Bullet Solutions

Confianza y seguridad

Seguridad que puede verificar

Las universidades nos confían datos de horarios que afectan al personal, al estudiantado y a las instalaciones. Esta página expone nuestra certificación en seguridad de la información, cómo verificarla de forma independiente y qué documentación podemos compartir con sus equipos de compras y de protección de datos.

Última revisión: 6 de agosto de 2026

Certificación

ISO/IEC 27001:2022

Nuestras operaciones en Oporto están cubiertas por la certificación ISO/IEC 27001:2022 de gestión de la seguridad de la información, evaluada de forma independiente por un organismo de certificación acreditado por UKAS.

Alcance certificado

El desarrollo, la venta y el soporte de soluciones de software que abarcan software de horarios para universidades, centros de formación superior y proveedores privados de todo el mundo.

Traducido del alcance indicado en el certificado. La certificación se aplica únicamente a este alcance.

Datos del certificado

Número de certificado
272145
Organismo de certificación
British Assessment Bureau Limited, bajo el nombre comercial Amtivo
Acreditación
Acreditado por UKAS conforme a ISO/IEC 17021-1:2015
Certificación inicial
11 de junio de 2026
Última emisión
11 de junio de 2026
Fecha de caducidad
10 de junio de 2029

Sujeto a auditorías anuales de seguimiento

Declaración de Aplicabilidad
v4.0, de 11 de abril de 2026

Emplazamientos cubiertos

  • Suite 6, The Gardens, Coleshill Manor Office Campus, South Drive, Coleshill, B46 1DL, Reino Unido

  • Rua Júlio Dinis 728, Sala 911, 4050-012 Oporto, Portugal

Quién es el titular del certificado

El certificado lo ostenta Corbett Engineering Limited, que opera bajo el nombre comercial Celcat, incorporando a Bullet Solutions. La oficina de Bullet Solutions en Oporto, Portugal, figura en el certificado como emplazamiento cubierto. Bullet Solutions y Celcat pertenecen al mismo grupo, ambas empresas Volaris dentro de Constellation Software Inc.

Puede verificar este certificado de forma independiente a través del servicio de comprobación de UKAS. Busque por el número de certificado 272145 o por el nombre del titular, Corbett Engineering Limited.

Qué significa la certificación

ISO/IEC 27001 es la norma internacional para la gestión de la seguridad de la información. La certificación no es una autodeclaración: se concede tras una auditoría independiente y debe renovarse cada año.

  • Un sistema de gestión auditado

    Operamos un sistema de gestión de la seguridad de la información documentado que abarca la evaluación de riesgos, los controles de seguridad y las políticas que rigen el tratamiento de la información. Su diseño y funcionamiento fueron examinados por un auditor externo antes de concederse la certificación.

  • Evaluación acreditada por UKAS

    Nuestro organismo de certificación está acreditado por el United Kingdom Accreditation Service, el único organismo nacional de acreditación designado por el Gobierno del Reino Unido. Muchos procesos de licitación exigen específicamente certificación acreditada por UKAS, y no la emitida por organismos no acreditados.

  • Reevaluado cada año

    El certificado tiene validez hasta junio de 2029, pero está condicionado a auditorías anuales de seguimiento. La certificación puede suspenderse o retirarse si no se mantienen los estándares exigidos.

  • Orientado a la mejora continua

    La norma exige revisión continua de riesgos, gestión de incidentes, supervisión de proveedores y acciones correctivas, en lugar de una lista de comprobación fija. Nuestra postura de seguridad evoluciona a medida que lo hacen las amenazas.

Protección de datos y RGPD

Bullet Solutions – Sistemas de Información, S.A. tiene su sede en Oporto, Portugal, y trata datos personales conforme al Reglamento General de Protección de Datos. Nuestra política de privacidad detalla qué datos recopilamos, las bases legales del tratamiento, los plazos de conservación, las transferencias internacionales y cómo ejercer sus derechos. Contamos con un Delegado de Protección de Datos designado, cuyos datos de contacto se publican en dicha política.

Documentación para equipos de compras

El certificado anterior es público. El material que lo sustenta no lo es, porque publicarlo constituiría en sí mismo un riesgo de seguridad. Compartimos los siguientes elementos con las instituciones que nos evalúan, normalmente al amparo de un acuerdo de confidencialidad mutuo.

  • Resumen de la Declaración de Aplicabilidad y cobertura de controles

  • Síntesis de la política de seguridad de la información

  • Cuestionarios de seguridad de proveedores y formularios de evaluación cumplimentados

  • Acuerdo de tratamiento de datos y registro de actividades de tratamiento

  • Información sobre alojamiento, ubicación de los datos y subencargados

  • Síntesis de respuesta ante incidentes y continuidad del negocio

La disponibilidad de documentos concretos depende de la naturaleza de la relación comercial y del alcance de su evaluación.

¿Preguntas de su equipo de seguridad?

Estamos habituados a acompañar revisiones de seguridad institucionales, EIPD y cuestionarios de licitación. Díganos qué necesita y lo dirigiremos a las personas adecuadas.