Centro Criptológico Nacional (España)

Esquema Nacional de Seguridad Política de Seguridad de la Información : Junio 2025 / Centro Criptológico Nacional .-- [Madrid] : Centro Criptológico Nacional ,2025 .-- 21 páginas ; 1 documento PDF .-- (Guía de Seguridad de las TICCCN-STIC 805).

La Guía de Seguridad de las TIC CCN‑STIC 805. Esquema Nacional de Seguridad Política de Seguridad de la Información establece los principios fundamentales que deben regir la protección de los sistemas de información en el marco del Esquema Nacional de Seguridad (ENS). Parte del reconocimiento de que la información es un activo estratégico que debe preservarse frente a amenazas internas y externas, garantizando su confidencialidad, integridad, disponibilidad, autenticidad y trazabilidad.

El documento define un marco de gestión basado en normativa vigente, como el Real Decreto 311/2022, e identifica roles clave como el comité de seguridad, el responsable de seguridad, y los responsables de sistema, de información y de servicio. Establece las bases para la prevención, detección, respuesta y recuperación ante incidentes, e incluye medidas como el análisis de riesgos, la formación del personal, la clasificación de la información y la revisión periódica de la política.

En conjunto, la guía subraya que una política de seguridad eficaz debe estar aprobada por la alta dirección, difundida en todos los niveles de la organización y actualizada conforme a los cambios normativos y tecnológicos. Su implementación permite consolidar una cultura de seguridad robusta y alinear la protección de los sistemas con los objetivos de servicio público y la normativa de protección de datos.



Ciberseguridad
Tecnología
Transformación Digital del Sector Público
Transformación de la Empresa y Emprendimiento Digital


Guía de Seguridad de las TIC