<?xml version="1.0" encoding="UTF-8"?>
<mods xmlns:xsi="http://www.w3.org/2001/XMLSchema-instance" xmlns="http://www.loc.gov/mods/v3" version="3.1" xsi:schemaLocation="http://www.loc.gov/mods/v3 http://www.loc.gov/standards/mods/v3/mods-3-1.xsd">
  <titleInfo>
    <title>Esquema Nacional de Seguridad  Responsabilidades y Funciones</title>
    <subTitle>: Junio 2025</subTitle>
  </titleInfo>
  <name type="corporate">
    <namePart>Centro Criptológico Nacional (España)</namePart>
    <role>
      <roleTerm authority="marcrelator" type="text">creator</roleTerm>
    </role>
  </name>
  <typeOfResource>text</typeOfResource>
  <genre authority="marc">technical report</genre>
  <originInfo>
    <place>
      <placeTerm type="code" authority="marccountry">sp</placeTerm>
    </place>
    <place>
      <placeTerm type="text">Madrid]</placeTerm>
    </place>
    <publisher>: Centro Criptológico Nacional</publisher>
    <dateIssued>,2025</dateIssued>
    <dateIssued encoding="marc">2025</dateIssued>
    <issuance>monographic</issuance>
  </originInfo>
  <language>
    <languageTerm authority="iso639-2b" type="code">spa</languageTerm>
  </language>
  <physicalDescription>
    <form authority="marcform">electronic</form>
    <extent>40 páginas  ; 1 documento PDF</extent>
  </physicalDescription>
  <abstract>CCN-STIC 801: Esquema Nacional de Seguridad Responsabilidades y Funciones presenta un marco para definir claramente los roles y responsabilidades de las entidades públicas en materia de seguridad de la información. El estudio subraya que para asegurar que los sistemas cumplan con los requisitos del ENS y evitar conflictos de responsabilidad, es crucial entender que una distribución adecuada de funciones es esencial.

El documento distingue varios niveles organizativos y de gestión. En primer plano, figura el titular o dirección de la entidad pública, responsable último de adoptar y aprobar políticas de seguridad. A continuación, identifica roles diferenciados e indelegables: responsable de la información (define requisitos de datos), responsable del servicio (establece condiciones operativas), responsable de la seguridad (asesora y ejecuta decisiones técnicas) y responsable del sistema (gestiona la infraestructura); junto con el administrador de seguridad y, en su caso, responsables delegados y comités de seguridad.

En conjunto, el informe enfatiza la necesidad de coordinar estos roles mediante una organización de seguridad formal, alineada con la política institucional y la normativa (ENS, RGPD, NIS). La guía recomienda designar orgánicamente a las personas responsables, establecer canales claros de reporte y coordinación —incluyendo comités— y mantener actualizado el organigrama, con el objetivo de promover una gobernanza sólida y eficaz de la seguridad de la información.</abstract>
  <note type="statement of responsibility">/ Centro Criptológico Nacional</note>
  <subject>
    <topic>Ciberseguridad</topic>
  </subject>
  <subject>
    <topic>Tecnología</topic>
  </subject>
  <subject>
    <topic>Transformación Digital del Sector Público</topic>
  </subject>
  <subject>
    <topic>Transformación de la Empresa y Emprendimiento Digital</topic>
  </subject>
  <relatedItem type="series">
    <titleInfo>
      <title>Guía de Seguridad de las TIC</title>
    </titleInfo>
  </relatedItem>
  <identifier type="uri">https://www.ccn-cert.cni.es/es/800-guia-esquema-nacional-de-seguridad/501-ccn-stic-801-responsibilidades-y-funciones-en-el-ens/file.html</identifier>
  <location>
    <url displayLabel="Acceso a publicación">https://www.ccn-cert.cni.es/es/800-guia-esquema-nacional-de-seguridad/501-ccn-stic-801-responsibilidades-y-funciones-en-el-ens/file.html</url>
  </location>
  <recordInfo>
    <recordContentSource authority="marcorg">ES-MaONT</recordContentSource>
    <recordCreationDate encoding="marc">250730</recordCreationDate>
    <recordChangeDate encoding="iso8601">20250730111817.0</recordChangeDate>
    <recordIdentifier source="ES-MaONT">00008462</recordIdentifier>
  </recordInfo>
</mods>
