000 02721nam a22003017a 4500
001 00008462
003 ES-MaONT
005 20250730111817.0
008 250730s2025 sp ||||st|||f00| 0 spa d
040 _aES-MaONT
110 _aCentro Criptológico Nacional (España)
_99174
245 _aEsquema Nacional de Seguridad Responsabilidades y Funciones
_b: Junio 2025
_c/ Centro Criptológico Nacional
260 _a[Madrid]
_b: Centro Criptológico Nacional
_c,2025
300 _a40 páginas
_b ; 1 documento PDF
336 _2isbdcontent
_atexto (visual)
337 _2isbdmedia
_aelectrónico
338 _2rdacarrier
_arecurso en línea
490 _aGuía de Seguridad de las TIC
_vCCN-STIC 801
520 _aCCN-STIC 801: Esquema Nacional de Seguridad Responsabilidades y Funciones presenta un marco para definir claramente los roles y responsabilidades de las entidades públicas en materia de seguridad de la información. El estudio subraya que para asegurar que los sistemas cumplan con los requisitos del ENS y evitar conflictos de responsabilidad, es crucial entender que una distribución adecuada de funciones es esencial. El documento distingue varios niveles organizativos y de gestión. En primer plano, figura el titular o dirección de la entidad pública, responsable último de adoptar y aprobar políticas de seguridad. A continuación, identifica roles diferenciados e indelegables: responsable de la información (define requisitos de datos), responsable del servicio (establece condiciones operativas), responsable de la seguridad (asesora y ejecuta decisiones técnicas) y responsable del sistema (gestiona la infraestructura); junto con el administrador de seguridad y, en su caso, responsables delegados y comités de seguridad. En conjunto, el informe enfatiza la necesidad de coordinar estos roles mediante una organización de seguridad formal, alineada con la política institucional y la normativa (ENS, RGPD, NIS). La guía recomienda designar orgánicamente a las personas responsables, establecer canales claros de reporte y coordinación —incluyendo comités— y mantener actualizado el organigrama, con el objetivo de promover una gobernanza sólida y eficaz de la seguridad de la información.
650 _aCiberseguridad
_98907
650 _aTecnología
_98588
650 _aTransformación Digital del Sector Público
_98943
650 _aTransformación de la Empresa y Emprendimiento Digital
_99128
830 _aGuía de Seguridad de las TIC
_99242
856 _uhttps://www.ccn-cert.cni.es/es/800-guia-esquema-nacional-de-seguridad/501-ccn-stic-801-responsibilidades-y-funciones-en-el-ens/file.html
_x0
_yAcceso a publicación
942 _2z
_cINF
999 _c8462
_d8462