Centro de Confianza y Seguridad

La seguridad de la información de nuestros clientes, editoriales, librerías y aliados es prioritaria para Bibliomanager. En esta página resumimos cómo protegemos la plataforma y los datos que nos confía.

1. Sistema de Gestión de Seguridad de la Información

Bibliomanager mantiene un Sistema de Gestión de Seguridad de la Información (SGSI) alineado con la norma ISO/IEC 27001:2022, con políticas, análisis de riesgos, controles y revisiones periódicas por la Dirección.

2. Certificación ISO/IEC 27001

Bibliomanager está implantando su SGSI conforme a la norma ISO/IEC 27001:2022 con el objetivo de obtener la certificación. A la fecha de publicación de esta página el proceso de certificación se encuentra en curso; una vez emitido el certificado se publicarán aquí su alcance, el organismo de certificación, el número de certificado y las fechas de emisión y vencimiento.

3. Cómo protegemos tu información

  • Cifrado de la información en tránsito (TLS) y en reposo.
  • Control de accesos basado en el principio de mínimo privilegio y autenticación multifactor para el acceso administrativo.
  • Segregación de entornos y desarrollo seguro de software, con revisiones y pruebas de seguridad.
  • Gestión de vulnerabilidades y aplicación regular de parches.
  • Registro y monitorización de eventos de seguridad.
  • Copias de seguridad cifradas y plan de recuperación ante desastres con pruebas periódicas.
  • Formación y concienciación en seguridad para todo el personal.

4. Continuidad de negocio

Bibliomanager dispone de un Plan de Continuidad de Negocio y Recuperación ante Desastres, con objetivos de recuperación definidos y ejercicios de prueba documentados.

5. Privacidad y cumplimiento

El tratamiento de datos personales se rige por el RGPD y la LOPDGDD. Consulte la Política de Privacidad para conocer las finalidades, bases jurídicas, destinatarios y derechos.

6. Reporte de incidentes y vulnerabilidades

Si detecta un problema de seguridad, escríbanos a seguridad@bibliomanager.com. El procedimiento de reporte de vulnerabilidades se describe en la Política de Divulgación Responsable de Vulnerabilidades.

Control del documento

Documento: Centro de Confianza y Seguridad (versión web)

Propietario: Responsable de Seguridad de la Información (CISO)

Aprobado por: Gustavo M. Vorobechik – Director General – Bibliomanager, S.L.

Fecha de aprobación: 10/09/2026

Fecha de próxima revisión: 10/09/2027

Versión: 1.0

Clasificación: Público