ISO 27001 para Universidades Públicas

La implantación de la norma ISO 27001 para universidades públicas garantiza la confidencialidad de los expedientes académicos, protege la propiedad intelectual de las investigaciones y asegura la continuidad de los servicios digitales esenciales. Este estándar internacional alinea la gobernanza universitaria con las normativas vigentes, mitigando los ciberataques institucionales de forma proactiva.

En LEGALGLOBAL ayudamos a pymes y autónomos a diseñar, implantar y certificar la norma ISO 27001 mediante una consultoría 100 % online, eficaz y a precio ajustado. Sin desplazamientos, sin plantillas genéricas y con acompañamiento real hasta la certificación.

 Primera asesoría gratuita y sin compromiso

Sin permanencia · Sin letra pequeña · Presupuesto cerrado desde el inicio.

 ¿Por qué elegir LEGALGLOBAL?

 Consultoría ISO 27001 100 % online
 Modelo low cost sin perder calidad
 Documentación personalizada y certificable
 Acompañamiento completo hasta la auditoría
 Especialistas en pymes y autónomos

 Empieza hoy tu Certificación ISO 27001

Primera asesoría gratuita y sin compromiso
Te explicamos qué necesitas, plazos y coste exacto.

 Solicitar presupuesto ISO 27001
 Hablar con un consultor ahora

Blindaje Integral de la Información Institucional

El entorno actual de la educación superior en España se enfrenta a desafíos tecnológicos sin precedentes. Las universidades públicas gestionan diariamente un volumen masivo de datos críticos: expedientes del alumnado, nóminas del personal docente e investigador (PDI), datos del personal de administración y servicios (PAS), y patentes de investigación de un valor incalculable. La descentralización de sus facultades, el uso de plataformas de aprendizaje virtual y la interconexión con otras administraciones públicas convierten a estas instituciones en objetivos prioritarios para los ciberdelincuentes.

Establecer una infraestructura técnica sólida ya no es suficiente. Es imperativo adoptar un enfoque sistemático basado en la gestión del riesgo que involucre a toda la comunidad universitaria. La adopción de un Sistema de Gestión de Seguridad de la Información (SGSI) bajo las directrices internacionales proporciona el marco metodológico idóneo para transformar la cultura institucional, garantizando que la seguridad de la información sea un pilar estratégico y no un mero trámite del departamento de tecnologías de la información.

Impacto Estratégico y Beneficios del Estándar en la Educación Superior

La transición hacia una cultura de ciberseguridad estructurada aporta ventajas sustanciales que van mucho más allá de la simple protección contra el software malicioso. Permite a la institución académica consolidar su reputación en el ecosistema de la investigación internacional y optimizar el uso de sus recursos públicos.

  • Mitigación de brechas de datos institucionales: Minimiza drásticamente el riesgo de filtraciones de datos sensibles, tales como calificaciones, registros médicos de los campus o información financiera de matrículas.
  • Conformidad legal simplificada: Facilita la alineación simultánea con el Reglamento General de Protección de Datos (RGPD), la Ley Orgánica de Protección de Datos (LOPDGDD) y el Esquema Nacional de Seguridad (ENS), obligatorio para el sector público español.
  • Blindaje de la propiedad intelectual: Asegura los resultados de proyectos de investigación financiados con fondos públicos o privados, previniendo el espionaje industrial y el plagio antes de su publicación oficial.
  • Garantía de continuidad del servicio: Establece planes de contingencia robustos para evitar la parálisis de las secretarías virtuales, los campus online y los sistemas de evaluación durante periodos críticos como las épocas de exámenes o los plazos de matriculación.
  • Fomento de la cultura de seguridad: Conciencia y capacita a miles de usuarios, entre estudiantes, profesores y externos, reduciendo el error humano como principal vector de ataque en el entorno académico.

Madurez de Gestión de la Información

Dimensión de ControlEnfoque Tradicional (Reactivo)Enfoque ISO 27001 (Proactivo)
Gestión de AccesosConcesión genérica de permisos por departamentos sin revisiones periódicas claras.Principio de mínimo privilegio con auditorías automatizadas de perfiles de usuario.
Seguridad en la InvestigaciónAlmacenamiento disperso en dispositivos personales de los investigadores.Repositorios centralizados con cifrado de extremo a extremo y trazabilidad total.
Respuesta a IncidentesParches de emergencia tras sufrir un ataque de ransomware o caída de servidores.Protocolos predefinidos, simulacros anuales y aislamiento inmediato de redes.
Terceros y ProveedoresContratos estándar de TI sin cláusulas específicas de ciberseguridad verificables.Homologación estricta y auditorías de seguridad a proveedores de software educativo.

Ejes Fundamentales y Requisitos Críticos de la Norma

La adecuación de un SGSI a la idiosincrasia de una universidad pública requiere comprender la estructura de sus componentes clave. El estándar no impone medidas técnicas rígidas, sino que exige que las decisiones se fundamenten en un análisis minucioso de las amenazas particulares de cada campus.

Liderazgo y Compromiso del Rectorado

Para que el proyecto prospere, el Consejo de Gobierno y el Rectorado deben situarse a la vanguardia. No se trata de un proyecto exclusivo del servicio de informática. La dirección debe asignar los recursos financieros, humanos y tecnológicos necesarios, designar un Comité de Seguridad de la Información multidepartamental y formalizar las políticas de seguridad que regirán a toda la institución.

El Análisis de Riesgos en Entornos Descentralizados

El corazón de la norma reside en identificar qué activos de información existen (servidores de notas, bases de datos de personal, servidores de laboratorios) y evaluar el impacto que tendría la pérdida de su confidencialidad, integridad o disponibilidad. En las universidades, este análisis debe contemplar la convivencia de redes corporativas con redes abiertas destinadas al uso recreativo o formativo de los estudiantes.

Controles Operativos del Anexo A Aplicados a la Academia

La norma despliega un catálogo de controles que deben adaptarse al entorno universitario. Aspectos como el control de accesos lógicos a las actas de examen, la seguridad física de los centros de procesamiento de datos repartidos por diferentes campus geográficos, y la gestión de soportes de almacenamiento que contienen datos de proyectos europeos, son vitales para superar con éxito la auditoría de certificación.

¿Desea evaluar el nivel de ciberseguridad actual de su universidad? [Solicite un diagnóstico de conformidad previo aquí] y reciba una hoja de ruta personalizada diseñada por nuestros auditores principales de LegalGlobal.

Desafíos Históricos y Problemas Comunes que se Resuelven

Las universidades públicas de comunidades autónomas como Andalucía, Cataluña o Madrid comparten problemáticas estructurales muy arraigadas debido a su modelo de gobernanza abierto y participativo. La implementación de este marco internacional de seguridad pone fin a vicios organizativos sistémicos.

Uno de los principales dolores de cabeza es el uso de dispositivos personales (enfoque BYOD) por parte del personal docente para corregir exámenes o almacenar investigaciones, a menudo sin medidas de cifrado básicas. Si un ordenador portátil es sustraído o infectado, la exposición legal de la universidad es inmensa. La norma introduce políticas estrictas de seguridad en movilidad y almacenamiento en la nube institucional.

Otro conflicto habitual es la falta de control sobre los usuarios temporales, como los alumnos de intercambio, profesores visitantes o personal subcontratado para servicios de mantenimiento. La rotación constante dificulta saber con certeza quién tiene acceso a qué áreas de la red. Mediante la centralización de identidades y la caducidad automática de credenciales, este riesgo se reduce al mínimo, impidiendo que cuentas inactivas se conviertan en puertas traseras para intrusiones.

Metodología de Implantación por Fases

La ejecución del proyecto debe realizarse de forma escalonada para evitar el rechazo de la comunidad universitaria y garantizar una asimilación orgánica de los nuevos procesos de trabajo.

Fase 1: Diagnóstico de Brechas y Definición del Alcance

Se determina qué áreas formarán parte del SGSI inicial. Puede optarse por abarcar toda la universidad o comenzar de forma inteligente por los servicios más sensibles, como el Área de Gestión Académica, el Servicio de Informática y las Oficinas de Transferencia de Resultados de Investigación (OTRI).

Fase 2: Diseño de Políticas y Gestión de Riesgos

Se redacta la Política de Seguridad General de la Información y las normativas específicas (uso aceptable de activos, teletrabajo, control de accesos). Se ejecuta la metodología de análisis de riesgos elegida (por ejemplo, Magerit, ampliamente utilizada en la administración pública española) para establecer los niveles de riesgo aceptables y definir el Plan de Tratamiento de Riesgos.

Fase 3: Despliegue de Controles y Sensibilización

Se implementan las medidas técnicas y organizativas resultantes del plan. Simultáneamente, se lanzan campañas diferenciadas de concienciación: talleres rápidos para alumnos sobre phishing, píldoras informativas para el PAS sobre gestión de contraseñas y directrices técnicas avanzadas para los administradores de sistemas.

Fase 4: Evaluación del Rendimiento y Auditoría Interna

Antes de la certificación formal, se pone a prueba el sistema. LegalGlobal lleva a cabo una auditoría interna rigurosa e independiente para detectar posibles desviaciones, comprobar la eficacia de los controles implementados y asegurar que las evidencias generadas cumplen fielmente las expectativas de las entidades certificadoras.

Cronograma Estándar de Implantación

Etapa del ProyectoAcciones ClaveEntregable PrincipalDuración Estimada
Fase InicialLanzamiento, definición de alcance, inventario de activos críticos.Documento de Alcance FormalizadoSemanas 1 a 4
Fase de IngenieríaEvaluación de amenazas, desarrollo de matriz de riesgos, Declaración de Aplicabilidad (SoA).Informe de Análisis de Riesgos y SoASemanas 5 a 12
Fase OperativaAplicación de controles, formación del personal, redacción de procedimientos específicos.Registro de Evidencias y FormacionesSemanas 13 a 24
Fase de CierreAuditoría interna, revisión por el Rectorado, acciones correctivas previas a la certificación.Informe de Auditoría InternaSemanas 25 a 28

Errores Críticos que Deben Evitarse en el Sector Público

La experiencia en consultoría demuestra que los proyectos de seguridad en el ámbito público suelen flaquear debido a factores burocráticos y culturales específicos de la administración.

  • Tratar el proyecto como un checklist puramente documental: Elaborar manuales impecables que nadie lee ni aplica en el día a día genera una falsa sensación de seguridad que se desmorona ante cualquier incidente real.
  • Ignorar la convergencia obligatoria con el ENS: Diseñar un SGSI de espaldas al Esquema Nacional de Seguridad obliga a duplicar esfuerzos y costes de auditoría en el futuro. Ambos marcos deben nacer unificados.
  • Falta de flexibilidad en la labor investigadora: Imponer restricciones de software excesivamente severas a los investigadores de los departamentos puede paralizar proyectos científicos. Los controles deben ser seguros pero viables.
  • No actualizar el inventario de activos: Las universidades adquieren constantemente hardware y licencias mediante concursos públicos. Si el proceso de compras no está integrado con el SGSI, los nuevos equipos nacerán desprotegidos.

Ventajas Competitivas de una Universidad Certificada

Disponer de un sello de ciberseguridad internacional sitúa a la universidad pública en una posición de prestigio innegable dentro del panorama educativo global. En primer lugar, se convierte en un socio preferente para consorcios internacionales de investigación y proyectos financiados por la Unión Europea (como Horizonte Europa), donde la seguridad de la información es ya un requisito de contratación excluyente.

Asimismo, incrementa la confianza de los estudiantes internacionales de posgrado y doctorado que buscan instituciones que traten sus datos personales y expedientes con las máximas garantías de privacidad. A nivel reputacional, reduce a cero las noticias dañinas en prensa sobre secuestros de datos o suspensiones de plazos administrativos, protegiendo el valor de la marca institucional.

Aplicación Práctica: Casos de Uso Reales en el Campus

Para ilustrar la versatilidad de la norma, analicemos cómo actúa en dos escenarios cotidianos de la actividad universitaria española:

Imagine el proceso de las Pruebas de Acceso a la Universidad (PAU). La custodia de los exámenes, el anonimato de las correcciones y la publicación de las notas definitivas son procesos de altísima sensibilidad. Un SGSI estructurado asegura que la transmisión de los ficheros cifrados entre las delegaciones de zona y los servidores centrales se realice mediante canales seguros de comunicación, registrando de forma inalterable cada acceso o modificación para prevenir fraudes.

Un segundo escenario radica en los convenios de transferencia tecnológica con empresas del IBEX 35. Cuando un laboratorio universitario desarrolla un nuevo algoritmo de inteligencia artificial o un componente químico, la empresa financiadora exige contratos de confidencialidad estrictos. La certificación ISO 27001 acredita formalmente que el laboratorio cuenta con zonas de acceso restringido, almacenamiento cifrado y que su personal científico ha firmado cláusulas de confidencialidad vinculantes.

Asegure la continuidad institucional y cumpla con las exigencias legales vigentes. [Contacte hoy con el equipo de Consultoría de LegalGlobal] para diseñar un SGSI adaptado a la estructura de sus facultades.

Criterios de Selección para una Consultoría de Garantías

La elección de los profesionales que acompañarán a la universidad en este camino es determinante para el éxito final. No confíe en asesorías generalistas; el entorno público universitario cuenta con una legislación propia que exige especialistas con un perfil técnico-jurídico muy definido.

Busque una firma cuyos consultores demuestren certificaciones individuales internacionalmente reconocidas, como CISA, CISM o ISO 27001 Lead Auditor, y que atesoren experiencia demostrable trabajando con las administraciones públicas y sus plataformas comunes (como la Red SARA o los sistemas de firma digital). Exija una metodología de trabajo colaborativa, que rehuya de las plantillas estándar y que sea capaz de integrarse con el personal propio del servicio de informática de la universidad para realizar una transferencia de conocimiento efectiva durante todo el proceso.

El Valor Diferencial de Elegir a LegalGlobal

En LegalGlobal conocemos a fondo el funcionamiento interno de las universidades públicas españolas, sus dinámicas de gestión interna y las peculiaridades de su personal. No somos meros redactores de políticas de seguridad; nos convertimos en un aliado estratégico de su universidad.

Nuestra metodología unificada nos permite diseñar un Sistema de Gestión que cumple simultáneamente con los exigentes controles internacionales de la ISO 27001 y los requisitos de los niveles medio o alto del Esquema Nacional de Seguridad (ENS). De este modo, su institución ahorra hasta un 40% en tiempos de desarrollo y se prepara para superar ambas auditorías en un único proceso integrado. Aportamos herramientas de automatización para la gestión del SGSI que facilitan el mantenimiento diario por parte de su PAS, reduciendo drásticamente la carga administrativa posterior.

Nuestros más de 20 años de experiencia acumulada en derecho tecnológico y ciberseguridad para el sector público garantizan que cada política redactada respete escrupulosamente los estatutos de la universidad y la legislación administrativa común, aportando total tranquilidad jurídica al Consejo de Gobierno y al Rectorado.

La transformación digital de las universidades públicas es un proceso imparable que aporta enormes beneficios, pero que también multiplica los vectores de riesgo informático de manera exponencial. Continuar gestionando la seguridad mediante parches temporales o soluciones técnicas aisladas aboca irremediablemente a la institución a sufrir incidentes graves de reputación, pérdidas financieras y sanciones legales.

Adoptar el estándar internacional ISO 27001 no es un gasto de gestión; representa una inversión estratégica de alto retorno que cohesiona la organización, profesionaliza los servicios de administración digital, protege la vanguardia científica de nuestros investigadores y proyecta una imagen de excelencia y confianza hacia la sociedad y las administraciones que financian el sistema público de educación superior.

No posponga la protección de sus campus. [Solicite un presupuesto detallado para la implantación de la norma ISO 27001 con LegalGlobal] y garantice la seguridad de su comunidad universitaria.

FAQ – Preguntas Frecuentes

1¿Qué relación existe exactamente entre la certificación de seguridad internacional y el Esquema Nacional de Seguridad en el ámbito de la educación superior?

Ambos marcos son plenamente complementarios y su implementación conjunta es la estrategia más eficiente para una universidad pública española. El estándar internacional proporciona el marco global de gestión, la estructura del SGSI y el enfoque de mejora continua basado en riesgos. Por su parte, la normativa nacional establece un conjunto de principios básicos y requisitos mínimos obligatorios de protección para las administraciones públicas. Al diseñar un sistema unificado, se mapean los controles equivalentes, lo que permite que una misma medida técnica u organizativa sirva para cumplir con ambos marcos, reduciendo costes operativos y facilitando que la universidad supere con éxito los dos procesos de evaluación externa.

2 ¿Cómo afecta la implantación de estas medidas de control a la libertad de cátedra y a los proyectos de investigación diarios del profesorado?

No los limita en absoluto si el sistema se diseña con un enfoque equilibrado. La seguridad de la información bien entendida actúa como un habilitador, no como un freno. Los controles se adaptan a las necesidades del investigador; por ejemplo, en lugar de bloquear el acceso a repositorios internacionales, se establecen entornos virtuales seguros de desarrollo o se cifra la información confidencial de forma transparente para el usuario. Esto protege la integridad del proyecto frente a robos o manipulaciones externas de los datos científicos, reforzando la fiabilidad de las conclusiones y aumentando las posibilidades de obtener financiación internacional competitiva.

3 ¿Es obligatorio aplicar el alcance del sistema de gestión a todas las facultades y campus geográficos de la institución desde el primer momento?

No es obligatorio ni recomendable para instituciones complejas. La norma permite acotar el alcance a servicios, procesos o ubicaciones geográficas específicas. Una estrategia muy habitual en el sector público universitario es iniciar el despliegue en un alcance crítico pero controlable, como el Servicio de Gestión Académica y el Centro de Procesamiento de Datos principal. Una vez que este núcleo central se ha certificado con éxito y la organización ha aprendido la dinámica del sistema, se procede a extender el alcance de forma progresiva al resto de facultades, centros de investigación y servicios periféricos en años sucesivos.

4 ¿Qué papel desempeña el personal de administración y servicios en el mantenimiento diario de la seguridad de la información?

El PAS es una pieza clave para la supervivencia del sistema, ya que gestiona directamente los flujos de información administrativa, económica y académica más sensibles. Sus rutinas diarias determinan la eficacia de los controles organizativos: desde la correcta verificación de la identidad de un alumno que solicita un cambio de matrícula, hasta la aplicación de políticas de mesa limpia y la gestión segura de las copias de seguridad locales. Por ello, nuestro servicio incluye planes específicos de formación y capacitación adaptados a sus puestos de trabajo, asegurando que comprendan la utilidad práctica de las normas y no las perciban como cargas burocráticas innecesarias.

5 ¿Cómo contribuye esta metodología a garantizar el cumplimiento estricto del RGPD dentro de las plataformas de educación digital y campus virtuales?

El estándar internacional dedica un bloque específico a la privacidad de los datos personales. Al implantar los controles de seguridad, se automatizan procesos clave exigidos por el reglamento europeo, como el registro detallado de los accesos a datos especialmente protegidos, la gestión segura del consentimiento de los usuarios y el cifrado de las bases de datos que albergan calificaciones o expedientes disciplinarios. Además, la estructura del sistema facilita la realización de Evaluaciones de Impacto Relativas a la Protección de Datos (EIPD) ante cambios importantes en el software educativo o al incorporar herramientas de análisis de datos basadas en inteligencia artificial.

6 ¿De qué manera responde un sistema de gestión estructurado ante un ataque por secuestro de datos que afecte a los servidores centrales?

Frente a un incidente crítico como el ransomware, el sistema cambia el enfoque de la improvisación por una respuesta protocolizada. Activa de inmediato el plan de respuesta a incidentes y el plan de continuidad de negocio predefinidos. El personal técnico sabe con exactitud cómo aislar las redes afectadas para contener la propagación del malware, qué canales alternativos utilizar para la comunicación interna y cómo restaurar de forma segura los sistemas prioritarios utilizando réplicas de datos protegidas e inmunes al ataque. Esto reduce drásticamente el tiempo de inactividad de las plataformas institucionales y evita el pago de rescates ilegales.

7 ¿Qué implicaciones normativas y técnicas tiene para los proveedores de software externos que prestan servicios a la universidad?

A partir de la entrada en vigor de las nuevas políticas de seguridad, las empresas externas de servicios tecnológicos (proveedores de alojamiento en la nube, plataformas de e-learning, software de contabilidad) deben someterse a un proceso estricto de homologación. Los contratos públicos de licitación incluirán cláusulas específicas donde se les exija demostrar sus propios niveles de ciberseguridad. El estándar obliga a la universidad a supervisar periódicamente que estos proveedores cumplen con los niveles de servicio acordados y que gestionan los datos universitarios con el mismo rigor que exige la propia institución.

8 ¿Cómo se gestionan las redes inalámbricas de los campus de acceso público para estudiantes bajo los criterios de esta normativa internacional?

La coexistencia de necesidades es perfectamente viable. El sistema exige la segmentación estricta de las redes de comunicaciones de la universidad. Por un lado, se configuran redes aisladas, securizadas y monitorizadas para el tráfico de gestión administrativa, investigación y servidores corporativos. Por otro lado, se mantienen las redes públicas de cortesía o redes de itinerancia académica internacional (como Eduroam) destinadas al alumnado y visitantes. Estas últimas disponen de controles de aislamiento perimetral que impiden de forma absoluta que un dispositivo infectado de un estudiante pueda saltar a la red interna donde se custodian las actas académicas.

9 ¿Qué tipo de evidencias documentales y registros requiere inspeccionar un auditor externo durante el proceso de evaluación final?

El auditor externo busca demostrar que el sistema es real y operativo, no un mero conjunto de intenciones escritas. Solicitará registros de los análisis de riesgos efectuados, las actas de las reuniones del Comité de Seguridad, los informes de las últimas auditorías internas y el estado de resolución de las no conformidades detectadas. Asimismo, revisará muestras aleatorias de registros de acceso a los sistemas, contratos con proveedores firmados con cláusulas de confidencialidad, justificantes de asistencia a los cursos de concienciación del personal y evidencias técnicas de que las copias de seguridad se realizan y restauran correctamente.

10 ¿Cuánto tiempo suele demorarse el proceso completo desde la decisión del Consejo de Gobierno hasta la obtención del certificado oficial?

Para una universidad pública de tamaño medio, el plazo habitual oscila entre los 6 y los 9 meses de trabajo continuo. Este periodo puede variar en función del alcance inicial seleccionado, el nivel de madurez técnica previo de los servicios de informática y la disponibilidad de personal para asistir a las sesiones de consultoría. El diseño metodológico de LegalGlobal optimiza cada etapa mediante el uso de aceleradores documentales y metodologías ágiles, garantizando que los plazos previstos se cumplan de manera rigurosa sin interferir en los ritmos propios del calendario académico de la institución.

11 ¿Por qué deben certificar la norma ISO 27001 las universidades públicas?

Las universidades públicas deben certificar la norma internacional para asegurar la confidencialidad de los expedientes académicos, blindar la propiedad intelectual de sus investigaciones frente al espionaje y cumplir obligatoriamente con el Esquema Nacional de Seguridad (ENS), garantizando la continuidad de sus plataformas digitales frente a los ciberataques.

12 ¿Cómo ayuda el estándar a cumplir con el ENS en educación superior?

El estándar internacional estructura el Sistema de Gestión de Seguridad de la Información de la universidad mediante la mejora continua. Al alinear sus controles con los requisitos técnicos exigidos por la legislación española, permite lograr la conformidad simultánea con ambos marcos normativos, optimizando recursos y unificando los procesos de auditoría externa.

13 ¿Qué activos de información se protegen prioritariamente en un campus universitario?

Los activos prioritarios protegidos son las bases de datos con expedientes académicos, las actas de calificaciones, los registros financieros de matrículas, los datos de filiación del personal (PDI/PAS) y los servidores que custodian los resultados y patentes de los proyectos de investigación científica desarrollados por la institución.

14 ¿Es compatible la seguridad de la información con el uso de dispositivos personales?

Sí, es totalmente compatible mediante la regulación de políticas de movilidad corporativa (BYOD). El sistema de gestión establece directrices claras que exigen soluciones técnicas como el uso de redes virtuales privadas (VPN) seguras, el cifrado local de discos duros y la autenticación de doble factor para acceder a los recursos universitarios.

15 ¿Qué ocurre si la universidad no protege adecuadamente sus bases de datos?

La falta de protección adecuada expone a la universidad pública a incidentes graves de secuestro de datos (ransomware), sanciones financieras por vulneración del RGPD ante la Agencia Española de Protección de Datos (AEPD), la parálisis de los servicios públicos de matrícula y exámenes, y un profundo daño a su reputación internacional.

Solicite Información

Si desea implantar la norma ISO 27001 en su organización, contacte con Consultores ISO. Prestamos servicio en todas las provincias españolas mediante consultoría presencial u online, ofreciendo soluciones personalizadas para cada tipo de empresa, nivel de madurez digital y sector de actividad.

Puede obtener más información en: info@legalglobal.es o https://legalglobal.es/preguntas-frecuentes-faq-certificacion-iso/

Buscamos colaboradores y distribuidores, más información en: https://legalglobal.es/colaboradores/