Saltar al contenido
← Volver
En vigorInstrucción

Resolución de 7 de julio de 2021, de la Secretaría General de Administración Digital, por la que se aprueba la Política de Seguridad de los servicios prestados por la Secretaría General de Administración Digital

Ver en BOE
20 de julio de 2021·Ministerio de Asuntos Económicos y Transformación Digital·BOE-A-2021-12148
Resumen en lenguaje sencillo

Normas para garantizar que los trámites y servicios digitales del Estado sean seguros y protejan tu información personal al hacer gestiones online.

Los resúmenes de esta página están escritos en lenguaje sencillo y generados con IA a partir del texto oficial. No son asesoramiento jurídico: lo que vale es el texto publicado en el BOE. Cómo los hacemos.

El texto completo y oficial de la ley, tal como lo publica el Boletín Oficial del Estado (BOE).

14
Artículos
1
Versiones
7
Categorías

Qué ha cambiado

Esta ley no tiene modificaciones registradas desde su publicación.

Artículo por artículo

Qué dice cada artículo, en lenguaje sencillo (14 artículos con resumen).Pulsa en un artículo para leer su texto oficial en el BOE.

  1. Resolución de 7 de julio de 2021, de la secretaría general de administración digital, por la que se aprueba la política de seguridad de los servicios prestados por la secretaría general de administración digital — Primero

    Se aprueba la «Política de Seguridad de los servicios prestados por la Secretaría General de Administración Digital», cuyo texto se incluye a continuación.

  2. Resolución de 7 de julio de 2021, de la secretaría general de administración digital, por la que se aprueba la política de seguridad de los servicios prestados por la secretaría general de administración digital — Segundo

    La Política de seguridad de los servicios prestados por la Secretaría General de Administración Digital entra en vigor el día siguiente al de su publicación en el «Boletín Oficial del Estado».

  3. Artículo 1 — Objeto

    La Política de Seguridad de la SGAD identifica responsabilidades y establece principios para proteger los servicios y activos de información, garantizando su uso seguro.

  4. Artículo 2 — Misión y funciones de la Secretaría General de Administración Digital

    La SGAD presta servicios TIC comunes y horizontales, sectoriales a otros órganos públicos, y servicios directos a ciudadanos y empresas, según el Real Decreto 403/2020.

  5. Artículo 3 — Principios rectores de la Política de Seguridad

    La seguridad de la información sigue el Esquema Nacional de Seguridad (Real Decreto 3/2010), especialmente sus capítulos II y III y su normativa de desarrollo.

  6. Artículo 4 — Desarrollo normativo

    La seguridad se estructura en 3 niveles: Política (1º), normas generales (2º, aprobadas por Resolución del SGAD) y políticas específicas (3º, aprobadas por el Responsable de Seguridad). El personal debe conocerlas y cumplirlas.

  7. Artículo 5 — Estructura organizativa

    La organización de seguridad debe ser coordinada según el Esquema Nacional de Seguridad. Intervienen: Secretario General, Grupo de Trabajo de Seguridad, Responsable de Seguridad, Responsable del Sistema, Responsables de la Información, del Servicio y Delegados de Protección de Datos.

  8. Artículo 6 — Competencias del Secretario General de Administración Digital

    El Secretario General coordina la seguridad, impulsa el cumplimiento normativo y es responsable de modificar esta Política y aprobar normas de seguridad propuestas por el Responsable de Seguridad, previo acuerdo del Grupo de Trabajo.

  9. Artículo 7 — Grupo de trabajo de seguridad de los servicios prestados por la Secretaría General de Administración Digital

    Se crea el Grupo de Trabajo de Seguridad (GTS), presidido por el Responsable de Seguridad y con vocales de diversas unidades. Asesora, elabora propuestas, vela por la coherencia y se reúne al menos cada cuatrimestre.

  10. Artículo 8 — Responsable de Seguridad

    El Responsable de Seguridad (Director de la División de Ciberseguridad) determina decisiones de seguridad, aprueba normas de 3er nivel, gestiona riesgos, auditorías y la Declaración de Aplicabilidad. Puede designar Responsables Delegados.

  11. Artículo 9 — Responsable del Sistema

    El Responsable del Sistema, nombrado por el Secretario General de Administración Digital, gestiona el ciclo de vida de los sistemas. Sus funciones incluyen garantizar la seguridad, aprobar modificaciones, asesorar en análisis de riesgos, categorizar sistemas según el Real Decreto 3/2010 y suspender servicios ante deficiencias graves. Además, coordina interconexiones y puede designar delegados motivadamente.

  12. Artículo 10 — Responsables de la Información y Responsables del Servicio

    El responsable de la información y del servicio determinan requisitos. Si hay datos personales, se aplica protección de datos. Las entidades usuarias nombran responsables. En la nube, la SGAD puede asumirlos. Asisten a reuniones del GTS. Funciones: definir niveles de seguridad, analizar riesgos yace

  13. Artículo 11 — Delegados de Protección de Datos

    Los Delegados de Protección de Datos cumplen las funciones del Reglamento (UE) 2016/679 y la Ley Orgánica 3/2018 cuando la SGAD actúa como Encargada del tratamiento, dentro de su ámbito y competencias.

  14. Artículo 12 — Resolución de conflictos

    Los conflictos entre responsables se resuelven por su superior jerárquico si pertenecen al mismo órgano. Si no, lo resuelve el Secretario General de Administración Digital.

Información general

Tipo de ley
Instrucción
Vigencia
En vigor
Publicación
20 de julio de 2021
Departamento
Ministerio de Asuntos Económicos y Transformación Digital

Notas oficiales

Aplicable desde el 21 de julio de 2021.

Leyes en las que se basa

administración electrónicagestiones digitalesprotección de datossede electrónicaseguridad en internetseguridad informáticatrámites online