TY - BOOK ED - Centro Criptológico Nacional (España) TI - Esquema Nacional de Seguridad Política de Seguridad de la Información: : Junio 2025 T2 - Guía de Seguridad de las TIC PY - 2025/// CY - [Madrid] PB - : Centro Criptológico Nacional KW - Ciberseguridad KW - Tecnología KW - Transformación Digital del Sector Público KW - Transformación de la Empresa y Emprendimiento Digital N2 - La Guía de Seguridad de las TIC CCN‑STIC 805. Esquema Nacional de Seguridad Política de Seguridad de la Información establece los principios fundamentales que deben regir la protección de los sistemas de información en el marco del Esquema Nacional de Seguridad (ENS). Parte del reconocimiento de que la información es un activo estratégico que debe preservarse frente a amenazas internas y externas, garantizando su confidencialidad, integridad, disponibilidad, autenticidad y trazabilidad. El documento define un marco de gestión basado en normativa vigente, como el Real Decreto 311/2022, e identifica roles clave como el comité de seguridad, el responsable de seguridad, y los responsables de sistema, de información y de servicio. Establece las bases para la prevención, detección, respuesta y recuperación ante incidentes, e incluye medidas como el análisis de riesgos, la formación del personal, la clasificación de la información y la revisión periódica de la política. En conjunto, la guía subraya que una política de seguridad eficaz debe estar aprobada por la alta dirección, difundida en todos los niveles de la organización y actualizada conforme a los cambios normativos y tecnológicos. Su implementación permite consolidar una cultura de seguridad robusta y alinear la protección de los sistemas con los objetivos de servicio público y la normativa de protección de datos UR - https://www.ccn-cert.cni.es/es/800-guia-esquema-nacional-de-seguridad/508-ccn-stic-805-politica-de-seguridad-de-la-informacion/file.html ER -