Saltar al contenido
← Volver
En vigorOrden

Orden AAA/991/2015, de 21 de mayo, por la que se aprueba la política de seguridad de la información en el ámbito de la Administración Electrónica del Ministerio de Agricultura, Alimentación y Medio Ambiente

También conocida como: O 991/2015, O 991/15
Ver en BOE
29 de mayo de 2015·26 de abril de 2019·Ministerio de Agricultura, Alimentación y Medio Ambiente·BOE-A-2015-5937
Resumen en lenguaje sencillo

Normas para garantizar que tus datos y trámites realizados por internet en el Ministerio de Agricultura sean seguros y estén protegidos.

Los resúmenes de esta página están escritos en lenguaje sencillo y generados con IA a partir del texto oficial. No son asesoramiento jurídico: lo que vale es el texto publicado en el BOE. Cómo los hacemos.

El texto completo y oficial de la ley, tal como lo publica el Boletín Oficial del Estado (BOE).

13
Artículos
2
Versiones
7
Categorías

Qué ha cambiado

1 modificación desde su publicación, de la más reciente a la más antigua.

Artículo por artículo

Qué dice cada artículo, en lenguaje sencillo (13 artículos con resumen).Pulsa en un artículo para leer su texto oficial en el BOE.

  1. Artículo 1 — Objeto y ámbito de aplicación

    La Política de Seguridad de la Información es obligatoria para órganos del Ministerio de Agricultura y su personal. En organismos con propia política, prevalece esta orden en caso de discrepancia.

  2. Artículo 2 — Principios de la seguridad de la información

    Se establecen principios básicos (alcance, proporcionalidad, mejora continua, seguridad por defecto) y particulares (gestión de activos, personas, física, acceso, incidentes, continuidad, riesgos, cumplimiento).

  3. Artículo 3 — Estructura organizativa

    La gestión de la seguridad de la información en el Ministerio de Agricultura, Alimentación y Medio Ambiente incluye: Comité de Dirección con Comité Técnico, Responsables de la Información, del Servicio, de Seguridad y del Sistema.

  4. Artículo 4 — El Comité de Dirección de Seguridad de la Información

    Se crea el CDSI, adscrito a la Subsecretaría, presidido por el Subsecretario y con 10 vocales. Aprueba la normativa de seguridad, impulsa el cumplimiento y resuelve conflictos. Se reúne al menos una vez al año. Los acuerdos se adoptan por mayoría, con voto dirimente del presidente.

  5. Artículo 5 — Comité Técnico de Seguridad de la Información

    Se crea el CTSI dentro del CDSI, presidido por el Subdirector General de TIC. Analiza riesgos, propone normas y coordina con el Centro Criptológico. Se reúne al menos dos veces al año. Los acuerdos se adoptan por mayoría, con voto dirimente del presidente.

  6. Artículo 6 — Los responsables de la información y los responsables del servicio

    Los responsables de la información y del servicio establecen requisitos de seguridad en su ámbito. Si hay datos personales, se aplica la legislación de protección de datos. Cada órgano superior o organismo público designa estos perfiles según su organización interna, sin aumentar dotaciones ni retri

  7. Artículo 7 — Los responsables de seguridad

    El responsable de seguridad determina decisiones para satisfacer requisitos de seguridad. Cada órgano superior o organismo designa uno, sin aumentar dotaciones. Su ámbito se limita a los sistemas de su competencia. Sus funciones incluyen promover la seguridad, elaborar normativa de segundo y tercer

  8. Artículo 8 — Los responsables del sistema

    El responsable del sistema desarrolla, opera y mantiene el sistema de información durante todo su ciclo de vida. Cada órgano superior o organismo público designa este perfil, sin que ello implique aumento de dotaciones ni retribuciones de los efectivos.

  9. Artículo 9 — Estructura de prescripciones sobre seguridad de la información

    La seguridad informática se estructura en 3 niveles: PSI y directrices generales (1º), normas de cada órgano (2º) y procedimientos técnicos (3º). Los niveles 2 y 3 deben cumplir el ENS y aprobarse internamente. El personal debe conocerlas.

  10. Disposición adicional primera — No incremento del gasto público

    La orden no incrementa el gasto público, usándose los medios existentes. Las reuniones no generan indemnización ni remuneración alguna.

  11. Disposición adicional segunda — Deber de colaboración en la implantación de la PSI

    Todos los órganos y unidades del Departamento deben colaborar en la implementación de la Política de Seguridad de la Información aprobada.

  12. Disposición adicional tercera — Normativa supletoria

    Los órganos de esta orden se rigen por la Ley 30/1992 de Régimen Jurídico de las Administraciones Públicas y del Procedimiento Administrativo Común en todo lo no previsto.

  13. Disposición final única — Publicidad de la PSI y entrada en vigor

    La orden entra en vigor al día siguiente de su publicación en el BOE. También se publica en las sedes electrónicas del Ministerio donde sea aplicable.

Información general

Tipo de ley
Orden
Vigencia
En vigor
Publicación
29 de mayo de 2015
Departamento
Ministerio de Agricultura, Alimentación y Medio Ambiente

Leyes en las que se basa

Leyes que la modifican

administración electrónicagestiones ministerio agriculturaprivacidad de datosprotección de datosseguridad en internetseguridad informáticatrámites online