Política general de seguridad de la información

1. Introducción

La Política de Seguridad de la Información enuncia las pautas generales destinadas a preservar la confidencialidad, integridad, disponibilidad, autenticidad y trazabilidad de la información con la finalidad de proteger la información, los equipos soporte a los servicios de consultoría y externalización de servicios legales y procesos de negocio, servicios legales en transparencia en sectores regulados, Corporate Compliance (cumplimiento normativo), servicios de consultoría en operaciones legales (LegalOps) y tecnología legal (LegalTech), según la declaración de aplicabilidad vigente a fecha de emisión del certificado de Forcada & Rodriguez Abogados Asociados S.L.P. (“FYR Legal”)

2. Objetivos

3. Marco normativo

4. Alcance

Esta Política es aplicable para todo el personal directivo, empleados, becarios, colaboradores y proveedores que tengan acceso a sistemas de información y datos personales de FYR Legal (los «Usuarios») abarca todos los activos de información existentes en FYR Legal que actúan como infraestructura de soporte de sus procesos de negocios.

Esta Política debe ser conocida, comprendida y asumida por todos los Usuarios.

5. Principios de la Política de Seguridad de la Información

Esta Política se desarrolla para dar un marco de cumplimiento basado en las mejores prácticas de seguridad de la información y para dar cumplimiento a la legislación vigente en el ámbito de la seguridad de la información y la protección de los datos personales que puedan afectar a FYR Legal. Los siguientes principios deberán servir como guía:

Esta política establece una serie de directrices para asegurar la protección de la información y los activos relacionados con la seguridad de la información dentro de FYR Legal.

A continuación, se enumeran los puntos clave de la política, y se invita a solicitar la versión completa de la política a través de correo electrónico a sgsi@fyrlegal.com.

Puntos clave adicionales:

La dirección establece y revisa objetivos y metas, teniendo como marco de referencia la política definida, fijando las responsabilidades en su consecución y estableciendo criterios de actuación.

La dirección se compromete a la implantación, mantenimiento y mejora del Sistema de Gestión de Seguridad de la Información, dotándolo de aquellos medios y recursos que sean necesarios e instando a todo los Usuarios para que asuman este compromiso.

Texto aprobado por la Dirección General a 11 de junio de 2025.

General Information Security Policy

1. Introduction

The Information Security Policy sets forth the general guidelines aimed at preserving the confidentiality, integrity, availability, authenticity, and traceability of information in order to protect information, the equipment supporting consulting and outsourcing services for legal and business process services, legal services in transparency in regulated sectors, Corporate Compliance, Legal Operations (LegalOps) consulting services, and LegalTech, in accordance with the statement of applicability in force as of the issuance date of the certificate of Forcada & Rodriguez Abogados Asociados S.L.P. ("FYR Legal").

2. Objectives

3. Regulatory Framework

4. Scope

This Policy applies to all management personnel, employees, interns, collaborators, and suppliers who have access to FYR Legal's information systems and personal data (the "Users") and covers all information assets existing within FYR Legal that act as support infrastructure for its business processes.

This Policy must be known, understood, and assumed by all Users.

5. Information Security Policy Principles

This Policy is developed to provide a compliance framework based on information security best practices and to comply with current legislation in the field of information security and personal data protection that may affect FYR Legal. The following principles shall serve as a guide:

This policy establishes a series of guidelines to ensure the protection of information and information security-related assets within FYR Legal.

Below are the key points of the policy, and you are invited to request the full version of the policy via email at sgsi@fyrlegal.com.

Additional Key Points:

Management establishes and reviews objectives and goals, taking the defined policy as a framework of reference, setting responsibilities for their achievement, and establishing action criteria.

Management commits to the implementation, maintenance, and improvement of the Information Security Management System, providing it with the necessary means and resources and urging all Users to assume this commitment.

Text approved by General Management on June 11, 2025.