Esquema Nacional de Seguridad Responsabilidades y Funciones : Junio 2025 / Centro Criptológico Nacional
Series: Guía de Seguridad de las TIC ; CCN-STIC 801 | Guía de Seguridad de las TICPublication details: [Madrid] : Centro Criptológico Nacional ,2025Description: 40 páginas ; 1 documento PDFContent type:- texto (visual)
- electrónico
- recurso en línea
| Cover image | Item type | Current library | Home library | Collection | Shelving location | Call number | Materials specified | Vol info | URL | Copy number | Status | Notes | Date due | Barcode | Item holds | Item hold queue priority | Course reserves | |
|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
|
|
CDO | Colección digital | Acceso libre online | 1000020178617 |
CCN-STIC 801: Esquema Nacional de Seguridad Responsabilidades y Funciones presenta un marco para definir claramente los roles y responsabilidades de las entidades públicas en materia de seguridad de la información. El estudio subraya que para asegurar que los sistemas cumplan con los requisitos del ENS y evitar conflictos de responsabilidad, es crucial entender que una distribución adecuada de funciones es esencial.
El documento distingue varios niveles organizativos y de gestión. En primer plano, figura el titular o dirección de la entidad pública, responsable último de adoptar y aprobar políticas de seguridad. A continuación, identifica roles diferenciados e indelegables: responsable de la información (define requisitos de datos), responsable del servicio (establece condiciones operativas), responsable de la seguridad (asesora y ejecuta decisiones técnicas) y responsable del sistema (gestiona la infraestructura); junto con el administrador de seguridad y, en su caso, responsables delegados y comités de seguridad.
En conjunto, el informe enfatiza la necesidad de coordinar estos roles mediante una organización de seguridad formal, alineada con la política institucional y la normativa (ENS, RGPD, NIS). La guía recomienda designar orgánicamente a las personas responsables, establecer canales claros de reporte y coordinación —incluyendo comités— y mantener actualizado el organigrama, con el objetivo de promover una gobernanza sólida y eficaz de la seguridad de la información.
There are no comments on this title.