{"id":13794,"date":"2020-12-23T12:49:01","date_gmt":"2020-12-23T12:49:01","guid":{"rendered":"https:\/\/normativamunicipal.com\/uncategorized\/seguridad-informatica-2\/"},"modified":"2020-12-24T11:23:27","modified_gmt":"2020-12-24T11:23:27","slug":"seguridad-informatica-2","status":"publish","type":"post","link":"https:\/\/normativamunicipal.com\/?p=13794","title":{"rendered":"SEGURIDAD INFORMATICA"},"content":{"rendered":"<p style=\"text-align: justify;\"><strong>Orden TEC\/469\/2019, de 15 de abril, por la que se aprueba la Pol\u00edtica de Seguridad de la Informaci\u00f3n en el \u00e1mbito de la administraci\u00f3n electr\u00f3nica y se crea la Comisi\u00f3n Ministerial de Administraci\u00f3n Digital del Ministerio para la Transici\u00f3n Ecol\u00f3gica.<\/strong><\/p>\n<p style=\"text-align: justify;\"><!--more-->[sc name=\u00bbGu\u00eda del Interventor Municipal\u00bb ]<br \/>\nBOE de 26 de abril de 2019<br \/>\nTextos originales:<br \/>\n\u2022 DEROGA:<br \/>\no la Orden AAA\/1231\/2015, de 17 de junio<br \/>\no la Orden IET\/1934\/2014, de 14 de octubre<br \/>\n\u2022 DE CONFORMIDAD con el Real Decreto 864\/2018, de 13 de julio<br \/>\nTEXTO<br \/>\nLa Ley 39\/2015 de 1 de octubre, del Procedimiento Administrativo Com\u00fan de las Administraciones P\u00fablicas, recoge en el art\u00edculo 13 relativo a los derechos de las personas en sus relaciones con las Administraciones P\u00fablicas, en su letra h), el derecho \u00abA la protecci\u00f3n de datos de car\u00e1cter personal, y en particular a la seguridad y confidencialidad de los datos que figuren en los ficheros, sistemas y aplicaciones de las Administraciones P\u00fablicas.\u00bb Por otro lado, en su art\u00edculo 17.3, sobre el archivo de documentos, se indica que \u00abLos medios o soportes en que se almacenen documentos, deber\u00e1n contar con medidas de seguridad, de acuerdo con lo previsto en el Esquema Nacional de Seguridad, que garanticen la integridad, autenticidad, confidencialidad, calidad, protecci\u00f3n y conservaci\u00f3n de los documentos almacenados. En particular, asegurar\u00e1n la identificaci\u00f3n de los usuarios y el control de accesos, as\u00ed como el cumplimiento de las garant\u00edas previstas en la legislaci\u00f3n de protecci\u00f3n de datos.\u00bb<br \/>\nLa Ley 40\/2015, de 1 de octubre, de R\u00e9gimen Jur\u00eddico del Sector P\u00fablico, contiene similares previsiones en el art\u00edculo 3, de Principios Generales, art\u00edculo 38, de la sede electr\u00f3nica, el art\u00edculo 46, de archivo electr\u00f3nico de documentos, el art\u00edculo 155, sobre transmisiones de datos entre Administraciones P\u00fablicas y el art\u00edculo 156.2, sobre el Esquema Nacional de Seguridad.<br \/>\nEl Real Decreto 3\/2010, de 8 de enero, por el que se regula el Esquema Nacional de Seguridad en el \u00e1mbito de la Administraci\u00f3n Electr\u00f3nica, tiene por objeto el establecimiento de los principios y requisitos de una pol\u00edtica de seguridad en la utilizaci\u00f3n de medios electr\u00f3nicos que permita la adecuada protecci\u00f3n de la informaci\u00f3n. El art\u00edculo 11 del citado real decreto exige que todos los \u00f3rganos superiores de las Administraciones P\u00fablicas deber\u00e1n disponer formalmente de su pol\u00edtica de seguridad, que se aprobar\u00e1 por el titular del \u00f3rgano superior correspondiente. Esta pol\u00edtica de seguridad se establecer\u00e1 con base en los principios b\u00e1sicos recogidos en el cap\u00edtulo II de la propia norma (seguridad integral, gesti\u00f3n de riesgos, prevenci\u00f3n, reacci\u00f3n y recuperaci\u00f3n, l\u00edneas de defensa, reevaluaci\u00f3n peri\u00f3dica, y funci\u00f3n diferenciada) y desarrollar\u00e1 una serie de requisitos m\u00ednimos consignados en el art\u00edculo 11.1.<br \/>\nPor otra parte, la protecci\u00f3n de las personas f\u00edsicas en relaci\u00f3n con el tratamiento de datos personales, es un derecho fundamental protegido por el art\u00edculo 18.4 de la Constituci\u00f3n espa\u00f1ola. La Ley Org\u00e1nica 3\/2018, de 5 de diciembre, de Protecci\u00f3n de Datos Personales y garant\u00eda de los derechos digitales, tiene por objeto garantizar estos derechos de la ciudadan\u00eda y adaptar el ordenamiento jur\u00eddico espa\u00f1ol al Reglamento (UE) 2016\/679 del Parlamento Europeo y el Consejo, de 27 de abril de 2016, relativo a la protecci\u00f3n de las personas f\u00edsicas, en lo que respecta al tratamiento de datos personales y a la libre circulaci\u00f3n de estos datos y por el que se deroga la Directiva 95\/46\/CE (Reglamento general de protecci\u00f3n de datos), y completar sus disposiciones.<br \/>\nDicha norma, dedica el cap\u00edtulo tercero del t\u00edtulo V, a la figura del Delegado de Protecci\u00f3n de Datos, y se refiere al art\u00edculo 37.1 del Reglamento que se\u00f1ala que \u00abel responsable y el encargado del tratamiento designar\u00e1n un delegado de protecci\u00f3n de datos siempre que: a) el tratamiento lo lleve a cabo una autoridad u organismo p\u00fablico, excepto los tribunales que act\u00faen en ejercicio de su funci\u00f3n judicial\u00bb.<br \/>\nPor otro lado, el Real Decreto 806\/2014, de 19 de septiembre, sobre organizaci\u00f3n e instrumentos operativos de las tecnolog\u00edas de la informaci\u00f3n y las comunicaciones en la Administraci\u00f3n General del Estado y sus Organismos P\u00fablicos, cre\u00f3 las Comisiones Ministeriales de Administraci\u00f3n Digital como \u00f3rganos colegiados, \u00abencargados de impulsar la transformaci\u00f3n digital de la Administraci\u00f3n de acuerdo a una Estrategia com\u00fan en el \u00e1mbito de las Tecnolog\u00edas de la Informaci\u00f3n y las Comunicaciones\u00bb.<br \/>\nLa Disposici\u00f3n transitoria segunda del citado real decreto, prev\u00e9 la regulaci\u00f3n de las Comisiones Ministeriales de Administraci\u00f3n Digital mediante las correspondientes \u00f3rdenes ministeriales.<br \/>\nEn la Disposici\u00f3n adicional cuarta, sobre \u00abConsolidaci\u00f3n de las Unidades TIC\u00bb del Real Decreto 864\/2018, de 13 de julio, por el que se desarrolla la estructura org\u00e1nica b\u00e1sica del Ministerio para la Transici\u00f3n Ecol\u00f3gica, se indica que \u00abla Divisi\u00f3n de Tecnolog\u00edas de la Informaci\u00f3n del Ministerio de Transici\u00f3n Ecol\u00f3gica promover\u00e1, en colaboraci\u00f3n con las Unidades competentes de los organismos p\u00fablicos adscritos, la consolidaci\u00f3n de los recursos humanos, econ\u00f3mico-presupuestarios, t\u00e9cnicos y materiales vinculados.\u00bb<br \/>\nPor todo ello, mediante esta orden ministerial se procede a la aprobaci\u00f3n de la pol\u00edtica de seguridad y a la creaci\u00f3n de la Comisi\u00f3n Ministerial de Administraci\u00f3n Digital, del Ministerio para la Transici\u00f3n Ecol\u00f3gica, y a regular su composici\u00f3n y funciones.<br \/>\nEn la elaboraci\u00f3n de la orden se han cumplido los principios de buena regulaci\u00f3n recogidos en el art\u00edculo 129 de la Ley 39\/2015, de 1 de octubre, del Procedimiento Administrativo Com\u00fan de las Administraciones P\u00fablicas y, en particular, los principios de necesidad y eficiencia, pues se trata del instrumento m\u00e1s adecuado para garantizar una pol\u00edtica de seguridad en la utilizaci\u00f3n de medios electr\u00f3nicos que permita una adecuada protecci\u00f3n de la informaci\u00f3n dentro del Ministerio para la Transici\u00f3n Ecol\u00f3gica, a cuya ejecuci\u00f3n coadyuva la creaci\u00f3n de la Comisi\u00f3n Ministerial de Administraci\u00f3n Digital. Tambi\u00e9n se adecua al principio de proporcionalidad, pues no existe otra alternativa menos restrictiva de derechos o de obligaciones. En cuanto a los principios de seguridad jur\u00eddica, transparencia y eficiencia, la norma es coherente con el resto del ordenamiento jur\u00eddico y se ha procurado la participaci\u00f3n de las partes interesadas, evitando cargas administrativas innecesarias o accesorias.<br \/>\nEn su virtud, con la aprobaci\u00f3n previa de la Ministra de Pol\u00edtica Territorial y Funci\u00f3n P\u00fablica, dispongo:<br \/>\nArt\u00edculo 1. Objeto y \u00e1mbito de aplicaci\u00f3n.<br \/>\n1. Constituye el objeto de esta orden, la aprobaci\u00f3n de la Pol\u00edtica de Seguridad de la Informaci\u00f3n, en adelante PSI, en el \u00e1mbito de la Administraci\u00f3n Electr\u00f3nica del Ministerio para la Transici\u00f3n Ecol\u00f3gica, y la creaci\u00f3n de la Comisi\u00f3n Ministerial de Administraci\u00f3n Digital, en adelante CMAD.<br \/>\n2. La PSI ser\u00e1 de obligado cumplimiento para todos los \u00f3rganos superiores y directivos del Ministerio para la Transici\u00f3n Ecol\u00f3gica, incluidos los organismos p\u00fablicos vinculados o dependientes del Departamento, que no tengan establecida su propia pol\u00edtica de seguridad. En aquellos organismos que tengan su propia pol\u00edtica de seguridad, prevalecer\u00e1 en caso de discrepancia, la definida en esta orden ministerial.<br \/>\n3. La PSI ser\u00e1 de obligado cumplimiento para todo el personal que acceda, tanto a los sistemas de informaci\u00f3n, como a la propia informaci\u00f3n que sea gestionada por el Departamento, con independencia de cu\u00e1l sea su destino, adscripci\u00f3n o relaci\u00f3n con el mismo.<br \/>\nArt\u00edculo 2. Estructura organizativa.<br \/>\nLa estructura organizativa para la gesti\u00f3n de la seguridad de la informaci\u00f3n, en el \u00e1mbito descrito por la PSI del Ministerio para la Transici\u00f3n Ecol\u00f3gica, est\u00e1 compuesta por los siguientes agentes:<br \/>\n1. La CMAD.<br \/>\n2. Los Responsables de la Informaci\u00f3n.<br \/>\n3. Los Responsables del Servicio.<br \/>\n4. Los Responsables de Seguridad.<br \/>\n5. Los Responsables del Sistema.<br \/>\n6. Los Delegados de Protecci\u00f3n de Datos Personales.<br \/>\nArt\u00edculo 3. Principios de la seguridad de la informaci\u00f3n.<br \/>\n1. Principios b\u00e1sicos.<br \/>\nAdem\u00e1s de los previstos en el art\u00edculo 4 del Real Decreto 3\/2010, de 8 de enero, por el que se regula el Esquema Nacional de Seguridad en el \u00e1mbito de la Administraci\u00f3n Electr\u00f3nica, se establecen los siguientes:<br \/>\na) Alcance estrat\u00e9gico: La seguridad de la informaci\u00f3n cuenta con el compromiso y apoyo de todos los niveles directivos, de forma que est\u00e1 coordinada e integrada con el resto de iniciativas estrat\u00e9gicas del Departamento para conformar un todo coherente y eficaz.<br \/>\nb) Proporcionalidad: El establecimiento de medidas de protecci\u00f3n, detecci\u00f3n y recuperaci\u00f3n, deber\u00e1 ser proporcional a los potenciales riesgos y a la criticidad y valor de la informaci\u00f3n y de los servicios afectados.<br \/>\nc) Mejora continua: Las medidas de seguridad se reevaluar\u00e1n y actualizar\u00e1n peri\u00f3dicamente, para adecuar su eficacia a la constante evoluci\u00f3n de los riesgos y sistemas de protecci\u00f3n. La seguridad de la informaci\u00f3n ser\u00e1 atendida, revisada y auditada por personal cualificado, instruido y dedicado.<br \/>\nd) Seguridad por defecto: Los sistemas deben dise\u00f1arse y configurarse de forma que garanticen un grado suficiente de seguridad por defecto.<br \/>\n2. Principios particulares y responsabilidades espec\u00edficas.<br \/>\nLas directrices fundamentales de seguridad se concretan en un conjunto de principios particulares y responsabilidades espec\u00edficas, que se configuran como objetivos instrumentales, que garantizan el cumplimiento de los principios b\u00e1sicos de la PSI y que inspiran las actuaciones del Departamento en dicha materia. Se establecen los siguientes:<br \/>\na) Gesti\u00f3n de activos de informaci\u00f3n: Los activos de informaci\u00f3n del Departamento se encontrar\u00e1n inventariados y categorizados, y estar\u00e1n asociados a un responsable.<br \/>\nb) Seguridad ligada a las personas: Se implantar\u00e1n los mecanismos necesarios para que cualquier persona que acceda o pueda acceder a los activos de informaci\u00f3n, conozca sus responsabilidades y de este modo se reduzca el riesgo derivado de un uso indebido de dichos activos.<br \/>\nc) Seguridad en la gesti\u00f3n de comunicaciones y operaciones: Se establecer\u00e1n los procedimientos necesarios para lograr una adecuada gesti\u00f3n de la seguridad, operaci\u00f3n y actualizaci\u00f3n de las tecnolog\u00edas de la informaci\u00f3n y comunicaciones. La informaci\u00f3n que se transmita a trav\u00e9s de redes de comunicaciones deber\u00e1 ser adecuadamente protegida, teniendo en cuenta su nivel de sensibilidad y de criticidad, mediante mecanismos que garanticen su seguridad.<br \/>\nd) Control de acceso: Se limitar\u00e1 el acceso a los activos de informaci\u00f3n por parte de usuarios, procesos y otros sistemas de informaci\u00f3n mediante la implantaci\u00f3n de los mecanismos de identificaci\u00f3n, autenticaci\u00f3n y autorizaci\u00f3n acordes a la criticidad de cada activo. Adem\u00e1s, quedar\u00e1 registrada la utilizaci\u00f3n del sistema con objeto de asegurar la trazabilidad del acceso y auditar su uso adecuado, conforme a la actividad de la organizaci\u00f3n.<br \/>\ne) Adquisici\u00f3n, desarrollo y mantenimiento de los sistemas de informaci\u00f3n: Se contemplar\u00e1n los aspectos de seguridad de la informaci\u00f3n en todas las fases del ciclo de vida de los sistemas de informaci\u00f3n, garantizando su seguridad por defecto.<br \/>\nf) Gesti\u00f3n de los incidentes de seguridad: Se implantar\u00e1n los mecanismos apropiados para la correcta identificaci\u00f3n, registro y resoluci\u00f3n de los incidentes de seguridad.<br \/>\ng) Gesti\u00f3n de la continuidad: Se implantar\u00e1n los mecanismos apropiados, para asegurar la disponibilidad de los sistemas de informaci\u00f3n y mantener la continuidad de sus procesos de negocio, de acuerdo a las necesidades de nivel de servicio de sus usuarios.<br \/>\nh) Gesti\u00f3n de riesgos: Debe realizarse de manera continua sobre los sistemas de informaci\u00f3n y contemplar un an\u00e1lisis de riesgos avanzado que eval\u00fae los riesgos residuales y proponga tratamientos adecuados. Para la realizaci\u00f3n del an\u00e1lisis de riesgos, se tendr\u00e1n en cuenta las recomendaciones publicadas para el \u00e1mbito de la Administraci\u00f3n P\u00fablica y en especial las gu\u00edas elaboradas por el Centro Criptol\u00f3gico Nacional.<br \/>\ni) Cumplimiento: Se adoptar\u00e1n las medidas t\u00e9cnicas, organizativas y procedimentales necesarias para el cumplimiento de la normativa en materia de seguridad de la informaci\u00f3n.<br \/>\nArt\u00edculo 4. Configuraci\u00f3n y adscripci\u00f3n de la Comisi\u00f3n Ministerial de Administraci\u00f3n Digital.<br \/>\nLa CMAD del Ministerio para la Transici\u00f3n Ecol\u00f3gica, se configura como Comit\u00e9 de Direcci\u00f3n de Seguridad de la Informaci\u00f3n y como instrumento para la coordinaci\u00f3n interna del Departamento en materia de Administraci\u00f3n Digital, as\u00ed como \u00f3rgano de enlace y colaboraci\u00f3n con la Secretar\u00eda General de Administraci\u00f3n Digital, en adelante SGAD.<br \/>\nLa Comisi\u00f3n se adscribe a la Subsecretar\u00eda del Departamento y su \u00e1mbito de actuaci\u00f3n comprender\u00e1 a todos los \u00f3rganos del Ministerio y sus organismos p\u00fablicos adscritos. La Divisi\u00f3n de Sistemas y Tecnolog\u00edas de la Informaci\u00f3n y de las Comunicaciones, dependiente de la Subsecretar\u00eda, prestar\u00e1 a la CMAD el apoyo que precise para el desempe\u00f1o de sus funciones.<br \/>\nArt\u00edculo 5. Composici\u00f3n de la Comisi\u00f3n Ministerial de Administraci\u00f3n Digital.<br \/>\n1. La CMAD tendr\u00e1 la siguiente composici\u00f3n:<br \/>\na) Presidencia: La persona titular de la Subsecretar\u00eda para la Transici\u00f3n Ecol\u00f3gica.<br \/>\nb) Vicepresidencia: La persona titular de la Subdirecci\u00f3n General de Servicios y Coordinaci\u00f3n.<br \/>\nc) Vocal\u00edas:<br \/>\nEl director del Gabinete del Ministro.<br \/>\nEl titular del Gabinete de la Secretar\u00eda de Estado de Energ\u00eda.<br \/>\nEl titular del Gabinete de la Secretar\u00eda de Estado de Medio Ambiente.<br \/>\nUn representante de cada una de las Direcciones Generales del Departamento, designados por sus titulares, con rango m\u00ednimo de subdirector general o asimilado.<br \/>\nUn representante de cada uno de los organismos p\u00fablicos adscritos al Departamento, designados por sus titulares, con rango m\u00ednimo de subdirector general o asimilado.<br \/>\nLa persona titular de la Divisi\u00f3n de Sistemas y Tecnolog\u00edas de la Informaci\u00f3n y de las Comunicaciones, que ejercer\u00e1 adem\u00e1s la Secretar\u00eda de la CMAD y actuar\u00e1 con voz y voto.<br \/>\nCada vocal titular podr\u00e1 designar como suplente a un funcionario con rango m\u00ednimo de Subdirector General o asimilado.<br \/>\n2. El representante de cada uno de los centros directivos, representar\u00e1 y coordinar\u00e1 al resto de unidades dentro del \u00e1mbito de su centro directivo, pudiendo asistir a las reuniones, acompa\u00f1ados de funcionarios expertos en las materias a tratar que actuar\u00e1n como asesores con voz pero sin voto.<br \/>\n3. Se crear\u00e1 un grupo de trabajo, a nivel interno, preparatorio de las reuniones de la CMAD.<br \/>\nArt\u00edculo 6. Funcionamiento de la Comisi\u00f3n Ministerial de Administraci\u00f3n Digital.<br \/>\n1. La CMAD del Ministerio para la Transici\u00f3n Ecol\u00f3gica podr\u00e1 constituir, convocar, celebrar sesiones, adoptar acuerdos y remitir actas tanto de forma presencial como a distancia.<br \/>\n2. La CMAD se regir\u00e1 por las normas previstas para los \u00f3rganos colegiados en la secci\u00f3n 3\u00aa del cap\u00edtulo II del T\u00edtulo Preliminar de la Ley 40\/2015, de 1 de octubre, de R\u00e9gimen Jur\u00eddico del Sector P\u00fablico.<br \/>\n3. La CMAD se reunir\u00e1, al menos, una vez al a\u00f1o, mediante convocatoria de su Presidente, bien a iniciativa propia, a iniciativa de su Vicepresidente o cuando lo soliciten, al menos, la mitad de sus miembros.<br \/>\nArt\u00edculo 7. Funciones de la Comisi\u00f3n Ministerial de Administraci\u00f3n Digital.<br \/>\nLa CMAD desempe\u00f1ar\u00e1 las siguientes funciones:<br \/>\na) Ejercer las actuaciones determinadas por la Pol\u00edtica de Seguridad de la Informaci\u00f3n del Departamento (PSI) y espec\u00edficamente:<br \/>\n1.\u00ba Elaborar las propuestas de modificaci\u00f3n y actualizaci\u00f3n permanente que se hagan sobre la PSI.<br \/>\n2.\u00ba Aprobar el resto de la normativa de seguridad de primer nivel.<br \/>\n3.\u00ba Elaborar estudios, an\u00e1lisis previos y propuestas sobre la normativa de seguridad de segundo y tercer nivel.<br \/>\n4.\u00ba Velar e impulsar el cumplimiento de la PSI y de su desarrollo normativo.<br \/>\n5.\u00ba Promover la mejora continua en la gesti\u00f3n de la seguridad de la informaci\u00f3n.<br \/>\n6.\u00ba Coordinar la comunicaci\u00f3n con el Centro Criptol\u00f3gico Nacional en la utilizaci\u00f3n de servicios de respuesta a incidentes de seguridad.<br \/>\n7.\u00ba Aprobar el Plan de Auditor\u00eda y el Plan de Formaci\u00f3n propuestos por el Responsable de Seguridad.<br \/>\n8.\u00ba Resolver los posibles conflictos que puedan derivarse del establecimiento de la citada estructura organizativa.<br \/>\nb) Ejercer\u00e1 las funciones incluidas dentro del art\u00edculo 7, sobre \u00abLas Comisiones Ministeriales de Administraci\u00f3n Digital\u00bb del Real Decreto 806\/2014, de 19 de septiembre, sobre organizaci\u00f3n e instrumentos operativos de las tecnolog\u00edas de la informaci\u00f3n y las comunicaciones en la Administraci\u00f3n General del Estado y sus Organismos P\u00fablicos, y espec\u00edficamente:<br \/>\n1.\u00ba Informar los proyectos de disposiciones de car\u00e1cter general del Departamento sobre su oportunidad, costes y necesidad de recursos humanos y tiempos de desarrollo, que se puedan derivar de la aprobaci\u00f3n del proyecto, desde la perspectiva de la utilizaci\u00f3n de medios y servicios TIC. Este informe ser\u00e1 remitido a la SGAD, para su conocimiento y valoraci\u00f3n, con periodicidad semestral.<br \/>\n2.\u00ba Con la finalidad de conocer todas las propuestas de contrataci\u00f3n relacionadas con las TIC, la CMAD ser\u00e1 la encargada de canalizar la solicitud de informe preceptivo a la SGAD, conforme a lo establecido en el art\u00edculo 16.2 del Real Decreto 806\/2014, de 19 de septiembre. Igualmente, y en base a la prestaci\u00f3n de servicios mutuos, enviar\u00e1 estas propuestas a la Divisi\u00f3n de Sistemas y Tecnolog\u00edas de la Informaci\u00f3n y de las Comunicaciones del Ministerio para la Transici\u00f3n Ecol\u00f3gica.<br \/>\n3.\u00ba Coordinar la recogida, agregaci\u00f3n e incorporaci\u00f3n de la informaci\u00f3n requerida por la SGAD.<br \/>\n4.\u00ba Elaborar, con periodicidad anual, un informe de avance de los Planes de actuaci\u00f3n en materia TIC del Departamento y sus organismos p\u00fablicos para la transformaci\u00f3n digital, que recoja el estado de las actuaciones previstas y las contrataciones efectuadas.<br \/>\nLa CMAD, para el ejercicio de estas funciones, podr\u00e1 recabar cuanta informaci\u00f3n estime precisa de todas las unidades y organismos p\u00fablicos del Ministerio, que vendr\u00e1n obligados a facilitarla, de acuerdo con la legislaci\u00f3n vigente.<br \/>\nArt\u00edculo 8. Los responsables de la informaci\u00f3n y los responsables del servicio.<br \/>\n1. Los responsables de la informaci\u00f3n y los responsables del servicio tienen la potestad, dentro de su \u00e1mbito de actuaci\u00f3n y de sus competencias, de establecer los requisitos en materia de seguridad de la informaci\u00f3n que manejan y de los servicios que prestan. Si esta informaci\u00f3n incluye datos de car\u00e1cter personal, adem\u00e1s deber\u00e1n tenerse en cuenta los requisitos derivados de la legislaci\u00f3n correspondiente sobre protecci\u00f3n de datos.<br \/>\n2. Cada \u00f3rgano superior o directivo del Ministerio para la Transici\u00f3n Ecol\u00f3gica, as\u00ed como cada organismo p\u00fablico dependiente del Departamento, a los que conforme al art\u00edculo 1 les sea de aplicaci\u00f3n esta PSI, designar\u00e1 estos perfiles de acuerdo con su propia organizaci\u00f3n interna.<br \/>\nArt\u00edculo 9. Los responsables de seguridad.<br \/>\n1. El responsable de seguridad, es la persona que determina las decisiones para satisfacer los requisitos de seguridad de la informaci\u00f3n y de los servicios. Cada \u00f3rgano superior o directivo del Ministerio para la Transici\u00f3n Ecol\u00f3gica, as\u00ed como cada organismo p\u00fablico vinculado o dependiente del Departamento a los que sea de aplicaci\u00f3n esta PSI, designar\u00e1 un Responsable de Seguridad. En el \u00e1mbito de la protecci\u00f3n de datos de car\u00e1cter personal se denomina responsable del tratamiento.<br \/>\n2. El \u00e1mbito de actuaci\u00f3n de cada responsable de seguridad, se limitar\u00e1 \u00fanica y exclusivamente, a los sistemas de informaci\u00f3n y servicios de tecnolog\u00edas de la informaci\u00f3n y de las comunicaciones, que sean competencia y responsabilidad directa del centro al que pertenezca dicho responsable de seguridad.<br \/>\n3. Ser\u00e1n funciones de cada responsable de seguridad, dentro del \u00e1mbito de actuaci\u00f3n enunciado en el punto anterior, las siguientes:<br \/>\na) Promover la seguridad de la informaci\u00f3n manejada y de los servicios electr\u00f3nicos prestados, por los sistemas de informaci\u00f3n.<br \/>\nb) Elaborar la normativa de seguridad de segundo y tercer nivel, definida en el art\u00edculo 9 y velar e impulsar su cumplimiento por parte de Responsables del Sistema del art\u00edculo 8 y de cualquier otro agente del sistema.<br \/>\nc) Encargarse de que la documentaci\u00f3n de seguridad se mantenga organizada y actualizada, y de gestionar los mecanismos de acceso a la misma. En el \u00e1mbito de la protecci\u00f3n de datos se denominar\u00e1 encargado del tratamiento.<br \/>\nd) Promover la mejora continua en la gesti\u00f3n de la seguridad de la informaci\u00f3n.<br \/>\ne) Impulsar la formaci\u00f3n y concienciaci\u00f3n en materia de seguridad de la informaci\u00f3n.<br \/>\nArt\u00edculo 10. Los responsables del sistema.<br \/>\n1. El responsable del sistema es la persona cuya responsabilidad es desarrollar, operar y mantener el sistema de informaci\u00f3n durante todo su ciclo de vida.<br \/>\n2. Cada \u00f3rgano superior o directivo del Ministerio para la Transici\u00f3n Ecol\u00f3gica contar\u00e1 con la Divisi\u00f3n de Sistemas y Tecnolog\u00edas de la Informaci\u00f3n y de las Comunicaciones como responsable del sistema, para aquellos sistemas que se hayan desarrollado con su coordinaci\u00f3n. Para el resto de sistemas deber\u00e1 designar este responsable del desarrollo realizado, operado o mantenido con recursos externos del departamento.<br \/>\n3. Cada organismo p\u00fablico vinculado o dependiente del Departamento a los que, conforme al art\u00edculo 1, le sea de aplicaci\u00f3n esta PSI, designar\u00e1 este perfil.<br \/>\nDisposici\u00f3n adicional primera. Instrucciones de ejecuci\u00f3n.<br \/>\nEn conformidad con la disposici\u00f3n adicional cuarta del Real Decreto 864\/2018, de 13 de julio, por el que se desarrolla la estructura org\u00e1nica b\u00e1sica del Ministerio para la Transici\u00f3n Ecol\u00f3gica, sobre Consolidaci\u00f3n de las Unidades TIC, la Subsecretar\u00eda del Departamento podr\u00e1 dictar las instrucciones necesarias para la consolidaci\u00f3n de recursos TIC y el mejor cumplimiento de esta orden.<br \/>\nDisposici\u00f3n adicional segunda. No incremento del gasto p\u00fablico.<br \/>\nLa aprobaci\u00f3n de la PSI, el funcionamiento de la CMAD o la puesta en marcha de medidas de seguridad no supondr\u00e1 incremento de gasto p\u00fablico, y ser\u00e1 atendido con los medios materiales y de personal existentes en el Ministerio para la Transici\u00f3n Ecol\u00f3gica, y con las disponibilidades presupuestarias existentes en cada ejercicio, sin que pueda suponer incremento de dotaciones, ni de retribuciones, ni de otros gastos de personal.<br \/>\nDisposici\u00f3n derogatoria \u00fanica. Derogaci\u00f3n normativa parcial.<br \/>\nSe derogan cuantas disposiciones de igual o inferior rango se opongan a lo establecido en esta orden, y en particular en aquellas materias de \u00e1mbito competencial del Ministerio para la Transici\u00f3n Ecol\u00f3gica, las siguientes de manera parcial:<br \/>\n1. La Orden AAA\/1231\/2015, de 17 de junio, por la que se crea la Comisi\u00f3n Ministerial de Administraci\u00f3n Digital del Ministerio de Agricultura, Alimentaci\u00f3n y Medio Ambiente (CMAD) y se regula su composici\u00f3n y funciones y la Orden AAA\/991\/2015, de 21 de mayo, por la que se aprueba la pol\u00edtica de seguridad de la informaci\u00f3n en el \u00e1mbito de la Administraci\u00f3n Electr\u00f3nica del Ministerio de Agricultura, Alimentaci\u00f3n y Medio Ambiente, quedan sin efecto en relaci\u00f3n a la participaci\u00f3n en sus \u00f3rganos y obligaciones de unidades dependientes del Ministerio para la Transici\u00f3n Ecol\u00f3gica.<br \/>\n2. Igualmente la Orden IET\/1934\/2014, de 14 de octubre, por la que se establece la pol\u00edtica de seguridad de la informaci\u00f3n en el \u00e1mbito de la administraci\u00f3n electr\u00f3nica del Ministerio de Industria, Energ\u00eda y Turismo y la Orden ETU\/433\/2018, de 17 de abril, por la que se crea la Comisi\u00f3n Ministerial de Administraci\u00f3n Digital en el Ministerio de Energ\u00eda, Turismo y Agenda Digital, y se regula su composici\u00f3n y funcionamiento, quedan sin efecto en relaci\u00f3n a la participaci\u00f3n en sus \u00f3rganos y obligaciones de unidades dependientes del Ministerio para la Transici\u00f3n Ecol\u00f3gica.<br \/>\nDisposici\u00f3n final \u00fanica. Entrada en vigor.<br \/>\nEsta orden entrar\u00e1 en vigor el d\u00eda siguiente al de su publicaci\u00f3n en el \u00abBolet\u00edn Oficial del Estado\u00bb.<br \/>\nMadrid, 15 de abril de 2019.\u2013La Ministra para la Transici\u00f3n Ecol\u00f3gica, Teresa Ribera Rodr\u00edguez.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Orden TEC\/469\/2019, de 15 de abril, por la que se aprueba la Pol\u00edtica de Seguridad de la Informaci\u00f3n en el \u00e1mbito de la administraci\u00f3n electr\u00f3nica y se crea la Comisi\u00f3n Ministerial de Administraci\u00f3n Digital del Ministerio para la Transici\u00f3n Ecol\u00f3gica.<\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[2814,2813,4,2815],"tags":[1512],"class_list":["post-13794","post","type-post","status-publish","format-standard","hentry","category-contratacion","category-funcionarios-de-carrera-con-habilitacion-nacional","category-novedades-normativas","category-retribuciones-personal-publico","tag-seguridad-informatica"],"acf":[],"yoast_head":"<!-- This site is optimized with the Yoast SEO plugin v28.6 - https:\/\/yoast.com\/product\/yoast-seo-wordpress\/ -->\n<title>SEGURIDAD INFORMATICA - Normativa Municipal<\/title>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/normativamunicipal.com\/?p=13794\" \/>\n<meta property=\"og:locale\" content=\"es_ES\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"SEGURIDAD INFORMATICA - Normativa Municipal\" \/>\n<meta property=\"og:description\" content=\"Orden TEC\/469\/2019, de 15 de abril, por la que se aprueba la Pol\u00edtica de Seguridad de la Informaci\u00f3n en el \u00e1mbito de la administraci\u00f3n electr\u00f3nica y se crea la Comisi\u00f3n Ministerial de Administraci\u00f3n Digital del Ministerio para la Transici\u00f3n Ecol\u00f3gica.\" \/>\n<meta property=\"og:url\" content=\"https:\/\/normativamunicipal.com\/?p=13794\" \/>\n<meta property=\"og:site_name\" content=\"Normativa Municipal\" \/>\n<meta property=\"article:published_time\" content=\"2020-12-23T12:49:01+00:00\" \/>\n<meta property=\"article:modified_time\" content=\"2020-12-24T11:23:27+00:00\" \/>\n<meta name=\"author\" content=\"admin\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:label1\" content=\"Escrito por\" \/>\n\t<meta name=\"twitter:data1\" content=\"admin\" \/>\n\t<meta name=\"twitter:label2\" content=\"Tiempo de lectura\" \/>\n\t<meta name=\"twitter:data2\" content=\"20 minutos\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\\\/\\\/schema.org\",\"@graph\":[{\"@type\":\"Article\",\"@id\":\"https:\\\/\\\/normativamunicipal.com\\\/?p=13794#article\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/normativamunicipal.com\\\/?p=13794\"},\"author\":{\"name\":\"admin\",\"@id\":\"https:\\\/\\\/normativamunicipal.com\\\/#\\\/schema\\\/person\\\/2ba8b54e5483d680f2bb3b418ba80ba4\"},\"headline\":\"SEGURIDAD INFORMATICA\",\"datePublished\":\"2020-12-23T12:49:01+00:00\",\"dateModified\":\"2020-12-24T11:23:27+00:00\",\"mainEntityOfPage\":{\"@id\":\"https:\\\/\\\/normativamunicipal.com\\\/?p=13794\"},\"wordCount\":4011,\"commentCount\":0,\"publisher\":{\"@id\":\"https:\\\/\\\/normativamunicipal.com\\\/#organization\"},\"keywords\":[\"Seguridad inform\u00e1tica\"],\"articleSection\":[\"Contrataci\u00f3n\",\"Funcionarios de carrera con habilitaci\u00f3n nacional\",\"Novedades Normativas\",\"Retribuciones Personal p\u00fablico\"],\"inLanguage\":\"es\",\"potentialAction\":[{\"@type\":\"CommentAction\",\"name\":\"Comment\",\"target\":[\"https:\\\/\\\/normativamunicipal.com\\\/?p=13794#respond\"]}]},{\"@type\":\"WebPage\",\"@id\":\"https:\\\/\\\/normativamunicipal.com\\\/?p=13794\",\"url\":\"https:\\\/\\\/normativamunicipal.com\\\/?p=13794\",\"name\":\"SEGURIDAD INFORMATICA - Normativa Municipal\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/normativamunicipal.com\\\/#website\"},\"datePublished\":\"2020-12-23T12:49:01+00:00\",\"dateModified\":\"2020-12-24T11:23:27+00:00\",\"breadcrumb\":{\"@id\":\"https:\\\/\\\/normativamunicipal.com\\\/?p=13794#breadcrumb\"},\"inLanguage\":\"es\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\\\/\\\/normativamunicipal.com\\\/?p=13794\"]}]},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\\\/\\\/normativamunicipal.com\\\/?p=13794#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Portada\",\"item\":\"https:\\\/\\\/normativamunicipal.com\\\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"SEGURIDAD INFORMATICA\"}]},{\"@type\":\"WebSite\",\"@id\":\"https:\\\/\\\/normativamunicipal.com\\\/#website\",\"url\":\"https:\\\/\\\/normativamunicipal.com\\\/\",\"name\":\"Normativa Municipal\",\"description\":\"Comentarios doctrinales\",\"publisher\":{\"@id\":\"https:\\\/\\\/normativamunicipal.com\\\/#organization\"},\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\\\/\\\/normativamunicipal.com\\\/?s={search_term_string}\"},\"query-input\":{\"@type\":\"PropertyValueSpecification\",\"valueRequired\":true,\"valueName\":\"search_term_string\"}}],\"inLanguage\":\"es\"},{\"@type\":\"Organization\",\"@id\":\"https:\\\/\\\/normativamunicipal.com\\\/#organization\",\"name\":\"Normativa Municipal\",\"url\":\"https:\\\/\\\/normativamunicipal.com\\\/\",\"logo\":{\"@type\":\"ImageObject\",\"inLanguage\":\"es\",\"@id\":\"https:\\\/\\\/normativamunicipal.com\\\/#\\\/schema\\\/logo\\\/image\\\/\",\"url\":\"https:\\\/\\\/normativamunicipal.com\\\/wp-content\\\/uploads\\\/2026\\\/02\\\/logo-municipal-2-light-2.png\",\"contentUrl\":\"https:\\\/\\\/normativamunicipal.com\\\/wp-content\\\/uploads\\\/2026\\\/02\\\/logo-municipal-2-light-2.png\",\"width\":1970,\"height\":221,\"caption\":\"Normativa Municipal\"},\"image\":{\"@id\":\"https:\\\/\\\/normativamunicipal.com\\\/#\\\/schema\\\/logo\\\/image\\\/\"}},{\"@type\":\"Person\",\"@id\":\"https:\\\/\\\/normativamunicipal.com\\\/#\\\/schema\\\/person\\\/2ba8b54e5483d680f2bb3b418ba80ba4\",\"name\":\"admin\",\"image\":{\"@type\":\"ImageObject\",\"inLanguage\":\"es\",\"@id\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/3e14bec6642dd7dc0c0b739f1cdad9ad44d26b9c3d68d0f3f7a2a173854103af?s=96&d=mm&r=g\",\"url\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/3e14bec6642dd7dc0c0b739f1cdad9ad44d26b9c3d68d0f3f7a2a173854103af?s=96&d=mm&r=g\",\"contentUrl\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/3e14bec6642dd7dc0c0b739f1cdad9ad44d26b9c3d68d0f3f7a2a173854103af?s=96&d=mm&r=g\",\"caption\":\"admin\"},\"sameAs\":[\"https:\\\/\\\/normativamunicipal.com\"],\"url\":\"https:\\\/\\\/normativamunicipal.com\\\/?author=1\"}]}<\/script>\n<!-- \/ Yoast SEO plugin. -->","yoast_head_json":{"title":"SEGURIDAD INFORMATICA - Normativa Municipal","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/normativamunicipal.com\/?p=13794","og_locale":"es_ES","og_type":"article","og_title":"SEGURIDAD INFORMATICA - Normativa Municipal","og_description":"Orden TEC\/469\/2019, de 15 de abril, por la que se aprueba la Pol\u00edtica de Seguridad de la Informaci\u00f3n en el \u00e1mbito de la administraci\u00f3n electr\u00f3nica y se crea la Comisi\u00f3n Ministerial de Administraci\u00f3n Digital del Ministerio para la Transici\u00f3n Ecol\u00f3gica.","og_url":"https:\/\/normativamunicipal.com\/?p=13794","og_site_name":"Normativa Municipal","article_published_time":"2020-12-23T12:49:01+00:00","article_modified_time":"2020-12-24T11:23:27+00:00","author":"admin","twitter_card":"summary_large_image","twitter_misc":{"Escrito por":"admin","Tiempo de lectura":"20 minutos"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"Article","@id":"https:\/\/normativamunicipal.com\/?p=13794#article","isPartOf":{"@id":"https:\/\/normativamunicipal.com\/?p=13794"},"author":{"name":"admin","@id":"https:\/\/normativamunicipal.com\/#\/schema\/person\/2ba8b54e5483d680f2bb3b418ba80ba4"},"headline":"SEGURIDAD INFORMATICA","datePublished":"2020-12-23T12:49:01+00:00","dateModified":"2020-12-24T11:23:27+00:00","mainEntityOfPage":{"@id":"https:\/\/normativamunicipal.com\/?p=13794"},"wordCount":4011,"commentCount":0,"publisher":{"@id":"https:\/\/normativamunicipal.com\/#organization"},"keywords":["Seguridad inform\u00e1tica"],"articleSection":["Contrataci\u00f3n","Funcionarios de carrera con habilitaci\u00f3n nacional","Novedades Normativas","Retribuciones Personal p\u00fablico"],"inLanguage":"es","potentialAction":[{"@type":"CommentAction","name":"Comment","target":["https:\/\/normativamunicipal.com\/?p=13794#respond"]}]},{"@type":"WebPage","@id":"https:\/\/normativamunicipal.com\/?p=13794","url":"https:\/\/normativamunicipal.com\/?p=13794","name":"SEGURIDAD INFORMATICA - Normativa Municipal","isPartOf":{"@id":"https:\/\/normativamunicipal.com\/#website"},"datePublished":"2020-12-23T12:49:01+00:00","dateModified":"2020-12-24T11:23:27+00:00","breadcrumb":{"@id":"https:\/\/normativamunicipal.com\/?p=13794#breadcrumb"},"inLanguage":"es","potentialAction":[{"@type":"ReadAction","target":["https:\/\/normativamunicipal.com\/?p=13794"]}]},{"@type":"BreadcrumbList","@id":"https:\/\/normativamunicipal.com\/?p=13794#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Portada","item":"https:\/\/normativamunicipal.com\/"},{"@type":"ListItem","position":2,"name":"SEGURIDAD INFORMATICA"}]},{"@type":"WebSite","@id":"https:\/\/normativamunicipal.com\/#website","url":"https:\/\/normativamunicipal.com\/","name":"Normativa Municipal","description":"Comentarios doctrinales","publisher":{"@id":"https:\/\/normativamunicipal.com\/#organization"},"potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/normativamunicipal.com\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"es"},{"@type":"Organization","@id":"https:\/\/normativamunicipal.com\/#organization","name":"Normativa Municipal","url":"https:\/\/normativamunicipal.com\/","logo":{"@type":"ImageObject","inLanguage":"es","@id":"https:\/\/normativamunicipal.com\/#\/schema\/logo\/image\/","url":"https:\/\/normativamunicipal.com\/wp-content\/uploads\/2026\/02\/logo-municipal-2-light-2.png","contentUrl":"https:\/\/normativamunicipal.com\/wp-content\/uploads\/2026\/02\/logo-municipal-2-light-2.png","width":1970,"height":221,"caption":"Normativa Municipal"},"image":{"@id":"https:\/\/normativamunicipal.com\/#\/schema\/logo\/image\/"}},{"@type":"Person","@id":"https:\/\/normativamunicipal.com\/#\/schema\/person\/2ba8b54e5483d680f2bb3b418ba80ba4","name":"admin","image":{"@type":"ImageObject","inLanguage":"es","@id":"https:\/\/secure.gravatar.com\/avatar\/3e14bec6642dd7dc0c0b739f1cdad9ad44d26b9c3d68d0f3f7a2a173854103af?s=96&d=mm&r=g","url":"https:\/\/secure.gravatar.com\/avatar\/3e14bec6642dd7dc0c0b739f1cdad9ad44d26b9c3d68d0f3f7a2a173854103af?s=96&d=mm&r=g","contentUrl":"https:\/\/secure.gravatar.com\/avatar\/3e14bec6642dd7dc0c0b739f1cdad9ad44d26b9c3d68d0f3f7a2a173854103af?s=96&d=mm&r=g","caption":"admin"},"sameAs":["https:\/\/normativamunicipal.com"],"url":"https:\/\/normativamunicipal.com\/?author=1"}]}},"_links":{"self":[{"href":"https:\/\/normativamunicipal.com\/index.php?rest_route=\/wp\/v2\/posts\/13794","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/normativamunicipal.com\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/normativamunicipal.com\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/normativamunicipal.com\/index.php?rest_route=\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/normativamunicipal.com\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=13794"}],"version-history":[{"count":1,"href":"https:\/\/normativamunicipal.com\/index.php?rest_route=\/wp\/v2\/posts\/13794\/revisions"}],"predecessor-version":[{"id":16010,"href":"https:\/\/normativamunicipal.com\/index.php?rest_route=\/wp\/v2\/posts\/13794\/revisions\/16010"}],"wp:attachment":[{"href":"https:\/\/normativamunicipal.com\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=13794"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/normativamunicipal.com\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=13794"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/normativamunicipal.com\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=13794"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}