Resolución de 7 de julio de 2021, de la Secretaría General de Administración Digital, por la que se aprueba la Política de Seguridad de los servicios prestados por la Secretaría General de Administración Digital
Normas para garantizar que los trámites y servicios digitales del Estado sean seguros y protejan tu información personal al hacer gestiones online.
Los resúmenes de esta página están escritos en lenguaje sencillo y generados con IA a partir del texto oficial. No son asesoramiento jurídico: lo que vale es el texto publicado en el BOE. Cómo los hacemos.
El texto completo y oficial de la ley, tal como lo publica el Boletín Oficial del Estado (BOE).
Qué ha cambiado
Esta ley no tiene modificaciones registradas desde su publicación.
Artículo por artículo
Qué dice cada artículo, en lenguaje sencillo (14 artículos con resumen).Pulsa en un artículo para leer su texto oficial en el BOE.
Resolución de 7 de julio de 2021, de la secretaría general de administración digital, por la que se aprueba la política de seguridad de los servicios prestados por la secretaría general de administración digital — Primero
Se aprueba la «Política de Seguridad de los servicios prestados por la Secretaría General de Administración Digital», cuyo texto se incluye a continuación.
Resolución de 7 de julio de 2021, de la secretaría general de administración digital, por la que se aprueba la política de seguridad de los servicios prestados por la secretaría general de administración digital — Segundo
La Política de seguridad de los servicios prestados por la Secretaría General de Administración Digital entra en vigor el día siguiente al de su publicación en el «Boletín Oficial del Estado».
Artículo 1 — Objeto
La Política de Seguridad de la SGAD identifica responsabilidades y establece principios para proteger los servicios y activos de información, garantizando su uso seguro.
Artículo 2 — Misión y funciones de la Secretaría General de Administración Digital
La SGAD presta servicios TIC comunes y horizontales, sectoriales a otros órganos públicos, y servicios directos a ciudadanos y empresas, según el Real Decreto 403/2020.
Artículo 3 — Principios rectores de la Política de Seguridad
La seguridad de la información sigue el Esquema Nacional de Seguridad (Real Decreto 3/2010), especialmente sus capítulos II y III y su normativa de desarrollo.
Artículo 4 — Desarrollo normativo
La seguridad se estructura en 3 niveles: Política (1º), normas generales (2º, aprobadas por Resolución del SGAD) y políticas específicas (3º, aprobadas por el Responsable de Seguridad). El personal debe conocerlas y cumplirlas.
Artículo 5 — Estructura organizativa
La organización de seguridad debe ser coordinada según el Esquema Nacional de Seguridad. Intervienen: Secretario General, Grupo de Trabajo de Seguridad, Responsable de Seguridad, Responsable del Sistema, Responsables de la Información, del Servicio y Delegados de Protección de Datos.
Artículo 6 — Competencias del Secretario General de Administración Digital
El Secretario General coordina la seguridad, impulsa el cumplimiento normativo y es responsable de modificar esta Política y aprobar normas de seguridad propuestas por el Responsable de Seguridad, previo acuerdo del Grupo de Trabajo.
Artículo 7 — Grupo de trabajo de seguridad de los servicios prestados por la Secretaría General de Administración Digital
Se crea el Grupo de Trabajo de Seguridad (GTS), presidido por el Responsable de Seguridad y con vocales de diversas unidades. Asesora, elabora propuestas, vela por la coherencia y se reúne al menos cada cuatrimestre.
Artículo 8 — Responsable de Seguridad
El Responsable de Seguridad (Director de la División de Ciberseguridad) determina decisiones de seguridad, aprueba normas de 3er nivel, gestiona riesgos, auditorías y la Declaración de Aplicabilidad. Puede designar Responsables Delegados.
Artículo 9 — Responsable del Sistema
El Responsable del Sistema, nombrado por el Secretario General de Administración Digital, gestiona el ciclo de vida de los sistemas. Sus funciones incluyen garantizar la seguridad, aprobar modificaciones, asesorar en análisis de riesgos, categorizar sistemas según el Real Decreto 3/2010 y suspender servicios ante deficiencias graves. Además, coordina interconexiones y puede designar delegados motivadamente.
Artículo 10 — Responsables de la Información y Responsables del Servicio
El responsable de la información y del servicio determinan requisitos. Si hay datos personales, se aplica protección de datos. Las entidades usuarias nombran responsables. En la nube, la SGAD puede asumirlos. Asisten a reuniones del GTS. Funciones: definir niveles de seguridad, analizar riesgos yace
Artículo 11 — Delegados de Protección de Datos
Los Delegados de Protección de Datos cumplen las funciones del Reglamento (UE) 2016/679 y la Ley Orgánica 3/2018 cuando la SGAD actúa como Encargada del tratamiento, dentro de su ámbito y competencias.
Artículo 12 — Resolución de conflictos
Los conflictos entre responsables se resuelven por su superior jerárquico si pertenecen al mismo órgano. Si no, lo resuelve el Secretario General de Administración Digital.
Información general
Temas
Notas oficiales
Aplicable desde el 21 de julio de 2021.
Leyes en las que se basa
- el art. 11 y el anexo II del Real Decreto 3/2010, de 8 de enero BOE-A-2010-1330
- el art. 13 de la Ley 39/2015, de 1 de octubre BOE-A-2015-10565
- el art. 3.2 de la Ley 40/2015, de 1 de octubre BOE-A-2015-10566
- Ley Orgánica 3/2018, de 5 de diciembre BOE-A-2018-16673
¿Quieres saber cuándo cambia esta ley?
Cada cambio queda registrado en nuestro repositorio público. Síguelo con cualquier lector de noticias, sin darnos ningún dato: canal de cambios de esta ley · historial en GitHub.