{"id":20140,"date":"2024-04-20T10:13:43","date_gmt":"2024-04-20T10:13:43","guid":{"rendered":"https:\/\/normativamunicipal.com\/?p=20140"},"modified":"2026-09-30T09:18:45","modified_gmt":"2026-09-30T09:18:45","slug":"seguridad-informatica-6","status":"publish","type":"post","link":"https:\/\/normativamunicipal.com\/?p=20140","title":{"rendered":"SEGURIDAD INFORMATICA"},"content":{"rendered":"<p><span style=\"font-size: 14pt;\"><strong>Resoluci\u00f3n de 27 de marzo de 2024, de la Intervenci\u00f3n General de la Administraci\u00f3n del Estado, por la que se regula la pol\u00edtica de seguridad de la informaci\u00f3n de la Secretar\u00eda de Estado de Presupuestos y Gastos, de la Secretar\u00eda General de Fondos Europeos y de la Intervenci\u00f3n General de la Administraci\u00f3n del Estado.<\/strong><\/span><!--more--><\/p>\n<p>Estos Documentos, con los que puedan modificar o acompa\u00f1ar y su texto \u00edntegro, se han incorporado a los contenidos ya existentes en el siguiente T\u00cdTULO publicado y a su disposici\u00f3n:<br \/>\n<a href=\"https:\/\/dappeditorial.es\/seguridad-publica-y-seguridad-vial\/\" target=\"_blank\" rel=\"noopener\"><img decoding=\"async\" class=\"alignnone wp-image-6253 size-full\" src=\"https:\/\/normativamunicipal.com\/wp-content\/uploads\/2020\/12\/logo-seguridad-blog.png\" alt=\"\" width=\"339\" height=\"56\" srcset=\"https:\/\/normativamunicipal.com\/wp-content\/uploads\/2020\/12\/logo-seguridad-blog.png 339w, https:\/\/normativamunicipal.com\/wp-content\/uploads\/2020\/12\/logo-seguridad-blog-300x50.png 300w\" sizes=\"(max-width: 339px) 100vw, 339px\" \/><\/a>&gt;<a href=\"https:\/\/dappeditorial.es\/recordatorio-de-claves\/\" target=\"_blank\" rel=\"noopener\"><img decoding=\"async\" class=\"alignnone size-full wp-image-12810\" src=\"https:\/\/normativaconstruccion.es\/wp-content\/uploads\/2022\/09\/recordatorio-claves.gif\" alt=\"\" width=\"390\" height=\"57\" \/><\/a><\/p>\n<p>BOE de 20 de abril de 2024<\/p>\n<p>TEXTO ORIGINAL<\/p>\n<p>En un contexto en el que la tramitaci\u00f3n electr\u00f3nica de los procedimientos ha dejado de ser una excepcionalidad, la relaci\u00f3n de las Administraciones P\u00fablicas con las personas jur\u00eddicas, entes sin personalidad y, en algunos supuestos, con las personas f\u00edsicas ha de ser obligatoriamente electr\u00f3nica, debiendo garantizar que se sustentan en redes y sistemas de informaci\u00f3n seguros y fiables, al objeto de trasladar confianza a las partes concernidas.<\/p>\n<p>Es por ello que la Secretar\u00eda de Estado de Presupuestos y Gastos, la Secretar\u00eda General de Fondos Europeos y la Intervenci\u00f3n General de la Administraci\u00f3n del Estado, \u00e1mbito funcional conjunto, al que, en adelante, esta resoluci\u00f3n se refiere como Administraci\u00f3n presupuestaria, consideran la informaci\u00f3n un activo esencial para el cumplimiento adecuado de sus funciones. Asume, por tanto, la seguridad de la informaci\u00f3n como una responsabilidad asociada a su protecci\u00f3n frente a las amenazas que puedan afectar a su autenticidad, integridad, disponibilidad, confidencialidad y trazabilidad.<\/p>\n<p>La Ley\u00a039\/2015, de\u00a01 de octubre, del Procedimiento Administrativo Com\u00fan de las Administraciones P\u00fablicas regula en su art\u00edculo\u00a013 los derechos de las personas en sus relaciones con las Administraciones P\u00fablicas, incluyendo en su apartado h) el relativo a la protecci\u00f3n de datos de car\u00e1cter personal, y en particular a la seguridad y confidencialidad de los datos que figuren en los ficheros, sistemas y aplicaciones de las Administraciones P\u00fablicas.<\/p>\n<p>Por otra parte, la Ley\u00a040\/2015, de\u00a01 de octubre, de R\u00e9gimen Jur\u00eddico del Sector P\u00fablico, al regular en su art\u00edculo\u00a03 los principios generales que las Administraciones P\u00fablicas deben respetar en su actuaci\u00f3n y relaciones, establece en su apartado\u00a02 que aquellas se relacionar\u00e1n entre s\u00ed y con sus \u00f3rganos, organismos p\u00fablicos y entidades vinculados o dependientes a trav\u00e9s de medios electr\u00f3nicos, que aseguren la interoperabilidad y seguridad de los sistemas y soluciones adoptadas por cada una de ellas, garantizar\u00e1n la protecci\u00f3n de los datos de car\u00e1cter personal, y facilitar\u00e1n preferentemente la presentaci\u00f3n conjunta de servicios a los interesados.<\/p>\n<p>El art\u00edculo\u00a0156.2 de la Ley\u00a040\/2015 regula el Esquema Nacional de Seguridad (en adelante, ENS) cuyo objeto es establecer la pol\u00edtica de seguridad en la utilizaci\u00f3n de medios electr\u00f3nicos en el \u00e1mbito de las Administraciones P\u00fablicas y est\u00e1 constituido por los principios b\u00e1sicos y requisitos m\u00ednimos que garanticen adecuadamente la seguridad de la informaci\u00f3n tratada.<\/p>\n<p>El ENS est\u00e1 regulado por el Real Decreto\u00a0311\/2022, de\u00a03 de mayo. En el punto\u00a01 del art\u00edculo\u00a03 establece que cuando un sistema de informaci\u00f3n trate datos personales le ser\u00e1 de aplicaci\u00f3n lo dispuesto en el Reglamento (UE) 2016\/679 del Parlamento Europeo y del Consejo, de\u00a027 de abril de\u00a02016, relativo a la protecci\u00f3n de las personas f\u00edsicas en lo que respecta al tratamiento de datos personales y a la libre circulaci\u00f3n de estos datos y por el que se deroga la Directiva\u00a095\/46\/CE (Reglamento General de Protecci\u00f3n de Datos o RGPD) y en la Ley Org\u00e1nica\u00a03\/2018, de\u00a05 de diciembre, de Protecci\u00f3n de Datos Personales y garant\u00eda de los derechos digitales (LOPDyGDD).<\/p>\n<p>En el punto\u00a02 del art\u00edculo\u00a012 del ENS establece que todos los \u00f3rganos superiores de las Administraciones p\u00fablicas deber\u00e1n disponer formalmente de su pol\u00edtica de seguridad que articule la gesti\u00f3n continuada de la seguridad y que ser\u00e1 aprobada por el titular del \u00f3rgano superior correspondiente. La Pol\u00edtica de Seguridad de la Informaci\u00f3n del Ministerio de Hacienda est\u00e1 regulada por la Orden HFP\/873\/2021, de\u00a029 de julio.<\/p>\n<p>La Pol\u00edtica de Seguridad regulada en esta resoluci\u00f3n se redacta tomando en consideraci\u00f3n el punto\u00a03 del antedicho art\u00edculo\u00a012 del ENS (\u00abTambi\u00e9n podr\u00e1n contar con su propia pol\u00edtica de seguridad, aprobada por el \u00f3rgano competente, coherente con la del Departamento del que dependan o al que est\u00e9n adscritos, los centros directivos de la propia Administraci\u00f3n General del Estado que gestionen servicios bajo la declaraci\u00f3n de servicios compartidos\u00bb), habi\u00e9ndose asegurado su coherencia con la Pol\u00edtica de Seguridad de la Informaci\u00f3n del Ministerio de Hacienda.<\/p>\n<p>La primera pol\u00edtica de seguridad de la Administraci\u00f3n presupuestaria data del a\u00f1o\u00a02009 y se regul\u00f3 mediante la Resoluci\u00f3n de\u00a027 de febrero de\u00a02009, de la Secretar\u00eda de Estado de Hacienda y Presupuestos. Su redacci\u00f3n se ciment\u00f3 en las Resoluciones de la Secretar\u00eda de Estado de Presupuestos y Gastos, de\u00a08 de julio de\u00a02002 y de la Secretar\u00eda de Estado de Hacienda y Presupuestos de\u00a024 de mayo de\u00a02005, de acceso a las bases de datos de la Secretar\u00eda General de Presupuestos y Gastos y de la Intervenci\u00f3n General de la Administraci\u00f3n del Estado que sentaron las bases organizativas y t\u00e9cnicas para la instrumentaci\u00f3n de la seguridad inform\u00e1tica en la vertiente del control de accesos a las bases de datos, en el \u00e1mbito de la Administraci\u00f3n presupuestaria. Posteriormente, la pol\u00edtica de seguridad fue actualizada mediante la Resoluci\u00f3n de\u00a021 de diciembre de\u00a02015, de la Secretar\u00eda de Estado de Presupuestos y Gastos, por la que se regula la pol\u00edtica de seguridad de los sistemas de informaci\u00f3n de la Secretar\u00eda de Estado de Presupuestos y Gastos y de la Intervenci\u00f3n General de la Administraci\u00f3n del Estado.<\/p>\n<p>La seguridad es una funci\u00f3n transversal en las Administraciones P\u00fablicas, habi\u00e9ndose convertido en un proceso integral constituido por todos los elementos t\u00e9cnicos, humanos, materiales y organizativos, relacionados con un sistema. Es por ello que la seguridad debe abarcar cada etapa del ciclo de vida del sistema (an\u00e1lisis, dise\u00f1o, desarrollo, implementaci\u00f3n, operaci\u00f3n, mantenimiento y obsolescencia) y sus documentos (generaci\u00f3n, distribuci\u00f3n, almacenamiento, procesamiento, transporte, consulta y destrucci\u00f3n).<\/p>\n<p>En este contexto, la presente Pol\u00edtica de Seguridad de la Informaci\u00f3n constituye el marco normativo y organizativo orientado a facilitar la definici\u00f3n, gesti\u00f3n, administraci\u00f3n e implementaci\u00f3n de los mecanismos y procedimientos de seguridad en el \u00e1mbito de la Administraci\u00f3n presupuestaria, adaptados al ENS, dentro del marco de referencia establecido por la pol\u00edtica de seguridad del Ministerio de Hacienda.<\/p>\n<p>El Real Decreto\u00a0206\/2024, de\u00a027 de febrero, por el que se desarrolla la estructura org\u00e1nica b\u00e1sica del Ministerio de Hacienda, establece en su art\u00edculo\u00a011, apartado\u00a01.h), que la Intervenci\u00f3n General de la Administraci\u00f3n del Estado es el centro directivo encargado de la planificaci\u00f3n, dise\u00f1o y ejecuci\u00f3n de la pol\u00edtica inform\u00e1tica de la Secretar\u00eda de Estado de Presupuestos y Gastos, de la Secretar\u00eda General de Fondos Europeos y de la Intervenci\u00f3n General de la Administraci\u00f3n del Estado, el soporte inform\u00e1tico de sus respectivas actividades y el asesoramiento, coordinaci\u00f3n e instrumentaci\u00f3n de los proyectos inform\u00e1ticos de sus \u00f3rganos.<\/p>\n<p>As\u00ed mismo, el antedicho Real Decreto en el art\u00edculo\u00a011, apartado\u00a05.f)1.\u00ba le atribuye a la Oficina de Inform\u00e1tica Presupuestaria la funci\u00f3n de la seguridad de la informaci\u00f3n.<\/p>\n<p>Esta norma se ajusta a los principios de buena regulaci\u00f3n contenidos en el art\u00edculo\u00a0129 de la Ley\u00a039\/2015, de\u00a01 de octubre. En particular, a los principios de necesidad, eficacia, proporcionalidad, seguridad jur\u00eddica, transparencia y eficiencia.<\/p>\n<p>En virtud de lo anterior, esta Intervenci\u00f3n General de la Administraci\u00f3n del Estado adopta la siguiente resoluci\u00f3n:<\/p>\n<p><strong>Primero.\u2003Objeto.<\/strong><\/p>\n<p>Constituye el objeto de la presente resoluci\u00f3n la aprobaci\u00f3n de la Pol\u00edtica de Seguridad de la Informaci\u00f3n (en adelante, PSI) en el \u00e1mbito de la Administraci\u00f3n presupuestaria.<\/p>\n<p>El objetivo de la PSI es lograr la protecci\u00f3n, proporcional al riesgo, de la informaci\u00f3n y documentos manejados en la Administraci\u00f3n presupuestaria, y de los sistemas, dispositivos y elementos que la elaboran, presentan, almacenan, procesan, transportan o destruyen, mediante la preservaci\u00f3n de las dimensiones de seguridad de la informaci\u00f3n o de los servicios, es decir, su autenticidad, confidencialidad, integridad, disponibilidad y trazabilidad.<\/p>\n<p>Los activos tecnol\u00f3gicos asignados por la Administraci\u00f3n presupuestaria para el desempe\u00f1o de las funciones de los puestos de trabajo estar\u00e1n sujetos a la presente PSI.<\/p>\n<p><strong>Segundo.\u2003\u00c1mbito de aplicaci\u00f3n.<\/strong><\/p>\n<p>La PSI se aplicar\u00e1 a todo el personal y en todas las dependencias e instalaciones de la Administraci\u00f3n presupuestaria, y de sus organizaciones delegadas y territoriales, a sus sistemas de informaci\u00f3n y telecomunicaciones, y a las entidades con las que la Administraci\u00f3n presupuestaria se relaciona en lo relativo a la prestaci\u00f3n de servicios en uno u otro sentido.<\/p>\n<p>La PSI ser\u00e1 observada asimismo por aquellas personas que, aun no perteneciendo a la Administraci\u00f3n presupuestaria, dispongan de acceso a sus sistemas de informaci\u00f3n.<\/p>\n<p><strong>Tercero.\u2003Definiciones.<\/strong><\/p>\n<p>Con car\u00e1cter general, a efectos, de esta resoluci\u00f3n, se asumen las definiciones recogidas en el art\u00edculo\u00a06 de la Directiva (UE) 2022\/2555 del Parlamento Europeo y del Consejo de\u00a014 de diciembre de\u00a02022 relativa a las medidas destinadas a garantizar un elevado nivel com\u00fan de ciberseguridad en toda la Uni\u00f3n, por la que se modifican el Reglamento (UE) n.\u00ba\u00a0910\/2014 y la Directiva (UE) 2018\/1972 y por la que se deroga la Directiva (UE) 2016\/1148 (NIS2) en el art\u00edculo\u00a04 del Reglamento (UE) 2016\/679 del Parlamento Europeo y del Consejo de\u00a027 de abril de\u00a02016 relativo a la protecci\u00f3n de las personas f\u00edsicas en lo que respecta al tratamiento de datos personales y a la libre circulaci\u00f3n de estos datos y por el que se deroga la Directiva\u00a095\/46\/CE (Reglamento General de Protecci\u00f3n de Datos); y en el anexo IV del Real Decreto\u00a0311\/2022 (ENS).<\/p>\n<p>Adicionalmente se introducen las siguientes definiciones a efectos de esta resoluci\u00f3n:<\/p>\n<p>Servicios centrales de la Administraci\u00f3n presupuestaria: los centros directivos que constituyen la misma.<\/p>\n<p>Organizaciones delegadas y territoriales: las unidades que tengan ese car\u00e1cter y que dependan de los centros directivos de la Administraci\u00f3n presupuestaria.<\/p>\n<p>Oficina de Inform\u00e1tica Presupuestaria (en adelante, OIP): unidad de la Intervenci\u00f3n General de la Administraci\u00f3n del Estado encargada del desarrollo y ejecuci\u00f3n de las actividades inform\u00e1ticas de la Administraci\u00f3n presupuestaria y de la seguridad de la informaci\u00f3n.<\/p>\n<p><strong>Cuarto.\u2003Misi\u00f3n.<\/strong><\/p>\n<p>La misi\u00f3n del \u00e1mbito corporativo al que se refiere la pol\u00edtica de seguridad regulada en esta resoluci\u00f3n ser\u00e1 la que corresponda a la Secretar\u00eda de Estado de Presupuestos y Gastos, a la Secretar\u00eda General de Fondos Europeos y a la Intervenci\u00f3n General de la Administraci\u00f3n del Estado, seg\u00fan lo establecido en el vigente Real Decreto de estructura org\u00e1nica b\u00e1sica del Ministerio de Hacienda para estos \u00f3rganos.<\/p>\n<p><strong>Quinto.\u2003Marco normativo.<\/strong><\/p>\n<p>El marco normativo en que se desarrollan las actividades de la Administraci\u00f3n presupuestaria, y, en particular, la prestaci\u00f3n de sus servicios electr\u00f3nicos a los ciudadanos y a las Administraciones P\u00fablicas, est\u00e1 integrado por:<\/p>\n<p>La normativa sobre la estructura organizativa del \u00e1mbito de esta resoluci\u00f3n.<\/p>\n<p>La normativa sobre el procedimiento administrativo com\u00fan de las Administraciones P\u00fablicas y respecto al r\u00e9gimen jur\u00eddico del sector p\u00fablico.<\/p>\n<p>La normativa de estabilidad presupuestaria y sostenibilidad financiera, presupuestaria, de costes de personal, contable, de contrataci\u00f3n del sector p\u00fablico, de subvenciones, y de control de la actividad econ\u00f3mico-presupuestaria del sector p\u00fablico estatal, incluida la normativa comunitaria al respecto.<\/p>\n<p>El marco normativo de la Administraci\u00f3n electr\u00f3nica, y en particular el ENS, el Esquema Nacional de Interoperabilidad y de redes y sistemas de informaci\u00f3n.<\/p>\n<p>La normativa de la protecci\u00f3n de datos personales y de garant\u00eda de los derechos digitales.<\/p>\n<p>La normativa de protecci\u00f3n de las infraestructuras cr\u00edticas.<\/p>\n<p>La normativa departamental en materia de Administraci\u00f3n electr\u00f3nica y respecto a la pol\u00edtica de seguridad.<\/p>\n<p>La normativa del \u00e1mbito de la Administraci\u00f3n presupuestaria en materia de Administraci\u00f3n electr\u00f3nica y respecto a la pol\u00edtica de seguridad.<\/p>\n<p><strong>Sexto.\u2003Principios de la seguridad de la informaci\u00f3n.<\/strong><\/p>\n<p>La pol\u00edtica de seguridad de la informaci\u00f3n de la Administraci\u00f3n presupuestaria asume los principios b\u00e1sicos y particulares que se establecen en la Orden HFP\/873\/2021, de\u00a029 de julio, por la que se aprueba la Pol\u00edtica de Seguridad de la Informaci\u00f3n en el \u00e1mbito de la Administraci\u00f3n digital del Ministerio de Hacienda y Funci\u00f3n P\u00fablica (en adelante, PSI-MINHAC).<\/p>\n<p><strong>S\u00e9ptimo.\u2003Estructura organizativa para la administraci\u00f3n de la seguridad de la informaci\u00f3n.<\/strong><\/p>\n<p>En concordancia con la PSI-MINHAC, el ENS, y las Gu\u00edas CCN\u2013STIC elaboradas por el Centro Criptol\u00f3gico Nacional que desarrollan el ENS, se identifican tres grandes bloques de responsabilidad: la especificaci\u00f3n de las necesidades o requisitos, de la cual se encargan los responsables de la informaci\u00f3n y del servicio, que a efectos de esta resoluci\u00f3n se denominar\u00e1n responsables de sistemas de informaci\u00f3n; la operaci\u00f3n del sistema de informaci\u00f3n, encomendada al responsable del sistema, que en esta resoluci\u00f3n se asigna al titular de la Direcci\u00f3n de la OIP; y la funci\u00f3n supervisora de la seguridad, encargada a la persona que ejerza el rol de responsable de seguridad de la informaci\u00f3n.<\/p>\n<p>De conformidad con el art\u00edculo\u00a011 de la PSI-MINHAC el Delegado de Protecci\u00f3n de Datos es \u00fanico para todo el Departamento, sin perjuicio de la existencia de Delegados de Protecci\u00f3n de Datos en los organismos p\u00fablicos adscritos al Departamento y del nombramiento de coordinadores en todos los \u00f3rganos superiores del Departamento y en la Intervenci\u00f3n General de la Administraci\u00f3n del Estado; la funci\u00f3n de coordinaci\u00f3n recae sobre qui\u00e9n tenga el rol de responsable de seguridad de la informaci\u00f3n.<\/p>\n<p>La gesti\u00f3n de la seguridad en la Administraci\u00f3n presupuestaria requiere, adem\u00e1s de la implicaci\u00f3n activa de todas las personas que utilizan los sistemas de informaci\u00f3n, la existencia de un marco organizativo orientado a dicha gesti\u00f3n en el que desempe\u00f1ar\u00e1n un papel primordial las siguientes entidades y agentes:<\/p>\n<p>Comit\u00e9 de coordinaci\u00f3n de la seguridad de la informaci\u00f3n.<\/p>\n<p>Responsable de seguridad de la informaci\u00f3n que asume las funciones de ese rol en los t\u00e9rminos establecidos por el RGPD, el ENS y la PSI-MINHAC.<\/p>\n<p>Responsables de seguridad en los centros directivos, organizaciones delegadas o territoriales de la Administraci\u00f3n presupuestaria que, a efectos de esta resoluci\u00f3n, se denominar\u00e1n responsables de centro.<\/p>\n<p>Responsables de seguridad de los sistemas de informaci\u00f3n de los centros directivos, organizaciones delegadas o territoriales de la Administraci\u00f3n presupuestaria que, a efectos de esta resoluci\u00f3n, se denominar\u00e1n responsables de sistemas de informaci\u00f3n.<\/p>\n<p>Direcci\u00f3n y Divisiones de la OIP, a trav\u00e9s de las que la OIP ejercer\u00e1 las funciones asignadas al responsable del sistema y al encargado de tratamiento por el ENS y sus gu\u00edas de desarrollo, en el primer caso, y por el RGPD en el segundo.<\/p>\n<p>Para la gesti\u00f3n adecuada de la seguridad de la informaci\u00f3n en el \u00e1mbito de la Administraci\u00f3n presupuestaria, en la estructura organizativa tambi\u00e9n se contemplan los agentes que se indican a continuaci\u00f3n:<\/p>\n<p>Administradores de seguridad de los accesos a las redes departamentales de cada uno de los centros directivos, organizaciones delegadas o territoriales de la Administraci\u00f3n presupuestaria que, a efecto de esta resoluci\u00f3n, se denominar\u00e1n administradores de centro.<\/p>\n<p>Administradores de seguridad de los accesos a las bases de datos de la red de la Administraci\u00f3n presupuestaria que, a efectos de esta resoluci\u00f3n, se denominar\u00e1n administradores de sistemas de informaci\u00f3n.<\/p>\n<p>Las funciones y obligaciones reguladas en el Real decreto\u00a0311\/2022, el RGPD y la Ley Org\u00e1nica\u00a03\/2018, debido a su extensi\u00f3n, as\u00ed como las de Administrador de centro y de sistemas de informaci\u00f3n se recogen detalladamente en una pol\u00edtica de desarrollo de la presente resoluci\u00f3n.<\/p>\n<p><strong>Octavo.\u2003Comit\u00e9 de coordinaci\u00f3n de la seguridad de la informaci\u00f3n.<\/strong><\/p>\n<p>El comit\u00e9 de coordinaci\u00f3n de la seguridad de la informaci\u00f3n (en adelante, Comit\u00e9) es un \u00f3rgano colegiado de car\u00e1cter horizontal en materia de seguridad de la informaci\u00f3n para el \u00e1mbito de la Administraci\u00f3n presupuestaria. Estar\u00e1 formado por:<\/p>\n<p>Las personas titulares de la Intervenci\u00f3n General de la Administraci\u00f3n del Estado, de la Secretar\u00eda General de Fondos Europeos y de las Direcciones Generales de Presupuestos y de Costes de Personal que ocupar\u00e1n rotatoriamente, cada seis meses, la presidencia del Comit\u00e9. Para cada reuni\u00f3n se podr\u00e1 delegar esta funci\u00f3n en una persona del centro al que le corresponda la presidencia.<\/p>\n<p>La persona titular de la Direcci\u00f3n de la OIP, como vicepresidente del Comit\u00e9.<\/p>\n<p>La persona titular de la Divisi\u00f3n de Explotaci\u00f3n de la OIP.<\/p>\n<p>La persona responsable de la seguridad de la informaci\u00f3n.<\/p>\n<p>Los responsables de centros, previstos en el apartado d\u00e9cimo, designados por la persona titular de cada uno de los centros directivos de la Administraci\u00f3n presupuestaria.<\/p>\n<p>Tres interventores delegados en representaci\u00f3n del conjunto de las Intervenciones delegadas en Ministerios, Agencias y Organismos p\u00fablicos, Intervenciones regionales y territoriales, designados por la persona titular de la Intervenci\u00f3n General de la Administraci\u00f3n del Estado.<\/p>\n<p>Adem\u00e1s, el Comit\u00e9 podr\u00e1 convocar a representantes de unidades organizativas internas o externas que accedan a sistemas de informaci\u00f3n de la Administraci\u00f3n presupuestaria.<\/p>\n<p>A este Comit\u00e9, que se reunir\u00e1 al menos dos veces al a\u00f1o, le corresponde aprobar las directrices, normas y actuaciones de orden organizativo que sean precisas en desarrollo de lo dispuesto en esta resoluci\u00f3n, ajustadas a las directrices y criterios generales en el \u00e1mbito de la Administraci\u00f3n General del Estado, que emanen de la Comisi\u00f3n de Estrategia TIC y del Comit\u00e9 de Direcci\u00f3n TIC de la Administraci\u00f3n General del Estado, o del Departamento, a trav\u00e9s de la Comisi\u00f3n Ministerial de Administraci\u00f3n digital, dirigidas a garantizar la disponibilidad, integridad, confidencialidad, autenticidad y trazabilidad de la informaci\u00f3n en la red de la Administraci\u00f3n presupuestaria, todo ello sin perjuicio del ejercicio de las competencias decisorias por los \u00f3rganos superiores o directivos del Departamento que las tengan atribuidas.<\/p>\n<p>En particular, el procedimiento de control de accesos a la red y a los sistemas de informaci\u00f3n de la Administraci\u00f3n presupuestaria, ser\u00e1 aprobado por el Comit\u00e9 a propuesta de la OIP.<\/p>\n<p><strong>Noveno.\u2003Responsable de seguridad de la informaci\u00f3n.<\/strong><\/p>\n<p>La persona designada como responsable de seguridad de la informaci\u00f3n velar\u00e1 por la aplicaci\u00f3n de las medidas de seguridad a los sistemas de informaci\u00f3n de la Administraci\u00f3n presupuestaria de acuerdo con las directrices establecidas por el Comit\u00e9. Ser\u00e1 designada por el Comit\u00e9 a propuesta de la persona titular de la Direcci\u00f3n de la OIP, y llevar\u00e1 a cabo las funciones asociadas a la secretar\u00eda del Comit\u00e9.<\/p>\n<p>Son funciones asociadas al\/la responsable de seguridad de la informaci\u00f3n:<\/p>\n<p>a)\u2003Impulsar y velar por el cumplimiento y difusi\u00f3n de la pol\u00edtica de seguridad y de su cuerpo normativo.<\/p>\n<p>b)\u2003Elaborar la normativa t\u00e9cnica de seguridad de tercer nivel.<\/p>\n<p>c)\u2003Promover las actividades de concienciaci\u00f3n y formaci\u00f3n en materia de seguridad para todo el personal afectado por la pol\u00edtica de seguridad.<\/p>\n<p>d)\u2003Aprobar la Declaraci\u00f3n de Aplicabilidad elaborada en los t\u00e9rminos establecidos por el ENS.<\/p>\n<p>e)\u2003Asesorar, en colaboraci\u00f3n con el Responsable del sistema, a los Responsables de seguridad de los centros directivos, en la realizaci\u00f3n de los preceptivos an\u00e1lisis de riesgos.<\/p>\n<p>f)\u2003Promover auditor\u00edas peri\u00f3dicas para verificar el cumplimiento de las obligaciones en materia de seguridad de la informaci\u00f3n, analizar los informes resultantes con objeto de asignar a los agentes concernidos la subsanaci\u00f3n de las no conformidades, recomendaciones u observaciones identificadas.<\/p>\n<p>g)\u2003Cualesquiera otras funciones que la PSI-MINHAC asigne a los responsables de seguridad.<\/p>\n<p>El dise\u00f1o, construcci\u00f3n, implantaci\u00f3n y mantenimiento de las pol\u00edticas, directrices, normativa, procedimientos, gu\u00edas, instrucciones y herramientas que, en aplicaci\u00f3n de lo dispuesto en esta resoluci\u00f3n y en sus normas de desarrollo, se implementen para la administraci\u00f3n de la seguridad de los sistemas de informaci\u00f3n corresponder\u00e1 a la OIP bajo la iniciativa y coordinaci\u00f3n de la persona responsable de seguridad de la informaci\u00f3n, que las pondr\u00e1 en conocimiento de los responsables de centro de los centros directivos u organizaciones delegadas o territoriales de la Administraci\u00f3n presupuestaria, de los administradores de centro y de sistemas de informaci\u00f3n y, en general, las difundir\u00e1 a todo el \u00e1mbito de aplicaci\u00f3n.<\/p>\n<p><strong>D\u00e9cimo.\u2003Responsable de centro.<\/strong><\/p>\n<p>A efectos de esta resoluci\u00f3n se considera responsable de centro a la persona que designe el titular del centro directivo o al titular de la organizaci\u00f3n delegada o territorial de la Administraci\u00f3n presupuestaria.<\/p>\n<p>El responsable de centro asumir\u00e1 las funciones y obligaciones que se indican a continuaci\u00f3n:<\/p>\n<p>a)\u2003Adoptar\u00e1 las medidas necesarias para el cumplimiento, en su \u00e1mbito de competencia, de las normas, instrucciones y procedimientos que, en aplicaci\u00f3n de lo establecido en esta resoluci\u00f3n, se desarrollen para la administraci\u00f3n de la seguridad y la gesti\u00f3n de accesos a la red de la Administraci\u00f3n presupuestaria.<\/p>\n<p>b)\u2003Adoptar\u00e1 las medidas necesarias para que el personal de su \u00e1mbito de competencia conozca las normas y procedimientos de seguridad que afecten al desarrollo de sus funciones.<\/p>\n<p>c)\u2003En el caso de los centros directivos, el Responsable de centro designar\u00e1 a los responsables de sistemas de informaci\u00f3n relativos al \u00e1mbito competencial del centro directivo.<\/p>\n<p>d)\u2003Designar\u00e1 a un administrador \u00fanico de centro y a los suplentes que considere precisos. En el caso de los centros directivos, la designaci\u00f3n del administrador de centro podr\u00e1 efectuarse, si la estructura as\u00ed lo aconseja, a nivel de subdirecci\u00f3n general o de ubicaciones administrativas diferentes.<\/p>\n<p>e)\u2003Autorizar\u00e1 el acceso de usuarios a la red departamental. Asimismo, comunicar\u00e1 la anulaci\u00f3n de los accesos permitidos a la red departamental de su centro.<\/p>\n<p>f)\u2003Autorizar\u00e1 la solicitud de acceso de su personal a los sistemas de informaci\u00f3n de la Administraci\u00f3n presupuestaria, distintos de aquellos de su centro, que se requiera para el ejercicio de las funciones encomendadas.<\/p>\n<p>g)\u2003Autorizar\u00e1 la solicitud de acceso de su personal a sistemas de informaci\u00f3n externos al \u00e1mbito de la Administraci\u00f3n presupuestaria, cuando se requiera para el ejercicio de las funciones encomendadas.<\/p>\n<p>En los centros directivos, las funciones e), f) y g) podr\u00e1n ser desempe\u00f1adas por las personas que ejerzan de jefes de divisi\u00f3n, subdirectores generales, asimilados o adjuntos, respecto a las redes, bases de datos y \u00e1mbito de personal de su respectiva competencia. Para tales funciones, y a los efectos de esta resoluci\u00f3n, dichos jefes de divisi\u00f3n o subdirectores generales ser\u00e1n considerados como responsables de centro.<\/p>\n<p>El acceso a la red de la Administraci\u00f3n presupuestaria podr\u00e1 ser autorizado por los responsables de recursos humanos de los centros directivos en la toma de posesi\u00f3n de nuevo personal. Se proceder\u00e1 de la misma forma cuando una persona deje de prestar servicio en un centro directivo o en alguna de sus oficinas delegadas o territoriales.<\/p>\n<p><strong>Und\u00e9cimo.\u2003Responsable de sistemas de informaci\u00f3n.<\/strong><\/p>\n<p>El responsable de sistemas de informaci\u00f3n asumir\u00e1 en materia de seguridad de la informaci\u00f3n las funciones y obligaciones que el ENS y la PSI-MINHAC asignan a los responsables de la informaci\u00f3n y del servicio, y en el \u00e1mbito de la Administraci\u00f3n presupuestaria las funciones y obligaciones que se indican a continuaci\u00f3n:<\/p>\n<p>a)\u2003Adoptar\u00e1 las medidas necesarias para el cumplimiento, en su \u00e1mbito de competencia, de las normas, instrucciones y procedimientos que, en aplicaci\u00f3n de lo establecido en esta resoluci\u00f3n, se desarrollen para la administraci\u00f3n de la seguridad de los sistemas de informaci\u00f3n de la Administraci\u00f3n presupuestaria.<\/p>\n<p>b)\u2003Adoptar\u00e1 las medidas necesarias para que el personal de su \u00e1mbito de competencia conozca las normas y procedimientos de seguridad que afecten al desarrollo de sus funciones.<\/p>\n<p>c)\u2003Designar\u00e1 a los administradores de sistemas de informaci\u00f3n de su \u00e1mbito de competencia.<\/p>\n<p>d)\u2003Autorizar\u00e1 el acceso de usuarios a los sistemas de informaci\u00f3n de su responsabilidad. Asimismo, comunicar\u00e1 la anulaci\u00f3n de los accesos permitidos a dichos sistemas.<\/p>\n<p>Quien ostente la funci\u00f3n de autorizaci\u00f3n de accesos a la informaci\u00f3n actuar\u00e1 as\u00ed mismo como Responsable de tratamiento en los t\u00e9rminos del RGPD o designar\u00e1 a dicho responsable.<\/p>\n<p>En los centros directivos, las precitadas funciones podr\u00e1n ser desempe\u00f1adas por las personas que ejerzan de jefes de divisi\u00f3n, subdirectores generales, asimilados o adjuntos.<\/p>\n<p><strong>Duod\u00e9cimo.\u2003Resoluci\u00f3n de conflictos.<\/strong><\/p>\n<p>En caso de conflicto entre los diferentes responsables, \u00e9ste ser\u00e1 resuelto por el superior jer\u00e1rquico de los mismos y, en su defecto, prevalecer\u00e1 la decisi\u00f3n adoptada colegiadamente por el Comit\u00e9.<\/p>\n<p><strong>Decimotercero.\u2003Gesti\u00f3n de riesgos.<\/strong><\/p>\n<p>El an\u00e1lisis y gesti\u00f3n de riesgos ser\u00e1 parte esencial del proceso de seguridad, siendo la base para determinar las medidas de seguridad que se deben adoptar, adem\u00e1s de los m\u00ednimos establecidos por el ENS.<\/p>\n<p>Cuando el an\u00e1lisis de riesgos se realice sobre sistemas de informaci\u00f3n que traten datos personales, se tendr\u00e1n en cuenta los riesgos que puedan afectar a los derechos y libertades de las personas f\u00edsicas.<\/p>\n<p>La gesti\u00f3n de riesgos permitir\u00e1 el mantenimiento de un entorno controlado, minimizando los riesgos hasta niveles aceptables. La reducci\u00f3n de estos niveles se realizar\u00e1 mediante el despliegue de medidas de seguridad, que establecer\u00e1n un equilibrio entre la naturaleza de la informaci\u00f3n y los tratamientos, los riesgos a los que est\u00e9n expuestos y las medidas de seguridad.<\/p>\n<p>La gesti\u00f3n de riesgos debe realizarse de manera continua sobre el sistema de informaci\u00f3n, conforme a los principios de gesti\u00f3n de la seguridad basada en los riesgos y se someter\u00e1 a una reevaluaci\u00f3n peri\u00f3dica.<\/p>\n<p>El proceso de gesti\u00f3n de riesgos comprende las fases de categorizaci\u00f3n de los sistemas, an\u00e1lisis de riesgos y selecci\u00f3n de medidas de seguridad a aplicar, las cuales deber\u00e1n ser proporcionadas a los riesgos y estar justificadas; y deber\u00e1 revisarse y aprobarse cada a\u00f1o por el Comit\u00e9, a trav\u00e9s de un plan de adecuaci\u00f3n al ENS. Las medidas adoptadas para mitigar o suprimir los riesgos deber\u00e1n estar justificadas y, en todo caso, existir\u00e1 una proporcionalidad entre ellas y los riesgos.<\/p>\n<p><strong>Decimocuarto.\u2003Obligaciones del personal. Formaci\u00f3n y concienciaci\u00f3n.<\/strong><\/p>\n<p>Los datos e informaciones de la Administraci\u00f3n presupuestaria, cualquiera que sea su soporte, ser\u00e1n de uso exclusivamente reservado para el cumplimiento de los fines que le atribuye el ordenamiento jur\u00eddico.<\/p>\n<p>Las autoridades, empleados p\u00fablicos y dem\u00e1s personal al que resulte de aplicaci\u00f3n esta resoluci\u00f3n y que por raz\u00f3n de su cargo o funci\u00f3n tuviesen conocimiento de los datos o informaciones a que se refiere el p\u00e1rrafo anterior, est\u00e1n obligados a guardar sigilo riguroso y observar estricto secreto respecto de los mismos.<\/p>\n<p>El personal autorizado s\u00f3lo deber\u00e1 acceder a aquellos datos e informaci\u00f3n que deba conocer por razones del servicio, debiendo abstenerse de hacerlo por cualquier otra motivaci\u00f3n.<\/p>\n<p>Cada persona, debidamente autorizada, adquiere el compromiso de utilizaci\u00f3n de los datos e informaci\u00f3n con los fines exclusivos de gesti\u00f3n para los que ha sido autorizado. Asimismo, ser\u00e1 responsable de todos los accesos que se realicen mediante el uso de sus credenciales de identificaci\u00f3n l\u00f3gica de usuario. A tal fin deber\u00e1 mantener la custodia y secreto de las credenciales, as\u00ed como vigilar posibles usos ajenos, denunciando cualquier trasgresi\u00f3n.<\/p>\n<p>En ning\u00fan caso deber\u00e1 facilitar las credenciales a otra persona, ni deber\u00e1 acceder a la informaci\u00f3n utilizando credenciales ajenas, incluso disponiendo del consentimiento de la persona titular.<\/p>\n<p>El acceso a los datos e informaci\u00f3n de la Administraci\u00f3n presupuestaria por una persona no autorizada, la realizaci\u00f3n de transacciones digitales que no est\u00e9n relacionadas con un objetivo concreto de gesti\u00f3n, la asignaci\u00f3n de perfiles de utilizaci\u00f3n a otras personas para el uso de transacciones no necesarias para la gesti\u00f3n que tengan encomendada, o la revelaci\u00f3n o falta de diligencia en la custodia y secreto de sus credenciales dar\u00e1n lugar a la exigencia de las responsabilidades administrativas o de otra naturaleza en que se hubiese podido incurrir.<\/p>\n<p>En el supuesto en que las actuaciones se\u00f1aladas en el p\u00e1rrafo anterior hubiesen sido cometidas por un empleado p\u00fablico, las mismas podr\u00e1n dar lugar a la incoaci\u00f3n del oportuno expediente disciplinario a tenor de lo previsto en los art\u00edculos\u00a06, 7 y\u00a08 del Reglamento de R\u00e9gimen Disciplinario de los Funcionarios de la Administraci\u00f3n del Estado, aprobado por el Real Decreto\u00a033\/1986, de\u00a010 de enero y en el T\u00edtulo VII del Real Decreto Legislativo\u00a05\/2015, de\u00a030 de octubre, por el que se aprueba el texto refundido de la Ley del Estatuto B\u00e1sico del Empleado P\u00fablico.<\/p>\n<p>De igual modo, las conductas se\u00f1aladas en los p\u00e1rrafos anteriores dar\u00e1n lugar a la supresi\u00f3n de las autorizaciones previamente concedidas por quien las hubiera otorgado en su momento.<\/p>\n<p>Todos los miembros de la Administraci\u00f3n presupuestaria tienen la obligaci\u00f3n de conocer y cumplir esta PSI y la normativa de seguridad que la desarrolle y, en consecuencia, todo el personal relacionado con la informaci\u00f3n y los sistemas deber\u00e1 ser formado e informado de sus deberes y obligaciones en materia de seguridad.<\/p>\n<p>La Administraci\u00f3n Presupuestaria desarrollar\u00e1 actividades espec\u00edficas orientadas a la formaci\u00f3n y concienciaci\u00f3n de su personal en materia de seguridad de la informaci\u00f3n, en la medida en que la necesiten para realizar su trabajo. La responsabilidad derivada del acceso y uso de los sistemas de informaci\u00f3n conlleva la correspondiente responsabilidad de la organizaci\u00f3n y de las personas en su formaci\u00f3n. Todos los \u00f3rganos y unidades de la Administraci\u00f3n presupuestaria prestar\u00e1n su colaboraci\u00f3n en las actuaciones de implementaci\u00f3n de la PSI aprobada por esta resoluci\u00f3n.<\/p>\n<p><strong>Decimoquinto.\u2003Actualizaci\u00f3n permanente y revisiones peri\u00f3dicas de la PSI.<\/strong><\/p>\n<p>La PSI definida en esta resoluci\u00f3n deber\u00e1 mantenerse actualizada permanentemente para adecuarla al progreso de los servicios de Administraci\u00f3n electr\u00f3nica, a la evoluci\u00f3n tecnol\u00f3gica y al desarrollo de la sociedad digital, as\u00ed como a los est\u00e1ndares internacionales de seguridad.<\/p>\n<p>Las propuestas de las sucesivas revisiones de la PSI ser\u00e1n aprobadas por el Comit\u00e9.<\/p>\n<p><strong>Decimosexto.\u2003Desarrollo de la pol\u00edtica de seguridad de la informaci\u00f3n.<\/strong><\/p>\n<p>La PSI regulada en esta resoluci\u00f3n ser\u00e1 desarrollada y complementada para poder afrontar aspectos espec\u00edficos, constituyendo lo que se denominar\u00e1 en adelante normativa de seguridad de la informaci\u00f3n de la Administraci\u00f3n presupuestaria.<\/p>\n<p>La normativa de seguridad de la informaci\u00f3n se desarrollar\u00e1 en cuatro niveles, estableciendo un orden jer\u00e1rquico y de dependencia entre ellos, y deber\u00e1 estar a disposici\u00f3n de todos los miembros de la organizaci\u00f3n que necesiten conocerla. Dichos niveles de desarrollo normativo son los siguientes:<\/p>\n<p>Primer nivel normativo constituido por la PSI-MINHAC del departamento ministerial al que pertenece la Administraci\u00f3n presupuestaria y las directrices generales de seguridad aplicables a los \u00f3rganos superiores o directivos del departamento ministerial.<\/p>\n<p>Segundo nivel normativo constituido por la PSI de la Administraci\u00f3n presupuestaria, adem\u00e1s de la normativa y recomendaciones de seguridad que se definan en este \u00e1mbito organizativo.<\/p>\n<p>Tercer nivel normativo formado por los procedimientos, gu\u00edas e instrucciones t\u00e9cnicas que determinan acciones o tareas a realizar para garantizar la seguridad de la informaci\u00f3n a lo largo del ciclo de vida de los sistemas de informaci\u00f3n de la Administraci\u00f3n presupuestaria.<\/p>\n<p>La aprobaci\u00f3n de estos procedimientos t\u00e9cnicos corresponder\u00e1 a la OIP.<\/p>\n<p>Adicionalmente se tendr\u00e1n en cuenta los informes que recojan las conclusiones, observaciones y recomendaciones de una auditor\u00eda, de un estudio o de una evaluaci\u00f3n; registros de actividad o alertas de seguridad que informen de amenazas y vulnerabilidades que afecten a los sistemas de informaci\u00f3n, y las evidencias electr\u00f3nicas que se generan durante todas las fases del ciclo de vida de los sistemas de informaci\u00f3n y en sus distintos procesos, pudiendo abarcar uno o m\u00e1s sistemas en funci\u00f3n del aspecto tratado.<\/p>\n<p><strong>Decimos\u00e9ptimo.\u2003Terceras partes.<\/strong><\/p>\n<p>En los casos en que la Administraci\u00f3n presupuestaria preste servicios o gestione informaci\u00f3n de otros organismos, se les har\u00e1 part\u00edcipes de la PSI, y se establecer\u00e1n canales para el reporte y coordinaci\u00f3n de los respectivos comit\u00e9s de seguridad as\u00ed como procedimientos de actuaci\u00f3n para la reacci\u00f3n ante los ciberincidentes de seguridad.<\/p>\n<p>En los casos en que la Administraci\u00f3n presupuestaria utilice servicios de terceros o les ceda informaci\u00f3n, les har\u00e1 part\u00edcipes de esta PSI y de la normativa de seguridad que afecte a dichos servicios o informaci\u00f3n. Los terceros quedar\u00e1n sujetos a las obligaciones establecidas en dicha normativa, pudiendo desarrollar sus propios procedimientos operativos para cumplirla. Adem\u00e1s, se establecer\u00e1n procedimientos espec\u00edficos de reporte y resoluci\u00f3n de incidencias y se garantizar\u00e1 que el personal de la tercera parte est\u00e9 adecuadamente concienciado en materia de seguridad, al menos al mismo nivel que el establecido en esta pol\u00edtica.<\/p>\n<p>Cuando alg\u00fan aspecto de la pol\u00edtica no pueda ser abordado por una tercera parte seg\u00fan se establece en los p\u00e1rrafos anteriores, se requerir\u00e1 un informe del responsable de seguridad de la informaci\u00f3n que precise los riesgos en que se incurre y la forma de tratarlos. Se requerir\u00e1 la aprobaci\u00f3n de este informe por los responsables de la informaci\u00f3n y los servicios afectados antes de seguir adelante.<\/p>\n<p><strong>Decimoctavo.\u2003Compromiso de la Direcci\u00f3n.<\/strong><\/p>\n<p>1.\u2003Los \u00f3rganos directivos de la Administraci\u00f3n presupuestaria se comprometen a proteger la disponibilidad, integridad, confidencialidad y autenticidad de la informaci\u00f3n utilizada en la organizaci\u00f3n, as\u00ed como sus canales de transmisi\u00f3n y\/o comunicaci\u00f3n, implantando para ello las medidas organizativas y t\u00e9cnicas necesarias y estableciendo responsabilidades sobre el acceso y utilizaci\u00f3n de la informaci\u00f3n.<\/p>\n<p>2.\u2003Se debe prestar la m\u00e1xima atenci\u00f3n a la concienciaci\u00f3n de las personas que intervienen en la seguridad y a sus responsables jer\u00e1rquicos para evitar fuentes de riesgo para la seguridad. Es por ello que la presente resoluci\u00f3n y sus normas de desarrollo estar\u00e1n accesibles y tratar\u00e1n de ser comprensibles para todas las personas pertenecientes o no a la Administraci\u00f3n presupuestaria.<\/p>\n<p><strong>Decimonoveno.\u2003Derogaci\u00f3n.<\/strong><\/p>\n<p>A la entrada en vigor de la presente resoluci\u00f3n quedar\u00e1 derogada la Resoluci\u00f3n de\u00a021 de diciembre de\u00a02015, de la Secretar\u00eda de Estado de Presupuestos y Gastos, por la que se regula la pol\u00edtica de seguridad de los sistemas de informaci\u00f3n de la Secretar\u00eda de Estado de Presupuestos y Gastos y de la Intervenci\u00f3n General de la Administraci\u00f3n del Estado, as\u00ed como todos aquellos procedimientos e instrucciones de rango inferior que contradigan o se opongan a lo dispuesto en la presente resoluci\u00f3n.<\/p>\n<p><strong>Vig\u00e9simo.\u2003Entrada en vigor.<\/strong><\/p>\n<p>La presente resoluci\u00f3n entrar\u00e1 en vigor el d\u00eda siguiente al de su publicaci\u00f3n en el \u00abBolet\u00edn Oficial del Estado\u00bb.<\/p>\n<p>Madrid, 27 de marzo de\u00a02024.\u2013El Interventor General de la Administraci\u00f3n del Estado, Pablo Arellano Pardo.<\/p>\n<p>&nbsp;<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Resoluci\u00f3n de 27 de marzo de 2024, de la Intervenci\u00f3n General de la Administraci\u00f3n del Estado, por la que se regula la pol\u00edtica de seguridad de la informaci\u00f3n de la Secretar\u00eda de Estado de Presupuestos y Gastos, de la Secretar\u00eda General de Fondos Europeos y de la Intervenci\u00f3n General de la Administraci\u00f3n del Estado.<\/p>\n","protected":false},"author":3,"featured_media":0,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[4,2981],"tags":[1512],"class_list":["post-20140","post","type-post","status-publish","format-standard","hentry","category-novedades-normativas","category-seguridad-publica","tag-seguridad-informatica"],"acf":[],"yoast_head":"<!-- This site is optimized with the Yoast SEO plugin v28.6 - https:\/\/yoast.com\/product\/yoast-seo-wordpress\/ -->\n<title>SEGURIDAD INFORMATICA - Normativa Municipal<\/title>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/normativamunicipal.com\/?p=20140\" \/>\n<meta property=\"og:locale\" content=\"es_ES\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"SEGURIDAD INFORMATICA - Normativa Municipal\" \/>\n<meta property=\"og:description\" content=\"Resoluci\u00f3n de 27 de marzo de 2024, de la Intervenci\u00f3n General de la Administraci\u00f3n del Estado, por la que se regula la pol\u00edtica de seguridad de la informaci\u00f3n de la Secretar\u00eda de Estado de Presupuestos y Gastos, de la Secretar\u00eda General de Fondos Europeos y de la Intervenci\u00f3n General de la Administraci\u00f3n del Estado.\" \/>\n<meta property=\"og:url\" content=\"https:\/\/normativamunicipal.com\/?p=20140\" \/>\n<meta property=\"og:site_name\" content=\"Normativa Municipal\" \/>\n<meta property=\"article:published_time\" content=\"2024-04-20T10:13:43+00:00\" \/>\n<meta property=\"article:modified_time\" content=\"2026-09-30T09:18:45+00:00\" \/>\n<meta property=\"og:image\" content=\"https:\/\/normativamunicipal.com\/wp-content\/uploads\/2020\/12\/logo-seguridad-blog.png\" \/>\n\t<meta property=\"og:image:width\" content=\"339\" \/>\n\t<meta property=\"og:image:height\" content=\"56\" \/>\n\t<meta property=\"og:image:type\" content=\"image\/png\" \/>\n<meta name=\"author\" content=\"DAPP Editorial\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:label1\" content=\"Escrito por\" \/>\n\t<meta name=\"twitter:data1\" content=\"DAPP Editorial\" \/>\n\t<meta name=\"twitter:label2\" content=\"Tiempo de lectura\" \/>\n\t<meta name=\"twitter:data2\" content=\"26 minutos\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\\\/\\\/schema.org\",\"@graph\":[{\"@type\":\"Article\",\"@id\":\"https:\\\/\\\/normativamunicipal.com\\\/?p=20140#article\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/normativamunicipal.com\\\/?p=20140\"},\"author\":{\"name\":\"DAPP Editorial\",\"@id\":\"https:\\\/\\\/normativamunicipal.com\\\/#\\\/schema\\\/person\\\/9cfbdc1d1f03a8acfccf2b03e4df3211\"},\"headline\":\"SEGURIDAD INFORMATICA\",\"datePublished\":\"2024-04-20T10:13:43+00:00\",\"dateModified\":\"2026-09-30T09:18:45+00:00\",\"mainEntityOfPage\":{\"@id\":\"https:\\\/\\\/normativamunicipal.com\\\/?p=20140\"},\"wordCount\":6041,\"publisher\":{\"@id\":\"https:\\\/\\\/normativamunicipal.com\\\/#organization\"},\"image\":{\"@id\":\"https:\\\/\\\/normativamunicipal.com\\\/?p=20140#primaryimage\"},\"thumbnailUrl\":\"https:\\\/\\\/normativamunicipal.com\\\/wp-content\\\/uploads\\\/2020\\\/12\\\/logo-seguridad-blog.png\",\"keywords\":[\"Seguridad inform\u00e1tica\"],\"articleSection\":[\"Novedades Normativas\",\"Seguridad P\u00fablica\"],\"inLanguage\":\"es\"},{\"@type\":\"WebPage\",\"@id\":\"https:\\\/\\\/normativamunicipal.com\\\/?p=20140\",\"url\":\"https:\\\/\\\/normativamunicipal.com\\\/?p=20140\",\"name\":\"SEGURIDAD INFORMATICA - Normativa Municipal\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/normativamunicipal.com\\\/#website\"},\"primaryImageOfPage\":{\"@id\":\"https:\\\/\\\/normativamunicipal.com\\\/?p=20140#primaryimage\"},\"image\":{\"@id\":\"https:\\\/\\\/normativamunicipal.com\\\/?p=20140#primaryimage\"},\"thumbnailUrl\":\"https:\\\/\\\/normativamunicipal.com\\\/wp-content\\\/uploads\\\/2020\\\/12\\\/logo-seguridad-blog.png\",\"datePublished\":\"2024-04-20T10:13:43+00:00\",\"dateModified\":\"2026-09-30T09:18:45+00:00\",\"breadcrumb\":{\"@id\":\"https:\\\/\\\/normativamunicipal.com\\\/?p=20140#breadcrumb\"},\"inLanguage\":\"es\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\\\/\\\/normativamunicipal.com\\\/?p=20140\"]}]},{\"@type\":\"ImageObject\",\"inLanguage\":\"es\",\"@id\":\"https:\\\/\\\/normativamunicipal.com\\\/?p=20140#primaryimage\",\"url\":\"https:\\\/\\\/normativamunicipal.com\\\/wp-content\\\/uploads\\\/2020\\\/12\\\/logo-seguridad-blog.png\",\"contentUrl\":\"https:\\\/\\\/normativamunicipal.com\\\/wp-content\\\/uploads\\\/2020\\\/12\\\/logo-seguridad-blog.png\",\"width\":339,\"height\":56},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\\\/\\\/normativamunicipal.com\\\/?p=20140#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Portada\",\"item\":\"https:\\\/\\\/normativamunicipal.com\\\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"SEGURIDAD INFORMATICA\"}]},{\"@type\":\"WebSite\",\"@id\":\"https:\\\/\\\/normativamunicipal.com\\\/#website\",\"url\":\"https:\\\/\\\/normativamunicipal.com\\\/\",\"name\":\"Normativa Municipal\",\"description\":\"Comentarios doctrinales\",\"publisher\":{\"@id\":\"https:\\\/\\\/normativamunicipal.com\\\/#organization\"},\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\\\/\\\/normativamunicipal.com\\\/?s={search_term_string}\"},\"query-input\":{\"@type\":\"PropertyValueSpecification\",\"valueRequired\":true,\"valueName\":\"search_term_string\"}}],\"inLanguage\":\"es\"},{\"@type\":\"Organization\",\"@id\":\"https:\\\/\\\/normativamunicipal.com\\\/#organization\",\"name\":\"Normativa Municipal\",\"url\":\"https:\\\/\\\/normativamunicipal.com\\\/\",\"logo\":{\"@type\":\"ImageObject\",\"inLanguage\":\"es\",\"@id\":\"https:\\\/\\\/normativamunicipal.com\\\/#\\\/schema\\\/logo\\\/image\\\/\",\"url\":\"https:\\\/\\\/normativamunicipal.com\\\/wp-content\\\/uploads\\\/2026\\\/02\\\/logo-municipal-2-light-2.png\",\"contentUrl\":\"https:\\\/\\\/normativamunicipal.com\\\/wp-content\\\/uploads\\\/2026\\\/02\\\/logo-municipal-2-light-2.png\",\"width\":1970,\"height\":221,\"caption\":\"Normativa Municipal\"},\"image\":{\"@id\":\"https:\\\/\\\/normativamunicipal.com\\\/#\\\/schema\\\/logo\\\/image\\\/\"}},{\"@type\":\"Person\",\"@id\":\"https:\\\/\\\/normativamunicipal.com\\\/#\\\/schema\\\/person\\\/9cfbdc1d1f03a8acfccf2b03e4df3211\",\"name\":\"DAPP Editorial\",\"image\":{\"@type\":\"ImageObject\",\"inLanguage\":\"es\",\"@id\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/dc228c6eb293dd24da0a37410afef02fceeb3d3404900d1b14baa456bc3b9748?s=96&d=mm&r=g\",\"url\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/dc228c6eb293dd24da0a37410afef02fceeb3d3404900d1b14baa456bc3b9748?s=96&d=mm&r=g\",\"contentUrl\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/dc228c6eb293dd24da0a37410afef02fceeb3d3404900d1b14baa456bc3b9748?s=96&d=mm&r=g\",\"caption\":\"DAPP Editorial\"},\"url\":\"https:\\\/\\\/normativamunicipal.com\\\/?author=3\"}]}<\/script>\n<!-- \/ Yoast SEO plugin. -->","yoast_head_json":{"title":"SEGURIDAD INFORMATICA - Normativa Municipal","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/normativamunicipal.com\/?p=20140","og_locale":"es_ES","og_type":"article","og_title":"SEGURIDAD INFORMATICA - Normativa Municipal","og_description":"Resoluci\u00f3n de 27 de marzo de 2024, de la Intervenci\u00f3n General de la Administraci\u00f3n del Estado, por la que se regula la pol\u00edtica de seguridad de la informaci\u00f3n de la Secretar\u00eda de Estado de Presupuestos y Gastos, de la Secretar\u00eda General de Fondos Europeos y de la Intervenci\u00f3n General de la Administraci\u00f3n del Estado.","og_url":"https:\/\/normativamunicipal.com\/?p=20140","og_site_name":"Normativa Municipal","article_published_time":"2024-04-20T10:13:43+00:00","article_modified_time":"2026-09-30T09:18:45+00:00","og_image":[{"width":339,"height":56,"url":"https:\/\/normativamunicipal.com\/wp-content\/uploads\/2020\/12\/logo-seguridad-blog.png","type":"image\/png"}],"author":"DAPP Editorial","twitter_card":"summary_large_image","twitter_misc":{"Escrito por":"DAPP Editorial","Tiempo de lectura":"26 minutos"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"Article","@id":"https:\/\/normativamunicipal.com\/?p=20140#article","isPartOf":{"@id":"https:\/\/normativamunicipal.com\/?p=20140"},"author":{"name":"DAPP Editorial","@id":"https:\/\/normativamunicipal.com\/#\/schema\/person\/9cfbdc1d1f03a8acfccf2b03e4df3211"},"headline":"SEGURIDAD INFORMATICA","datePublished":"2024-04-20T10:13:43+00:00","dateModified":"2026-09-30T09:18:45+00:00","mainEntityOfPage":{"@id":"https:\/\/normativamunicipal.com\/?p=20140"},"wordCount":6041,"publisher":{"@id":"https:\/\/normativamunicipal.com\/#organization"},"image":{"@id":"https:\/\/normativamunicipal.com\/?p=20140#primaryimage"},"thumbnailUrl":"https:\/\/normativamunicipal.com\/wp-content\/uploads\/2020\/12\/logo-seguridad-blog.png","keywords":["Seguridad inform\u00e1tica"],"articleSection":["Novedades Normativas","Seguridad P\u00fablica"],"inLanguage":"es"},{"@type":"WebPage","@id":"https:\/\/normativamunicipal.com\/?p=20140","url":"https:\/\/normativamunicipal.com\/?p=20140","name":"SEGURIDAD INFORMATICA - Normativa Municipal","isPartOf":{"@id":"https:\/\/normativamunicipal.com\/#website"},"primaryImageOfPage":{"@id":"https:\/\/normativamunicipal.com\/?p=20140#primaryimage"},"image":{"@id":"https:\/\/normativamunicipal.com\/?p=20140#primaryimage"},"thumbnailUrl":"https:\/\/normativamunicipal.com\/wp-content\/uploads\/2020\/12\/logo-seguridad-blog.png","datePublished":"2024-04-20T10:13:43+00:00","dateModified":"2026-09-30T09:18:45+00:00","breadcrumb":{"@id":"https:\/\/normativamunicipal.com\/?p=20140#breadcrumb"},"inLanguage":"es","potentialAction":[{"@type":"ReadAction","target":["https:\/\/normativamunicipal.com\/?p=20140"]}]},{"@type":"ImageObject","inLanguage":"es","@id":"https:\/\/normativamunicipal.com\/?p=20140#primaryimage","url":"https:\/\/normativamunicipal.com\/wp-content\/uploads\/2020\/12\/logo-seguridad-blog.png","contentUrl":"https:\/\/normativamunicipal.com\/wp-content\/uploads\/2020\/12\/logo-seguridad-blog.png","width":339,"height":56},{"@type":"BreadcrumbList","@id":"https:\/\/normativamunicipal.com\/?p=20140#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Portada","item":"https:\/\/normativamunicipal.com\/"},{"@type":"ListItem","position":2,"name":"SEGURIDAD INFORMATICA"}]},{"@type":"WebSite","@id":"https:\/\/normativamunicipal.com\/#website","url":"https:\/\/normativamunicipal.com\/","name":"Normativa Municipal","description":"Comentarios doctrinales","publisher":{"@id":"https:\/\/normativamunicipal.com\/#organization"},"potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/normativamunicipal.com\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"es"},{"@type":"Organization","@id":"https:\/\/normativamunicipal.com\/#organization","name":"Normativa Municipal","url":"https:\/\/normativamunicipal.com\/","logo":{"@type":"ImageObject","inLanguage":"es","@id":"https:\/\/normativamunicipal.com\/#\/schema\/logo\/image\/","url":"https:\/\/normativamunicipal.com\/wp-content\/uploads\/2026\/02\/logo-municipal-2-light-2.png","contentUrl":"https:\/\/normativamunicipal.com\/wp-content\/uploads\/2026\/02\/logo-municipal-2-light-2.png","width":1970,"height":221,"caption":"Normativa Municipal"},"image":{"@id":"https:\/\/normativamunicipal.com\/#\/schema\/logo\/image\/"}},{"@type":"Person","@id":"https:\/\/normativamunicipal.com\/#\/schema\/person\/9cfbdc1d1f03a8acfccf2b03e4df3211","name":"DAPP Editorial","image":{"@type":"ImageObject","inLanguage":"es","@id":"https:\/\/secure.gravatar.com\/avatar\/dc228c6eb293dd24da0a37410afef02fceeb3d3404900d1b14baa456bc3b9748?s=96&d=mm&r=g","url":"https:\/\/secure.gravatar.com\/avatar\/dc228c6eb293dd24da0a37410afef02fceeb3d3404900d1b14baa456bc3b9748?s=96&d=mm&r=g","contentUrl":"https:\/\/secure.gravatar.com\/avatar\/dc228c6eb293dd24da0a37410afef02fceeb3d3404900d1b14baa456bc3b9748?s=96&d=mm&r=g","caption":"DAPP Editorial"},"url":"https:\/\/normativamunicipal.com\/?author=3"}]}},"_links":{"self":[{"href":"https:\/\/normativamunicipal.com\/index.php?rest_route=\/wp\/v2\/posts\/20140","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/normativamunicipal.com\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/normativamunicipal.com\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/normativamunicipal.com\/index.php?rest_route=\/wp\/v2\/users\/3"}],"replies":[{"embeddable":true,"href":"https:\/\/normativamunicipal.com\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=20140"}],"version-history":[{"count":1,"href":"https:\/\/normativamunicipal.com\/index.php?rest_route=\/wp\/v2\/posts\/20140\/revisions"}],"predecessor-version":[{"id":20141,"href":"https:\/\/normativamunicipal.com\/index.php?rest_route=\/wp\/v2\/posts\/20140\/revisions\/20141"}],"wp:attachment":[{"href":"https:\/\/normativamunicipal.com\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=20140"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/normativamunicipal.com\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=20140"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/normativamunicipal.com\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=20140"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}