{"id":14145,"date":"2020-12-23T12:51:41","date_gmt":"2020-12-23T12:51:41","guid":{"rendered":"https:\/\/normativamunicipal.com\/uncategorized\/agencia-de-ciberseguridad-de-catalunya\/"},"modified":"2020-12-24T11:26:00","modified_gmt":"2020-12-24T11:26:00","slug":"agencia-de-ciberseguridad-de-catalunya","status":"publish","type":"post","link":"https:\/\/normativamunicipal.com\/?p=14145","title":{"rendered":"Agencia de Ciberseguridad de CATALUNYA"},"content":{"rendered":"<p style=\"text-align: justify;\"><strong>DECRETO 223\/2019, de 29 de octubre, por el que se aprueban los Estatutos de la Agencia de Ciberseguridad de Catalu\u00f1a, los bienes y activos que se adscriben a la Agencia, as\u00ed como los derechos y obligaciones en los que la Agencia se subroga.<\/strong><\/p>\n<p style=\"text-align: justify;\"><!--more-->[sc name=\u00bbSeguridad P\u00fablica\u00bb ]<br \/>\nEl art\u00edculo 150 del Estatuto de autonom\u00eda de Catalu\u00f1a atribuye a la Generalidad de Catalu\u00f1a la competencia exclusiva sobre la organizaci\u00f3n de la Administraci\u00f3n de la Generalidad, la regulaci\u00f3n de los \u00f3rganos y directivos p\u00fablicos, el funcionamiento y la articulaci\u00f3n territorial, y las diversas modalidades organizativas e instrumentales para la actuaci\u00f3n administrativa.<br \/>\nLa Ley 15\/2017, de 25 de julio, de la Agencia de Ciberseguridad de Catalu\u00f1a tiene como finalidad la disoluci\u00f3n de la Fundaci\u00f3n Centro de Seguridad de la Informaci\u00f3n de Catalu\u00f1a y la creaci\u00f3n de la Agencia de Ciberseguridad de Catalu\u00f1a, una entidad de derecho p\u00fablico, con personalidad jur\u00eddica propia, sometida al derecho privado, y adscrita al departamento competente en materia de ciberseguridad y sociedad digital.<br \/>\nLa mencionada Ley establece, entre otros aspectos, la creaci\u00f3n y forma jur\u00eddica p\u00fablica de la entidad, sus funciones, los \u00f3rganos de gobierno, as\u00ed como los recursos de que debe disponer la entidad. Asimismo, el art\u00edculo 6 de la Ley prev\u00e9 que corresponde al Gobierno aprobar, por medio de un decreto, los estatutos de la Agencia de Ciberseguridad de Catalu\u00f1a, los cuales tienen que determinar y regular las funciones de los \u00f3rganos de gobierno, el funcionamiento del Consejo de Administraci\u00f3n y la estructura org\u00e1nica interna y el r\u00e9gimen de funcionamiento de la Agencia.<br \/>\nLa disposici\u00f3n final segunda de la Ley prev\u00e9 que en el plazo de un a\u00f1o a contar de la entrada en vigor de esta Ley, se debe constituir la Agencia de Ciberseguridad de Catalu\u00f1a, el Gobierno debe aprobar sus estatutos y las normas necesarias para su despliegue, y se deben adscribir a la Agencia los bienes de dominio p\u00fablico.<br \/>\nCon respecto a los bienes a adscribir a la entidad, la Ley determina que se adscriben a la Agencia de Ciberseguridad de Catalu\u00f1a los bienes de la Administraci\u00f3n de la Generalidad y de las entidades de su sector p\u00fablico afectos a las funciones que ejerce la Agencia. El decreto de aprobaci\u00f3n de los estatutos de la Agencia debe concretar los bienes objeto de adscripci\u00f3n y el procedimiento con que se debe formalizar, que necesariamente debe reflejar la valoraci\u00f3n econ\u00f3mica.<br \/>\nLa Ley tambi\u00e9n establece que la Agencia de Ciberseguridad de Catalu\u00f1a se subroga en los derechos y las obligaciones de contenido econ\u00f3mico de la Administraci\u00f3n de la Generalidad y de las entidades de su sector p\u00fablico afectos a las funciones que ejerce la Agencia, lo que se debe concretar en el decreto de aprobaci\u00f3n de los estatutos. En especial la Agencia debe recibir de la Fundaci\u00f3n Centro de Seguridad de la Informaci\u00f3n de Catalu\u00f1a (Cesicat), para el cumplimiento de sus funciones, todos los activos materiales, el personal y los recursos presupuestarios asignados a la Fundaci\u00f3n y subrogarse en los contratos y convenios suscritos por aquella. Para ejecutar esta cesi\u00f3n, la Fundaci\u00f3n debe hacer los tr\u00e1mites internos necesarios desde la aprobaci\u00f3n de esta Ley y la Generalidad debe hacer las modificaciones administrativas y presupuestarias necesarias.<br \/>\nFinalmente, la Agencia de Ciberseguridad de Catalu\u00f1a se subroga en la posici\u00f3n jur\u00eddica de la Administraci\u00f3n de la Generalidad y de las entidades de su sector p\u00fablico con respecto a los derechos y obligaciones que le corresponden en el \u00e1mbito de las funciones que la Agencia asume, lo que se debe concretar en el decreto de aprobaci\u00f3n de los estatutos.<br \/>\nLos Estatutos se estructuran en siete cap\u00edtulos, que recogen de manera sistem\u00e1tica los aspectos que deben contener los estatutos de una entidad de derecho p\u00fablico sometida al derecho privado, con las particularidades derivadas de las caracter\u00edsticas especiales de la Agencia de Ciberseguridad de Catalu\u00f1a definidas en su ley reguladora.<br \/>\nEl cap\u00edtulo 1 recoge la naturaleza jur\u00eddica, la adscripci\u00f3n y el domicilio de la Agencia.<br \/>\nEl cap\u00edtulo 2 establece el objeto, los principios de actuaci\u00f3n, las finalidades y las funciones de la Agencia, en los t\u00e9rminos que prev\u00e9 la Ley 15\/2017, de 25 de julio. Tambi\u00e9n detalla las actividades que desarrollar\u00e1 la Agencia en ejecuci\u00f3n del contrato programa, del plan estrat\u00e9gico, del plan de actividades anual y como consecuencia de los encargos que reciba, as\u00ed como las obligaciones referentes a la protecci\u00f3n de datos de car\u00e1cter personal y a las relaciones externas y de colaboraci\u00f3n.<br \/>\nLos cap\u00edtulos 3 y 4 se destinan a los \u00f3rganos de gobierno de la Agencia y a los \u00f3rganos consultivos, respectivamente. Se concretan sus funciones y se complementa la Ley 15\/2017, de 25 de julio.<br \/>\nEn el cap\u00edtulo 5 se detalla el r\u00e9gimen de funcionamiento de los \u00f3rganos colegiados.<br \/>\nEn el cap\u00edtulo 6 se contemplan los aspectos relativos al r\u00e9gimen econ\u00f3mico y financiero, a los recursos humanos, a la contrataci\u00f3n y al r\u00e9gimen de control y al contrato programa.<br \/>\nEl cap\u00edtulo 7 regula aspectos relativos al c\u00f3digo \u00e9tico y transparencia como instrumentos para desarrollar mejor sus funciones.<br \/>\nEste Decreto cumple con los principios de buena regulaci\u00f3n formulados en el art\u00edculo 129 de la Ley 39\/2015, de 1 de octubre, del procedimiento administrativo com\u00fan de las administraciones p\u00fablicas, y al art\u00edculo 62 de la Ley 19\/2014, del 29 de diciembre, de transparencia, acceso a la informaci\u00f3n p\u00fablica y buen gobierno. Esta norma resulta del todo necesaria para aprobar los estatutos de la Agencia de Ciberseguridad de Catalu\u00f1a en cumplimiento del mandato legal contenido en su ley de creaci\u00f3n, de conformidad con la normativa vigente, teniendo en cuenta los principios de proporcionalidad, seguridad jur\u00eddica y transparencia. Su adopci\u00f3n resulta coherente con el marco normativo vigente y contribuir\u00e1 a mejorar la eficacia y la eficiencia del funcionamiento de esta entidad.<br \/>\nEste Decreto est\u00e1 incluido en el Plan normativo de la Administraci\u00f3n de la Generalidad de Catalu\u00f1a para los a\u00f1os 2019-2020, aprobado por el Acuerdo del Gobierno de 24 de abril de 2019.<br \/>\nDe conformidad con lo que establecen los art\u00edculos 26.o), 39.1 y 40.1 de la Ley 13\/2008, del 5 de noviembre, de la presidencia de la Generalidad y del Gobierno;<br \/>\nA propuesta del consejero de Pol\u00edticas Digitales y Administraci\u00f3n P\u00fablica, de acuerdo con el dictamen de la Comisi\u00f3n Jur\u00eddica Asesora, y con la deliberaci\u00f3n previa del Gobierno,<\/p>\n<p>Decreto:<\/p>\n<p>Art\u00edculo 1<br \/>\nAprobar los Estatutos de la Agencia de Ciberseguridad de Catalu\u00f1a, que constan en el anexo 1.<\/p>\n<p>Art\u00edculo 2<br \/>\nAprobar el inventario de bienes y activos de la Administraci\u00f3n de la Generalidad y de las entidades de su sector p\u00fablico afectos a las funciones que ejerce la Agencia y que se adscriben a la entidad, as\u00ed como el procedimiento a seguir para su formalizaci\u00f3n, que figura en el anexo 2.<\/p>\n<p>Art\u00edculo 3<br \/>\nAprobar la lista de derechos y obligaciones de contenido econ\u00f3mico de la Administraci\u00f3n de la Generalidad y de las entidades de su sector p\u00fablico afectos a las funciones que ejerce la Agencia en que se subroga la entidad. La lista se adjunta en el anexo 3.<\/p>\n<p>Disposici\u00f3n adicional primera<br \/>\nLas personas representantes de la Administraci\u00f3n de la Generalidad en el \u00f3rgano de gobierno de la Fundaci\u00f3n Centro de Seguridad de la Informaci\u00f3n de Catalu\u00f1a deben promover las actuaciones que resulten necesarias para hacer efectiva la disoluci\u00f3n de la entidad, de acuerdo con lo que establece la disposici\u00f3n final tercera de la Ley 15\/2017, de 25 de julio.<br \/>\nLos \u00f3rganos de gobierno de la Fundaci\u00f3n Centro de Seguridad de la Informaci\u00f3n de Catalu\u00f1a deben llevar a cabo los tr\u00e1mites necesarios con el fin de hacer efectiva esta disoluci\u00f3n. La Fundaci\u00f3n Centro de Seguridad de la Informaci\u00f3n de Catalu\u00f1a adoptar\u00e1 el correspondiente acuerdo de extinci\u00f3n y cesi\u00f3n global del activo y el pasivo a la Agencia de Ciberseguridad de Catalu\u00f1a de acuerdo con el procedimiento establecido en los Estatutos y en la normativa de fundaciones. La Agencia de Ciberseguridad de Catalu\u00f1a quedar\u00e1 subrogada en los contratos y convenios suscritos por la Fundaci\u00f3n.<br \/>\nDe conformidad con la disposici\u00f3n transitoria segunda de la Ley 15\/2017, de 25 de julio, la Fundaci\u00f3n debe seguir ejerciendo sus funciones a trav\u00e9s de los medios t\u00e9cnicos y personales y de los activos propios hasta que se constituya efectivamente la Agencia y se complete la puesta en marcha.<\/p>\n<p>Disposici\u00f3n adicional segunda<br \/>\nConstituci\u00f3n de la Agencia de Ciberseguridad de Catalu\u00f1a<br \/>\nLa Agencia de Ciberseguridad de Catalu\u00f1a se debe constituir en el plazo de dos meses a contar desde la entrada en vigor de este Decreto.<\/p>\n<p>Disposici\u00f3n adicional tercera<br \/>\nIntegraci\u00f3n del personal de la Fundaci\u00f3n en la Agencia<br \/>\nDe acuerdo con las previsiones de la Ley 15\/2017, de 25 de julio, de la Agencia de Ciberseguridad de Catalu\u00f1a, la Agencia se subroga en los contratos de trabajo del personal que actualmente presta servicios a la Fundaci\u00f3n Centro de Seguridad de la Informaci\u00f3n de Catalu\u00f1a, en los t\u00e9rminos del art\u00edculo 44 del Texto refundido del Estatuto de los trabajadores, que regula la sucesi\u00f3n de empresa.<\/p>\n<p>Disposici\u00f3n adicional cuarta<br \/>\nSistema sanitario integral de utilizaci\u00f3n p\u00fablica de Catalu\u00f1a (SISCAT)<br \/>\nLa Agencia de Ciberseguridad de Catalu\u00f1a ejerce sus funciones en el \u00e1mbito de todos los centros, servicios y establecimientos que componen el sistema sanitario integral de utilizaci\u00f3n p\u00fablica (SISCAT), con independencia de la titularidad p\u00fablica o privada de las entidades que los gestionan. En este \u00faltimo caso, las funciones de la Agencia se circunscriben a las relaciones que mantengan los centros privados con la Generalidad.<\/p>\n<p>Disposici\u00f3n final \u00fanica<br \/>\nEntrada en vigor<br \/>\nEste Decreto entra en vigor el d\u00eda siguiente al de su publicaci\u00f3n en el Diari Oficial de la Generalitat de Catalunya.<\/p>\n<p>Barcelona, 29 de octubre de 2019<\/p>\n<p>Joaquim Torra i Pla<br \/>\nPresidente de la Generalidad de Catalu\u00f1a<\/p>\n<p>Jordi Puigner\u00f3 i Ferrer<br \/>\nConsejero de Pol\u00edticas Digitales y Administraci\u00f3n P\u00fablica<\/p>\n<p>Anexo 1<br \/>\nEstatutos de la Agencia de Ciberseguridad de Catalu\u00f1a<\/p>\n<p>Cap\u00edtulo 1<br \/>\nNaturaleza y domicilio<\/p>\n<p>Art\u00edculo 1<br \/>\nNaturaleza jur\u00eddica y adscripci\u00f3n<br \/>\n1.1 La Agencia de Ciberseguridad de Catalu\u00f1a, creada por la Ley 15\/2017, de 25 de julio, de la Agencia de Ciberseguridad de Catalu\u00f1a, es una entidad de derecho p\u00fablico de la Administraci\u00f3n de la Generalidad de Catalu\u00f1a, con personalidad jur\u00eddica propia y diferenciada, que ajusta su actividad al ordenamiento jur\u00eddico privado, con plena capacidad de obrar y patrimonio propio y adscrito para el cumplimiento de su finalidad y objetivos y para el ejercicio de sus funciones.<br \/>\n1.2 La Agencia de Ciberseguridad de Catalu\u00f1a act\u00faa con plena autonom\u00eda org\u00e1nica y funcional, objetividad e independencia t\u00e9cnica y profesional.<br \/>\n1.3 La Agencia de Ciberseguridad de Catalu\u00f1a se adscribe al departamento competente en materia de ciberseguridad y sociedad digital, que ejerce el control de eficacia y eficiencia sobre su actividad.<br \/>\n1.4 La Agencia de Ciberseguridad de Catalu\u00f1a puede adquirir, poseer y reivindicar cualquier tipo de bienes, permutar, gravar o enajenar los bienes propios que no est\u00e9n afectos en el ejercicio de sus funciones; tambi\u00e9n puede concertar cr\u00e9ditos, suscribir contratos, formalizar convenios, otorgar subvenciones, obligarse, interponer recursos y ejercer todas las acciones que sean necesarias para el desarrollo de sus funciones.<br \/>\n1.5 La Agencia de Ciberseguridad de Catalu\u00f1a ajusta su actividad, con car\u00e1cter general, en sus relaciones externas, a las normas de derecho civil, mercantil y laboral que le son aplicables, salvo los actos que implican el ejercicio de potestades p\u00fablicas, que se someten al derecho administrativo. La Agencia, en las relaciones con el departamento al que se adscribe, se somete al derecho administrativo.<\/p>\n<p>Art\u00edculo 2<br \/>\nDomicilio<br \/>\n2.1 La Agencia de Ciberseguridad de Catalu\u00f1a tiene el domicilio en l&#8217;Hospitalet de Llobregat, c\/ Salvador Espriu, 45, sin perjuicio del establecimiento de dependencias en los \u00e1mbitos territoriales que determine su Consejo de Administraci\u00f3n.<br \/>\n2.2 Corresponde al Consejo de Administraci\u00f3n acordar el domicilio de la Agencia de Ciberseguridad de Catalu\u00f1a, como tambi\u00e9n modificarlo.<\/p>\n<p>Cap\u00edtulo 2<br \/>\nObjeto, principios de actuaci\u00f3n, finalidades y funciones<\/p>\n<p>Art\u00edculo 3<br \/>\nObjeto<br \/>\n3.1 La Agencia de Ciberseguridad de Catalu\u00f1a tiene por objeto la ejecuci\u00f3n de las pol\u00edticas p\u00fablicas en materia de ciberseguridad de la Generalidad de Catalu\u00f1a. A estos efectos, se entiende por ciberseguridad la seguridad de las redes de comunicaciones electr\u00f3nicas y de los sistemas de informaci\u00f3n.<br \/>\n3.2 La Agencia de Ciberseguridad de Catalu\u00f1a, en particular, podr\u00e1:<br \/>\na) Asesorar al Gobierno y darle apoyo en la elaboraci\u00f3n de los planes de ciberseguridad que debe aprobar y en la consecuci\u00f3n de los objetivos establecidos en estos planes.<br \/>\nb) Ejecutar los planes de ciberseguridad que en cada momento est\u00e9n vigentes.<br \/>\nc) Coordinarse con otros organismos en todo aquello que se considere necesario para la consecuci\u00f3n de los objetivos especificados en los planes de ciberseguridad.<br \/>\nd) Organizar las actividades de difusi\u00f3n, formaci\u00f3n y concienciaci\u00f3n en materia de ciberseguridad adecuadas a los diferentes colectivos destinatarios, poniendo \u00e9nfasis especial en los que presentan situaciones de vulnerabilidad y facilitando las herramientas y los programas apropiados.<br \/>\ne) Impulsar un clima de confianza y seguridad que contribuya al desarrollo de la econom\u00eda y la sociedad digital en Catalu\u00f1a.<\/p>\n<p>Art\u00edculo 4<br \/>\nPrincipios de actuaci\u00f3n<br \/>\n4.1 La Agencia de Ciberseguridad de Catalu\u00f1a debe actuar de acuerdo con los principios de legalidad, seguridad jur\u00eddica, objetividad, autonom\u00eda, competencia t\u00e9cnica y eficacia, de acuerdo con los est\u00e1ndares internacionales existentes en materia de ciberseguridad.<br \/>\n4.2 Los criterios de actuaci\u00f3n que debe seguir la Agencia de Ciberseguridad de Catalu\u00f1a son los siguientes:<br \/>\na) El enfoque global, atendiendo a los principales modelos internacionales de ciberseguridad, con respecto a la estrategia y operativa en el desarrollo de sus funciones.<br \/>\nb) La adecuada protecci\u00f3n de las personas y activos en su \u00e1mbito de actuaci\u00f3n en relaci\u00f3n con su ciberseguridad, garantizando la adecuada prevenci\u00f3n de los riesgos para minimizar el impacto de los incidentes.<br \/>\nc) La cooperaci\u00f3n y coordinaci\u00f3n con otras agencias y organismos que tengan finalidades y ejerzan funciones similares a las de la Agencia, tanto en el \u00e1mbito nacional como internacional.<br \/>\nd) La resiliencia de las redes de comunicaciones electr\u00f3nicas y de los sistemas de informaci\u00f3n.<br \/>\ne) La gobernabilidad del servicio p\u00fablico de ciberseguridad.<br \/>\nf) La garant\u00eda de la pericia y de la profesionalidad del personal y de los colaboradores de la Agencia.<br \/>\ng) El cumplimiento, en el ejercicio de sus funciones, de los principios de eficacia y eficiencia, actuando con la m\u00e1xima diligencia y generaci\u00f3n de valor.<br \/>\n4.3 Las actuaciones de las personas que presten sus servicios o colaboren con la Agencia deben respetar el sistema de calidad interno y los principios que establezca la normativa interna.<\/p>\n<p>Art\u00edculo 5<br \/>\nFinalidades y actividades<br \/>\n5.1 La Agencia de Ciberseguridad de Catalu\u00f1a act\u00faa en ejecuci\u00f3n de su contrato programa, del plan estrat\u00e9gico vigente en la materia, del plan de actividades anual y tambi\u00e9n por encargo de las instituciones mencionadas en el art\u00edculo 6.1 de estos Estatutos.<br \/>\nDe forma general, las actividades que desarrolla la Agencia de Ciberseguridad de Catalu\u00f1a est\u00e1n vinculadas a sus funciones y, en particular, persiguen las siguientes finalidades:<br \/>\na) Establecimiento del servicio p\u00fablico de ciberseguridad.<br \/>\nLas actividades que desarrolla la Agencia en este \u00e1mbito pueden consistir en el apoyo a la Generalidad de Catalu\u00f1a para la definici\u00f3n de un servicio p\u00fablico de ciberseguridad en Catalu\u00f1a, detallando a los actores implicados, la definici\u00f3n de los servicios que la Administraci\u00f3n de la Generalidad debe establecer con el fin de garantizar un nivel m\u00ednimo de protecci\u00f3n para sus propios servicios y activos y para los diferentes colectivos con los que se relaciona, as\u00ed como dar apoyo a las autoridades competentes en materia de ciberseguridad para garantizar el ejercicio de sus funciones.<br \/>\nAdicionalmente al apoyo para la definici\u00f3n del servicio, la Agencia participar\u00e1 en su prestaci\u00f3n liderando las actuaciones que se determinen para la Generalidad de Catalu\u00f1a, en el \u00e1mbito de sus competencias.<br \/>\nb) La mejora de la protecci\u00f3n y la resiliencia de las infraestructuras tecnol\u00f3gicas, los sistemas de informaci\u00f3n, los servicios de las tecnolog\u00edas de la informaci\u00f3n y la comunicaci\u00f3n.<br \/>\nLa Agencia puede desarrollar actividades para definir las medidas de ciberseguridad que tienen que implementar las infraestructuras tecnol\u00f3gicas, los sistemas de informaci\u00f3n, los servicios de las tecnolog\u00edas de la informaci\u00f3n y la comunicaci\u00f3n de la Administraci\u00f3n de la Generalidad de Catalu\u00f1a y su sector p\u00fablico. Asimismo, podr\u00e1 dar apoyo en este \u00e1mbito a aquellos colectivos, ya sean de car\u00e1cter p\u00fablico o privado, con que se relaciona la Generalidad de Catalu\u00f1a en el \u00e1mbito de sus competencias.<br \/>\nAdicionalmente, la Agencia puede dar apoyo a la implantaci\u00f3n de las medidas de ciberseguridad, garantizando y verificando la correcta protecci\u00f3n de dichas infraestructuras, as\u00ed como participar de los procedimientos de control, verificaci\u00f3n y mejora continua de los modelos de protecci\u00f3n. Los titulares de estas infraestructuras pueden recibir tambi\u00e9n actualizaciones y notificaciones de seguridad de la Agencia que puedan impactar en la seguridad de sus infraestructuras.<br \/>\nc) La creaci\u00f3n de una cultura de la ciberseguridad.<br \/>\nLa Agencia debe ejecutar actividades formativas, de sensibilizaci\u00f3n, concienciaci\u00f3n y de divulgaci\u00f3n con el fin de garantizar que se alcanza una aut\u00e9ntica cultura de ciberseguridad en Catalu\u00f1a, con actividades y contenidos adecuados para cada colectivo y que garanticen el m\u00e1ximo impacto posible con medidas eficientes. Asimismo, con el fin de garantizar esta adecuaci\u00f3n de los contenidos, canales y actividades desarrolladas, la Agencia puede impulsar planes de comunicaci\u00f3n, concienciaci\u00f3n y formaci\u00f3n en Catalu\u00f1a.<br \/>\nd) La definici\u00f3n de un modelo de gobierno de la ciberseguridad en Catalu\u00f1a.<br \/>\nLa Agencia puede llevar a cabo actividades con el fin de desarrollar un marco de directrices a las que se puedan adherir otras administraciones p\u00fablicas, definir modelos de gobernanza operativa com\u00fan y establecer marcos de colaboraci\u00f3n y coordinaci\u00f3n con otros organismos nacionales e internacionales de ciberseguridad. Asimismo, la Agencia puede medir el nivel de ciberseguridad en Catalu\u00f1a, coordin\u00e1ndose con los diferentes actores p\u00fablicos y privados.<br \/>\ne) El fomento del sector de ciberseguridad catal\u00e1n y la protecci\u00f3n del talento y la innovaci\u00f3n.<br \/>\nLa Agencia debe fomentar, proteger y promocionar la creaci\u00f3n de talento, principalmente en los centros educativos y profesionales de Catalu\u00f1a, en coordinaci\u00f3n y colaboraci\u00f3n con los departamentos competentes en la materia. Con esta finalidad, puede suscribir acuerdos y convenios con los centros docentes y universitarios catalanes, p\u00fablicos y privados, y dar apoyo a la creaci\u00f3n de estudios especializados en la materia, entre otras iniciativas.<br \/>\nAsimismo, bajo la coordinaci\u00f3n del departamento competente en materia de promoci\u00f3n empresarial, la Agencia debe colaborar en iniciativas que, estimulando la contrataci\u00f3n de servicios y atrayendo inversi\u00f3n privada, permitan impulsar el sector empresarial catal\u00e1n.<br \/>\nf) El apoyo al tejido empresarial para proteger la actividad econ\u00f3mica que utiliza las TIC.<br \/>\nLa Agencia debe llevar a cabo actividades espec\u00edficas dedicadas a garantizar el correcto desarrollo de la sociedad de la informaci\u00f3n y la confianza en las transacciones electr\u00f3nicas, as\u00ed como la protecci\u00f3n de los activos y de los actores del mercado, en el marco de las funciones previstas en el art\u00edculo 4 de estos Estatutos.<br \/>\n5.2 La Agencia podr\u00e1 realizar otras actividades y prestar los servicios necesarios para la consecuci\u00f3n de los objetivos previstos en el art\u00edculo 3 de estos Estatutos y para el desarrollo de sus funciones.<br \/>\n5.3 Las actividades relacionadas con las funciones y objetivos de la Agencia se deben llevar a cabo seg\u00fan las normas que las regulan espec\u00edficamente, mediante la obtenci\u00f3n, si procede, de los permisos o licencias pertinentes. La Agencia, con el cumplimiento previo de las autorizaciones legalmente establecidas y observando el marco legal aplicable, puede prestar directamente o mediante la participaci\u00f3n en otras sociedades o empresas, cualquier actividad comercial o industrial que est\u00e9 relacionada con cualquiera de las funciones a las que se refiere el art\u00edculo 6, si lo acuerdan sus \u00f3rganos de gobierno.<\/p>\n<p>Art\u00edculo 6<br \/>\nFunciones<br \/>\n6.1 La Agencia de Ciberseguridad de Catalu\u00f1a ejerce sus funciones en Catalu\u00f1a y en ejecuci\u00f3n de las competencias de la Generalidad. En particular, la Agencia podr\u00e1 ejercer sus funciones en relaci\u00f3n con la Generalidad de Catalu\u00f1a y su sector p\u00fablico, y en el \u00e1mbito de los particulares y de otras administraciones p\u00fablicas que se relacionan con la Generalidad por medios electr\u00f3nicos.<br \/>\n6.2 Las funciones de la Agencia de Ciberseguridad de Catalu\u00f1a son las siguientes:<br \/>\na) Prevenir y detectar incidentes de ciberseguridad y responder, desplegando las medidas de protecci\u00f3n pertinentes ante las ciberamenazas y los riesgos inherentes sobre las infraestructuras tecnol\u00f3gicas, los sistemas de informaci\u00f3n, los servicios de las tecnolog\u00edas de la informaci\u00f3n y la comunicaci\u00f3n, y la informaci\u00f3n que estos tratan.<br \/>\nb) Planificar, gestionar, coordinar y supervisar la ciberseguridad en el \u00e1mbito de la Administraci\u00f3n de la Generalidad y su sector p\u00fablico. La Agencia debe ejercer estas funciones por medio de la prestaci\u00f3n de sus servicios, coordinando las actuaciones que requieran su apoyo con el Centro de Telecomunicaciones y Tecnolog\u00edas de la Informaci\u00f3n y de otras entidades con las que disponga de un modelo de relaci\u00f3n.<br \/>\nc) Ejercer las funciones de equipo de respuesta a emergencias (CERT) competente en Catalu\u00f1a que establece la legislaci\u00f3n vigente, en particular la normativa de servicios de la sociedad de la informaci\u00f3n, incluyendo la relaci\u00f3n con otros organismos de ciberseguridad nacionales e internacionales, y la coordinaci\u00f3n de los equipos de respuesta a incidentes de ciberseguridad (CSIRT) y equipos de respuesta a emergencias o entidades equivalentes que act\u00faen en su \u00e1mbito territorial. Asimismo, debe ejercer estas funciones como equipo de respuesta a emergencias del Gobierno.<br \/>\nd) Minimizar los da\u00f1os y el tiempo de recuperaci\u00f3n en caso de ciberataque.<br \/>\ne) Actuar como apoyo, en materia de ciberseguridad, de cualquier autoridad competente para el ejercicio de sus funciones p\u00fablicas y, en particular, en las tareas de lucha contra las conductas il\u00edcitas, incluyendo la intervenci\u00f3n directa y la obtenci\u00f3n de pruebas electr\u00f3nicas. En la investigaci\u00f3n y represi\u00f3n de il\u00edcitos penales, la Agencia debe colaborar con los cuerpos policiales y las autoridades judiciales de acuerdo con lo que establece la normativa vigente, con requerimiento previo, actuando de una manera coordinada, y preservando y poniendo a su disposici\u00f3n los elementos relevantes para la investigaci\u00f3n y los que puedan constituir una prueba.<br \/>\nf) Investigar y analizar tecnol\u00f3gicamente los ciberincidentes y ciberataques sobre infraestructuras tecnol\u00f3gicas, sistemas de informaci\u00f3n, servicios de tecnolog\u00edas de la informaci\u00f3n y la comunicaci\u00f3n en los que la Agencia intervenga por raz\u00f3n de su competencia.<br \/>\ng) Recoger los datos pertinentes de las entidades que gestionan servicios p\u00fablicos o esenciales en Catalu\u00f1a para conocer el estado de la seguridad de la informaci\u00f3n, informar al Gobierno y proponer las medidas adecuadas llevando a cabo la gesti\u00f3n de riesgos en materia de ciberseguridad.<br \/>\nh) Dar apoyo a los responsables de la continuidad de los servicios y las infraestructuras de las tecnolog\u00edas de la informaci\u00f3n y la comunicaci\u00f3n de la Generalidad y de las otras administraciones p\u00fablicas que lo requieran.<br \/>\n6.3 Son funciones de la Agencia de Ciberseguridad de Catalu\u00f1a, en el \u00e1mbito del Gobierno y de la Administraci\u00f3n de la Generalidad y su sector p\u00fablico dependiente, las siguientes:<br \/>\na) Impulsar y aprobar un marco de directrices y normas t\u00e9cnicas de seguridad de cumplimiento obligatorio para la Administraci\u00f3n de la Generalidad y para los organismos y entidades vinculados o dependientes, con el fin de garantizar una protecci\u00f3n eficaz, en particular ante el cibercrimen y los ciberataques. En el marco de las directrices y las normas t\u00e9cnicas para la protecci\u00f3n de los sistemas de informaci\u00f3n policiales, la Agencia se debe coordinar con el departamento competente en materia de polic\u00eda y seguridad p\u00fablica.<br \/>\nb) Emitir informe preceptivo en los procedimientos de elaboraci\u00f3n de disposiciones normativas tramitadas por la Administraci\u00f3n de la Generalidad en materia de ciberseguridad y gobernanza de las tecnolog\u00edas de la informaci\u00f3n y la comunicaci\u00f3n.<br \/>\nc) Prestar los servicios materiales y t\u00e9cnicos de ciberseguridad necesarios al Gobierno y a la Administraci\u00f3n de la Generalidad y a los organismos y entidades vinculados o dependientes.<br \/>\nd) Garantizar la ciberseguridad en la prestaci\u00f3n de los servicios de identificaci\u00f3n electr\u00f3nica y de identidad y confianza digitales por parte de los prestadores establecidos en Catalu\u00f1a o que, por otro lado, ofrezcan servicios a la Administraci\u00f3n de la Generalidad y a los organismos y entidades vinculados o dependientes.<\/p>\n<p>Art\u00edculo 7<br \/>\nInformaci\u00f3n y protecci\u00f3n de datos<br \/>\n7.1 La Agencia de Ciberseguridad de Catalu\u00f1a, en el ejercicio de sus funciones, queda sujeta a la normativa de protecci\u00f3n de datos de car\u00e1cter personal y a las disposiciones que la desarrollan.<br \/>\n7.2 Con respecto al tratamiento de datos de car\u00e1cter personal, la Agencia de Ciberseguridad de Catalu\u00f1a queda sujeta al \u00e1mbito de actuaci\u00f3n de la Autoridad Catalana de Protecci\u00f3n de Datos, y colaborar\u00e1 con ella con el fin de permitir el ejercicio de las funciones de la Autoridad, de acuerdo con la legislaci\u00f3n vigente.<\/p>\n<p>Art\u00edculo 8<br \/>\nRelaciones externas y colaboraci\u00f3n<br \/>\n8.1 La Agencia de Ciberseguridad de Catalu\u00f1a, para el cumplimiento de sus objetivos y el ejercicio de sus funciones, se relaciona con otras entidades u \u00f3rganos con funciones similares o equivalentes tanto a nivel nacional o internacional. Dicha relaci\u00f3n se puede efectuar, entre otras, de manera directa, mediante la firma de convenios de colaboraci\u00f3n, a trav\u00e9s de su participaci\u00f3n en foros multilaterales o a trav\u00e9s de la participaci\u00f3n directa en asociaciones o de otras entidades.<br \/>\n8.2 Las relaciones externas con las agencias auton\u00f3micas, estatales, europeas e internacionales se deben fundamentar en el principio de colaboraci\u00f3n y tienen como finalidad mejorar el funcionamiento de las entidades o los \u00f3rganos respectivos con funciones en materia de ciberseguridad, de acuerdo con la normativa vigente.<br \/>\n8.3 La Agencia de Ciberseguridad de Catalu\u00f1a, en el ejercicio de sus funciones, debe promover la relaci\u00f3n y la colaboraci\u00f3n con la comunidad experta en materia de ciberseguridad, tanto catalana como de fuera de Catalu\u00f1a.<br \/>\n8.4 La Agencia de Ciberseguridad de Catalu\u00f1a puede establecer acuerdos de coordinaci\u00f3n, de intercambio de experiencias y de reconocimiento mutuo con entidades privadas o con otras agencias u organismos, tanto auton\u00f3micos y estatales como internacionales, que tengan atribuidas competencias o funciones similares a las de la Agencia o que puedan contribuir al ejercicio de sus funciones. Estos acuerdos se sujetar\u00e1n a las normas y directrices internas que tenga establecida la Agencia en cada momento.<br \/>\n8.5 Para el ejercicio de sus funciones en el \u00e1mbito de la Administraci\u00f3n local en Catalu\u00f1a, la Agencia de Ciberseguridad de Catalu\u00f1a debe establecer l\u00edneas de colaboraci\u00f3n con los entes locales de Catalu\u00f1a, as\u00ed como con aquellas entidades del sector p\u00fablico de la Generalidad que destinen servicios digitales a los entes locales. Esta colaboraci\u00f3n se debe instrumentar mediante convenios interadministrativos o instrumentos equivalentes de colaboraci\u00f3n interadministrativa firmados entre la Agencia y las administraciones locales de Catalu\u00f1a o los organismos p\u00fablicos y entidades de derecho p\u00fablico que est\u00e1n vinculadas a la Agencia o dependen de ella.<br \/>\n8.6 La Agencia de Ciberseguridad de Catalu\u00f1a puede suscribir contratos y convenios, con la autorizaci\u00f3n previa del Gobierno cuando corresponda, de acuerdo con la normativa aplicable, con entidades de fuera de Catalu\u00f1a en cumplimiento de sus objetivos y funciones. A este efecto, el contrato o el convenio debe establecer el r\u00e9gimen jur\u00eddico aplicable.<br \/>\n8.7 En el ejercicio de sus funciones, la Agencia de Ciberseguridad de Catalu\u00f1a debe colaborar con los organismos judiciales y policiales de acuerdo con lo que establece la normativa vigente. A tal efecto podr\u00e1 establecer modelos de relaci\u00f3n para determinar los detalles, aspectos y escenarios de esta colaboraci\u00f3n.<br \/>\n8.8 En el ejercicio de sus funciones, la Agencia se debe coordinar con los cuerpos policiales y de seguridad p\u00fablica, sin perjuicio de las funciones propias del departamento competente en materia de seguridad p\u00fablica. En especial, la Agencia se debe coordinar con los cuerpos policiales para la ciberseguridad y protecci\u00f3n de los sistemas de informaci\u00f3n policiales, de acuerdo con las competencias que dichos cuerpos tienen reconocidas en esta materia.<\/p>\n<p>Cap\u00edtulo 3<br \/>\n\u00d3rganos de gobierno<\/p>\n<p>Art\u00edculo 9<br \/>\n\u00d3rganos de gobierno<br \/>\nLos \u00f3rganos de gobierno de la Agencia de Ciberseguridad de Catalu\u00f1a son:<br \/>\na) El Consejo de Administraci\u00f3n.<br \/>\nb) La Direcci\u00f3n.<\/p>\n<p>Art\u00edculo 10<br \/>\nEl Consejo de Administraci\u00f3n<br \/>\n10.1 El Consejo de Administraci\u00f3n es el \u00f3rgano superior de gobierno de la Agencia de Ciberseguridad de Catalu\u00f1a.<br \/>\n10.2 El Consejo de Administraci\u00f3n, que debe tener composici\u00f3n paritaria, est\u00e1 integrado por los ocho miembros siguientes:<br \/>\na) La persona titular del departamento competente en materia de ciberseguridad y sociedad digital, que ejercer\u00e1 la Presidencia.<br \/>\nb) La persona titular de la secretar\u00eda general del departamento competente en materia de ciberseguridad y sociedad digital, y la persona titular de la secretar\u00eda general del departamento competente en materia de seguridad p\u00fablica, que ejercer\u00e1n las dos vicepresidencias respectivamente.<br \/>\nc) La persona que ocupe la Secretar\u00eda del Gobierno.<br \/>\nd) La persona titular de la direcci\u00f3n general u \u00f3rgano jer\u00e1rquicamente superior del departamento competente en materia de administraciones locales, nombrada por el Gobierno a propuesta del presidente o presidenta del Consejo de Administraci\u00f3n.<br \/>\ne) La persona titular de la direcci\u00f3n general u \u00f3rgano jer\u00e1rquicamente superior del departamento competente en materia de seguridad p\u00fablica, nombrada por el Gobierno a propuesta del presidente o presidenta del Consejo de Administraci\u00f3n.<br \/>\nf) La persona titular de la direcci\u00f3n general u \u00f3rgano jer\u00e1rquicamente superior del departamento competente en materia de tecnolog\u00edas de la informaci\u00f3n y la comunicaci\u00f3n, nombrada por el Gobierno a propuesta del presidente o presidenta del Consejo de Administraci\u00f3n.<br \/>\ng) El director o directora de la Agencia de Ciberseguridad de Catalu\u00f1a.<br \/>\n10.3 A estos efectos, los miembros del Consejo de Administraci\u00f3n cesan en su representaci\u00f3n cuando cesan en el cargo que justifica su designaci\u00f3n.<br \/>\n10.4 Podr\u00e1n asistir a las sesiones del Consejo de Administraci\u00f3n y participar en sus deliberaciones, con voz pero sin voto, todas aquellas personas que, a instancia de cualquiera de los miembros, sean convocadas por la Presidencia.<br \/>\n10.5 El Consejo de Administraci\u00f3n se debe reunir, de manera ordinaria, una vez al trimestre, como m\u00ednimo. Para que se pueda reunir en sesi\u00f3n extraordinaria hace falta la decisi\u00f3n del presidente o presidenta o el acuerdo de una tercera parte de los miembros del Consejo de Administraci\u00f3n.<br \/>\n10.6 Los miembros del Consejo de Administraci\u00f3n de la Agencia de Ciberseguridad de Catalu\u00f1a no tienen derecho a recibir ninguna indemnizaci\u00f3n, dieta o compensaci\u00f3n para asistir a las reuniones de este \u00f3rgano.<\/p>\n<p>Art\u00edculo 11<br \/>\nFunciones del Consejo de Administraci\u00f3n<br \/>\n11.1 Corresponden al Consejo de Administraci\u00f3n las funciones siguientes:<br \/>\na) Aprobar el plan estrat\u00e9gico de la Agencia de Ciberseguridad de Catalu\u00f1a, para la posterior ratificaci\u00f3n por parte del departamento de adscripci\u00f3n.<br \/>\nb) Aprobar los reglamentos internos de la Agencia, como instrumento para desarrollar mejor sus funciones. Esta normativa debe respetar y desarrollar los principios de actuaci\u00f3n y los valores que garantizan la seguridad corporativa y el correcto funcionamiento de la Agencia de Ciberseguridad de Catalu\u00f1a.<br \/>\nc) Aprobar el cat\u00e1logo de servicios y la memoria anual de las actividades de la Agencia que, una vez aprobada, se debe entregar al Gobierno y al Parlamento y que el director o directora de la Agencia debe presentar ante la comisi\u00f3n del Parlamento competente en materia de ciberseguridad o, si procede, ante la Comisi\u00f3n de Materias Secretas y Reservadas. Dicha memoria se har\u00e1 p\u00fablica, de acuerdo con la normativa vigente en materia de transparencia.<br \/>\nd) Aprobar el plan de actividades anual que se debe adjuntar al anteproyecto de presupuesto de la Agencia.<br \/>\ne) Aprobar el anteproyecto de presupuesto de la Agencia, a propuesta de la Direcci\u00f3n, y elevarlo al departamento competente en materia de ciberseguridad o sociedad digital, para que lo tramite, de acuerdo con la normativa vigente.<br \/>\nf) Aprobar el plan de inversiones, que se debe adjuntar al anteproyecto de presupuesto de la Agencia.<br \/>\ng) Aprobar las bases de ejecuci\u00f3n del presupuesto.<br \/>\nh) Aprobar el balance, la cuenta de resultados, la memoria econ\u00f3mica y la liquidaci\u00f3n del presupuesto, que se debe enviar al departamento competente en materia de ciberseguridad o sociedad digital, y conocer la auditor\u00eda anual de cuentas.<br \/>\ni) Aprobar, a propuesta del director o directora, la plantilla de personal o la relaci\u00f3n de puestos de trabajo de la Agencia.<br \/>\nj) Aprobar el inventario anual de los bienes y derechos de la Agencia, as\u00ed como los acuerdos de adquisici\u00f3n, de alienaci\u00f3n y de gravamen de los bienes inmuebles y muebles que pasen a integrar el patrimonio de la Agencia, de acuerdo con la normativa aplicable.<br \/>\nk) Proponer al departamento competente en materia de ciberseguridad o sociedad digital, cuando proceda, las operaciones de endeudamiento y la prestaci\u00f3n de avales, para que se eleven al Gobierno de la Generalidad para que los apruebe, de acuerdo con la normativa vigente, y autorizar las operaciones de cr\u00e9dito y de tesorer\u00eda durante el ejercicio.<br \/>\nl) Proponer al departamento competente en materia de ciberseguridad o sociedad digital, la creaci\u00f3n, la modificaci\u00f3n y la supresi\u00f3n de tasas y de precios p\u00fablicos, de acuerdo con la normativa reguladora de las tasas y los precios p\u00fablicos de la Generalidad.<br \/>\nm) Aprobar el contrato programa que se debe formalizar con el departamento competente en materia de ciberseguridad o sociedad digital.<br \/>\nn) Aprobar las bases reguladoras de las subvenciones que, en su caso, otorgue la Agencia, as\u00ed como sus convocatorias y resoluciones.<br \/>\no) Fijar la retribuci\u00f3n y las funciones del director o directora en cuanto a la gesti\u00f3n econ\u00f3mica.<br \/>\np) Autorizar los gastos de acuerdo con los umbrales que establezca el Consejo de Administraci\u00f3n.<br \/>\nq) Adoptar la iniciativa de modificaci\u00f3n de los Estatutos de la Agencia de Ciberseguridad de Catalu\u00f1a.<br \/>\nr) Aprobar el C\u00f3digo \u00e9tico de la Agencia, as\u00ed como designar a los miembros que forman parte del Comit\u00e9 de \u00c9tica.<br \/>\ns) Nombrar hasta seis personas expertas de reconocido prestigio acad\u00e9mico, cient\u00edfico o profesional, con experiencia acreditada en materia de ciberseguridad, como miembros de la Comisi\u00f3n Asesora.<br \/>\nt) Proponer a la Direcci\u00f3n de la Agencia la iniciaci\u00f3n de procedimientos de contrataci\u00f3n.<br \/>\nu) Determinar las \u00e1reas de servicios operativos y las respectivas funciones.<br \/>\nv) Cualquier otra funci\u00f3n que le atribuyan estos Estatutos y el resto de normativa vigente.<br \/>\n11.2 El Consejo de Administraci\u00f3n puede delegar en la Direcci\u00f3n sus funciones, a excepci\u00f3n de las descritas en las letras a), b), c), e), h), y), j), m), n), o), p), q), r), s), t) y u) del apartado anterior.<br \/>\n11.3 El presidente o presidenta del Consejo de Administraci\u00f3n ejerce la representaci\u00f3n institucional de la Agencia de Ciberseguridad de Catalu\u00f1a, la cual puede ser delegada en la Direcci\u00f3n.<\/p>\n<p>Art\u00edculo 12<br \/>\nLa Direcci\u00f3n<br \/>\n12.1 La persona que ocupe la direcci\u00f3n de la Agencia de Ciberseguridad de Catalu\u00f1a es designada libremente por el Gobierno, una vez escuchado el Consejo de Administraci\u00f3n, que tiene las potestades correspondientes para contratarlo y separarlo, en su caso.<br \/>\n12.2 La persona que ocupe la direcci\u00f3n de la Agencia de Ciberseguridad de Catalu\u00f1a, entre el momento de la designaci\u00f3n y el de la contrataci\u00f3n efectiva, debe comparecer ante la comisi\u00f3n del Parlamento de Catalu\u00f1a competente en materia de ciberseguridad.<br \/>\n12.3 Corresponden a la persona que ocupe la direcci\u00f3n de la Agencia de Ciberseguridad de Catalu\u00f1a las funciones siguientes:<br \/>\na) Dirigir, organizar y gestionar los servicios de la Agencia, de acuerdo con las directrices del Consejo de Administraci\u00f3n.<br \/>\nb) Ejecutar y hacer cumplir los acuerdos del Consejo de Administraci\u00f3n.<br \/>\nc) Aprobar circulares, instrucciones y disposiciones de funcionamiento ordinario en desarrollo de la normativa aprobada por el Consejo de Administraci\u00f3n.<br \/>\nd) Elaborar la propuesta del contrato programa, del plan estrat\u00e9gico, del plan de actividades anual y del cat\u00e1logo de servicios de la Agencia, y presentarlos al Consejo de Administraci\u00f3n, para que los apruebe, si procede.<br \/>\ne) Crear, modificar y suprimir las comisiones de car\u00e1cter consultivo, diferentes de la Comisi\u00f3n Asesora, necesarias para evaluar y coordinar el cumplimiento de las funciones de la Agencia.<br \/>\nf) Elaborar la propuesta de plantilla de personal o la relaci\u00f3n de puestos de trabajo.<br \/>\ng) Ejercer las funciones de contrataci\u00f3n, direcci\u00f3n, gesti\u00f3n y supervisi\u00f3n del personal que preste servicios a la Agencia.<br \/>\nh) Elaborar y elevar el anteproyecto de presupuesto anual y sus modificaciones (sin perjuicio de aquello establecido en el art\u00edculo 22.4), al efecto de que el Consejo de Administraci\u00f3n lo examine y, si procede, lo apruebe; dirigir la gesti\u00f3n econ\u00f3mica de la Agencia, autorizar los gastos dentro de los l\u00edmites fijados por el Consejo de Administraci\u00f3n y ordenar los pagos, y la formulaci\u00f3n de las cuentas anuales.<br \/>\ni) Ejecutar y hacer cumplir el Plan de inversiones de la Agencia.<br \/>\nj) Administrar el patrimonio de la Agencia, de acuerdo con las directrices fijadas por el Consejo de Administraci\u00f3n, y en el marco de las delegaciones que en esta materia le sean efectuadas, y velar por la conservaci\u00f3n y el mantenimiento de sus instalaciones y de su equipamiento.<br \/>\nk) Ejercer las competencias propias como \u00f3rgano de contrataci\u00f3n, de acuerdo con los umbrales establecidos por el Consejo de Administraci\u00f3n, de acuerdo con lo que prev\u00e9 el art\u00edculo 24 de estos Estatutos y la normativa de contratos del sector p\u00fablico.<br \/>\nl) Suscribir convenios de colaboraci\u00f3n, as\u00ed como informar al Consejo de Administraci\u00f3n de los mismos.<br \/>\nm) Ejercer la representaci\u00f3n legal de la Agencia de Ciberseguridad de Catalu\u00f1a.<br \/>\nn) Ejercer todo tipo de acciones, recursos y reclamaciones judiciales y administrativas en defensa de los derechos e intereses de la Agencia, y dar cuenta de ello al Consejo de Administraci\u00f3n en la primera reuni\u00f3n que se convoque.<br \/>\no) Informar al presidente o presidenta del Consejo de Administraci\u00f3n y a los presidentes de las comisiones de todo lo que sea necesario con el fin de asegurar la coordinaci\u00f3n adecuada y el funcionamiento de las actividades que efect\u00faan, y para el ejercicio adecuado de las funciones que tienen encomendadas, as\u00ed como formular las propuestas que considere adecuadas para el buen funcionamiento de la Agencia.<br \/>\np) Velar por la mejora y la calidad de los procedimientos y los m\u00e9todos de trabajo y para la introducci\u00f3n de las innovaciones tecnol\u00f3gicas.<br \/>\nq) Ejercer las funciones de jefe o jefa de personal de la Agencia y las funciones como responsable de la aplicaci\u00f3n de la normativa interna de la Agencia y, en particular, de la transversalidad de la perspectiva de g\u00e9nero en la direcci\u00f3n, organizaci\u00f3n y gesti\u00f3n de sus servicios, mediante el ejercicio, dentro del \u00e1mbito de sus competencias, de las funciones establecidas en el art\u00edculo 8.2 de la Ley 17\/2015, de 21 de julio, de igualdad efectiva de mujeres y hombres.<br \/>\nr) Resolver los expedientes de responsabilidad patrimonial, as\u00ed como nombrar al instructor o instructora del procedimiento.<br \/>\ns) Cualquier otra funci\u00f3n que le sea expresamente encomendada o delegada por el Consejo de Administraci\u00f3n, o que le atribuyan estos Estatutos y el resto de normativa vigente, as\u00ed como todas aquellas que no est\u00e9n atribuidas expresamente a otros \u00f3rganos de la Agencia.<\/p>\n<p>Art\u00edculo 13<br \/>\nLa Secretar\u00eda<br \/>\n13.1 El Consejo de Administraci\u00f3n nombra, entre el personal al servicio de la Agencia de Ciberseguridad de Catalu\u00f1a, a una persona que ocupe la Secretar\u00eda, a propuesta del presidente o presidenta, la cual debe asistir a las reuniones del Consejo de Administraci\u00f3n, con voz pero sin voto.<br \/>\n13.2 La persona que ocupe la Secretar\u00eda del Consejo de Administraci\u00f3n de la Agencia de Ciberseguridad de Catalu\u00f1a puede, asimismo, desarrollar las funciones propias de este cargo en las comisiones de la Agencia que no hayan designado secretarios propios.<br \/>\n13.3 A la persona que ocupe la Secretar\u00eda le corresponden las funciones siguientes:<br \/>\na) Hacer la convocatoria de las sesiones por orden del presidente o presidenta.<br \/>\nb) Extender el acta de las sesiones.<br \/>\nc) Asegurarse de que se practiquen los actos de comunicaci\u00f3n necesarios.<br \/>\nd) Extender los certificados pertinentes.<br \/>\ne) Custodiar y archivar las actas.<br \/>\nf) Facilitar a los miembros de cuyos \u00f3rganos forme parte la informaci\u00f3n necesaria para el ejercicio de sus funciones.<br \/>\ng) Velar por la legalidad formal y material de las actuaciones del \u00f3rgano colegiado y garantizar que se respeten los procedimientos y las reglas de constituci\u00f3n y adopci\u00f3n de acuerdos.<br \/>\ng) Cumplir las otras funciones propias de los secretarios de los \u00f3rganos colegiados de la Administraci\u00f3n de la Generalidad.<br \/>\n13.4. La persona que ocupe la Secretar\u00eda de la Agencia da apoyo al director o directora en el ejercicio de sus funciones y coordina las tareas de secretar\u00eda que, en su caso, desarrollen los secretarios de las diferentes comisiones.<\/p>\n<p>Cap\u00edtulo 4<br \/>\n\u00d3rganos consultivos<\/p>\n<p>Art\u00edculo 14<br \/>\nLa Comisi\u00f3n Asesora<br \/>\n14.1 La Comisi\u00f3n Asesora es el \u00f3rgano consultivo que colabora con los \u00f3rganos de gobierno de la Agencia de Ciberseguridad de Catalu\u00f1a en el asesoramiento de las estrategias, en la definici\u00f3n y la mejora de los procedimientos y en la elaboraci\u00f3n de propuestas de actuaci\u00f3n, con la finalidad de garantizar la calidad, eficacia y debida actualizaci\u00f3n de las actividades de la Agencia, de acuerdo con referentes internacionales.<br \/>\n14.2 La Comisi\u00f3n Asesora est\u00e1 constituida por los miembros siguientes:<br \/>\na) El director o directora de la Agencia de Ciberseguridad de Catalu\u00f1a, que ocupa la Presidencia.<br \/>\nb) Un directivo o directiva de la Agencia de Ciberseguridad de Catalu\u00f1a designado por la Direcci\u00f3n.<br \/>\nc) Hasta seis personas expertas de reconocido prestigio acad\u00e9mico, cient\u00edfico o profesional, con experiencia acreditada en materia de ciberseguridad, nombradas por el Consejo de Administraci\u00f3n, a propuesta del director o directora de la Agencia.<br \/>\n14.3 El presidente o presidenta de la Comisi\u00f3n Asesora debe informar anualmente al Consejo de Administraci\u00f3n del desarrollo de sus actividades.<br \/>\n14.4 Los miembros de la Comisi\u00f3n Asesora previstos en la letra c) del apartado 2 son nombrados por un periodo de cuatro a\u00f1os, renovable una sola vez, y siempre que mantengan las condiciones por las que fueron nombrados. Una vez finalizado su mandato, deben continuar en el cargo en funciones hasta que no tomen posesi\u00f3n sus sucesores.<\/p>\n<p>Art\u00edculo 15<br \/>\nLas comisiones de evaluaci\u00f3n y coordinaci\u00f3n del cumplimiento de las funciones de la Agencia de Ciberseguridad de Catalu\u00f1a<br \/>\n15.1 Corresponde al director o directora de la Agencia de Ciberseguridad de Catalu\u00f1a, la creaci\u00f3n, modificaci\u00f3n y supresi\u00f3n de otras comisiones, diferentes a la Comisi\u00f3n Asesora, espec\u00edficamente creadas con car\u00e1cter consultivo para evaluar y coordinar el cumplimiento de las funciones de la Agencia de Ciberseguridad de Catalu\u00f1a.<br \/>\n15.2 Las comisiones deben ser presididas e integradas por personas de reconocido prestigio acad\u00e9mico, cient\u00edfico o profesional. Los miembros y los presidentes de estas comisiones son nombrados por el director o directora de la Agencia de Ciberseguridad de Catalu\u00f1a.<br \/>\n15.3 Los presidentes de las comisiones deben informar anualmente al director o directora de la Agencia de Ciberseguridad de Catalu\u00f1a del desarrollo de sus actividades, as\u00ed como de los acuerdos adoptados.<br \/>\n15.4 Los presidentes y los miembros de las comisiones creadas por el director o directora son nombrados por un periodo de cuatro a\u00f1os, renovable una sola vez. Una vez finalizado su mandato, deben continuar en el cargo en funciones hasta que no tomen posesi\u00f3n sus sucesores.<\/p>\n<p>Cap\u00edtulo 5<br \/>\nR\u00e9gimen de funcionamiento de los \u00f3rganos colegiados<\/p>\n<p>Art\u00edculo 16<br \/>\nConvocatoria y celebraci\u00f3n de las reuniones<br \/>\n16.1 Los \u00f3rganos colegiados de la Agencia de Ciberseguridad de Catalu\u00f1a, ya sean de gobierno o consultivos, pueden celebrar sus reuniones y adoptar sus acuerdos presencialmente, a distancia o de manera mixta. Se consideran incluidos entre los medios electr\u00f3nicos v\u00e1lidos para la gesti\u00f3n de las reuniones el correo electr\u00f3nico, el voto electr\u00f3nico, las audioconferencias y las videoconferencias, entre otros. En todos los casos estos medios deber\u00e1n contar con los elementos de identificaci\u00f3n y seguridad necesarios para autorizar la validez y la confidencialidad, garantizando en todo caso el derecho de informaci\u00f3n y de voto.<br \/>\n16.2 La convocatoria de las reuniones de los \u00f3rganos colegiados se debe notificar a sus miembros con una antelaci\u00f3n m\u00ednima de 48 horas, salvo en el caso de urgencia apreciada por el presidente o presidenta, lo cual se debe hacer constar en la convocatoria. La convocatoria de la sesi\u00f3n se debe hacer preferentemente por medios electr\u00f3nicos, se debe hacer constar el orden del d\u00eda, las condiciones en que se celebrar\u00e1 la reuni\u00f3n y el sistema de conexi\u00f3n, y debe ir acompa\u00f1ada de la documentaci\u00f3n necesaria para la deliberaci\u00f3n y la adopci\u00f3n de acuerdos, sin perjuicio que esta documentaci\u00f3n est\u00e9 disponible en un sitio web o sistema similar, del que se debe garantizar la accesibilidad y la seguridad.<br \/>\n16.3 A fin de que los \u00f3rganos colegiados se consideren v\u00e1lidamente constituidos en primera convocatoria, hace falta la presencia de las personas que ocupen la Presidencia y la Secretar\u00eda, y la de la mitad, como m\u00ednimo, de sus miembros. En segunda convocatoria, el qu\u00f3rum se alcanza con la presencia de las personas que ocupen la Presidencia y la Secretar\u00eda y de la tercera parte de sus miembros, con un m\u00ednimo de tres.<br \/>\n16.4 En caso de urgencia, la convocatoria se debe hacer, al menos, con 24 horas de anticipaci\u00f3n, mediante cualquier procedimiento con el que pueda quedar constancia de su recepci\u00f3n. El \u00f3rgano colegiado debe apreciar por unanimidad de los miembros presentes la existencia de la urgencia, una vez considerado el orden del d\u00eda. Si se considera que no la hay, se debe convocar la reuni\u00f3n de acuerdo con lo que prev\u00e9 el apartado 2.<br \/>\n16.5 En las reuniones a distancia se debe poder asegurar la disponibilidad de los medios electr\u00f3nicos durante la reuni\u00f3n, la identidad de los miembros asistentes, el contenido y el tiempo en que se producen sus manifestaciones, as\u00ed como la interactividad y la intercomunicaci\u00f3n entre ellos en tiempo real o bien con intervenciones sucesivas en un foro virtual dentro de los l\u00edmites temporales marcados por el presidente o presidenta. Se entiende que las reuniones a distancia tienen lugar en la sede de la Agencia de Ciberseguridad de Catalu\u00f1a.<br \/>\n16.6 Aunque no se hayan cumplido los requisitos de la convocatoria, el Consejo de Administraci\u00f3n queda v\u00e1lidamente constituido cuando est\u00e1n presentes, o representados, todos sus miembros y lo acuerdan por unanimidad.<br \/>\n16.7 En caso de vacante, ausencia o enfermedad, la persona que ocupa la Presidencia puede ser sustituida por la persona que ocupa la Vicepresidencia o, en caso que esto no sea posible, por el miembro del \u00f3rgano en quien delegue el presidente o presidenta.<br \/>\nLa persona que ocupa la Secretar\u00eda ser\u00e1 sustituida por la persona que designe la Presidencia.<br \/>\n16.8 La asistencia a los \u00f3rganos colegiados es personal, si bien puede ser delegada en el presidente o presidenta o en otro miembro del \u00f3rgano, lo cual deber\u00e1 ser comunicado por escrito a la Presidencia.<\/p>\n<p>Art\u00edculo 17<br \/>\nAdopci\u00f3n de acuerdos y actos<br \/>\n17.1 Con car\u00e1cter general, los acuerdos de los \u00f3rganos colegiados de la Agencia de Ciberseguridad de Catalu\u00f1a se adoptan por mayor\u00eda simple de votos. En caso de empate dirime los resultados de las votaciones el voto de la persona que ocupe la Presidencia.<br \/>\n17.2 No obstante lo que prev\u00e9 el apartado anterior, para los acuerdos relativos a la modificaci\u00f3n de los Estatutos es necesario el voto favorable de dos tercios del n\u00famero legal de miembros del Consejo de Administraci\u00f3n.<br \/>\n17.3 Se debe levantar acta de cada reuni\u00f3n, la cual debe reflejar el lugar de la reuni\u00f3n, el d\u00eda, el mes, el a\u00f1o y la hora de comienzo, los asistentes, la descripci\u00f3n sucinta de las cuestiones debatidas, las incidencias, las conclusiones, los acuerdos adoptados, y la hora en la que se levanta la sesi\u00f3n.<br \/>\n17.4 Los miembros del \u00f3rgano colegiado que hacen constar en acta su voto contrario o su abstenci\u00f3n en relaci\u00f3n con un acuerdo adoptado, quedan exentos de la responsabilidad que se pueda derivar, y pueden formular un voto particular por escrito en el plazo de 72 horas, el cual se debe incorporar al texto del acuerdo.<br \/>\n17.5 Las actas se deben aprobar en la misma sesi\u00f3n o en la siguiente inmediata. El secretario o secretaria debe elaborar las actas con el visto bueno de la persona que ocupe la Presidencia y las debe remitir por medios electr\u00f3nicos a los miembros del \u00f3rgano de gobierno, los cuales pueden manifestar por los mismos medios su conformidad u objeciones al texto. En caso de que en el plazo de diez d\u00edas desde la recepci\u00f3n del acta ninguno de los miembros del \u00f3rgano colegiado presente objeciones, se considerar\u00e1 que el acta ha sido aprobada en la misma reuni\u00f3n. En estos casos, el orden del d\u00eda de la siguiente reuni\u00f3n del \u00f3rgano colegiado deber\u00e1 incluir un punto relativo a la ratificaci\u00f3n de la aprobaci\u00f3n del acta de la reuni\u00f3n anterior. Una vez aprobadas, las actas deben ser firmadas por el secretario o secretaria y autorizadas con el visto bueno del presidente o presidenta. Se debe garantizar que los miembros puedan acceder a las actas en formato electr\u00f3nico para consultar el contenido de los acuerdos adoptados. Se aceptar\u00e1n los medios mencionados para la gesti\u00f3n de las reuniones por medios electr\u00f3nicos en el art\u00edculo anterior.<br \/>\n17.6 En todo lo que no establezcan la Ley 15\/2017, de 25 de julio, de la Agencia de Ciberseguridad de Catalu\u00f1a, estos Estatutos y los reglamentos de funcionamiento interno respectivos, los \u00f3rganos colegiados de la Agencia de Ciberseguridad de Catalu\u00f1a deber\u00e1n ajustar su funcionamiento a lo que establece el r\u00e9gimen jur\u00eddico de los \u00f3rganos colegiados de la Generalidad.<\/p>\n<p>Cap\u00edtulo 6<br \/>\nR\u00e9gimen econ\u00f3mico y financiero, de contrataci\u00f3n, de personal, de control y contrato programa<\/p>\n<p>Secci\u00f3n Primera<br \/>\nR\u00e9gimen econ\u00f3mico y financiero<\/p>\n<p>Art\u00edculo 18<br \/>\nR\u00e9gimen econ\u00f3mico y financiero<br \/>\nLa Agencia de Ciberseguridad de Catalu\u00f1a disfruta de la autonom\u00eda financiera que establece la normativa de las finanzas de la Generalidad.<\/p>\n<p>Art\u00edculo 19<br \/>\nRecursos econ\u00f3micos<br \/>\n19.1 Los recursos de la Agencia de Ciberseguridad de Catalu\u00f1a est\u00e1n integrados por:<br \/>\na) El rendimiento de los bienes que le sean adscritos y de los bienes y los valores propios que adquiera en ejercicio de sus funciones.<br \/>\nb) Los ingresos obtenidos por el cumplimiento de actividades y la prestaci\u00f3n de servicios en el ejercicio de las competencias y funciones que establece la Ley 15\/2017, de 25 de julio, de la Agencia de Ciberseguridad de Catalu\u00f1a y su despliegue reglamentario en materia de ciberseguridad.<br \/>\nc) Las transferencias que, si procede, haga el departamento al que est\u00e1 adscrita la Agencia con cargo a los presupuestos de la Generalidad, as\u00ed como las asignaciones presupuestarias de otros departamentos o entidades del sector p\u00fablico de la Generalidad relacionados con las funciones propias de la Agencia<br \/>\nd) Las subvenciones, las aportaciones voluntarias o las donaciones de entidades p\u00fablicas y privadas o de particulares.<br \/>\ne) Los ingresos obtenidos por operaciones de cr\u00e9dito y de pr\u00e9stamo, de acuerdo con la normativa vigente.<br \/>\nf) Cualquier otro que le corresponda de acuerdo con las leyes que sean aplicables.<br \/>\n19.2 La obtenci\u00f3n y gesti\u00f3n de estos recursos econ\u00f3micos se regir\u00e1n por su normativa espec\u00edfica y se deber\u00e1n observar los principios de publicidad, concurrencia, transparencia, confidencialidad, igualdad y no discriminaci\u00f3n cuando sea procedente, de acuerdo con el plan de actividades y el plan de inversiones, as\u00ed como el presupuesto, aprobados, o seg\u00fan se determine en el contrato programa de la Agencia.<br \/>\n19.3 La Agencia tambi\u00e9n puede suscribir operaciones de cr\u00e9dito, de pr\u00e9stamo y cualquier otro tipo de endeudamiento o empr\u00e9stito, de acuerdo con lo que establece la legislaci\u00f3n vigente, el plan de actividades, el plan de inversiones, as\u00ed como el presupuesto, aprobados o seg\u00fan se determine en el contrato programa de la Agencia.<br \/>\n19.4 El tratamiento de los resultados de explotaci\u00f3n obtenidos por la Agencia es acordado por el Consejo de Administraci\u00f3n de conformidad con las leyes de los presupuestos de la Generalidad y los contratos programa que haya suscrito la entidad.<\/p>\n<p>Art\u00edculo 20<br \/>\nPatrimonio<br \/>\n20.1 Constituyen el patrimonio de la Agencia de Ciberseguridad de Catalu\u00f1a los bienes y derechos que le son adscritos o cedidos y los bienes y derechos propios de cualquier naturaleza que adquiera por cualquier t\u00edtulo. Estos bienes pueden ser demaniales o patrimoniales de acuerdo con lo que establece la normativa patrimonial vigente.<br \/>\n20.2 El r\u00e9gimen patrimonial de la Agencia de Ciberseguridad de Catalu\u00f1a est\u00e1 sujeto al Estatuto de la empresa p\u00fablica catalana y, supletoriamente, a la normativa del patrimonio de la Administraci\u00f3n de la Generalidad.<br \/>\n20.3 Los bienes y derechos adscritos a la Agencia de Ciberseguridad de Catalu\u00f1a conservan la calificaci\u00f3n jur\u00eddica originaria, sin que la adscripci\u00f3n implique la transmisi\u00f3n del dominio ni su desafectaci\u00f3n. Los bienes y los derechos que se le adscriban deben revertir en las condiciones que se pacten en el momento de la adscripci\u00f3n, de acuerdo con la normativa patrimonial vigente.<br \/>\n20.4 La Agencia de Ciberseguridad de Catalu\u00f1a debe elaborar y mantener actualizado el inventario de sus bienes y derechos. El inventario se debe hacer anualmente con referencia al 31 de diciembre y se debe someter a la aprobaci\u00f3n del Consejo de Administraci\u00f3n.<\/p>\n<p>Art\u00edculo 21<br \/>\nProcedimiento de adscripci\u00f3n a la Agencia de bienes de la Administraci\u00f3n de la Generalidad y de las entidades de su sector<br \/>\n21.1 La adscripci\u00f3n a la Agencia de Ciberseguridad de Catalu\u00f1a de los bienes de la Administraci\u00f3n de la Generalidad afectos a las funciones que ejerce la Agencia, se iniciar\u00e1 mediante una solicitud de la Direcci\u00f3n, de acuerdo con la normativa patrimonial vigente.<br \/>\n21.2 En el caso de las entidades de su sector p\u00fablico, se seguir\u00e1 el procedimiento establecido por la normativa patrimonial vigente para la adscripci\u00f3n de los bienes asignados a los departamentos de la Generalidad de Catalu\u00f1a y, en todo caso, se iniciar\u00e1 mediante una solicitud de la Direcci\u00f3n al \u00f3rgano de direcci\u00f3n de la entidad del sector p\u00fablico.<\/p>\n<p>Art\u00edculo 22<br \/>\nPresupuesto, contabilidad y control financiero<br \/>\n22.1 El presupuesto de la Agencia de Ciberseguridad de Catalu\u00f1a es anual y \u00fanico, y se debe sujetar al r\u00e9gimen presupuestario que establece la normativa reguladora de las entidades que forman parte del sector p\u00fablico de la Generalidad de Catalu\u00f1a, la normativa reguladora de sus finanzas p\u00fablicas y las sucesivas leyes de presupuestos, y de manera coherente con el contrato programa que est\u00e9 en vigor.<br \/>\n22.2 La Agencia de Ciberseguridad de Catalu\u00f1a debe elaborar anualmente un presupuesto de explotaci\u00f3n y de capital. La elaboraci\u00f3n, ejecuci\u00f3n y liquidaci\u00f3n del presupuesto se debe ajustar a la normativa presupuestaria y de estabilidad vigente de la Generalidad de Catalu\u00f1a y a las instrucciones establecidas por el departamento de la Generalidad de Catalu\u00f1a competente en finanzas p\u00fablicas.<br \/>\n22.3 La Agencia de Ciberseguridad de Catalu\u00f1a debe ordenar su contabilidad de conformidad con el r\u00e9gimen que establece la normativa de las finanzas p\u00fablicas de la Generalidad de Catalu\u00f1a. Asimismo, el r\u00e9gimen contable aplicable se debe someter a las instrucciones y la normativa de despliegue que dicte la Intervenci\u00f3n de la Generalidad, de acuerdo con la normativa de finanzas p\u00fablicas de la Generalidad de Catalu\u00f1a.<br \/>\n22.4 Las bases de ejecuci\u00f3n del presupuesto contendr\u00e1n la adaptaci\u00f3n de las disposiciones generales en esta materia a la organizaci\u00f3n y circunstancias de la Agencia de Ciberseguridad de Catalu\u00f1a, as\u00ed como las previsiones que estime apropiadas para la mejor realizaci\u00f3n del gasto y la recaudaci\u00f3n de los ingresos.<\/p>\n<p>Secci\u00f3n segunda<br \/>\nR\u00e9gimen de contrataci\u00f3n<\/p>\n<p>Art\u00edculo 23<br \/>\nR\u00e9gimen jur\u00eddico de la contrataci\u00f3n<br \/>\nEl r\u00e9gimen jur\u00eddico de la contrataci\u00f3n de la Agencia de Ciberseguridad de Catalu\u00f1a se ajusta a la normativa en materia de contratos del sector p\u00fablico.<\/p>\n<p>Art\u00edculo 24<br \/>\n\u00d3rgano de contrataci\u00f3n<br \/>\n24.1 El \u00f3rgano de contrataci\u00f3n de la Agencia de Ciberseguridad de Catalu\u00f1a es la Direcci\u00f3n.<br \/>\n24.2 Sin perjuicio de las facultades que corresponden a la Direcci\u00f3n de la Agencia, el Consejo de Administraci\u00f3n podr\u00e1 proponerle la iniciaci\u00f3n de procedimientos de contrataci\u00f3n.<br \/>\n24.3 El \u00f3rgano de contrataci\u00f3n debe integrar cl\u00e1usulas sociales, ambientales y de innovaci\u00f3n en los procedimientos de contrataci\u00f3n con la finalidad de hacer un uso estrat\u00e9gico de la contrataci\u00f3n p\u00fablica, as\u00ed como integrar la visi\u00f3n de g\u00e9nero en todos los estadios del proceso de contrataci\u00f3n con la finalidad de utilizar la contrataci\u00f3n p\u00fablica para promover la igualdad de las mujeres y los hombres.<\/p>\n<p>Secci\u00f3n tercera<br \/>\nR\u00e9gimen de personal y estructura organizativa<\/p>\n<p>Art\u00edculo 25<br \/>\nPersonal de la Agencia de Ciberseguridad de Catalu\u00f1a<br \/>\n25.1 El personal de la Agencia est\u00e1 formado por:<br \/>\na) El personal propio, contratado en r\u00e9gimen de derecho laboral. La selecci\u00f3n de este personal se deber\u00e1 ajustar a los principios de igualdad, m\u00e9rito, capacidad y publicidad.<br \/>\nb) El personal de la Administraci\u00f3n de la Generalidad adscrito a la Agencia para el ejercicio de las potestades administrativas correspondientes, de acuerdo con la normativa vigente.<br \/>\n25.2 La Agencia se debe dotar del personal necesario para el cumplimiento de su objeto y finalidades. Su n\u00famero, clasificaci\u00f3n profesional y funci\u00f3n se debe determinar en la plantilla u otros instrumentos de gesti\u00f3n y planificaci\u00f3n.<br \/>\n25.3 La Agencia promover\u00e1 medidas para garantizar la igualdad efectiva entre hombres y mujeres en cumplimiento de la normativa sobre igualdad de trato y oportunidades entre mujeres y hombres, y velar\u00e1 especialmente para que las mujeres no est\u00e9n infrarrepresentadas en la ocupaci\u00f3n de puestos de trabajo relativos a las TIC.<\/p>\n<p>Art\u00edculo 26<br \/>\nR\u00e9gimen aplicable al personal de la Agencia de Ciberseguridad de Catalu\u00f1a<br \/>\n26.1 El personal de la Agencia de Ciberseguridad de Catalu\u00f1a se rige por el derecho laboral, sin perjuicio de la adscripci\u00f3n de personal funcionario para el ejercicio de potestades administrativas. En el ejercicio de las potestades administrativas que correspondan a las funciones de inspecci\u00f3n y control que cumpla la Agencia, el personal funcionario tiene la consideraci\u00f3n de autoridad p\u00fablica, en particular con respecto a las funciones que establecen las letras e) y f) del art\u00edculo 2.4 de la Ley 15\/2017, de 25 de julio, de la Agencia de Ciberseguridad de Catalu\u00f1a.<br \/>\n26.2 El personal de la Agencia de Ciberseguridad de Catalu\u00f1a est\u00e1 sometido a la normativa del personal laboral de la Generalidad. Las condiciones retributivas del personal de la Agencia son las establecidas en el convenio colectivo aplicable y en los respectivos contratos de trabajo. La masa salarial se debe someter a las limitaciones y los principios que establezcan la normativa b\u00e1sica en materia de personal, la legislaci\u00f3n presupuestaria de la Generalidad y a lo que disponga el contrato programa de la Agencia.<br \/>\n26.3 La contrataci\u00f3n del director o directora de la Agencia debe regirse por la normativa de r\u00e9gimen laboral vigente y, en concreto, por el r\u00e9gimen laboral de alta direcci\u00f3n.<\/p>\n<p>Art\u00edculo 27<br \/>\nEstructura org\u00e1nica interna<br \/>\n27.1 De la Direcci\u00f3n dependen las \u00e1reas siguientes:<br \/>\na) El \u00c1rea de Servicios Corporativos<br \/>\nb) Las \u00e1reas de servicios operativos<br \/>\n27.2 El \u00c1rea de Servicios Corporativos tiene las funciones siguientes:<br \/>\na) Gestionar la actividad administrativa y corporativa de la entidad, incluyendo la comunicaci\u00f3n p\u00fablica.<br \/>\nb) Elaborar, hacer el seguimiento y evaluar los planes en materia de organizaci\u00f3n y dimensionado de recursos de la entidad, as\u00ed como gestionar los elementos b\u00e1sicos del personal.<br \/>\nc) Llevar a cabo el control financiero, contable, de aprovisionamiento y la contrataci\u00f3n de la entidad.<br \/>\nd) Otras funciones de an\u00e1loga naturaleza y, en general, todas aquellas que est\u00e9n relacionadas con los elementos corporativos de la entidad.<br \/>\n27.3 Las \u00e1reas de servicios operativos tienen las funciones siguientes:<br \/>\na) Establecer los modelos de gobierno de los servicios que se presten en el \u00e1mbito de competencias de la entidad.<br \/>\nb) Ejecutar la prestaci\u00f3n de las actuaciones y servicios operativos que lleve a cabo la entidad para cumplir sus finalidades.<br \/>\nc) Otras funciones de an\u00e1loga naturaleza.<br \/>\n27.4 Corresponde al Consejo de Administraci\u00f3n determinar las \u00e1reas de servicios operativos y sus respectivas funciones.<\/p>\n<p>Secci\u00f3n cuarta<br \/>\nR\u00e9gimen de control<\/p>\n<p>Art\u00edculo 28<br \/>\nR\u00e9gimen de control<br \/>\n28.1 La Agencia de Ciberseguridad de Catalu\u00f1a queda sometida al control financiero mediante auditor\u00edas, de acuerdo con lo que dispone la normativa aplicable a las entidades que integran el sector p\u00fablico de la Generalidad de Catalu\u00f1a.<br \/>\n28.2 La Agencia de Ciberseguridad de Catalu\u00f1a debe elaborar una memoria anual de sus actividades, que, una vez aprobada por el Consejo de Administraci\u00f3n, debe entregar al Gobierno y al Parlamento y que el director o directora de la Agencia debe presentar ante la comisi\u00f3n del Parlamento competente en materia de ciberseguridad o, si procede, ante la Comisi\u00f3n de Materias Secretas y Reservadas. Dicha memoria se har\u00e1 p\u00fablica, de acuerdo con la normativa vigente en materia de transparencia.<\/p>\n<p>Art\u00edculo 29<br \/>\nR\u00e9gimen de impugnaci\u00f3n de los actos<br \/>\n29.1 Los actos dictados por el Consejo de Administraci\u00f3n y por la Direcci\u00f3n de la Agencia de Ciberseguridad de Catalu\u00f1a no agotan la v\u00eda administrativa y pueden ser objeto de recurso de alzada ante la persona titular del departamento de adscripci\u00f3n.<br \/>\n29.2 Las reclamaciones de responsabilidad patrimonial se deben dirigir al director o directora de la Agencia, que es el \u00f3rgano competente para nombrar al instructor o instructora, as\u00ed como para su resoluci\u00f3n.<\/p>\n<p>Secci\u00f3n quinta<br \/>\nContrato programa<\/p>\n<p>Art\u00edculo 30<br \/>\nContrato programa<br \/>\n30.1 La Agencia de Ciberseguridad de Catalu\u00f1a y la Administraci\u00f3n de la Generalidad deben suscribir un contrato programa, por medio del cual se articulan las relaciones de la Agencia de Ciberseguridad de Catalu\u00f1a con el Gobierno, mediante el departamento competente en materia de ciberseguridad, de acuerdo con el art\u00edculo 11 de la Ley 15\/2017, de 25 de julio, de la Agencia de Ciberseguridad de Catalu\u00f1a.<br \/>\n30.2 El contrato programa tiene una duraci\u00f3n m\u00e1xima de cuatro a\u00f1os, sin perjuicio de que las partes puedan instar la modificaci\u00f3n, la resoluci\u00f3n o pr\u00f3rroga, si procede.<br \/>\n30.3 El contrato programa queda sometido a la legislaci\u00f3n sobre finanzas p\u00fablicas de Catalu\u00f1a y debe incorporar, como m\u00ednimo y por el periodo de vigencia, los elementos siguientes:<br \/>\na) Los objetivos estrat\u00e9gicos y operativos y los resultados que debe alcanzar la entidad.<br \/>\nb) El plan de actuaciones.<br \/>\nc) La previsi\u00f3n de los resultados en la gesti\u00f3n y los instrumentos de seguimiento, control y evaluaci\u00f3n a que se debe someter la actividad de la Agencia durante la vigencia del contrato.<br \/>\nd) El escenario presupuestario completo y detallado, las previsiones de aportaciones anuales (con el detalle de la programaci\u00f3n por a\u00f1os) que hay que incluir en los presupuestos de la Generalidad, el plan de inversiones y los mecanismos de vinculaci\u00f3n de estas aportaciones al cumplimiento de los objetivos y los resultados.<br \/>\ne) Los mecanismos de seguimiento anual entre la Agencia de Ciberseguridad de Catalu\u00f1a y el departamento competente en materia de ciberseguridad.<br \/>\nf) Los indicadores y los criterios para evaluar la consecuci\u00f3n de los objetivos y los resultados establecidos.<br \/>\ng) Las funciones y la composici\u00f3n de la Comisi\u00f3n de Seguimiento y Coordinaci\u00f3n del contrato programa.<br \/>\nh) La pol\u00edtica de gesti\u00f3n de los recursos humanos de la Agencia necesarios para la consecuci\u00f3n de los objetivos establecidos en el contrato, sin perjuicio de la competencia de los \u00f3rganos de gobierno de la Agencia para determinar las l\u00edneas generales de gesti\u00f3n de sus recursos humanos.<br \/>\n30.4 En caso de que el presupuesto de la Generalidad de un ejercicio establezca unas aportaciones recurrentes diferentes a las previstas en el contrato programa vigente, habr\u00e1 que tramitar la modificaci\u00f3n con el fin de ajustarlo a la previsi\u00f3n presupuestaria.<br \/>\n30.5 El director o directora de la Agencia de Ciberseguridad de Catalu\u00f1a elabora la propuesta de contrato programa que debe ser aprobado por el Consejo de Administraci\u00f3n y se debe elevar al departamento competente en materia de ciberseguridad para que lo tramite y, si procede, lo suscriba con la aprobaci\u00f3n previa del Gobierno de la Generalidad.<br \/>\n30.6 El contrato programa se debe publicar por los medios establecidos en la normativa de transparencia y buen gobierno, sin perjuicio de aquellos elementos que por motivos justificados sean confidenciales.<\/p>\n<p>Cap\u00edtulo 7<br \/>\nC\u00f3digo \u00e9tico y transparencia<\/p>\n<p>Art\u00edculo 31<br \/>\nC\u00f3digo \u00e9tico<br \/>\n31.1 La Agencia de Ciberseguridad de Catalu\u00f1a debe contar con un c\u00f3digo \u00e9tico, aprobado por el Consejo de Administraci\u00f3n, en el que queden reflejados los compromisos de la entidad hacia la sociedad, los trabajadores y las buenas pr\u00e1cticas empresariales.<br \/>\n31.2 La aprobaci\u00f3n del C\u00f3digo \u00e9tico de la Agencia debe ir acompa\u00f1ada de la constituci\u00f3n del Comit\u00e9 de \u00c9tica, del procedimiento de actuaci\u00f3n de este Comit\u00e9 de \u00c9tica, as\u00ed como de un programa de acciones de sensibilizaci\u00f3n y formaci\u00f3n a los diferentes colectivos de la plantilla de la Agencia.<br \/>\n31.3 El C\u00f3digo \u00e9tico de la Agencia es de obligado cumplimiento para todos los miembros de los \u00f3rganos de gobierno de la entidad y sus trabajadores.<\/p>\n<p>Art\u00edculo 32<br \/>\nTransparencia<br \/>\nLa Agencia de Ciberseguridad de Catalu\u00f1a queda sujeta a las normas de transparencia aplicables a las entidades integrantes del sector p\u00fablico de la Generalidad.<\/p>\n<p>Anexo 2<br \/>\nInventario de bienes y activos de la Administraci\u00f3n de la Generalidad y de las entidades de su sector p\u00fablico afectos a las funciones que ejerce la Agencia y que se adscriben a la entidad<\/p>\n<p>De acuerdo con lo que establece la Ley 15\/2017, de 25 de julio, de la Agencia de Ciberseguridad de Catalu\u00f1a y el Decreto de aprobaci\u00f3n de sus Estatutos, se detallan los activos identificados de la Administraci\u00f3n de la Generalidad y su sector p\u00fablico que se adscriben a la entidad.<br \/>\nAsimismo, se describe el procedimiento de identificaci\u00f3n y adscripci\u00f3n de activos no detallados en el presente anexo con las entidades del sector p\u00fablico de la Generalidad de Catalu\u00f1a. Esta lista no incluye bienes para adscribir de la Administraci\u00f3n de la Generalidad sino que solo determina los activos identificados del sector p\u00fablico.<\/p>\n<p>Servicio Tecnolog\u00eda N\u00fam. de elementos Coste (en \u20ac) Titular del activo<br \/>\nNodo Cortafuegos 90 3.777.166 CTTI<br \/>\nNodo NAC &#8211; VPN 12 300.000 CTTI<br \/>\nNodo IPS 4 1.077.000 CTTI<br \/>\nNodo AntiAPT 2 482.500 CTTI<br \/>\nCME AntiAPT 1 300.000 CTTI<br \/>\nNodo VPN 2 250.000 CTTI<br \/>\nNodo UCS SIEM 4 150.000 CTTI<br \/>\nNodo Protecci\u00f3n DNS 2 300.000 CTTI<br \/>\nNodo SIEM 2 98.597,65 CTTI<br \/>\nCTTI SIEM 1 800.000 CTTI<br \/>\nNodo Protecci\u00f3n DDoS 0 CTTI<br \/>\nNodo Control de acceso 0 CTTI<br \/>\nCPD N\u00facleo Antivirus 220 3.000 CTTI<br \/>\nCPD N\u00facleo Control de acceso 0 CTTI<br \/>\nCPD N\u00facleo Cortafuegos 2 30.000 CTTI<br \/>\nA2 An\u00e1lisis de vulnerabilidades 1 100.000 CTTI<br \/>\nA1 An\u00e1lisis de vulnerabilidades 3 200.000 CTTI<br \/>\nCME EDR 100 40.000 CTTI<br \/>\nCTTI Portal de seguridad 1 100.000 CTTI<br \/>\nCTTI Babel 1 42.275,94 CTTI<br \/>\nCTTI Hardware de apoyo a la ciberseguridad (cabinas EVA, servidores, etc.) 19 100.000 CTTI<\/p>\n<p>Procedimiento de adscripci\u00f3n de activos de Ciberseguridad de las entidades del sector p\u00fablico de la Generalidad de Catalu\u00f1a<br \/>\nCon el fin de dar cumplimiento a lo que establece la disposici\u00f3n adicional primera de la Ley 15\/2017, de 25 de julio, de la Agencia de Ciberseguridad de Catalu\u00f1a, se describe en este anexo el procedimiento por el que se har\u00e1 efectiva la adscripci\u00f3n de los activos tecnol\u00f3gicos de las entidades del sector p\u00fablico de la Generalidad de Catalu\u00f1a afectos a las funciones de la Agencia de Ciberseguridad de Catalu\u00f1a y, en su caso, los derechos o cr\u00e9ditos que est\u00e9n vinculados a la Agencia].<br \/>\nAsimismo, este procedimiento que se rige en todo caso por lo que prevee el Estatuto de la Empresa P\u00fablica Catalana, aprovado por el Decreto Legislativo 2\/2002, de 24 de diciembre, as\u00ed como la legislaci\u00f3n patrimonial, tambi\u00e9n se aplicar\u00e1 a aquellos activos no descritos en este anexo que se puedan identificar con posterioridad y que cumplan los requisitos establecidos en la Ley mencionada.<br \/>\nCon el fin de proceder a la adscripci\u00f3n de los activos afectados se deber\u00e1n llevar a cabo las siguientes actuaciones:<br \/>\n\u2013Identificaci\u00f3n de los activos, incluyendo el detalle y la valoraci\u00f3n econ\u00f3mica.<br \/>\n\u2013Establecimiento de un grupo de trabajo para acordar las condiciones de la adscripci\u00f3n.<br \/>\n\u2013Justificaci\u00f3n del uso y las finalidades que condicionan la adscripci\u00f3n.<br \/>\n\u2013Negociaci\u00f3n y acuerdo de las condiciones de la adscripci\u00f3n y gesti\u00f3n de los activos.<\/p>\n<p>Identificaci\u00f3n de los activos<br \/>\nEl procedimiento se iniciar\u00e1 con la identificaci\u00f3n de los activos del sector p\u00fablico de la Generalidad de Catalu\u00f1a sujetos a lo que establece la disposici\u00f3n adicional primera de la Ley 15\/2017, de 25 de julio. Esta identificaci\u00f3n la podr\u00e1 hacer tanto la Agencia de Ciberseguridad de Catalu\u00f1a como el organismo titular o responsable del activo, y lo deber\u00e1 poner en conocimiento de la otra parte. En este anexo se hace una descripci\u00f3n de activos ya identificados.<\/p>\n<p>Establecimiento de un grupo de trabajo<br \/>\nUna vez identificado el activo o los activos, ambas partes establecer\u00e1n un grupo de trabajo para relacionar las caracter\u00edsticas del activo y establecer las posteriores acciones para ejecutar su adscripci\u00f3n y su gesti\u00f3n por la Agencia de Ciberseguridad de Catalu\u00f1a. Este grupo de trabajo necesariamente deber\u00e1 estar constituido por un perfil financiero y otro tecnol\u00f3gico de cada una de las entidades.<br \/>\nCada una de las partes har\u00e1 la designaci\u00f3n de las personas participantes en el grupo de trabajo para la finalidad mencionada en este anexo y de acuerdo con su normativa interna. En cualquier caso, las personas designadas dispondr\u00e1n de la capacidad, dentro de las respectivas entidades, para gestionar y negociar las condiciones a alcanzar en el acuerdo de adscripci\u00f3n..<\/p>\n<p>Establecimiento y acuerdo de las condiciones<br \/>\nEl grupo de trabajo se reunir\u00e1 para determinar las condiciones efectivas de la adscripci\u00f3n y el modelo de gesti\u00f3n del activo, de acuerdo con las pol\u00edticas y los modelos de gobierno de la Agencia de Ciberseguridad de Catalu\u00f1a. Estas condiciones incluir\u00e1n necesariamente la valoraci\u00f3n econ\u00f3mica del acuerdo de adscripci\u00f3n y su alcance. Este acuerdo deber\u00e1 ser alcanzado en el plazo m\u00e1ximo de tres meses desde la identificaci\u00f3n del activo o de los activos.<br \/>\nAmbas partes actuar\u00e1n de buena fe y con transparencia en relaci\u00f3n con la informaci\u00f3n aportada y con la voluntad de alcanzar el acuerdo m\u00e1s efectivo y eficiente para dar cumplimiento a lo establecido en la disposici\u00f3n adicional primera de la Ley 15\/2017, de 25 de julio.<br \/>\nEl acuerdo de adscripci\u00f3n debe indicar la obligatoriedad de utilizarlos exclusivamente para el cumplimiento de los fines que determina la adscripci\u00f3n, de una manera directa. En caso de que el bien adscrito no se dedique al cumplimiento de las finalidades previstas, se debe incorporar al patrimonio de la Generalidad, o, en su caso, del ente que sea titular, con la tasaci\u00f3n previa de su valor pericial, y, de acuerdo con la normativa patrimonial, se podr\u00e1n exigir los detrimentos evaluados.<\/p>\n<p>Ejecuci\u00f3n de la adscripci\u00f3n<br \/>\nUna vez establecidas las condiciones, \u00e9stas se aprobar\u00e1n por los \u00f3rganos de gobierno de las correspondientes entidades y se proceder\u00e1 a la ejecuci\u00f3n efectiva de la adscripci\u00f3n mediante el acta de entrega y aceptaci\u00f3n, sin perjuicio de lo que establece el art\u00edculo 21 de los Estatutos de la Agencia de Ciberseguridad de Catalu\u00f1a.<\/p>\n<p>Anexo 3<br \/>\nLista de derechos y obligaciones de contenido econ\u00f3mico de la Administraci\u00f3n de la Generalidad y de las entidades de su sector p\u00fablico afectos a las funciones que ejerce la Agencia en que se subroga la entidad<\/p>\n<p>De acuerdo con lo que establece la Ley 15\/2017, de 25 de julio, de la Agencia de Ciberseguridad de Catalu\u00f1a y el Decreto de aprobaci\u00f3n de sus estatutos, se detallan los derechos y obligaciones de contenido econ\u00f3mico activos identificados de la Administraci\u00f3n de la Generalidad y su sector p\u00fablico en que se subroga la entidad.<br \/>\nAsimismo, se describe el procedimiento de identificaci\u00f3n y traspaso de derechos y obligaciones de contenido econ\u00f3mico no detallados en el presente anexo con las entidades del sector p\u00fablico de la Generalidad de Catalu\u00f1a.<\/p>\n<p>Contrato de Servicios Tecnolog\u00eda o servicios de ciberseguridad incluidos Fabricante\/ proveedor Titular del contrato<br \/>\nPuesto de trabajo (LlT2x) Antivirus Symantec CTTI<br \/>\nPuesto de trabajo (LlT2x) Antivirus McAfee CTTI<br \/>\nPuesto de trabajo (LlT2x) Antivirus Kaspersky CTTI<br \/>\nPuesto de trabajo (LT1) Protecci\u00f3n del correo CISCO CTTI<br \/>\nPuesto de trabajo (LT1) Antivirus TrendMicro CTTI<br \/>\nPuesto de trabajo (LT1) Antivirus Symantec CTTI<br \/>\nPuesto de trabajo (LT1) Antivirus Microsoft CTTI<br \/>\nContrato de CPD4 Antivirus McAfee CTTI<br \/>\nContrato de CPD4 Antivirus Symantec CTTI<br \/>\nContrato de CPD4 IPS Checkpoint CTTI<br \/>\nContrato de CPD4 Cortafuegos Checkpoint CTTI<br \/>\nContrato CPD3-Nexica Antivirus Symantec CTTI<br \/>\nContrato CPD3-Nexica IPS OISF CTTI<br \/>\nContrato CPD3-Nexica An\u00e1lisis de vulnerabilidades Tenable CTTI<br \/>\nContrato CPD3-Nexica An\u00e1lisis de vulnerabilidades Greenbone CTTI<br \/>\nContrato CPD3-Nexica Cortafuegos Huawai CTTI<br \/>\nContrato CPD3-Nexica Antivirus Symantec CTTI<br \/>\nContrato CPD3-Nexica SIEM IBM CTTI<br \/>\nContrato CPD3-Nexica IPS Cisco CTTI<br \/>\nContrato CPD3-Nexica An\u00e1lisis de vulnerabilidades Greenbone CTTI<br \/>\nContrato CPD3-Nexica Cortafuegos F5 CTTI<br \/>\nContrato CPD3-Nexica Cortafuegos Cisco CTTI<br \/>\nContrato CPD3-Nexica Nube &#8211; Infraestructura Cisco CTTI<br \/>\nContrato de CPD2 Antivirus Symantec CTTI<br \/>\nContrato de CPD2 SIEM AlienVault CTTI<br \/>\nContrato de CPD2 An\u00e1lisis de vulnerabilidades Tenable CTTI<br \/>\nContrato de CPD2 Gesti\u00f3n de accesos privilegiados Cyberark CTTI<br \/>\nContrato de CPD2 Cortafuegos CISCO CTTI<br \/>\nContrato de CPD2 Gesti\u00f3n de Cortafuegos CISCO CTTI<br \/>\nContrato de CPD2 Protecci\u00f3n DNS Infoblox CTTI<br \/>\nContrato de CPD2 Nube &#8211; Contenedores Aqua CTTI<br \/>\nContrato de CPD2 Control de acceso Microsoft CTTI<br \/>\nContrato de CPD2 Gesti\u00f3n de la identidad Microsoft CTTI<br \/>\nContrato de CPD1 Antivirus McAfee CTTI<br \/>\nContrato de CPD1 IPS TREND Micro CTTI<br \/>\nContrato de CPD1 Cortafuegos Checkpoint CTTI<br \/>\nContrato de CPD1 SIEM Alienvault CTTI<br \/>\nContrato de CPD1 An\u00e1lisis de vulnerabilidades Tenable CTTI<br \/>\nContratos de Gobernanza Gobernanza de la seguridad CTTI<br \/>\nContrato de nudo de comunicaciones Servicios de gesti\u00f3n de la seguridad en el nodo BT-SIRT CTTI<\/p>\n<p>Procedimiento de subrogaci\u00f3n de derechos y obligaciones de ciberseguridad de las entidades del sector p\u00fablico de la Generalidad de Catalu\u00f1a<br \/>\nCon el fin de dar cumplimiento a lo que establece la disposici\u00f3n adicional primera de la Ley 15\/2017, de 25 de julio, se describe en este anexo el procedimiento por el que se har\u00e1 efectiva la subrogaci\u00f3n de los derechos y obligaciones de contenido econ\u00f3mico de las entidades del sector p\u00fablico de la Generalidad de Catalu\u00f1a adscritos a las funciones de la Agencia de Ciberseguridad de Catalu\u00f1a y, en su caso, los derechos o cr\u00e9ditos que est\u00e9n vinculados a la Agencia.<br \/>\nAsimismo, este procedimiento tambi\u00e9n se aplicar\u00e1 a los elementos no descritos en este anexo que se puedan identificar con posterioridad y que cumplan los requisitos establecidos en la Ley mencionada.<br \/>\nCon el fin de proceder a la subrogaci\u00f3n de los derechos y obligaciones afectados se deber\u00e1n llevar a cabo las siguientes actuaciones:<br \/>\n\u2013Identificaci\u00f3n de los derechos y obligaciones, incluyendo el detalle y la valoraci\u00f3n econ\u00f3mica.<br \/>\n\u2013Establecimiento de un grupo de trabajo para acordar las condiciones de la subrogaci\u00f3n.<br \/>\n\u2013Negociaci\u00f3n y acuerdo de las condiciones de subrogaci\u00f3n y gesti\u00f3n de los activos.<br \/>\n\u2013Ejecuci\u00f3n de la subrogaci\u00f3n.<\/p>\n<p>Identificaci\u00f3n de los derechos y obligaciones<br \/>\nEl procedimiento se iniciar\u00e1 con la identificaci\u00f3n de los derechos y las obligaciones del sector p\u00fablico de la Generalidad de Catalu\u00f1a sujetas a lo que establece la disposici\u00f3n adicional primera de la Ley 15\/2017, de 25 de julio. Esta identificaci\u00f3n la podr\u00e1 hacer tanto Agencia de Ciberseguridad de Catalu\u00f1a como el organismo titular o responsable del activo, y lo deber\u00e1 poner en conocimiento de la otra parte. En este anexo se hace una descripci\u00f3n de derechos y obligaciones ya identificados en el \u00e1mbito de este acuerdo.<\/p>\n<p>Establecimiento de un grupo de trabajo<br \/>\nUna vez identificado el activo o los activos, ambas partes establecer\u00e1n un grupo de trabajo para relacionar las caracter\u00edsticas de los derechos y obligaciones y establecer las posteriores acciones para ejecutar su subrogaci\u00f3n y\/o su gesti\u00f3n a la Agencia de Ciberseguridad de Catalu\u00f1a. Este grupo de trabajo necesariamente deber\u00e1 estar constituido por un perfil financiero y otro tecnol\u00f3gico de cada una de las entidades.<br \/>\nCada una de las partes har\u00e1 la designaci\u00f3n de las personas participantes en el grupo de trabajo para la finalidad mencionada en este anexo y de acuerdo con su normativa interna. En cualquier caso, las personas designadas dispondr\u00e1n de la capacidad, dentro de las respectivas entidades, para gestionar y negociar las condiciones a alcanzar en este acuerdo.<\/p>\n<p>Establecimiento y acuerdo de las condiciones<br \/>\nEl grupo de trabajo se reunir\u00e1 para determinar las condiciones efectivas de la subrogaci\u00f3n o el modelo de gesti\u00f3n del activo, de acuerdo con las pol\u00edticas y los modelos de gobierno de la Agencia de Ciberseguridad de Catalu\u00f1a. Estas condiciones incluir\u00e1n necesariamente la valoraci\u00f3n econ\u00f3mica del acuerdo y su alcance. Este acuerdo se documentar\u00e1 por escrito (por ejemplo, mediante las actas de las reuniones del grupo de trabajo) y deber\u00e1 ser alcanzado en el plazo m\u00e1ximo de tres meses desde la identificaci\u00f3n de los elementos correspondientes.<br \/>\nAmbas partes actuar\u00e1n de buena fe y con transparencia en relaci\u00f3n con la informaci\u00f3n aportada y con la voluntad de alcanzar el acuerdo m\u00e1s efectivo y eficiente para dar cumplimiento a lo que establece la disposici\u00f3n adicional primera de la Ley 15\/2017, de 25 de julio.<\/p>\n<p>Ejecuci\u00f3n de la subrogaci\u00f3n<br \/>\nUna vez establecidas las condiciones, estas se aprobar\u00e1n por los \u00f3rganos de gobierno de las correspondientes entidades, tanto cedente como cesionaria, y se proceder\u00e1 a la ejecuci\u00f3n efectiva de la subrogaci\u00f3n sobre los elementos correspondientes.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>DECRETO 223\/2019, de 29 de octubre, por el que se aprueban los Estatutos de la Agencia de Ciberseguridad de Catalu\u00f1a, los bienes y activos que se adscriben a la Agencia, as\u00ed como los derechos y obligaciones en los que la Agencia se subroga.<\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[2814,4,2816,2812],"tags":[2145],"class_list":["post-14145","post","type-post","status-publish","format-standard","hentry","category-contratacion","category-novedades-normativas","category-policia-local","category-presupuestos","tag-agencia-ciberseguridadcatalunya"],"acf":[],"yoast_head":"<!-- This site is optimized with the Yoast SEO plugin v28.6 - https:\/\/yoast.com\/product\/yoast-seo-wordpress\/ -->\n<title>Agencia de Ciberseguridad de CATALUNYA - Normativa Municipal<\/title>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/normativamunicipal.com\/?p=14145\" \/>\n<meta property=\"og:locale\" content=\"es_ES\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"Agencia de Ciberseguridad de CATALUNYA - Normativa Municipal\" \/>\n<meta property=\"og:description\" content=\"DECRETO 223\/2019, de 29 de octubre, por el que se aprueban los Estatutos de la Agencia de Ciberseguridad de Catalu\u00f1a, los bienes y activos que se adscriben a la Agencia, as\u00ed como los derechos y obligaciones en los que la Agencia se subroga.\" \/>\n<meta property=\"og:url\" content=\"https:\/\/normativamunicipal.com\/?p=14145\" \/>\n<meta property=\"og:site_name\" content=\"Normativa Municipal\" \/>\n<meta property=\"article:published_time\" content=\"2020-12-23T12:51:41+00:00\" \/>\n<meta property=\"article:modified_time\" content=\"2020-12-24T11:26:00+00:00\" \/>\n<meta name=\"author\" content=\"admin\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:label1\" content=\"Escrito por\" \/>\n\t<meta name=\"twitter:data1\" content=\"admin\" \/>\n\t<meta name=\"twitter:label2\" content=\"Tiempo de lectura\" \/>\n\t<meta name=\"twitter:data2\" content=\"67 minutos\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\\\/\\\/schema.org\",\"@graph\":[{\"@type\":\"Article\",\"@id\":\"https:\\\/\\\/normativamunicipal.com\\\/?p=14145#article\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/normativamunicipal.com\\\/?p=14145\"},\"author\":{\"name\":\"admin\",\"@id\":\"https:\\\/\\\/normativamunicipal.com\\\/#\\\/schema\\\/person\\\/2ba8b54e5483d680f2bb3b418ba80ba4\"},\"headline\":\"Agencia de Ciberseguridad de CATALUNYA\",\"datePublished\":\"2020-12-23T12:51:41+00:00\",\"dateModified\":\"2020-12-24T11:26:00+00:00\",\"mainEntityOfPage\":{\"@id\":\"https:\\\/\\\/normativamunicipal.com\\\/?p=14145\"},\"wordCount\":13365,\"commentCount\":0,\"publisher\":{\"@id\":\"https:\\\/\\\/normativamunicipal.com\\\/#organization\"},\"keywords\":[\"Agencia Ciberseguridad|Catalunya\"],\"articleSection\":[\"Contrataci\u00f3n\",\"Novedades Normativas\",\"Polic\u00eda local\",\"Presupuestos\"],\"inLanguage\":\"es\",\"potentialAction\":[{\"@type\":\"CommentAction\",\"name\":\"Comment\",\"target\":[\"https:\\\/\\\/normativamunicipal.com\\\/?p=14145#respond\"]}]},{\"@type\":\"WebPage\",\"@id\":\"https:\\\/\\\/normativamunicipal.com\\\/?p=14145\",\"url\":\"https:\\\/\\\/normativamunicipal.com\\\/?p=14145\",\"name\":\"Agencia de Ciberseguridad de CATALUNYA - Normativa Municipal\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/normativamunicipal.com\\\/#website\"},\"datePublished\":\"2020-12-23T12:51:41+00:00\",\"dateModified\":\"2020-12-24T11:26:00+00:00\",\"breadcrumb\":{\"@id\":\"https:\\\/\\\/normativamunicipal.com\\\/?p=14145#breadcrumb\"},\"inLanguage\":\"es\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\\\/\\\/normativamunicipal.com\\\/?p=14145\"]}]},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\\\/\\\/normativamunicipal.com\\\/?p=14145#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Portada\",\"item\":\"https:\\\/\\\/normativamunicipal.com\\\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"Agencia de Ciberseguridad de CATALUNYA\"}]},{\"@type\":\"WebSite\",\"@id\":\"https:\\\/\\\/normativamunicipal.com\\\/#website\",\"url\":\"https:\\\/\\\/normativamunicipal.com\\\/\",\"name\":\"Normativa Municipal\",\"description\":\"Comentarios doctrinales\",\"publisher\":{\"@id\":\"https:\\\/\\\/normativamunicipal.com\\\/#organization\"},\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\\\/\\\/normativamunicipal.com\\\/?s={search_term_string}\"},\"query-input\":{\"@type\":\"PropertyValueSpecification\",\"valueRequired\":true,\"valueName\":\"search_term_string\"}}],\"inLanguage\":\"es\"},{\"@type\":\"Organization\",\"@id\":\"https:\\\/\\\/normativamunicipal.com\\\/#organization\",\"name\":\"Normativa Municipal\",\"url\":\"https:\\\/\\\/normativamunicipal.com\\\/\",\"logo\":{\"@type\":\"ImageObject\",\"inLanguage\":\"es\",\"@id\":\"https:\\\/\\\/normativamunicipal.com\\\/#\\\/schema\\\/logo\\\/image\\\/\",\"url\":\"https:\\\/\\\/normativamunicipal.com\\\/wp-content\\\/uploads\\\/2026\\\/02\\\/logo-municipal-2-light-2.png\",\"contentUrl\":\"https:\\\/\\\/normativamunicipal.com\\\/wp-content\\\/uploads\\\/2026\\\/02\\\/logo-municipal-2-light-2.png\",\"width\":1970,\"height\":221,\"caption\":\"Normativa Municipal\"},\"image\":{\"@id\":\"https:\\\/\\\/normativamunicipal.com\\\/#\\\/schema\\\/logo\\\/image\\\/\"}},{\"@type\":\"Person\",\"@id\":\"https:\\\/\\\/normativamunicipal.com\\\/#\\\/schema\\\/person\\\/2ba8b54e5483d680f2bb3b418ba80ba4\",\"name\":\"admin\",\"image\":{\"@type\":\"ImageObject\",\"inLanguage\":\"es\",\"@id\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/3e14bec6642dd7dc0c0b739f1cdad9ad44d26b9c3d68d0f3f7a2a173854103af?s=96&d=mm&r=g\",\"url\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/3e14bec6642dd7dc0c0b739f1cdad9ad44d26b9c3d68d0f3f7a2a173854103af?s=96&d=mm&r=g\",\"contentUrl\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/3e14bec6642dd7dc0c0b739f1cdad9ad44d26b9c3d68d0f3f7a2a173854103af?s=96&d=mm&r=g\",\"caption\":\"admin\"},\"sameAs\":[\"https:\\\/\\\/normativamunicipal.com\"],\"url\":\"https:\\\/\\\/normativamunicipal.com\\\/?author=1\"}]}<\/script>\n<!-- \/ Yoast SEO plugin. -->","yoast_head_json":{"title":"Agencia de Ciberseguridad de CATALUNYA - Normativa Municipal","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/normativamunicipal.com\/?p=14145","og_locale":"es_ES","og_type":"article","og_title":"Agencia de Ciberseguridad de CATALUNYA - Normativa Municipal","og_description":"DECRETO 223\/2019, de 29 de octubre, por el que se aprueban los Estatutos de la Agencia de Ciberseguridad de Catalu\u00f1a, los bienes y activos que se adscriben a la Agencia, as\u00ed como los derechos y obligaciones en los que la Agencia se subroga.","og_url":"https:\/\/normativamunicipal.com\/?p=14145","og_site_name":"Normativa Municipal","article_published_time":"2020-12-23T12:51:41+00:00","article_modified_time":"2020-12-24T11:26:00+00:00","author":"admin","twitter_card":"summary_large_image","twitter_misc":{"Escrito por":"admin","Tiempo de lectura":"67 minutos"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"Article","@id":"https:\/\/normativamunicipal.com\/?p=14145#article","isPartOf":{"@id":"https:\/\/normativamunicipal.com\/?p=14145"},"author":{"name":"admin","@id":"https:\/\/normativamunicipal.com\/#\/schema\/person\/2ba8b54e5483d680f2bb3b418ba80ba4"},"headline":"Agencia de Ciberseguridad de CATALUNYA","datePublished":"2020-12-23T12:51:41+00:00","dateModified":"2020-12-24T11:26:00+00:00","mainEntityOfPage":{"@id":"https:\/\/normativamunicipal.com\/?p=14145"},"wordCount":13365,"commentCount":0,"publisher":{"@id":"https:\/\/normativamunicipal.com\/#organization"},"keywords":["Agencia Ciberseguridad|Catalunya"],"articleSection":["Contrataci\u00f3n","Novedades Normativas","Polic\u00eda local","Presupuestos"],"inLanguage":"es","potentialAction":[{"@type":"CommentAction","name":"Comment","target":["https:\/\/normativamunicipal.com\/?p=14145#respond"]}]},{"@type":"WebPage","@id":"https:\/\/normativamunicipal.com\/?p=14145","url":"https:\/\/normativamunicipal.com\/?p=14145","name":"Agencia de Ciberseguridad de CATALUNYA - Normativa Municipal","isPartOf":{"@id":"https:\/\/normativamunicipal.com\/#website"},"datePublished":"2020-12-23T12:51:41+00:00","dateModified":"2020-12-24T11:26:00+00:00","breadcrumb":{"@id":"https:\/\/normativamunicipal.com\/?p=14145#breadcrumb"},"inLanguage":"es","potentialAction":[{"@type":"ReadAction","target":["https:\/\/normativamunicipal.com\/?p=14145"]}]},{"@type":"BreadcrumbList","@id":"https:\/\/normativamunicipal.com\/?p=14145#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Portada","item":"https:\/\/normativamunicipal.com\/"},{"@type":"ListItem","position":2,"name":"Agencia de Ciberseguridad de CATALUNYA"}]},{"@type":"WebSite","@id":"https:\/\/normativamunicipal.com\/#website","url":"https:\/\/normativamunicipal.com\/","name":"Normativa Municipal","description":"Comentarios doctrinales","publisher":{"@id":"https:\/\/normativamunicipal.com\/#organization"},"potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/normativamunicipal.com\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"es"},{"@type":"Organization","@id":"https:\/\/normativamunicipal.com\/#organization","name":"Normativa Municipal","url":"https:\/\/normativamunicipal.com\/","logo":{"@type":"ImageObject","inLanguage":"es","@id":"https:\/\/normativamunicipal.com\/#\/schema\/logo\/image\/","url":"https:\/\/normativamunicipal.com\/wp-content\/uploads\/2026\/02\/logo-municipal-2-light-2.png","contentUrl":"https:\/\/normativamunicipal.com\/wp-content\/uploads\/2026\/02\/logo-municipal-2-light-2.png","width":1970,"height":221,"caption":"Normativa Municipal"},"image":{"@id":"https:\/\/normativamunicipal.com\/#\/schema\/logo\/image\/"}},{"@type":"Person","@id":"https:\/\/normativamunicipal.com\/#\/schema\/person\/2ba8b54e5483d680f2bb3b418ba80ba4","name":"admin","image":{"@type":"ImageObject","inLanguage":"es","@id":"https:\/\/secure.gravatar.com\/avatar\/3e14bec6642dd7dc0c0b739f1cdad9ad44d26b9c3d68d0f3f7a2a173854103af?s=96&d=mm&r=g","url":"https:\/\/secure.gravatar.com\/avatar\/3e14bec6642dd7dc0c0b739f1cdad9ad44d26b9c3d68d0f3f7a2a173854103af?s=96&d=mm&r=g","contentUrl":"https:\/\/secure.gravatar.com\/avatar\/3e14bec6642dd7dc0c0b739f1cdad9ad44d26b9c3d68d0f3f7a2a173854103af?s=96&d=mm&r=g","caption":"admin"},"sameAs":["https:\/\/normativamunicipal.com"],"url":"https:\/\/normativamunicipal.com\/?author=1"}]}},"_links":{"self":[{"href":"https:\/\/normativamunicipal.com\/index.php?rest_route=\/wp\/v2\/posts\/14145","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/normativamunicipal.com\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/normativamunicipal.com\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/normativamunicipal.com\/index.php?rest_route=\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/normativamunicipal.com\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=14145"}],"version-history":[{"count":1,"href":"https:\/\/normativamunicipal.com\/index.php?rest_route=\/wp\/v2\/posts\/14145\/revisions"}],"predecessor-version":[{"id":15341,"href":"https:\/\/normativamunicipal.com\/index.php?rest_route=\/wp\/v2\/posts\/14145\/revisions\/15341"}],"wp:attachment":[{"href":"https:\/\/normativamunicipal.com\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=14145"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/normativamunicipal.com\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=14145"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/normativamunicipal.com\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=14145"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}