{"id":19507,"date":"2023-06-05T09:09:51","date_gmt":"2023-06-05T09:09:51","guid":{"rendered":"https:\/\/normativamunicipal.com\/?p=19507"},"modified":"2026-09-30T09:20:32","modified_gmt":"2026-09-30T09:20:32","slug":"seguridad-informatica-5","status":"publish","type":"post","link":"https:\/\/normativamunicipal.com\/?p=19507","title":{"rendered":"SEGURIDAD INFORMATICA"},"content":{"rendered":"<p><span style=\"font-size: 14pt;\"><strong>Orden JUS\/564\/2023, de 30 de mayo, por la que se aprueba la Pol\u00edtica de Seguridad del Ministerio de Justicia.<\/strong><\/span><\/p>\n<p><!--more--><\/p>\n<p>Estos Documentos, con los que puedan modificar o acompa\u00f1ar y su texto \u00edntegro, se han incorporado a los contenidos ya existentes en el siguiente T\u00cdTULO publicado y a su disposici\u00f3n:<br \/>\n<a href=\"https:\/\/dappeditorial.es\/seguridad-publica-y-seguridad-vial\/\" target=\"_blank\" rel=\"noopener\"><img decoding=\"async\" class=\"alignnone wp-image-6253 size-full\" src=\"https:\/\/normativamunicipal.com\/wp-content\/uploads\/2020\/12\/logo-seguridad-blog.png\" alt=\"\" width=\"339\" height=\"56\" srcset=\"https:\/\/normativamunicipal.com\/wp-content\/uploads\/2020\/12\/logo-seguridad-blog.png 339w, https:\/\/normativamunicipal.com\/wp-content\/uploads\/2020\/12\/logo-seguridad-blog-300x50.png 300w\" sizes=\"(max-width: 339px) 100vw, 339px\" \/><\/a>&gt;<a href=\"https:\/\/dappeditorial.es\/recordatorio-de-claves\/\" target=\"_blank\" rel=\"noopener\"><img decoding=\"async\" class=\"alignnone size-full wp-image-12810\" src=\"https:\/\/normativaconstruccion.es\/wp-content\/uploads\/2022\/09\/recordatorio-claves.gif\" alt=\"\" width=\"390\" height=\"57\" \/><\/a><\/p>\n<p>BOE de 5 de junio de 2023<\/p>\n<p>TEXTO ORIGINAL<\/p>\n<p>Una visi\u00f3n integral de la organizaci\u00f3n de la seguridad permitir\u00e1 dar cumplimiento a los diferentes marcos de regulaci\u00f3n y a sus propios bienes jur\u00eddicos protegidos, de una manera uniforme, eficaz y con el uso eficiente de sus recursos.<\/p>\n<p>La organizaci\u00f3n de la seguridad del Ministerio de Justicia debe adaptarse a diversos contextos normativos que le son aplicables, principalmente los relativos a la administraci\u00f3n electr\u00f3nica, administraci\u00f3n judicial electr\u00f3nica, protecci\u00f3n de datos personales e informaci\u00f3n clasificada, con el Esquema Nacional de Seguridad como marco com\u00fan de medidas t\u00e9cnicas y organizativas, sin perjuicio de las especialidades en cada \u00e1mbito.<\/p>\n<p>Los marcos normativos aplicables a este Ministerio, requieren del desarrollo de sus principios y requisitos, la definici\u00f3n de roles, responsabilidades, \u00f3rganos de gobierno y funciones que reflejan el desarrollo del gobierno de la seguridad, con las facultades de direcci\u00f3n estrat\u00e9gica y su supervisi\u00f3n, y la convergencia de las diferentes esferas de seguridad, como la protecci\u00f3n de bienes f\u00edsicos, personas, servicios de informaci\u00f3n y activos tecnol\u00f3gicos de soporte, informaci\u00f3n clasificada, datos personales, e incluso en un sentido m\u00e1s amplio, la protecci\u00f3n del medio ambiente, la econom\u00eda, la vida humana y la confianza de la poblaci\u00f3n en la capacidad de las Administraciones p\u00fablicas.<\/p>\n<p>La suma de gobierno de seguridad y convergencia de esferas responde a la creciente complejidad de los riesgos, que por un lado, cada vez m\u00e1s provienen de la fusi\u00f3n o encadenamiento de tipos de amenazas, en forma de ataques h\u00edbridos o combinados que se valen de t\u00e9cnicas que combinan distintas vulnerabilidades, incluso de diferentes esferas de seguridad, y por otro, impactan sobre una malla cada vez m\u00e1s interconectada de consecuencias que afectan a m\u00e1s de un factor a proteger (bien f\u00edsico, servicio esencial, vida humana, medio ambiente, datos personales, etc.).<\/p>\n<p>Con esta visi\u00f3n integral de la seguridad se supera el alcance de la Pol\u00edtica de Seguridad de la Informaci\u00f3n en el \u00e1mbito de la administraci\u00f3n electr\u00f3nica de\u00a02017, limitado principalmente a este \u00e1mbito, y que es tambi\u00e9n objeto de esta nueva pol\u00edtica de seguridad, como administraci\u00f3n p\u00fablica sujeta a la Ley\u00a040\/2015, de\u00a01 de octubre, de R\u00e9gimen Jur\u00eddico del Sector P\u00fablico, a la Ley\u00a039\/2015, de\u00a01 de octubre, del Procedimiento Administrativo Com\u00fan de las Administraciones P\u00fablicas, y al Real Decreto\u00a0311\/2022, de\u00a03 de mayo, por el que se regula el Esquema Nacional de Seguridad, que tiene por objeto establecer la pol\u00edtica de seguridad en la utilizaci\u00f3n de medios electr\u00f3nicos en el \u00e1mbito de las relaciones entre la Administraci\u00f3n P\u00fablica y los ciudadanos a trav\u00e9s de los medios electr\u00f3nicos, estableciendo los principios b\u00e1sicos y requisitos m\u00ednimos que garanticen adecuadamente la seguridad de la informaci\u00f3n tratada y los servicios prestados.<\/p>\n<p>Por otro lado, esta nueva pol\u00edtica recoge y se adapta a las novedades normativas posteriores a\u00a02017, como la Ley Org\u00e1nica\u00a03\/2018, de\u00a05 de diciembre, de Protecci\u00f3n de Datos Personales y garant\u00eda de los derechos digitales, la Ley Org\u00e1nica\u00a07\/2021, de\u00a026 de mayo, de protecci\u00f3n de datos personales tratados para fines de prevenci\u00f3n, detecci\u00f3n, investigaci\u00f3n y enjuiciamiento de infracciones penales y de ejecuci\u00f3n de sanciones penales. En este nuevo marco normativo se evoluciona de un modelo de lista de cumplimiento a otro de an\u00e1lisis de riesgo y de impacto en la protecci\u00f3n de datos. En el \u00e1mbito de la seguridad del tratamiento del art\u00edculo\u00a032 del Reglamento (UE) 2016\/679 del Parlamento Europeo y del Consejo, de\u00a027 de abril de\u00a02016, relativo a la protecci\u00f3n de las personas f\u00edsicas en lo que respecta al tratamiento de datos personales y a la libre circulaci\u00f3n de estos datos y por el que se deroga la Directiva\u00a095\/46\/CE (Reglamento general de protecci\u00f3n de datos), ser\u00e1n de aplicaci\u00f3n las medidas de seguridad que correspondan del Esquema Nacional de Seguridad, de conformidad con la Ley Org\u00e1nica\u00a03\/2018, de\u00a05 de diciembre, de medidas de seguridad en el \u00e1mbito del sector p\u00fablico, y el art\u00edculo\u00a037 de la Ley Org\u00e1nica\u00a07\/2021, de\u00a026 de mayo<\/p>\n<p>La presente orden cumple con los principios de necesidad, eficacia, proporcionalidad, seguridad jur\u00eddica, transparencia y eficiencia recogidos en el art\u00edculo\u00a0129 de la Ley\u00a039\/2015, de\u00a01 de octubre. As\u00ed, atiende a la necesidad de aprobar la Pol\u00edtica de Seguridad del Ministerio de Justicia.<\/p>\n<p>Adem\u00e1s, constituye y forma parte de la misma, la Pol\u00edtica de Seguridad de la Informaci\u00f3n del Ministerio de Justicia, por ser \u00e9ste, uno de los \u00e1mbitos objeto de aqu\u00e9lla, y con ello, da cumplimiento al mandato contenido en el art\u00edculo\u00a012.3 del Real Decreto\u00a0311\/2022, de\u00a03 de mayo. Adem\u00e1s, es eficaz y proporcionada en el cumplimiento de este prop\u00f3sito sin afectar en forma alguna a los derechos y deberes de la ciudadan\u00eda. Tambi\u00e9n contribuye a dotar de mayor seguridad jur\u00eddica a la organizaci\u00f3n y funcionamiento de la Administraci\u00f3n General del Estado, en lo que se refiere al Ministerio de Justicia. Cumple tambi\u00e9n con el principio de transparencia, ya que identifica claramente su prop\u00f3sito, aunque al tratarse de una norma puramente organizativa, su tramitaci\u00f3n no ha requerido de la consulta p\u00fablica previa y de los tr\u00e1mites de audiencia e informaci\u00f3n p\u00fablica. No obstante, su memoria ofrece una explicaci\u00f3n completa de su contenido. Finalmente, es tambi\u00e9n adecuada al principio de eficiencia, ya que no impone cargas administrativas.<\/p>\n<p>Se ha recabado informe de la Comisi\u00f3n Ministerial de Administraci\u00f3n Digital del Ministerio de Justicia y de la Agencia Espa\u00f1ola de Protecci\u00f3n de Datos.<\/p>\n<p>En su virtud, con la aprobaci\u00f3n previa de la Ministra de Hacienda y Funci\u00f3n P\u00fablica, dispongo:<\/p>\n<p><strong>Art\u00edculo\u00a01.\u2003 Objeto y \u00e1mbito de aplicaci\u00f3n.<\/strong><\/p>\n<p>1.\u2003Constituye el objeto de la presente orden la aprobaci\u00f3n de la Pol\u00edtica de Seguridad (en adelante, PS) en los \u00e1mbitos de la Administraci\u00f3n Electr\u00f3nica, Protecci\u00f3n de datos personales y Protecci\u00f3n de la informaci\u00f3n clasificada del Ministerio de Justicia, as\u00ed como del marco organizativo y tecnol\u00f3gico de la misma.<\/p>\n<p>2.\u2003La PS ser\u00e1 de obligado cumplimiento para todos los \u00f3rganos y unidades que conforman la estructura del Ministerio de Justicia y para todo el personal que realice tratamiento de informaci\u00f3n de la que sea responsable el Ministerio de Justicia con independencia de su destino, condici\u00f3n laboral o relaci\u00f3n por la que proceda al tratamiento.<\/p>\n<p>3.\u2003La PS afectar\u00e1 a la informaci\u00f3n tratada por medios electr\u00f3nicos y a la informaci\u00f3n en soporte papel que el Ministerio gestiona en el \u00e1mbito de sus competencias. La taxonom\u00eda de la informaci\u00f3n se define seg\u00fan las siguientes normas:<\/p>\n<p>a)\u2003Tendr\u00e1 car\u00e1cter de informaci\u00f3n clasificada la que est\u00e9 dentro del \u00e1mbito regulado en la Ley\u00a09\/1968, de\u00a05 de abril, sobre Secretos Oficiales.<\/p>\n<p>b)\u2003La informaci\u00f3n que contenga datos de car\u00e1cter personal se ver\u00e1 afectada por el Reglamento (UE) 2016\/679 del Parlamento Europeo y del Consejo, de\u00a027 de abril de\u00a02016, relativo a la protecci\u00f3n de las personas f\u00edsicas en lo que respecta al tratamiento de datos personales y a la libre circulaci\u00f3n de estos datos y por el que se deroga la Directiva\u00a095\/46\/CE (Reglamento General de Protecci\u00f3n de Datos, RGPD), por la Ley Org\u00e1nica\u00a03\/2018, de\u00a05 de diciembre, de Protecci\u00f3n de Datos Personales y garant\u00eda de los derechos digitales, y, en su caso, por la Ley Org\u00e1nica\u00a07\/2021, de\u00a026 de mayo, de protecci\u00f3n de datos personales tratados para fines de prevenci\u00f3n, detecci\u00f3n, investigaci\u00f3n y enjuiciamiento de infracciones penales y de ejecuci\u00f3n de sanciones penales, y dem\u00e1s disposiciones generales o especiales reguladoras de la materia.<\/p>\n<p>c)\u2003La informaci\u00f3n contenida en los sistemas de informaci\u00f3n en el \u00e1mbito de la administraci\u00f3n electr\u00f3nica queda regulada por el Real Decreto\u00a0311\/2022, de\u00a03 de mayo, por el que se regula el Esquema Nacional de Seguridad (ENS).<\/p>\n<p>d)\u2003La informaci\u00f3n producida, conservada o reunida, cualquiera que sea su soporte, susceptible de formar parte del patrimonio documental se ver\u00e1 afectada por el Real Decreto\u00a01164\/2002, de\u00a08 de noviembre, por el que se regula la conservaci\u00f3n del patrimonio documental con valor hist\u00f3rico, el control de la eliminaci\u00f3n de otros documentos de la Administraci\u00f3n General del Estado y sus organismos p\u00fablicos y la conservaci\u00f3n de documentos administrativos en soporte distinto al original.<\/p>\n<p>e)\u2003La informaci\u00f3n de gesti\u00f3n interna es aquella que no se produce como resultado de la funci\u00f3n administrativa, aunque sea necesario disponer de ella para el correcto desarrollo de las competencias del Ministerio, como copias o duplicados de documentos originales que est\u00e9n localizados y en buen estado de conservaci\u00f3n, borradores o primeras versiones de documentos, publicaciones oficiales, ejemplares de ediciones, cat\u00e1logos y publicaciones comerciales, el acceso al contenido de carpetas compartidas y el resto de informaci\u00f3n de apoyo que gestione el Departamento. A efectos de seguridad, confidencialidad y deber de secreto profesional, la informaci\u00f3n de gesti\u00f3n interna podr\u00e1 ser calificada como protegida.<\/p>\n<p>4.\u2003Se podr\u00e1n adscribir a la presente PS aquellos organismos p\u00fablicos dependientes del Ministerio de Justicia que no tengan establecida su propia pol\u00edtica de seguridad y as\u00ed lo soliciten.<\/p>\n<p>5.\u2003Respecto de los sistemas de informaci\u00f3n prestados y gestionados por el Ministerio de Justicia para la Administraci\u00f3n de Justicia, y sometidos a la Pol\u00edtica de Seguridad de la Informaci\u00f3n de la Administraci\u00f3n Judicial Electr\u00f3nica, se asignan dentro de la estructura organizativa aqu\u00ed regulada, determinadas funciones que permitan dar cumplimiento a la citada pol\u00edtica de seguridad.<\/p>\n<p><strong>Art\u00edculo\u00a02.\u2003 Misi\u00f3n.<\/strong><\/p>\n<p>En materia tecnol\u00f3gica el Ministerio de Justicia, en su \u00e1mbito competencial, presta y pone a disposici\u00f3n de los \u00f3rganos y oficinas judiciales y fiscales los servicios y sistemas de Tecnolog\u00edas de la Informaci\u00f3n y Comunicaciones (TIC) para el desarrollo de sus funciones.<\/p>\n<p>Asimismo, los servicios TIC del Ministerio de Justicia garantizan las relaciones electr\u00f3nicas de los ciudadanos y profesionales con la Administraci\u00f3n de Justicia, y con el Ministerio de Justicia.<\/p>\n<p>Por \u00faltimo, estos servicios pueden ser prestados a otras Comunidades Aut\u00f3nomas con competencias en materia de Justicia, as\u00ed como a otras administraciones y entidades p\u00fablicas.<\/p>\n<p><strong>Art\u00edculo\u00a03.\u2003 Principios de seguridad.<\/strong><\/p>\n<p>El Ministerio de Justicia tratar\u00e1 la informaci\u00f3n y los datos personales bajo su responsabilidad conforme a los principios y requisitos recogidos en los diferentes marcos normativos indicados en el art\u00edculo\u00a01 que ser\u00e1n desarrollados e implementados a trav\u00e9s de la presente PS y su desarrollo normativo.<\/p>\n<p><strong>Art\u00edculo\u00a04.\u2003Estructura organizativa.<\/strong><\/p>\n<p>1.\u2003La estructura organizativa para la gesti\u00f3n de la seguridad en los \u00e1mbitos descritos por la PS del Ministerio de Justicia est\u00e1 compuesta por los siguientes \u00f3rganos y agentes:<\/p>\n<p>a)\u2003El Comit\u00e9 de Gobierno de Seguridad y Riesgos.<\/p>\n<p>b)\u2003El Comit\u00e9 de Ciberseguridad.<\/p>\n<p>c)\u2003El Grupo de Coordinaci\u00f3n de Protecci\u00f3n de Datos.<\/p>\n<p>d)\u2003El Servicio de Protecci\u00f3n de Informaci\u00f3n Clasificada.<\/p>\n<p>e)\u2003Los Responsables de Seguridad de la Informaci\u00f3n.<\/p>\n<p>f)\u2003Los Responsables de la Informaci\u00f3n.<\/p>\n<p>g)\u2003Los Responsables del Servicio.<\/p>\n<p>h)\u2003Los Responsables del Sistema.<\/p>\n<p>i)\u2003Los Responsables del Tratamiento.<\/p>\n<p>j)\u2003Los Encargados del Tratamiento.<\/p>\n<p>k)\u2003Los Delegados de Protecci\u00f3n de Datos.<\/p>\n<p>l)\u2003El Jefe de Seguridad del Servicio de Protecci\u00f3n de Informaci\u00f3n Clasificada.<\/p>\n<p>2.\u2003La estructura organizativa ser\u00e1 competente para mantener, actualizar y hacer cumplir, dentro del \u00e1mbito definido por la presente orden, la PS del Ministerio de Justicia.<\/p>\n<p><strong>Art\u00edculo\u00a05.\u2003 El Comit\u00e9 de Gobierno de Seguridad y Riesgos.<\/strong><\/p>\n<p>1.\u2003Adscrito a la Subsecretar\u00eda, se crea el Comit\u00e9 de Gobierno de Seguridad y Riesgos (en adelante,\u00a0CGSR), como \u00f3rgano colegiado de los previstos en el art\u00edculo\u00a020.2 de la Ley\u00a040\/2015, de\u00a01 de octubre, de R\u00e9gimen Jur\u00eddico del Sector P\u00fablico, que gestionar\u00e1 y coordinar\u00e1 todas las actividades relacionadas con la seguridad del Ministerio de Justicia.<\/p>\n<p>2.\u2003El CGSR estar\u00e1 integrado por los siguientes miembros:<\/p>\n<p>a)\u2003Presidente: La persona titular de la Subsecretar\u00eda de Justicia. Tendr\u00e1 voto de calidad en la toma de decisiones del Comit\u00e9. En caso de ausencia, vacante o enfermedad ser\u00e1 sustituido por el Vicepresidente, y, en su defecto, por el miembro del \u00f3rgano colegiado de mayor jerarqu\u00eda, antig\u00fcedad y edad, por este orden.<\/p>\n<p>b)\u2003Vicepresidente: La persona titular de la Direcci\u00f3n General de Transformaci\u00f3n Digital (DGTDAJ).<\/p>\n<p>c)\u2003Vocales: Un representante propuesto por el titular de cada uno de los siguientes \u00f3rganos u organismos del Departamento, que ser\u00e1n designados por la persona titular de la Subsecretar\u00eda de Justicia, entre funcionarios con nivel m\u00ednimo de Subdirector General o asimilados:<\/p>\n<p>1.\u00ba\u2003Secretar\u00eda de Estado de Justicia.<\/p>\n<p>2.\u00ba\u2003Abogac\u00eda General del Estado.<\/p>\n<p>3.\u00ba\u2003Direcci\u00f3n General de Transformaci\u00f3n Digital.<\/p>\n<p>4.\u00ba\u2003Centro de Estudios Jur\u00eddicos (CEJ).<\/p>\n<p>5.\u00ba\u2003Mutualidad General Judicial (MUGEJU).<\/p>\n<p>Asimismo, ser\u00e1n Vocales del Comit\u00e9, el Responsable de Seguridad de la Divisi\u00f3n de Oficial\u00eda, los Responsables de Seguridad de la Informaci\u00f3n, el Jefe de Seguridad del Servicio de Protecci\u00f3n de Informaci\u00f3n Clasificada del Ministerio de Justicia y, con voz, pero sin voto, el Delegado de Protecci\u00f3n de Datos de la Subsecretar\u00eda de Justicia.<\/p>\n<p>En caso de vacante, ausencia o enfermedad y en general cuando concurra una causa justificada, el Vicepresidente designar\u00e1 sustituto con nivel de Subdirector General entre los funcionarios de su Direcci\u00f3n General y los Vocales podr\u00e1n ser sustituidos por suplentes de tales \u00f3rganos que re\u00fanan las mismas condiciones, designados por el mismo procedimiento que los titulares.<\/p>\n<p>d)\u2003Secretario: Ser\u00e1 un funcionario de la Oficina de Seguridad, que no tendr\u00e1 voto y que ejecutar\u00e1 las decisiones del Comit\u00e9, convocar\u00e1 sus reuniones y preparar\u00e1 los temas a tratar y elaborar\u00e1 el borrador del acta de la sesi\u00f3n.<\/p>\n<p>Adem\u00e1s del Delegado de Protecci\u00f3n de Datos que participa como Vocal, el Grupo de Coordinaci\u00f3n de la Protecci\u00f3n de Datos en el Ministerio de Justicia designar\u00e1 al delegado o delegados que deban asistir en funci\u00f3n de la materia a tratar en cada convocatoria y su \u00e1mbito de competencias. Asistir\u00e1n con voz, pero sin voto.<\/p>\n<p>El Presidente del Comit\u00e9 podr\u00e1 autorizar la asistencia a las reuniones de expertos en las materias que se vayan a tratar, que tendr\u00e1n el car\u00e1cter de asesores, participando con voz, pero sin voto.<\/p>\n<p>3.\u2003El CGSR ejercer\u00e1 las siguientes funciones:<\/p>\n<p>a)\u2003Garantizar la definici\u00f3n e implantaci\u00f3n de la presente pol\u00edtica de seguridad integral.<\/p>\n<p>b)\u2003Garantizar la identificaci\u00f3n de escenarios de riesgos, y determinar los l\u00edmites de tolerancia para evitar aquellos de alto riesgo.<\/p>\n<p>c)\u2003Seguir el correcto desarrollo de los planes de contingencia en caso de materializaci\u00f3n de los escenarios.<\/p>\n<p>d)\u2003Fomentar una cultura corporativa de riesgos.<\/p>\n<p>e)\u2003Recibir y evaluar la informaci\u00f3n de los comit\u00e9s y grupos subordinados en torno a riesgos, y de todas las \u00e1reas de la organizaci\u00f3n, sobre los peligros que enfrentan.<\/p>\n<p>f)\u2003Garantizar la revisi\u00f3n activa de los l\u00edmites de exposici\u00f3n a las amenazas.<\/p>\n<p>g)\u2003Supervisar las acciones de prevenci\u00f3n y el cumplimiento de sus objetivos.<\/p>\n<p>h)\u2003Procurar que la visi\u00f3n, la misi\u00f3n y los objetivos estrat\u00e9gicos del Ministerio sean afines a las medidas dispuestas para mitigar eventuales contingencias.<\/p>\n<p>i)\u2003Elaborar y elevar las propuestas de modificaci\u00f3n y actualizaci\u00f3n permanente de la PS del Ministerio de Justicia.<\/p>\n<p>j)\u2003Aprobar las normas de desarrollo de la PS de primer nivel.<\/p>\n<p>k)\u2003Definir y asignar los roles en los distintos \u00e1mbitos de seguridad, en base a criterios de garant\u00eda en lo relativo a la segregaci\u00f3n de tareas, y en cumplimiento de las normativas de Protecci\u00f3n de Informaci\u00f3n Clasificada, Administraci\u00f3n Electr\u00f3nica, Esquema Nacional de Seguridad y cualquier otra norma o necesidad del Ministerio de Justicia que requiera la designaci\u00f3n para el desarrollo de una funci\u00f3n relacionada con la seguridad.<\/p>\n<p>4.\u2003El CGSR se reunir\u00e1 con car\u00e1cter ordinario al menos una vez al a\u00f1o y con car\u00e1cter extraordinario cuando lo decida su Presidente. En cuanto a su funcionamiento, se regir\u00e1, en todo lo no previsto en la presente orden, por lo dispuesto en el cap\u00edtulo II, secci\u00f3n\u00a03.\u00aa, del t\u00edtulo preliminar de la Ley\u00a040\/2015, de\u00a01 de octubre, ya citada, que regula el funcionamiento de los \u00f3rganos colegiados de la Administraci\u00f3n.<\/p>\n<p>Las sesiones podr\u00e1n ser\u00e1n grabadas con objeto de confeccionar el acta de las reuniones, y de resolver las posibles impugnaciones antes de su aprobaci\u00f3n.<\/p>\n<p>5.\u2003El CGSR podr\u00e1 recabar de personal t\u00e9cnico, propio o externo, la informaci\u00f3n pertinente para la toma de sus decisiones.<\/p>\n<p><strong>Art\u00edculo\u00a06.\u2003 Comit\u00e9 de Ciberseguridad.<\/strong><\/p>\n<p>1.\u2003Adscrito a la Direcci\u00f3n General de Transformaci\u00f3n Digital de la Administraci\u00f3n de Justicia, se crea el Comit\u00e9 de Ciberseguridad (CC), como \u00f3rgano colegiado de los previstos en el art\u00edculo\u00a020.2 de la Ley\u00a040\/2015, de\u00a01 de octubre, de R\u00e9gimen Jur\u00eddico del Sector P\u00fablico, dependiente de la Direcci\u00f3n General de Transformaci\u00f3n Digital de la Administraci\u00f3n de Justicia.<\/p>\n<p>El CC estar\u00e1 compuesto por:<\/p>\n<p>a)\u2003Presidente: La persona titular de la DGTDAJ.<\/p>\n<p>b)\u2003Vocales: Los Vocales, que podr\u00e1n ser permanentes o no permanentes, ser\u00e1n las personas designadas por la persona titular de la DGTDAJ a propuesta de los titulares de los siguientes \u00f3rganos, organismos, unidades y cargos del Departamento, entre funcionarios con nivel m\u00ednimo de Subdirector General o asimilados:<\/p>\n<p>Vocales Permanentes:<\/p>\n<p>1.\u00ba\u2003Subdirecci\u00f3n General de Impulso e Innovaci\u00f3n de los Servicios Digitales de Justicia.<\/p>\n<p>2.\u00ba\u2003Subdirecci\u00f3n General de Calidad de los Servicios Digitales, Ciberseguridad y Operaciones.<\/p>\n<p>3.\u00ba\u2003Divisi\u00f3n de Servicios Digitales Departamentales.<\/p>\n<p>4.\u00ba\u2003Unidades TIC de las organizaciones de Abogac\u00eda General del Estado, MUGEJU y CEJ.<\/p>\n<p>5.\u00ba\u2003Responsables de Seguridad de la Informaci\u00f3n.<\/p>\n<p>Vocales no Permanentes:<\/p>\n<p>1.\u00ba\u2003Titulares de los \u00f3rganos directivos, y organismos adscritos a la PS, como responsables de la informaci\u00f3n, servicios o tratamiento de datos.<\/p>\n<p>2.\u00ba\u2003Delegados de protecci\u00f3n de datos.<\/p>\n<p>3.\u00ba\u2003Jefe de Seguridad del Servicio de Protecci\u00f3n de Informaci\u00f3n Clasificada<\/p>\n<p>c)\u2003Secretario: Ser\u00e1 un funcionario de la Oficina de Seguridad, que no tendr\u00e1 voto y que ejecutar\u00e1 las decisiones del Comit\u00e9, convocar\u00e1 sus reuniones y preparar\u00e1 los temas a tratar.<\/p>\n<p>2.\u2003Ser\u00e1 necesaria la asistencia de los vocales no permanentes del Comit\u00e9 y ser\u00e1n convocados a las reuniones, si en raz\u00f3n de los asuntos objeto de cada convocatoria, les afecte a su \u00e1mbito de competencias o funciones, como responsables de la informaci\u00f3n, servicios o protecci\u00f3n de datos. Los vocales permanentes y no permanentes tendr\u00e1n derecho de voz y voto.<\/p>\n<p>3.\u2003Los delegados de protecci\u00f3n de datos ser\u00e1n convocados si el objeto de los asuntos a tratar afecta a la materia de protecci\u00f3n de datos que requiera de su asesoramiento o supervisi\u00f3n. Ser\u00e1n convocados aquellos delegados en funci\u00f3n del \u00e1mbito de aplicaci\u00f3n de los asuntos a tratar a trav\u00e9s del Grupo de Coordinaci\u00f3n para la Protecci\u00f3n de Datos en el Ministerio de Justicia.<\/p>\n<p>4.\u2003En las reuniones del CC podr\u00e1n participar, con voz, pero sin voto, cuantos asesores, internos o externos, estimen necesarios los miembros convocados del mismo.<\/p>\n<p>5.\u2003El CC ejercer\u00e1 las siguientes funciones:<\/p>\n<p>a)\u2003Elaborar y elevar al CGSR las propuestas de modificaci\u00f3n y actualizaci\u00f3n permanente de la PS del Ministerio de Justicia.<\/p>\n<p>b)\u2003Impulsar el cumplimiento de la PS y su desarrollo normativo.<\/p>\n<p>c)\u2003Proponer y elevar para su aprobaci\u00f3n por el CGSR las normas de desarrollo de primer nivel de la PS, seg\u00fan lo previsto en el art\u00edculo\u00a021.<\/p>\n<p>d)\u2003Aprobar las normas de desarrollo de la PS de segundo y tercer nivel. Estas funciones ser\u00e1 competencia de los miembros y Vocales Permanentes.<\/p>\n<p>e)\u2003Aprobar los riesgos residuales de los sistemas de informaci\u00f3n que resulten elevados.<\/p>\n<p>f)\u2003Aprobar los niveles de riesgos y los riesgos residuales de los sistemas de la Administraci\u00f3n de Justicia, mientras no se decida en la Pol\u00edtica de Seguridad de la Informaci\u00f3n de la Administraci\u00f3n Judicial Electr\u00f3nica su aprobaci\u00f3n por los responsables de la informaci\u00f3n, de los servicios y tratamiento de datos, de los \u00f3rganos y oficinas judiciales y fiscales.<\/p>\n<p>En caso de designaci\u00f3n de los responsables indicados ser\u00e1n convocados a las reuniones de esta materia, quedando la misma excluida de votaci\u00f3n y sometida a la decisi\u00f3n de los citados responsables.<\/p>\n<p>g)\u2003Aprobar la normativa de desarrollo de la Pol\u00edtica de Seguridad de la Informaci\u00f3n de la Administraci\u00f3n Judicial Electr\u00f3nica, aplicables exclusivamente en el \u00e1mbito de competencias del Ministerio de Justicia, sin perjuicio de otras aprobaciones que establezca su pol\u00edtica de seguridad y de las instrucciones que deban dictarse por las diferentes instituciones, \u00f3rganos y organismos respecto de cada colectivo de usuarios.<\/p>\n<p>h)\u2003Velar por la difusi\u00f3n de la PS, promoviendo actividades de concienciaci\u00f3n y formaci\u00f3n en materia de seguridad.<\/p>\n<p>i)\u2003Apoyar la coordinaci\u00f3n, cooperaci\u00f3n y colaboraci\u00f3n con otras Administraciones P\u00fablicas en materia de Seguridad de la Informaci\u00f3n a trav\u00e9s de los \u00f3rganos que se creen al respecto en las Administraciones P\u00fablicas.<\/p>\n<p>j)\u2003Tomar aquellas decisiones que garanticen la seguridad de la informaci\u00f3n y de los servicios del Departamento.<\/p>\n<p>k)\u2003Promover la mejora continua en la gesti\u00f3n de la seguridad de la informaci\u00f3n.<\/p>\n<p>l)\u2003Aprobar el Plan de Auditor\u00eda y el Plan de Formaci\u00f3n propuestos por los Responsables de Seguridad de la informaci\u00f3n.<\/p>\n<p>m)\u2003Resolver los conflictos de competencia que pudieran aparecer entre los diferentes centros directivos en materia de seguridad de la informaci\u00f3n.<\/p>\n<p>n)\u2003Compartir experiencias de \u00e9xito en materia de seguridad entre sus miembros para velar por el cumplimiento de la PS y su normativa de desarrollo.<\/p>\n<p>6.\u2003El CC se reunir\u00e1 con car\u00e1cter ordinario mensualmente, y con car\u00e1cter extraordinario cuando lo decida su Presidente. En cuanto a su funcionamiento, se regir\u00e1, en todo lo no previsto en la presente orden, por lo dispuesto en el cap\u00edtulo II, secci\u00f3n\u00a03.\u00aa, del t\u00edtulo preliminar de la Ley\u00a040\/2015, de\u00a01 de octubre, ya citada, que regula el funcionamiento de los \u00f3rganos colegiados de la Administraci\u00f3n.<\/p>\n<p>Las sesiones podr\u00e1n ser grabadas con objeto de confeccionar el acta de las reuniones, y de resolver las posibles impugnaciones antes de su aprobaci\u00f3n.<\/p>\n<p>7.\u2003El CC podr\u00e1 recabar de personal t\u00e9cnico, propio o externo, la informaci\u00f3n pertinente para la toma de sus decisiones.<\/p>\n<p><strong>Art\u00edculo\u00a07.\u2003Grupo de Coordinaci\u00f3n de Protecci\u00f3n de Datos.<\/strong><\/p>\n<p>Dentro de la estructura organizativa de la presente PS, forma parte el Grupo de Coordinaci\u00f3n de Protecci\u00f3n de Datos, creado de conformidad con la Instrucci\u00f3n\u00a07\/2020, de\u00a021 de diciembre, de la Subsecretar\u00eda de Justicia, que designar\u00e1n entre sus miembros a los asistentes a las reuniones de los diferentes \u00f3rganos recogidos en el presente orden ministerial.<\/p>\n<p><strong>Art\u00edculo\u00a08.\u2003 Servicio de Protecci\u00f3n de Informaci\u00f3n Clasificada.<\/strong><\/p>\n<p>En cumplimiento de las normas de la Autoridad Nacional para la Protecci\u00f3n de la Informaci\u00f3n Clasificada, el Ministerio debe designar un Jefe de Seguridad para cada servicio de protecci\u00f3n (Jefe de Seguridad del Servicio de Protecci\u00f3n de Informaci\u00f3n Clasificada o JSSP).<\/p>\n<p>Corresponde al JSSP organizar, dirigir y controlar un determinado servicio de protecci\u00f3n, as\u00ed como cumplir y hacer cumplir la normativa vigente. Sus cometidos se encuentran definidos en el apartado\u00a05.4 de la norma NS\/01 sobre estructura nacional de protecci\u00f3n de la informaci\u00f3n clasificada, que a alto nivel son:<\/p>\n<p>a)\u2003Velar por la correcta protecci\u00f3n de la informaci\u00f3n clasificada en su \u00e1mbito de responsabilidad.<\/p>\n<p>b)\u2003Controlar la aplicaci\u00f3n de todos los aspectos de las Normas de la Autoridad Nacional, en lo que concierne a la protecci\u00f3n de la informaci\u00f3n clasificada bajo su servicio.<\/p>\n<p>c)\u2003Proponer y aplicar las medidas espec\u00edficas de seguridad propias dentro del Ministerio, relacionadas con la informaci\u00f3n clasificada bajo su servicio.<\/p>\n<p>d)\u2003Estimular, mediante los correspondientes programas de formaci\u00f3n, divulgaci\u00f3n y de reciclaje, la sensibilidad en materia de seguridad del personal relacionado con la informaci\u00f3n clasificada.<\/p>\n<p>La designaci\u00f3n del Jefe de Seguridad del Servicio de Protecci\u00f3n de Informaci\u00f3n Clasificada ser\u00e1 efectuada por el CGSR a propuesta del titular de la DGTDAJ.<\/p>\n<p><strong>Art\u00edculo\u00a09.\u2003 Los Responsables de Seguridad de la informaci\u00f3n.<\/strong><\/p>\n<p>1.\u2003El Responsable de Seguridad de la informaci\u00f3n es el responsable de desarrollar e implementar el programa de seguridad de la informaci\u00f3n del Ministerio, que incluye procedimientos y pol\u00edticas dise\u00f1ados para proteger las comunicaciones, los sistemas y los activos de informaci\u00f3n de la organizaci\u00f3n de amenazas internas y externas dirigidas sobre vectores de ataque f\u00edsicos y l\u00f3gicos. Tomar\u00e1 las decisiones para satisfacer los requisitos de seguridad de la informaci\u00f3n, seguridad en el tratamiento de datos personales y de los servicios proporcionados por tecnolog\u00edas de la informaci\u00f3n, atendiendo las directrices marcadas por el Comit\u00e9 de Gobierno de Seguridad y Riesgos.<\/p>\n<p>Adicionalmente:<\/p>\n<p>a)\u2003Representa al Ministerio de Justicia en foros nacionales e internacionales relacionados con seguridad de la informaci\u00f3n y riesgos tecnol\u00f3gicos.<\/p>\n<p>b)\u2003Recolecta y revisa la informaci\u00f3n de los entornos de TI y la actividad del Ministerio de Justicia y organizaciones dependientes, para identificar los impactos potenciales de los riesgos de informaci\u00f3n y TI en los objetivos y las operaciones del Ministerio.<\/p>\n<p>c)\u2003Identifica amenazas y vulnerabilidades potenciales relativas al personal, los procesos y la tecnolog\u00eda, para permitir el an\u00e1lisis de riesgos de informaci\u00f3n y TI.<\/p>\n<p>d)\u2003Desarrolla un conjunto integral de escenarios de riesgos de TI, sobre la base del impacto potencial en los objetivos y las operaciones del Ministerio.<\/p>\n<p>e)\u2003Propone las normas de desarrollo de la PS.<\/p>\n<p>f)\u2003Establece y mantiene un registro de riesgos de TI, para ayudar a garantizar que los escenarios de riesgo identificados se tengan en cuenta y se incorporen al perfil de riesgos del Ministerio.<\/p>\n<p>g)\u2003Colabora en el desarrollo de programas de concienciaci\u00f3n y capacitaci\u00f3n en seguridad de la informaci\u00f3n.<\/p>\n<p>h)\u2003Propuesta de valoraci\u00f3n de las dimensiones de seguridad, la determinaci\u00f3n de la categor\u00eda de seguridad, elaboraci\u00f3n del preceptivo an\u00e1lisis de riesgos, en materia de seguridad de la informaci\u00f3n y privacidad y, en su caso, la preceptiva evaluaci\u00f3n de impacto de protecci\u00f3n de datos, proponiendo el tratamiento adecuado una vez calculados los riesgos residuales, contando para ello con el asesoramiento y apoyo de los delegados de protecci\u00f3n de datos. Elevar al CC aquellos an\u00e1lisis de riesgos y evaluaciones de impacto en protecci\u00f3n de datos con un riesgo elevado, sin perjuicio de la decisi\u00f3n \u00faltima del responsable del tratamiento.<\/p>\n<p>i)\u2003La coordinaci\u00f3n con el Centro Criptol\u00f3gico Nacional en la utilizaci\u00f3n de servicios de respuesta a incidentes de seguridad de la informaci\u00f3n.<\/p>\n<p>j)\u2003El mantenimiento actualizado del marco documental de la seguridad en los \u00e1mbitos de aplicaci\u00f3n de la presente PS.<\/p>\n<p>k)\u2003La gesti\u00f3n de las incidencias de seguridad que se produzcan, informando a los responsables afectados, as\u00ed como al Delegado de Protecci\u00f3n de Datos en caso de violaciones de seguridad de los datos personales. El responsable de seguridad informar\u00e1 al CC las incidencias de seguridad m\u00e1s relevantes.<\/p>\n<p>2.\u2003Los Responsables de Seguridad de la informaci\u00f3n ser\u00e1n designados por el Comit\u00e9 de Gobierno de Seguridad y Riesgos a propuesta del titular de la DGTDAJ, CEJ, MUGEJU.<\/p>\n<p>3.\u2003El \u00e1mbito de actuaci\u00f3n de cada Responsable de Seguridad de la informaci\u00f3n se limitar\u00e1 \u00fanica y exclusivamente a los sistemas de informaci\u00f3n y servicios de tecnolog\u00edas de la informaci\u00f3n y de las comunicaciones que sean competencia y responsabilidad directa del \u00f3rgano al que pertenezca dicho Responsable de Seguridad.<\/p>\n<p>4.\u2003El Responsable de Seguridad de la informaci\u00f3n de la DGTDAJ representar\u00e1 al Ministerio de Justicia en el Subcomit\u00e9 de Seguridad del Comit\u00e9 T\u00e9cnico Estatal de la Administraci\u00f3n Judicial Electr\u00f3nica (CTEAJE), salvo que el Comit\u00e9 de Ciberseguridad decida otra designaci\u00f3n.<\/p>\n<p><strong>Art\u00edculo\u00a010.\u2003 Los Responsables de la Informaci\u00f3n y Responsables del Servicio.<\/strong><\/p>\n<p>Los Responsables de la Informaci\u00f3n y los Responsables del Servicio, tienen la potestad, dentro de su \u00e1mbito de actuaci\u00f3n, en virtud del principio de responsabilidad diferenciada, de establecer los requisitos de seguridad de la informaci\u00f3n tratada y de los servicios prestados, y, por lo tanto, de determinar los niveles de seguridad de la informaci\u00f3n y de los servicios, y aceptar los niveles de riesgo residuales que afecten a la informaci\u00f3n y a los servicios.<\/p>\n<p>Si el sistema de informaci\u00f3n contiene datos personales las funciones anteriores ser\u00e1n llevadas a cabo por el responsable del tratamiento de dichos datos, con el asesoramiento del delegado de protecci\u00f3n de datos asignado.<\/p>\n<p>Las funciones del Responsable de la Informaci\u00f3n y del Responsable del Servicio recaer\u00e1n en la persona titular del \u00f3rgano o unidad administrativa que gestione cada procedimiento administrativo, pudiendo una misma persona acumular las responsabilidades de la informaci\u00f3n de todos los procedimientos que gestione sin que, de acuerdo con lo previsto en la disposici\u00f3n adicional primera de la presente Orden, implique, en ning\u00fan caso, un aumento de las actuales dotaciones ni de las retribuciones de dichos efectivos por ning\u00fan concepto.<\/p>\n<p>En el \u00e1mbito de la Administraci\u00f3n de Justicia, o de otras entidades externas a las que se preste servicios tecnol\u00f3gicos, los responsables de la informaci\u00f3n ser\u00e1n designados por los \u00f3rganos y entidades destinatarias de los sistemas de informaci\u00f3n, y de acuerdo con la Pol\u00edtica de Seguridad de la Informaci\u00f3n de la Administraci\u00f3n Judicial Electr\u00f3nica. En su defecto, sus funciones recaer\u00e1n en el Comit\u00e9 de Ciberseguridad.<\/p>\n<p><strong>Art\u00edculo\u00a011.\u2003 Los Responsables del Sistema.<\/strong><\/p>\n<p>1.\u2003El Responsable del Sistema, por s\u00ed o a trav\u00e9s de recursos propios o contratados, se encargar\u00e1 de desarrollar la forma concreta de implementar la seguridad en el sistema y de la supervisi\u00f3n de la operaci\u00f3n diaria del mismo, pudiendo delegar en administradores u operadores bajo su responsabilidad.<\/p>\n<p>El Responsable del Sistema tiene las siguientes funciones:<\/p>\n<p>a)\u2003Desarrollar, operar y mantener el sistema de informaci\u00f3n durante todo su ciclo de vida, incluyendo sus especificaciones, instalaci\u00f3n y verificaci\u00f3n de su correcto funcionamiento.<\/p>\n<p>b)\u2003Definir la topolog\u00eda y la gesti\u00f3n del sistema de informaci\u00f3n, estableciendo los criterios de uso y los servicios disponibles en el mismo.<\/p>\n<p>c)\u2003Cerciorarse de que las medidas de seguridad se integren adecuadamente en el marco general de seguridad.<\/p>\n<p>2.\u2003Las unidades tecnol\u00f3gicas del Ministerio de Justicia asumen la responsabilidad del sistema, correspondiendo a sus titulares la m\u00e1xima responsabilidad, y que podr\u00e1n designar Responsables del Sistema Delegados.<\/p>\n<p><strong>Art\u00edculo\u00a012.\u2003 Los Responsables del tratamiento.<\/strong><\/p>\n<p>1.\u2003Cada \u00f3rgano superior o directivo del Ministerio de Justicia, as\u00ed como cada organismo p\u00fablico dependiente del Departamento, a los que les sea de aplicaci\u00f3n la PS, designar\u00e1 al responsable del tratamiento.<\/p>\n<p>2.\u2003Los responsables del tratamiento asumir\u00e1n las obligaciones y responsabilidades establecidas en el marco normativo de protecci\u00f3n de datos aplicable, contando con el asesoramiento de los delegados de protecci\u00f3n de datos asignados.<\/p>\n<p>Los \u00f3rganos superiores o directivos del Ministerio de Justicia, as\u00ed como cada organismo p\u00fablico dependiente del departamento, a los que les sea de aplicaci\u00f3n la PS, ostentar\u00e1n la condici\u00f3n de responsables del tratamiento por designaci\u00f3n legal o por atribuci\u00f3n de competencias.<\/p>\n<p><strong>Art\u00edculo\u00a013.\u2003 Los Encargados del tratamiento.<\/strong><\/p>\n<p>1.\u2003La persona designada como Encargado del tratamiento de datos personales es la persona f\u00edsica o jur\u00eddica, autoridad p\u00fablica, servicio u otro organismo que trata datos personales por cuenta de la persona designada Responsable del tratamiento.<\/p>\n<p>2.\u2003De conformidad con sus competencias, el Ministerio de Justicia, a trav\u00e9s de la Direcci\u00f3n General de Transformaci\u00f3n Digital de la Administraci\u00f3n de Justicia, tendr\u00e1 la consideraci\u00f3n de \u00abEncargado del Tratamiento\u00bb en el tratamiento de datos de car\u00e1cter personal en las aplicaciones y servicios digitales dise\u00f1ados, desarrollados o en mantenimiento por parte de la Direcci\u00f3n General de Transformaci\u00f3n Digital y que hayan sido creados o implantados en el \u00e1mbito de competencias del Ministerio de Justicia, y puestos a disposici\u00f3n de Juzgados, Tribunales, Fiscal\u00edas, Oficinas Judicial y Fiscal, \u00f3rganos t\u00e9cnicos auxiliares de la Administraci\u00f3n de Justicia, unidades administrativas, \u00f3rganos y organismos del departamento, as\u00ed como de otras Administraciones, entidades e instituciones p\u00fablicas en virtud de procedimientos de adhesi\u00f3n u otros instrumentos de la misma naturaleza previstos en la legislaci\u00f3n vigente.<\/p>\n<p>3.\u2003Esta misma condici\u00f3n de encargado del tratamiento ser\u00e1 asumida por cualquier \u00f3rgano, organismo, o unidad del Ministerio de Justicia que de acuerdo con sus competencias lleve o pueda llevar a cabo tratamiento de datos por cuenta de terceros.<\/p>\n<p>4.\u2003La condici\u00f3n de Encargado del tratamiento supone la asunci\u00f3n de las obligaciones y responsabilidades establecidas para dicha figura en el marco normativo de protecci\u00f3n de datos aplicable, contando con el asesoramiento de los delegados de protecci\u00f3n de datos asignados, conforme a la disposici\u00f3n adicional s\u00e9ptima del Real Decreto\u00a0453\/2020, de\u00a010 de marzo, por el que se desarrolla la estructura org\u00e1nica b\u00e1sica del Ministerio de Justicia, y se modifica el Reglamento del Servicio Jur\u00eddico del Estado, aprobado por el Real Decreto\u00a0997\/2003, de\u00a025 de julio.<\/p>\n<p>5.\u2003Los delegados de protecci\u00f3n de datos del Ministerio de Justicia que den servicio a los \u00f3rganos, organismos, o unidades que tengan o adquieran la condici\u00f3n de encargados del tratamiento, asumir\u00e1n las funciones que les corresponden de conformidad con el marco normativo aplicable como delegados de protecci\u00f3n de datos del encargado.<\/p>\n<p><strong>Art\u00edculo\u00a014.\u2003 Los Delegados de Protecci\u00f3n de Datos.<\/strong><\/p>\n<p>1.\u2003Las normas de desarrollo normativo de la presente pol\u00edtica de seguridad establecer\u00e1n los mecanismos de coordinaci\u00f3n con los Delegados de Protecci\u00f3n de Datos para que estos puedan informar, asesorar y supervisar sobre el cumplimiento de las diferentes obligaciones, por parte de los responsables o encargados de los tratamientos de datos personales, establecidas en el correspondiente marco normativo, garantizando la obligaci\u00f3n del responsable y del encargado del tratamiento que el Delegado de Protecci\u00f3n de Datos participe de forma adecuada y en tiempo oportuno en todas las cuestiones relativas a la protecci\u00f3n de datos personales.<\/p>\n<p>Se garantizar\u00e1 su participaci\u00f3n desde la etapa m\u00e1s temprana posible en todas las cuestiones relativas a la protecci\u00f3n de los datos, y especialmente, y sin perjuicio de otras funciones, desde el propio dise\u00f1o de los tratamientos, en el an\u00e1lisis y gesti\u00f3n de riesgos, en las evaluaciones de impacto, en la gesti\u00f3n de brechas de seguridad, auditorias, revisi\u00f3n y actualizaci\u00f3n del registro de actividades de tratamiento, ejercicio de derechos de los interesados y reclamaciones.<\/p>\n<p>2.\u2003Sin perjuicio de su coordinaci\u00f3n con los responsables de los tratamientos, y encargados, con objeto de garantizar participaci\u00f3n efectiva de los Delegados de Protecci\u00f3n de Datos en las cuestiones relativas a su \u00e1mbito de actuaci\u00f3n, ser\u00e1n convocados, con voz pero sin voto, a las reuniones del CGSR y del CC a trav\u00e9s del Grupo de Coordinaci\u00f3n para la Protecci\u00f3n de Datos en el Ministerio de Justicia.<\/p>\n<p>3.\u2003Las funciones de los Delegados de Protecci\u00f3n de Datos ser\u00e1n las indicadas en el ya mencionado RGPD, en la LOPDGDD y en la Ley Org\u00e1nica\u00a07\/2021, de\u00a026 de mayo, y dem\u00e1s disposiciones reguladoras de la materia, y actuar\u00e1n bajo la coordinaci\u00f3n del Delegado de Protecci\u00f3n de Datos al que incumben las funciones a las que se refiere el art\u00edculo\u00a09.5.e) del Real Decreto\u00a0453\/2020, de\u00a010 de marzo, debiendo contar con los medios personales y materiales necesarios para la realizaci\u00f3n eficaz de las funciones que tienen encomendadas<\/p>\n<p>Asimismo, los Delegados de Protecci\u00f3n de Datos, llevar\u00e1n a cabo sus funciones de asesoramiento y supervisi\u00f3n respecto de las medidas de seguridad que tengan un objetivo distinto que la protecci\u00f3n de datos, en la medida en que impliquen un tratamiento adicional de datos personales.<\/p>\n<p>4.\u2003En virtud del principio de responsabilidad diferenciada, debe existir la necesaria separaci\u00f3n de funciones entre el delegado de protecci\u00f3n de datos regulado en el RGPD y el responsable de seguridad del ENS u otras figuras asimiladas, sin que sus funciones puedan recaer en la misma persona u \u00f3rgano colegiado.<\/p>\n<p><strong>Art\u00edculo\u00a015.\u2003 An\u00e1lisis y gesti\u00f3n de riesgos de seguridad de la informaci\u00f3n y de la privacidad.<\/strong><\/p>\n<p>1.\u2003La gesti\u00f3n de riesgos debe realizarse de manera continua sobre el sistema de informaci\u00f3n, conforme a los principios de gesti\u00f3n de la seguridad basada en los riesgos y reevaluaci\u00f3n peri\u00f3dica.<\/p>\n<p>El proceso de gesti\u00f3n de riesgos comprende las fases de categorizaci\u00f3n de los sistemas, an\u00e1lisis de riesgos y selecci\u00f3n de medidas de seguridad a aplicar, que deber\u00e1n ser proporcionales a los riesgos y estar justificadas, deber\u00e1 ser revisado y actualizado peri\u00f3dicamente.<\/p>\n<p>2.\u2003En el tratamiento de los datos personales se llevar\u00e1 previamente a cabo un an\u00e1lisis de riesgos para los derechos y libertades de las personas de conformidad con los art\u00edculos\u00a024, 25 y\u00a032 del RGPD y\u00a028 de la LOPDGDD, y en su caso, de acuerdo con los art\u00edculos\u00a027, 28 de la Ley Org\u00e1nica\u00a07\/2021, de\u00a026 de mayo,<\/p>\n<p>3.\u2003A los efectos de la seguridad de los datos personales se realizar\u00e1 el an\u00e1lisis de riesgos establecido en el ENS, que complementar\u00e1 el an\u00e1lisis de riesgos de la privacidad.<\/p>\n<p>4.\u2003Si el resultado del an\u00e1lisis de riesgos entra\u00f1a un alto riesgo para los derechos y libertades de las personas f\u00edsicas, deber\u00e1 realizarse una evaluaci\u00f3n de impacto conforme a lo previsto en el art\u00edculo\u00a035 del RGPD, o en su caso, conforme al art\u00edculo\u00a035 de la Ley Org\u00e1nica\u00a07\/2021, de\u00a026 de mayo, sin perjuicio de realizarse en los supuestos previstos en dichos art\u00edculos.<\/p>\n<p>5.\u2003De conformidad con el art\u00edculo 3 del ENS, en todo caso, prevalecer\u00e1n las medidas a implantar como consecuencia del an\u00e1lisis de riesgos y, en su caso, de la evaluaci\u00f3n de impacto a los que se refiere el apartado anterior, en caso de resultar agravadas respecto de las previstas en el presente real decreto.<\/p>\n<p>6.\u2003Los an\u00e1lisis de riesgos indicados en los aparados anteriores se revisar\u00e1n y aprobar\u00e1n anualmente, as\u00ed como cuando se produzcan modificaciones sustanciales en los sistemas de informaci\u00f3n, que puedan repercutir en las medidas de seguridad requeridas, incidentes graves, existencia de vulnerabilidades graves.<\/p>\n<p><strong>Art\u00edculo\u00a016.\u2003 Auditor\u00eda.<\/strong><\/p>\n<p>El Ministerio de Justicia llevar\u00e1 a cabo de forma peri\u00f3dica, y al menos cada dos a\u00f1os, una auditor\u00eda encaminada a la verificaci\u00f3n, evaluaci\u00f3n y valoraci\u00f3n de la eficacia de las medidas t\u00e9cnicas y organizativas para garantizar la seguridad de los tratamientos y sistemas de informaci\u00f3n.<\/p>\n<p>En todo caso realizar\u00e1 una auditor\u00eda espec\u00edfica y extraordinaria cuando se lleven a cabo modificaciones sustanciales en el sistema de informaci\u00f3n que puedan repercutir en el cumplimiento de las medidas de seguridad implantadas.<\/p>\n<p>Las auditor\u00edas ser\u00e1n supervisadas por el responsable de seguridad de la informaci\u00f3n y, en caso de tratamiento de datos personales, por el delegado de protecci\u00f3n de datos.<\/p>\n<p><strong>Art\u00edculo\u00a017.\u2003 Gesti\u00f3n de incidentes de seguridad y violaciones de seguridad de los datos personales.<\/strong><\/p>\n<p>1.\u2003El Ministerio de Justicia dispondr\u00e1 de procedimientos de gesti\u00f3n de incidentes de seguridad con los requisitos establecidos en el ENS y su correspondiente instrucci\u00f3n t\u00e9cnica de seguridad.<\/p>\n<p>2.\u2003Asimismo, adoptar\u00e1 las medidas necesarias para garantizar la notificaci\u00f3n a la autoridad de protecci\u00f3n de datos, y las obligaciones de documentaci\u00f3n de cualquier violaci\u00f3n de la seguridad de los datos personales que pudieran producirse, de conformidad con lo dispuesto en el art\u00edculo\u00a033 del RGPD.<\/p>\n<p>Igualmente adoptar\u00e1 las medidas procedentes para la comunicaci\u00f3n a los interesados que pudieran haberse visto afectados por la violaci\u00f3n de seguridad de los datos de car\u00e1cter personal, en los casos y conforme a lo dispuesto en el art\u00edculo\u00a034 del RGPD.<\/p>\n<p>3.\u2003Las obligaciones indicadas en los anteriores apartados se integrar\u00e1n con sus particularidades espec\u00edficas en un \u00fanico procedimiento de gesti\u00f3n de incidentes.<\/p>\n<p><strong>Art\u00edculo\u00a018.\u2003Protecci\u00f3n de datos de car\u00e1cter personal.<\/strong><\/p>\n<p>El desarrollo normativo de la presente pol\u00edtica de garantizar\u00e1n que por los responsables y encargados del tratamiento de datos se d\u00e9 cumplimiento a los principios y obligaciones establecidas en el marco normativo de protecci\u00f3n de datos con la participaci\u00f3n adecuada y en tiempo oportuno, desde el dise\u00f1o de los tratamientos y sus medios, al delegado de protecci\u00f3n de datos, a trav\u00e9s de las correspondientes medidas t\u00e9cnicas y organizativas, todo ello a trav\u00e9s del marco organizativo de esta PS.<\/p>\n<p><strong>Art\u00edculo\u00a019.\u2003Grupos de trabajo.<\/strong><\/p>\n<p>El CGSR y el CC, podr\u00e1n articular la creaci\u00f3n de grupos de trabajo para la realizaci\u00f3n de actividades que se estimen convenientes, tales como la elaboraci\u00f3n de estudios, trabajos e informes.<\/p>\n<p><strong>Art\u00edculo\u00a020.\u2003 Resoluci\u00f3n de conflictos.<\/strong><\/p>\n<p>En caso de conflicto entre los diferentes responsables que componen la estructura organizativa de la PS prevalecer\u00e1 la decisi\u00f3n del Comit\u00e9 de Gobierno de Seguridad y Riesgos.<\/p>\n<p>En materia de protecci\u00f3n de datos prevalecer\u00e1n las decisiones del Responsable del Tratamiento de acuerdo con sus competencias y obligaciones.<\/p>\n<p><strong>Art\u00edculo\u00a021.\u2003 Desarrollo normativo.<\/strong><\/p>\n<p>1.\u2003El cuerpo normativo de desarrollo de la presente pol\u00edtica de seguridad, que podr\u00e1 dividirse en \u00e1mbitos materiales, se desarrollar\u00e1 en tres niveles por \u00e1mbito subjetivo de aplicaci\u00f3n, nivel de detalle t\u00e9cnico y obligatoriedad de cumplimiento, de manera que cada norma de un determinado nivel de desarrollo se fundamente en las normas de nivel superior.<\/p>\n<p>Con car\u00e1cter general, y en la medida de lo posible, se procurar\u00e1 la integraci\u00f3n de procesos para dar cumplimiento a exigencias de normativas diferentes, sin perjuicio de las particularidades espec\u00edficas de cada \u00e1mbito.<\/p>\n<p>Dichos niveles de desarrollo normativo son los siguientes:<\/p>\n<p>a)\u2003Primer nivel normativo: Constituido por la PS y las directrices, generales de seguridad aplicables a los \u00f3rganos superiores o directivos del Ministerio de Justicia a los que, conforme al art\u00edculo\u00a01, sea de aplicaci\u00f3n la presente PS, singularmente la Norma de Seguridad para el uso de los recursos y sistemas.<\/p>\n<p>b)\u2003Segundo nivel normativo: Constituido por las normas de seguridad desarrolladas por cada \u00f3rgano superior o directivo del Ministerio de Justicia, as\u00ed como por cada organismo p\u00fablico dependiente del Departamento a los que, conforme al art\u00edculo\u00a01, les sea de aplicaci\u00f3n la presente PS. Estas normas de seguridad deber\u00e1n cumplir los siguientes requisitos:<\/p>\n<p>1.\u00ba\u2003Limitarse \u00fanica y exclusivamente al \u00e1mbito espec\u00edfico de las competencias de cada uno de dichos \u00f3rganos u organismos adscritos a la presente PS. Este \u00e1mbito vendr\u00e1 determinado por los sistemas de informaci\u00f3n y servicios de tecnolog\u00edas de la informaci\u00f3n y de las comunicaciones que sean prestados y gestionados directamente por dicho \u00f3rgano u organismo. Sin perjuicio de aquellas normas que s\u00f3lo puedan ser aplicables a un \u00e1mbito o sistema espec\u00edfico, las normas ser\u00e1n desarrolladas a partir de una estructura general y com\u00fan, donde se adicionar\u00e1n las especificaciones propias de cada \u00e1mbito en caso de existir.<\/p>\n<p>2.\u00ba\u2003Cumplir estrictamente con lo indicado en el marco normativo aplicable a dicha norma y con el primer nivel normativo enunciado en el presente art\u00edculo.<\/p>\n<p>c)\u2003Tercer nivel normativo: Constituido por procedimientos, gu\u00edas e instrucciones t\u00e9cnicas. Son documentos que, cumpliendo con lo expuesto en la PS, determinan las acciones o tareas a realizar en el desempe\u00f1o de un proceso. Este tercer nivel normativo deber\u00e1 cumplir los siguientes requisitos:<\/p>\n<p>1.\u00ba\u2003Limitarse \u00fanica y exclusivamente al \u00e1mbito espec\u00edfico de las competencias de cada uno de dichos \u00f3rganos u organismos adscritos a la presente PS. Este \u00e1mbito vendr\u00e1 determinado por los sistemas de informaci\u00f3n y servicios de tecnolog\u00edas de la informaci\u00f3n y de las comunicaciones que sean prestados y gestionados directamente por dicho \u00f3rgano u organismo. Sin perjuicio de aquellos procedimientos que s\u00f3lo puedan ser aplicables a un \u00e1mbito o sistema espec\u00edfico, los procedimientos ser\u00e1n desarrollados a partir de una estructura general y com\u00fan, donde se adicionar\u00e1n las especificaciones propias de cada \u00e1mbito en caso de existir.<\/p>\n<p>2.\u00ba\u2003Cumplir estrictamente con lo indicado en el marco normativo aplicable a dicha norma y con el primer y segundo nivel normativos enunciados en el presente art\u00edculo.<\/p>\n<p>2.\u2003Adem\u00e1s de la normativa enunciada en el apartado\u00a01 del presente art\u00edculo, la estructura normativa podr\u00e1 disponer, a criterio de cada uno de los \u00f3rganos u organismos adscritos a la presente PS y siempre dentro del \u00e1mbito de sus competencias y responsabilidades, de otros documentos tales como est\u00e1ndares de seguridad, buenas pr\u00e1cticas o informes t\u00e9cnicos.<\/p>\n<p>3.\u2003El personal de cada uno de los \u00f3rganos u organismos adscritos a la presente PS tendr\u00e1 la obligaci\u00f3n de conocer y cumplir, adem\u00e1s de la presente PS, todas las directrices generales, normas y procedimientos de seguridad de la informaci\u00f3n que puedan afectar a sus funciones.<\/p>\n<p>4.\u2003El CC establecer\u00e1 los mecanismos necesarios para compartir la documentaci\u00f3n derivada del desarrollo normativo con el prop\u00f3sito de normalizarlo, en la medida de lo posible, en todo el \u00e1mbito de aplicaci\u00f3n de la PS.<\/p>\n<p>5.\u2003Este marco normativo estar\u00e1 a disposici\u00f3n de todos los miembros del Ministerio de Justicia.<\/p>\n<p><strong>Disposici\u00f3n adicional primera.\u2003No incremento del gasto p\u00fablico.<\/strong><\/p>\n<p>La aplicaci\u00f3n de esta orden no conllevar\u00e1 incremento del gasto p\u00fablico. Las medidas incluidas en la presente orden no supondr\u00e1n incremento de dotaciones ni de retribuciones ni de otros gastos de personal.<\/p>\n<p><strong>Disposici\u00f3n adicional segunda.\u2003Deber de colaboraci\u00f3n en la implantaci\u00f3n de la Pol\u00edtica de Seguridad.<\/strong><\/p>\n<p>Todos los \u00f3rganos y unidades del Departamento prestar\u00e1n su colaboraci\u00f3n en las actuaciones de implementaci\u00f3n de la PS aprobada por esta orden.<\/p>\n<p><strong>Disposici\u00f3n adicional tercera.\u2003Sistemas de informaci\u00f3n y servicios de tecnolog\u00edas de la informaci\u00f3n y de las comunicaciones prestados y gestionados para la Administraci\u00f3n de Justicia.<\/strong><\/p>\n<p>Los sistemas gestionados por el Ministerio de Justicia para la Administraci\u00f3n de Justicia que est\u00e1n sometidos a la Pol\u00edtica de Seguridad de la Informaci\u00f3n de la Administraci\u00f3n Judicial Electr\u00f3nica, aprobada por el Pleno del Comit\u00e9 T\u00e9cnico de la Administraci\u00f3n Judicial Electr\u00f3nica, de fecha\u00a030 de octubre de\u00a02019, quedan excluidos del \u00e1mbito de aplicaci\u00f3n de la presente pol\u00edtica de seguridad, sin perjuicio de las previsiones contenidas en esta orden ministerial.<\/p>\n<p><strong>Disposici\u00f3n adicional cuarta.\u2003Publicidad.<\/strong><\/p>\n<p>Esta orden se publicar\u00e1 en las sedes electr\u00f3nicas del Ministerio de Justicia en cuyo \u00e1mbito sea de aplicaci\u00f3n.<\/p>\n<p><strong>Disposici\u00f3n derogatoria \u00fanica.\u2003Derogaci\u00f3n normativa.<\/strong><\/p>\n<p>Queda derogada la Orden JUS\/1293\/2017, de\u00a014 de diciembre, por la que se aprueba la Pol\u00edtica de Seguridad de la Informaci\u00f3n en el \u00e1mbito de la administraci\u00f3n electr\u00f3nica.<\/p>\n<p><strong>Disposici\u00f3n final \u00fanica.\u2003Entrada en vigor.<\/strong><\/p>\n<p>La presente orden entrar\u00e1 en vigor el d\u00eda siguiente al de su publicaci\u00f3n en el \u00abBolet\u00edn Oficial del Estado\u00bb.<\/p>\n<p>Madrid, 30 de mayo de\u00a02023.\u2013La Ministra de Justicia, Mar\u00eda Pilar Llop Cuenca.<\/p>\n<p>&nbsp;<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Orden JUS\/564\/2023, de 30 de mayo, por la que se aprueba la Pol\u00edtica de Seguridad del Ministerio de Justicia.<\/p>\n","protected":false},"author":3,"featured_media":0,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[4,2981],"tags":[1512],"class_list":["post-19507","post","type-post","status-publish","format-standard","hentry","category-novedades-normativas","category-seguridad-publica","tag-seguridad-informatica"],"acf":[],"yoast_head":"<!-- This site is optimized with the Yoast SEO plugin v28.6 - https:\/\/yoast.com\/product\/yoast-seo-wordpress\/ -->\n<title>SEGURIDAD INFORMATICA - Normativa Municipal<\/title>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/normativamunicipal.com\/?p=19507\" \/>\n<meta property=\"og:locale\" content=\"es_ES\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"SEGURIDAD INFORMATICA - Normativa Municipal\" \/>\n<meta property=\"og:description\" content=\"Orden JUS\/564\/2023, de 30 de mayo, por la que se aprueba la Pol\u00edtica de Seguridad del Ministerio de Justicia.\" \/>\n<meta property=\"og:url\" content=\"https:\/\/normativamunicipal.com\/?p=19507\" \/>\n<meta property=\"og:site_name\" content=\"Normativa Municipal\" \/>\n<meta property=\"article:published_time\" content=\"2023-06-05T09:09:51+00:00\" \/>\n<meta property=\"article:modified_time\" content=\"2026-09-30T09:20:32+00:00\" \/>\n<meta property=\"og:image\" content=\"https:\/\/normativamunicipal.com\/wp-content\/uploads\/2020\/12\/logo-seguridad-blog.png\" \/>\n\t<meta property=\"og:image:width\" content=\"339\" \/>\n\t<meta property=\"og:image:height\" content=\"56\" \/>\n\t<meta property=\"og:image:type\" content=\"image\/png\" \/>\n<meta name=\"author\" content=\"DAPP Editorial\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:label1\" content=\"Escrito por\" \/>\n\t<meta name=\"twitter:data1\" content=\"DAPP Editorial\" \/>\n\t<meta name=\"twitter:label2\" content=\"Tiempo de lectura\" \/>\n\t<meta name=\"twitter:data2\" content=\"35 minutos\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\\\/\\\/schema.org\",\"@graph\":[{\"@type\":\"Article\",\"@id\":\"https:\\\/\\\/normativamunicipal.com\\\/?p=19507#article\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/normativamunicipal.com\\\/?p=19507\"},\"author\":{\"name\":\"DAPP Editorial\",\"@id\":\"https:\\\/\\\/normativamunicipal.com\\\/#\\\/schema\\\/person\\\/9cfbdc1d1f03a8acfccf2b03e4df3211\"},\"headline\":\"SEGURIDAD INFORMATICA\",\"datePublished\":\"2023-06-05T09:09:51+00:00\",\"dateModified\":\"2026-09-30T09:20:32+00:00\",\"mainEntityOfPage\":{\"@id\":\"https:\\\/\\\/normativamunicipal.com\\\/?p=19507\"},\"wordCount\":7997,\"publisher\":{\"@id\":\"https:\\\/\\\/normativamunicipal.com\\\/#organization\"},\"image\":{\"@id\":\"https:\\\/\\\/normativamunicipal.com\\\/?p=19507#primaryimage\"},\"thumbnailUrl\":\"https:\\\/\\\/normativamunicipal.com\\\/wp-content\\\/uploads\\\/2020\\\/12\\\/logo-seguridad-blog.png\",\"keywords\":[\"Seguridad inform\u00e1tica\"],\"articleSection\":[\"Novedades Normativas\",\"Seguridad P\u00fablica\"],\"inLanguage\":\"es\"},{\"@type\":\"WebPage\",\"@id\":\"https:\\\/\\\/normativamunicipal.com\\\/?p=19507\",\"url\":\"https:\\\/\\\/normativamunicipal.com\\\/?p=19507\",\"name\":\"SEGURIDAD INFORMATICA - Normativa Municipal\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/normativamunicipal.com\\\/#website\"},\"primaryImageOfPage\":{\"@id\":\"https:\\\/\\\/normativamunicipal.com\\\/?p=19507#primaryimage\"},\"image\":{\"@id\":\"https:\\\/\\\/normativamunicipal.com\\\/?p=19507#primaryimage\"},\"thumbnailUrl\":\"https:\\\/\\\/normativamunicipal.com\\\/wp-content\\\/uploads\\\/2020\\\/12\\\/logo-seguridad-blog.png\",\"datePublished\":\"2023-06-05T09:09:51+00:00\",\"dateModified\":\"2026-09-30T09:20:32+00:00\",\"breadcrumb\":{\"@id\":\"https:\\\/\\\/normativamunicipal.com\\\/?p=19507#breadcrumb\"},\"inLanguage\":\"es\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\\\/\\\/normativamunicipal.com\\\/?p=19507\"]}]},{\"@type\":\"ImageObject\",\"inLanguage\":\"es\",\"@id\":\"https:\\\/\\\/normativamunicipal.com\\\/?p=19507#primaryimage\",\"url\":\"https:\\\/\\\/normativamunicipal.com\\\/wp-content\\\/uploads\\\/2020\\\/12\\\/logo-seguridad-blog.png\",\"contentUrl\":\"https:\\\/\\\/normativamunicipal.com\\\/wp-content\\\/uploads\\\/2020\\\/12\\\/logo-seguridad-blog.png\",\"width\":339,\"height\":56},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\\\/\\\/normativamunicipal.com\\\/?p=19507#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Portada\",\"item\":\"https:\\\/\\\/normativamunicipal.com\\\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"SEGURIDAD INFORMATICA\"}]},{\"@type\":\"WebSite\",\"@id\":\"https:\\\/\\\/normativamunicipal.com\\\/#website\",\"url\":\"https:\\\/\\\/normativamunicipal.com\\\/\",\"name\":\"Normativa Municipal\",\"description\":\"Comentarios doctrinales\",\"publisher\":{\"@id\":\"https:\\\/\\\/normativamunicipal.com\\\/#organization\"},\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\\\/\\\/normativamunicipal.com\\\/?s={search_term_string}\"},\"query-input\":{\"@type\":\"PropertyValueSpecification\",\"valueRequired\":true,\"valueName\":\"search_term_string\"}}],\"inLanguage\":\"es\"},{\"@type\":\"Organization\",\"@id\":\"https:\\\/\\\/normativamunicipal.com\\\/#organization\",\"name\":\"Normativa Municipal\",\"url\":\"https:\\\/\\\/normativamunicipal.com\\\/\",\"logo\":{\"@type\":\"ImageObject\",\"inLanguage\":\"es\",\"@id\":\"https:\\\/\\\/normativamunicipal.com\\\/#\\\/schema\\\/logo\\\/image\\\/\",\"url\":\"https:\\\/\\\/normativamunicipal.com\\\/wp-content\\\/uploads\\\/2026\\\/02\\\/logo-municipal-2-light-2.png\",\"contentUrl\":\"https:\\\/\\\/normativamunicipal.com\\\/wp-content\\\/uploads\\\/2026\\\/02\\\/logo-municipal-2-light-2.png\",\"width\":1970,\"height\":221,\"caption\":\"Normativa Municipal\"},\"image\":{\"@id\":\"https:\\\/\\\/normativamunicipal.com\\\/#\\\/schema\\\/logo\\\/image\\\/\"}},{\"@type\":\"Person\",\"@id\":\"https:\\\/\\\/normativamunicipal.com\\\/#\\\/schema\\\/person\\\/9cfbdc1d1f03a8acfccf2b03e4df3211\",\"name\":\"DAPP Editorial\",\"image\":{\"@type\":\"ImageObject\",\"inLanguage\":\"es\",\"@id\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/dc228c6eb293dd24da0a37410afef02fceeb3d3404900d1b14baa456bc3b9748?s=96&d=mm&r=g\",\"url\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/dc228c6eb293dd24da0a37410afef02fceeb3d3404900d1b14baa456bc3b9748?s=96&d=mm&r=g\",\"contentUrl\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/dc228c6eb293dd24da0a37410afef02fceeb3d3404900d1b14baa456bc3b9748?s=96&d=mm&r=g\",\"caption\":\"DAPP Editorial\"},\"url\":\"https:\\\/\\\/normativamunicipal.com\\\/?author=3\"}]}<\/script>\n<!-- \/ Yoast SEO plugin. -->","yoast_head_json":{"title":"SEGURIDAD INFORMATICA - Normativa Municipal","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/normativamunicipal.com\/?p=19507","og_locale":"es_ES","og_type":"article","og_title":"SEGURIDAD INFORMATICA - Normativa Municipal","og_description":"Orden JUS\/564\/2023, de 30 de mayo, por la que se aprueba la Pol\u00edtica de Seguridad del Ministerio de Justicia.","og_url":"https:\/\/normativamunicipal.com\/?p=19507","og_site_name":"Normativa Municipal","article_published_time":"2023-06-05T09:09:51+00:00","article_modified_time":"2026-09-30T09:20:32+00:00","og_image":[{"width":339,"height":56,"url":"https:\/\/normativamunicipal.com\/wp-content\/uploads\/2020\/12\/logo-seguridad-blog.png","type":"image\/png"}],"author":"DAPP Editorial","twitter_card":"summary_large_image","twitter_misc":{"Escrito por":"DAPP Editorial","Tiempo de lectura":"35 minutos"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"Article","@id":"https:\/\/normativamunicipal.com\/?p=19507#article","isPartOf":{"@id":"https:\/\/normativamunicipal.com\/?p=19507"},"author":{"name":"DAPP Editorial","@id":"https:\/\/normativamunicipal.com\/#\/schema\/person\/9cfbdc1d1f03a8acfccf2b03e4df3211"},"headline":"SEGURIDAD INFORMATICA","datePublished":"2023-06-05T09:09:51+00:00","dateModified":"2026-09-30T09:20:32+00:00","mainEntityOfPage":{"@id":"https:\/\/normativamunicipal.com\/?p=19507"},"wordCount":7997,"publisher":{"@id":"https:\/\/normativamunicipal.com\/#organization"},"image":{"@id":"https:\/\/normativamunicipal.com\/?p=19507#primaryimage"},"thumbnailUrl":"https:\/\/normativamunicipal.com\/wp-content\/uploads\/2020\/12\/logo-seguridad-blog.png","keywords":["Seguridad inform\u00e1tica"],"articleSection":["Novedades Normativas","Seguridad P\u00fablica"],"inLanguage":"es"},{"@type":"WebPage","@id":"https:\/\/normativamunicipal.com\/?p=19507","url":"https:\/\/normativamunicipal.com\/?p=19507","name":"SEGURIDAD INFORMATICA - Normativa Municipal","isPartOf":{"@id":"https:\/\/normativamunicipal.com\/#website"},"primaryImageOfPage":{"@id":"https:\/\/normativamunicipal.com\/?p=19507#primaryimage"},"image":{"@id":"https:\/\/normativamunicipal.com\/?p=19507#primaryimage"},"thumbnailUrl":"https:\/\/normativamunicipal.com\/wp-content\/uploads\/2020\/12\/logo-seguridad-blog.png","datePublished":"2023-06-05T09:09:51+00:00","dateModified":"2026-09-30T09:20:32+00:00","breadcrumb":{"@id":"https:\/\/normativamunicipal.com\/?p=19507#breadcrumb"},"inLanguage":"es","potentialAction":[{"@type":"ReadAction","target":["https:\/\/normativamunicipal.com\/?p=19507"]}]},{"@type":"ImageObject","inLanguage":"es","@id":"https:\/\/normativamunicipal.com\/?p=19507#primaryimage","url":"https:\/\/normativamunicipal.com\/wp-content\/uploads\/2020\/12\/logo-seguridad-blog.png","contentUrl":"https:\/\/normativamunicipal.com\/wp-content\/uploads\/2020\/12\/logo-seguridad-blog.png","width":339,"height":56},{"@type":"BreadcrumbList","@id":"https:\/\/normativamunicipal.com\/?p=19507#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Portada","item":"https:\/\/normativamunicipal.com\/"},{"@type":"ListItem","position":2,"name":"SEGURIDAD INFORMATICA"}]},{"@type":"WebSite","@id":"https:\/\/normativamunicipal.com\/#website","url":"https:\/\/normativamunicipal.com\/","name":"Normativa Municipal","description":"Comentarios doctrinales","publisher":{"@id":"https:\/\/normativamunicipal.com\/#organization"},"potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/normativamunicipal.com\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"es"},{"@type":"Organization","@id":"https:\/\/normativamunicipal.com\/#organization","name":"Normativa Municipal","url":"https:\/\/normativamunicipal.com\/","logo":{"@type":"ImageObject","inLanguage":"es","@id":"https:\/\/normativamunicipal.com\/#\/schema\/logo\/image\/","url":"https:\/\/normativamunicipal.com\/wp-content\/uploads\/2026\/02\/logo-municipal-2-light-2.png","contentUrl":"https:\/\/normativamunicipal.com\/wp-content\/uploads\/2026\/02\/logo-municipal-2-light-2.png","width":1970,"height":221,"caption":"Normativa Municipal"},"image":{"@id":"https:\/\/normativamunicipal.com\/#\/schema\/logo\/image\/"}},{"@type":"Person","@id":"https:\/\/normativamunicipal.com\/#\/schema\/person\/9cfbdc1d1f03a8acfccf2b03e4df3211","name":"DAPP Editorial","image":{"@type":"ImageObject","inLanguage":"es","@id":"https:\/\/secure.gravatar.com\/avatar\/dc228c6eb293dd24da0a37410afef02fceeb3d3404900d1b14baa456bc3b9748?s=96&d=mm&r=g","url":"https:\/\/secure.gravatar.com\/avatar\/dc228c6eb293dd24da0a37410afef02fceeb3d3404900d1b14baa456bc3b9748?s=96&d=mm&r=g","contentUrl":"https:\/\/secure.gravatar.com\/avatar\/dc228c6eb293dd24da0a37410afef02fceeb3d3404900d1b14baa456bc3b9748?s=96&d=mm&r=g","caption":"DAPP Editorial"},"url":"https:\/\/normativamunicipal.com\/?author=3"}]}},"_links":{"self":[{"href":"https:\/\/normativamunicipal.com\/index.php?rest_route=\/wp\/v2\/posts\/19507","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/normativamunicipal.com\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/normativamunicipal.com\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/normativamunicipal.com\/index.php?rest_route=\/wp\/v2\/users\/3"}],"replies":[{"embeddable":true,"href":"https:\/\/normativamunicipal.com\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=19507"}],"version-history":[{"count":1,"href":"https:\/\/normativamunicipal.com\/index.php?rest_route=\/wp\/v2\/posts\/19507\/revisions"}],"predecessor-version":[{"id":19508,"href":"https:\/\/normativamunicipal.com\/index.php?rest_route=\/wp\/v2\/posts\/19507\/revisions\/19508"}],"wp:attachment":[{"href":"https:\/\/normativamunicipal.com\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=19507"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/normativamunicipal.com\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=19507"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/normativamunicipal.com\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=19507"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}