Orden AAA/991/2015, de 21 de mayo, por la que se aprueba la política de seguridad de la información en el ámbito de la Administración Electrónica del Ministerio de Agricultura, Alimentación y Medio Ambiente
También conocida como: O 991/2015, O 991/15Normas para garantizar que tus datos y trámites realizados por internet en el Ministerio de Agricultura sean seguros y estén protegidos.
Los resúmenes de esta página están escritos en lenguaje sencillo y generados con IA a partir del texto oficial. No son asesoramiento jurídico: lo que vale es el texto publicado en el BOE. Cómo los hacemos.
El texto completo y oficial de la ley, tal como lo publica el Boletín Oficial del Estado (BOE).
Qué ha cambiado
1 modificación desde su publicación, de la más reciente a la más antigua.
- 26 de abril de 2019Reforma BOE-A-2019-6203Ver qué cambió →
- 29 de mayo de 2015Versión original BOE-A-2015-5937
Artículo por artículo
Qué dice cada artículo, en lenguaje sencillo (13 artículos con resumen).Pulsa en un artículo para leer su texto oficial en el BOE.
Artículo 1 — Objeto y ámbito de aplicación
La Política de Seguridad de la Información es obligatoria para órganos del Ministerio de Agricultura y su personal. En organismos con propia política, prevalece esta orden en caso de discrepancia.
Artículo 2 — Principios de la seguridad de la información
Se establecen principios básicos (alcance, proporcionalidad, mejora continua, seguridad por defecto) y particulares (gestión de activos, personas, física, acceso, incidentes, continuidad, riesgos, cumplimiento).
Artículo 3 — Estructura organizativa
La gestión de la seguridad de la información en el Ministerio de Agricultura, Alimentación y Medio Ambiente incluye: Comité de Dirección con Comité Técnico, Responsables de la Información, del Servicio, de Seguridad y del Sistema.
Artículo 4 — El Comité de Dirección de Seguridad de la Información
Se crea el CDSI, adscrito a la Subsecretaría, presidido por el Subsecretario y con 10 vocales. Aprueba la normativa de seguridad, impulsa el cumplimiento y resuelve conflictos. Se reúne al menos una vez al año. Los acuerdos se adoptan por mayoría, con voto dirimente del presidente.
Artículo 5 — Comité Técnico de Seguridad de la Información
Se crea el CTSI dentro del CDSI, presidido por el Subdirector General de TIC. Analiza riesgos, propone normas y coordina con el Centro Criptológico. Se reúne al menos dos veces al año. Los acuerdos se adoptan por mayoría, con voto dirimente del presidente.
Artículo 6 — Los responsables de la información y los responsables del servicio
Los responsables de la información y del servicio establecen requisitos de seguridad en su ámbito. Si hay datos personales, se aplica la legislación de protección de datos. Cada órgano superior o organismo público designa estos perfiles según su organización interna, sin aumentar dotaciones ni retri
Artículo 7 — Los responsables de seguridad
El responsable de seguridad determina decisiones para satisfacer requisitos de seguridad. Cada órgano superior o organismo designa uno, sin aumentar dotaciones. Su ámbito se limita a los sistemas de su competencia. Sus funciones incluyen promover la seguridad, elaborar normativa de segundo y tercer
Artículo 8 — Los responsables del sistema
El responsable del sistema desarrolla, opera y mantiene el sistema de información durante todo su ciclo de vida. Cada órgano superior o organismo público designa este perfil, sin que ello implique aumento de dotaciones ni retribuciones de los efectivos.
Artículo 9 — Estructura de prescripciones sobre seguridad de la información
La seguridad informática se estructura en 3 niveles: PSI y directrices generales (1º), normas de cada órgano (2º) y procedimientos técnicos (3º). Los niveles 2 y 3 deben cumplir el ENS y aprobarse internamente. El personal debe conocerlas.
Disposición adicional primera — No incremento del gasto público
La orden no incrementa el gasto público, usándose los medios existentes. Las reuniones no generan indemnización ni remuneración alguna.
Disposición adicional segunda — Deber de colaboración en la implantación de la PSI
Todos los órganos y unidades del Departamento deben colaborar en la implementación de la Política de Seguridad de la Información aprobada.
Disposición adicional tercera — Normativa supletoria
Los órganos de esta orden se rigen por la Ley 30/1992 de Régimen Jurídico de las Administraciones Públicas y del Procedimiento Administrativo Común en todo lo no previsto.
Disposición final única — Publicidad de la PSI y entrada en vigor
La orden entra en vigor al día siguiente de su publicación en el BOE. También se publica en las sedes electrónicas del Ministerio donde sea aplicable.
Información general
Temas
Leyes en las que se basa
- Ley 11/2007, de 22 de junio BOE-A-2007-12352
- el art. 11 del Real Decreto 3/2010, de 8 de enero BOE-A-2010-1330
Leyes que la modifican
- parcialmente, por Orden TEC/469/2019, de 15 de abril BOE-A-2019-6203
¿Quieres saber cuándo cambia esta ley?
Cada cambio queda registrado en nuestro repositorio público. Síguelo con cualquier lector de noticias, sin darnos ningún dato: canal de cambios de esta ley · historial en GitHub.