Saltar al contenido
← Volver
En vigorOrden

Orden AUC/1147/2021, de 15 de octubre, por la que se aprueba la Política de Seguridad de la Información en el ámbito de la administración digital del Ministerio de Asuntos Exteriores, Unión Europea y Cooperación, y se modifica la Orden AEC/1372/2016, de 19 de julio, por la que se crea y regula la Comisión Ministerial para la Administración Digital del Ministerio de Asuntos Exteriores y de Cooperación

También conocida como: O 1147/2021, O 1147/21
Ver en BOE
25 de octubre de 2021·Ministerio de Asuntos Exteriores, Unión Europea y Cooperación·BOE-A-2021-17277
Resumen en lenguaje sencillo

Normas internas para proteger la información y los datos digitales en los trámites del Ministerio de Asuntos Exteriores.

Los resúmenes de esta página están escritos en lenguaje sencillo y generados con IA a partir del texto oficial. No son asesoramiento jurídico: lo que vale es el texto publicado en el BOE. Cómo los hacemos.

El texto completo y oficial de la ley, tal como lo publica el Boletín Oficial del Estado (BOE).

21
Artículos
1
Versiones
6
Categorías

Qué ha cambiado

Esta ley no tiene modificaciones registradas desde su publicación.

Artículo por artículo

Qué dice cada artículo, en lenguaje sencillo (21 artículos con resumen).Pulsa en un artículo para leer su texto oficial en el BOE.

  1. Artículo 1 — Objeto y ámbito de aplicación

    La Orden establece la Política de Seguridad de la Información (PSI) para el Ministerio de Asuntos Exteriores. Es obligatoria para sus órganos y organismos adscritos, aplicable a todos sus activos, excluyendo materias clasificadas.

  2. Artículo 2 — Misión del departamento

    El Ministerio planifica y ejecuta la política exterior, cooperación internacional y protege a los españoles en el exterior. Coordina actuaciones de otros departamentos y fomenta relaciones económicas, culturales y científicas.

  3. Artículo 3 — Marco legal y regulatorio de la seguridad de la información.

    El marco legal incluye RGPD, Leyes 39/2015 y 40/2015, LOPDGDD, RDL 12/2018, RDL 14/2019, ENS (RD 3/2010 y 951/2015), RD 43/2021, RD 203/2021 y Estrategia Ciberseguridad 2019.

  4. Artículo 4 — Principios de la seguridad de la información

    La seguridad de la información se basa en principios básicos (alcance estratégico, responsabilidad diferenciada, integral, gestión de riesgos, proporcionalidad, mejora continua y seguridad por defecto) y particulares (protección de datos, gestión de activos, seguridad física, control de acceso, etc.

  5. Artículo 5 — Estructura organizativa de la Seguridad de la Información

    La estructura de seguridad incluye: CP-CMAD, responsables de información y servicio, responsable de seguridad, responsable del sistema y delegados de protección de datos.

  6. Artículo 6 — La Comisión Permanente de la Comisión Ministerial de Administración Digital

    La CP-CMAD impulsa la administración digital. Sus funciones incluyen actualizar la política, nombrar responsables, resolver conflictos, ordenar auditorías, formar al personal y coordinar con el Centro Criptológico Nacional.

  7. Artículo 7 — Responsables de la Información y Responsables del Servicio

    Los responsables de información y servicio establecen requisitos de seguridad. Los órganos directivos los designan según su organización interna y comunican los nombramientos al responsable de seguridad.

  8. Artículo 8 — Responsable de Seguridad de la información

    El responsable de seguridad determina decisiones de seguridad. Sus funciones son: mantener seguridad, verificar medidas, cumplir normativa, mantener inventarios, investigar incidentes, elaborar informes, firmar declaraciones de aplicabilidad y realizar análisis de riesgos.

  9. Artículo 9 — Responsable del Sistema

    El responsable del sistema desarrolla y mantiene el sistema. La Subdirección General Informática actúa como responsable para activos consolidados. En otros casos, cada unidad designa al responsable y comunica el nombramiento.

  10. Artículo 10 — La persona delegada de Protección de Datos

    Se designa una Delegada de Protección de Datos única para el Ministerio, adscrita a la Subsecretaría. Debe tener cualidades profesionales y conocimientos en protección de datos, comunicándose su nombramiento a la unidad de seguridad.

  11. Artículo 11 — Estructura normativa de la seguridad de la información

    La normativa de seguridad tiene tres niveles: 1) PSI y directrices; 2) Normativa y recomendaciones de seguridad; 3) Procedimientos técnicos. Se pueden añadir otros documentos como informes o registros según criterio de los órganos.

  12. Artículo 12 — Gestión de los riesgos

    La gestión de riesgos es continua. El responsable de seguridad obtiene medidas para garantizar la seguridad de la información. El proceso se revisa y aprueba cada año mediante un Plan de Adecuación al Esquema Nacional de Seguridad.

  13. Artículo 13 — Protección de datos de carácter personal

    Se aplican medidas de seguridad derivadas del análisis de riesgos de privacidad y evaluación de impacto. Si el análisis determina medidas agravadas respecto al Real Decreto 3/2010, estas serán las implementadas para proteger los datos personales.

  14. Artículo 14 — Formación y concienciación en seguridad de la información

    Se desarrollan actividades formativas para concienciar a los empleados públicos sobre la PSI. La CP-CMAD y los responsables de seguridad promueven estas acciones según los artículos 6.2.g) y 8.3.h).

  15. Artículo 15 — Actualización permanente

    La Política de Seguridad de la Información (PSI) debe mantenerse actualizada permanentemente para adaptarse al progreso tecnológico, estándares internacionales, normativa de seguridad y protección de datos.

  16. Disposición adicional única — No incremento del gasto público

    Las medidas de esta orden no incrementan el gasto público. Se atienden con los medios materiales y humanos del Ministerio de Asuntos Exteriores, Unión Europea y Cooperación.

  17. Disposición derogatoria única — Derogación normativa

    Queda derogada la Orden AEC/1647/2013, de 5 de septiembre, que aprobaba la política de seguridad de la información anterior del Ministerio de Asuntos Exteriores y de Cooperación.

  18. Disposición final primera — Modificación de la Orden AEC/1372/2016 de 19 de julio, por la que se crea y regula la Comisión Ministerial para la Administración Digital del Ministerio de Asuntos Exteriores y de Cooperación

    Se modifica la Orden AEC/1372/2016. Se redacta el apartado 2.i) del artículo 3 eliminando el 2.j), y se redacta el apartado 5 del artículo 4.

  19. Disposición final segunda — Instrucciones de ejecución

    La persona titular de la Subsecretaría del Ministerio de Asuntos Exteriores, Unión Europea y Cooperación podrá dictar instrucciones para el cumplimiento de esta orden.

  20. Disposición final tercera — Publicidad de la PSI

    Esta orden se publica en la Sede electrónica del Ministerio y en las de sus órganos adscritos sin propia política de seguridad, donde sea de aplicación.

  21. Disposición final cuarta — Entrada en vigor

    La Orden AUC/1147/2021 entra en vigor el día siguiente al de su publicación en el Boletín Oficial del Estado.

Información general

Tipo de ley
Orden
Vigencia
En vigor
Publicación
25 de octubre de 2021
Departamento
Ministerio de Asuntos Exteriores, Unión Europea y Cooperación

Leyes en las que se basa

  • la Orden AEC/1647/2013, de 5 de septiembre BOE-A-2013-9544
  • los arts. 3.2.i) y 4.5 de la Orden AEC/1372/2016 de 19 de julio BOE-A-2016-7861
  • el Real Decreto 43/2021, de 26 de enero BOE-A-2021-1192
  • el Real Decreto 203/2021, de 30 de marzo BOE-A-2021-5032
administración electrónicaciberseguridadgestión de documentos oficialesprotección de datosseguridad de la informaciónseguridad informáticatrámites digitales