Local cover image
Local cover image

Esquema Nacional de Seguridad Responsabilidades y Funciones : Junio 2025 / Centro Criptológico Nacional

By: Series: Guía de Seguridad de las TIC ; CCN-STIC 801 | Guía de Seguridad de las TICPublication details: [Madrid] : Centro Criptológico Nacional ,2025Description: 40 páginas ; 1 documento PDFContent type:
  • texto (visual)
Media type:
  • electrónico
Carrier type:
  • recurso en línea
Subject(s):
Online resources:
Summary: CCN-STIC 801: Esquema Nacional de Seguridad Responsabilidades y Funciones presenta un marco para definir claramente los roles y responsabilidades de las entidades públicas en materia de seguridad de la información. El estudio subraya que para asegurar que los sistemas cumplan con los requisitos del ENS y evitar conflictos de responsabilidad, es crucial entender que una distribución adecuada de funciones es esencial. El documento distingue varios niveles organizativos y de gestión. En primer plano, figura el titular o dirección de la entidad pública, responsable último de adoptar y aprobar políticas de seguridad. A continuación, identifica roles diferenciados e indelegables: responsable de la información (define requisitos de datos), responsable del servicio (establece condiciones operativas), responsable de la seguridad (asesora y ejecuta decisiones técnicas) y responsable del sistema (gestiona la infraestructura); junto con el administrador de seguridad y, en su caso, responsables delegados y comités de seguridad. En conjunto, el informe enfatiza la necesidad de coordinar estos roles mediante una organización de seguridad formal, alineada con la política institucional y la normativa (ENS, RGPD, NIS). La guía recomienda designar orgánicamente a las personas responsables, establecer canales claros de reporte y coordinación —incluyendo comités— y mantener actualizado el organigrama, con el objetivo de promover una gobernanza sólida y eficaz de la seguridad de la información.
Star ratings
    Average rating: 0.0 (0 votes)
Holdings
Cover image Item type Current library Home library Collection Shelving location Call number Materials specified Vol info URL Copy number Status Notes Date due Barcode Item holds Item hold queue priority Course reserves
Informes CDO Colección digital Acceso libre online 1000020178617

CCN-STIC 801: Esquema Nacional de Seguridad Responsabilidades y Funciones presenta un marco para definir claramente los roles y responsabilidades de las entidades públicas en materia de seguridad de la información. El estudio subraya que para asegurar que los sistemas cumplan con los requisitos del ENS y evitar conflictos de responsabilidad, es crucial entender que una distribución adecuada de funciones es esencial.

El documento distingue varios niveles organizativos y de gestión. En primer plano, figura el titular o dirección de la entidad pública, responsable último de adoptar y aprobar políticas de seguridad. A continuación, identifica roles diferenciados e indelegables: responsable de la información (define requisitos de datos), responsable del servicio (establece condiciones operativas), responsable de la seguridad (asesora y ejecuta decisiones técnicas) y responsable del sistema (gestiona la infraestructura); junto con el administrador de seguridad y, en su caso, responsables delegados y comités de seguridad.

En conjunto, el informe enfatiza la necesidad de coordinar estos roles mediante una organización de seguridad formal, alineada con la política institucional y la normativa (ENS, RGPD, NIS). La guía recomienda designar orgánicamente a las personas responsables, establecer canales claros de reporte y coordinación —incluyendo comités— y mantener actualizado el organigrama, con el objetivo de promover una gobernanza sólida y eficaz de la seguridad de la información.

There are no comments on this title.

to post a comment.

Click on an image to view it in the image viewer

Local cover image
Share
Copyright© ONTSI. Todos los derechos reservados.
x
Esta web está utilizando la política de Cookies de la entidad pública empresarial Red.es, M.P. se detalla en el siguiente enlace: aviso-cookies. Acepto