el proveedor de servicios de auditoría TISAX TÜV SÜD Management Service GmbH. El resultado sólo está disponible a través del portal ENX.
Gestión de calidad
Los deseos y requisitos de los clientes en relación con BCS y nuestros servicios se registran y analizan sistemáticamente, de modo que los requisitos de calidad de nuestros clientes en el tamaño y el sector respectivos se cumplen plenamente a su satisfacción. El registro y el análisis periódicos sirven de punto de partida para la mejora continua de nuestros productos, servicios y de nuestra empresa en su conjunto. De este modo, seguimos desarrollándonos como una organización que aprende.
Administración de TI
La seguridad de la información también es una preocupación importante para nuestra administración informática interna. Nos orientamos al estado de la técnica para asegurar nuestros sistemas y seguir asegurándolos.
Nuestras medidas para garantizar la seguridad de nuestros sistemas en la administración informática
Distribución centralizada de software y seguridad de endpoints | |
|---|---|
Distribución centralizada de softwareEl software necesario se despliega de forma centralizada en los equipos operativos y se mantiene actualizado. |
Software antivirus y antimalwareLos programas antivirus y antimalware utilizados de forma permanente en todos los dispositivos endpoint se actualizan regularmente. |
Gestión de parchesSe instalan regularmente actualizaciones de seguridad y parches para sistemas operativos y aplicaciones. | |
Seguridad de red y perimetral | |
Tecnología de red redundanteLa conexión a Internet, el firewall y los switches centrales son redundantes. |
FirewallsSe utilizan firewalls para controlar el tráfico de datos. |
Segmentación de redLas redes se separan en distintos segmentos para restringir el acceso a sistemas críticos y evitar la propagación de ataques. |
VPNLos empleados disponen de accesos VPN para el trabajo móvil. El uso de VPN permite un acceso remoto seguro a los sistemas internos. |
Monitoreo / Supervisión de seguridad | |
|
Los servicios internos se supervisan permanentemente para garantizar la disponibilidad y poder reaccionar rápidamente en caso de problemas. | |
Controles de acceso y autenticación | |
Principio de mínimo privilegioLa concesión de derechos de acceso se realiza según el principio de mínimo privilegio, de modo que los usuarios solo puedan acceder a los recursos que realmente necesitan. |
Control de acceso basado en roles (RBAC)Se han implementado controles de acceso basados en roles para restringir el acceso a información sensible. |
Cifrado y seguridad de los datos | |
CriptografíaLas recomendaciones de las directrices técnicas del BSI (BSI TR-02102) se revisan anualmente. |
Autoridad de certificación internaLos servicios internos se cifran mediante una autoridad de certificación propia. |
Cifrado durante la transmisiónSe utilizan tecnologías de cifrado para proteger los datos durante la transmisión. | |
Seguridad del correo electrónico y copias de seguridad | |
Correo electrónicoEl tráfico de correo entrante se supervisa y, en caso de duda, se coloca inicialmente en cuarentena. |
Copia de seguridad y restauraciónLos servicios internos se respaldan diariamente y pueden restaurarse rápidamente al estado de la última copia de seguridad. El proceso de restauración se prueba semestralmente. |
Medidas organizativas | |
Formaciones periódicasRealizamos formaciones para el personal de TI y los usuarios finales sobre las amenazas de seguridad más recientes y las mejores prácticas. |
Programas de concienciación sobre seguridadLlevamos a cabo programas continuos para sensibilizar a los empleados sobre la seguridad de la información. |
Políticas de seguridad documentadasLas políticas y los procedimientos de seguridad se crean, documentan y actualizan periódicamente. |
Cumplimiento normativoGarantizamos el cumplimiento de los requisitos legales y regulatorios aplicables, así como de las políticas internas de seguridad. |
Medidas procedimentales | |
Respuesta a incidentes y gestión de emergenciasDisponemos de planes de emergencia que incluyen medidas para restaurar los sistemas en caso de incidente. Para prepararnos ante incidentes de seguridad, realizamos ejercicios periódicos y revisamos la eficacia de los planes de emergencia. |
Gestión de riesgos y vulnerabilidadesRealizamos evaluaciones de riesgos periódicas para identificar y valorar posibles amenazas. Hemos implementado un proceso para detectar, evaluar y corregir vulnerabilidades en la infraestructura de TI. |
Support
Trabajamos con nuestro portal de soporte interno para ofrecer a nuestros clientes asistencia técnica. Siempre prestamos atención a la calidad y, sobre todo, a la seguridad en el tratamiento de la información.
Nuestras medidas para garantizar la seguridad en el tratamiento de la información en el servicio de asistencia
Portal de soporte y gestión de configuración | |
|---|---|
Portal de soporteEl portal de soporte para clientes sirve para el intercambio seguro de información y la transferencia de datos. La comunicación se realiza mediante tickets con un área de almacenamiento interna del sistema para el intercambio de datos. |
Servicio de versionado de configuraciones (KVD)El Servicio de Versionado de Configuraciones (KVD) es un repositorio central de configuraciones para clientes y para la propia Projektron. Las configuraciones se gestionan dentro de un repositorio SVN. |
Autenticación y control de acceso | |
Autorización de accesoLas personas de contacto del cliente disponen de un acceso personalizado al portal de soporte. |
Autenticación fuertePara el acceso al portal de soporte se utiliza autenticación de dos factores (2FA). |
Control de acceso basado en roles (RBAC)La asignación de derechos de acceso se realiza en función de los roles de los usuarios para restringir el acceso a información sensible. |
Políticas de contraseñas segurasHemos implementado políticas para contraseñas seguras, que incluyen longitud mínima, complejidad y cambios periódicos. |
Cifrado y protección de datos | |
CifradoEl acceso al portal de soporte solo es posible mediante una conexión cifrada. |
Minimización de datosSolo se recopilan y almacenan en el sistema los datos del cliente necesarios para el tratamiento por encargo. |
Cifrado de extremo a extremoSe garantiza que los datos permanezcan cifrados durante toda la comunicación a través del portal de soporte entre los clientes y el personal de soporte. |
Procesos conformes con la protección de datosSe han implementado procesos conforme al Reglamento General de Protección de Datos (RGPD) y otras leyes de protección de datos relevantes. Estos procesos se cumplen de forma estricta. |
Formación de empleados e información de seguridad | |
Información de seguridad para clientesPonemos periódicamente a disposición de los clientes información relevante para la seguridad dentro del portal de soporte. |
Formación continua para nuestros empleadosNuestro personal de soporte recibe formación continua de forma periódica y según las necesidades, relacionada con la seguridad del software utilizado y de las interfaces con sistemas de terceros que pueden conectarse a BCS. |
Formaciones periódicasEl personal de soporte recibe formación periódica y es sensibilizado sobre seguridad de la información, protección de datos y manejo seguro de datos de clientes. |
Programas de concienciaciónLlevamos a cabo continuamente programas para fomentar la concienciación sobre seguridad y el cumplimiento de las políticas de seguridad. |
Medidas procedimentales y gestión de emergencias | |
Registro y supervisiónTodas las actividades en el portal de soporte se registran de forma detallada, y los registros se revisan periódicamente para detectar actividades sospechosas. |
Políticas y procedimientos de seguridadLas políticas y los procedimientos de seguridad de la información en el portal de soporte se aplican de forma estricta y se adaptan continuamente. Además, se realizan revisiones de seguridad y auditorías periódicas para garantizar el cumplimiento de los estándares de seguridad. |
Respuesta a incidentes y planes de emergenciaSeguimos un proceso claro para notificar, analizar y resolver incidentes de seguridad. Existen planes de emergencia para el caso de un incidente de seguridad, que se actualizan periódicamente. |
Gestión y anonimización de datos de clientesPara aumentar la protección de los datos de los clientes, anonimizamos o seudonimizamos los datos siempre que es posible. |
Seguridad de la información en el desarrollo y alojamiento de BCS
Además de unos procesos empresariales eficientes, el desarrollo seguro de software es el núcleo de nuestra empresa y de nuestro software de gestión de proyectos basado en web.
Medidas de seguridad de la información en el desarrollo y alojamiento de productos





