Orden AUC/1147/2021, de 15 de octubre, por la que se aprueba la Política de Seguridad de la Información en el ámbito de la administración digital del Ministerio de Asuntos Exteriores, Unión Europea y Cooperación, y se modifica la Orden AEC/1372/2016, de 19 de julio, por la que se crea y regula la Comisión Ministerial para la Administración Digital del Ministerio de Asuntos Exteriores y de Cooperación
También conocida como: O 1147/2021, O 1147/21Normas internas para proteger la información y los datos digitales en los trámites del Ministerio de Asuntos Exteriores.
Los resúmenes de esta página están escritos en lenguaje sencillo y generados con IA a partir del texto oficial. No son asesoramiento jurídico: lo que vale es el texto publicado en el BOE. Cómo los hacemos.
El texto completo y oficial de la ley, tal como lo publica el Boletín Oficial del Estado (BOE).
Qué ha cambiado
Esta ley no tiene modificaciones registradas desde su publicación.
Artículo por artículo
Qué dice cada artículo, en lenguaje sencillo (21 artículos con resumen).Pulsa en un artículo para leer su texto oficial en el BOE.
Artículo 1 — Objeto y ámbito de aplicación
La Orden establece la Política de Seguridad de la Información (PSI) para el Ministerio de Asuntos Exteriores. Es obligatoria para sus órganos y organismos adscritos, aplicable a todos sus activos, excluyendo materias clasificadas.
Artículo 2 — Misión del departamento
El Ministerio planifica y ejecuta la política exterior, cooperación internacional y protege a los españoles en el exterior. Coordina actuaciones de otros departamentos y fomenta relaciones económicas, culturales y científicas.
Artículo 3 — Marco legal y regulatorio de la seguridad de la información.
El marco legal incluye RGPD, Leyes 39/2015 y 40/2015, LOPDGDD, RDL 12/2018, RDL 14/2019, ENS (RD 3/2010 y 951/2015), RD 43/2021, RD 203/2021 y Estrategia Ciberseguridad 2019.
Artículo 4 — Principios de la seguridad de la información
La seguridad de la información se basa en principios básicos (alcance estratégico, responsabilidad diferenciada, integral, gestión de riesgos, proporcionalidad, mejora continua y seguridad por defecto) y particulares (protección de datos, gestión de activos, seguridad física, control de acceso, etc.
Artículo 5 — Estructura organizativa de la Seguridad de la Información
La estructura de seguridad incluye: CP-CMAD, responsables de información y servicio, responsable de seguridad, responsable del sistema y delegados de protección de datos.
Artículo 6 — La Comisión Permanente de la Comisión Ministerial de Administración Digital
La CP-CMAD impulsa la administración digital. Sus funciones incluyen actualizar la política, nombrar responsables, resolver conflictos, ordenar auditorías, formar al personal y coordinar con el Centro Criptológico Nacional.
Artículo 7 — Responsables de la Información y Responsables del Servicio
Los responsables de información y servicio establecen requisitos de seguridad. Los órganos directivos los designan según su organización interna y comunican los nombramientos al responsable de seguridad.
Artículo 8 — Responsable de Seguridad de la información
El responsable de seguridad determina decisiones de seguridad. Sus funciones son: mantener seguridad, verificar medidas, cumplir normativa, mantener inventarios, investigar incidentes, elaborar informes, firmar declaraciones de aplicabilidad y realizar análisis de riesgos.
Artículo 9 — Responsable del Sistema
El responsable del sistema desarrolla y mantiene el sistema. La Subdirección General Informática actúa como responsable para activos consolidados. En otros casos, cada unidad designa al responsable y comunica el nombramiento.
Artículo 10 — La persona delegada de Protección de Datos
Se designa una Delegada de Protección de Datos única para el Ministerio, adscrita a la Subsecretaría. Debe tener cualidades profesionales y conocimientos en protección de datos, comunicándose su nombramiento a la unidad de seguridad.
Artículo 11 — Estructura normativa de la seguridad de la información
La normativa de seguridad tiene tres niveles: 1) PSI y directrices; 2) Normativa y recomendaciones de seguridad; 3) Procedimientos técnicos. Se pueden añadir otros documentos como informes o registros según criterio de los órganos.
Artículo 12 — Gestión de los riesgos
La gestión de riesgos es continua. El responsable de seguridad obtiene medidas para garantizar la seguridad de la información. El proceso se revisa y aprueba cada año mediante un Plan de Adecuación al Esquema Nacional de Seguridad.
Artículo 13 — Protección de datos de carácter personal
Se aplican medidas de seguridad derivadas del análisis de riesgos de privacidad y evaluación de impacto. Si el análisis determina medidas agravadas respecto al Real Decreto 3/2010, estas serán las implementadas para proteger los datos personales.
Artículo 14 — Formación y concienciación en seguridad de la información
Se desarrollan actividades formativas para concienciar a los empleados públicos sobre la PSI. La CP-CMAD y los responsables de seguridad promueven estas acciones según los artículos 6.2.g) y 8.3.h).
Artículo 15 — Actualización permanente
La Política de Seguridad de la Información (PSI) debe mantenerse actualizada permanentemente para adaptarse al progreso tecnológico, estándares internacionales, normativa de seguridad y protección de datos.
Disposición adicional única — No incremento del gasto público
Las medidas de esta orden no incrementan el gasto público. Se atienden con los medios materiales y humanos del Ministerio de Asuntos Exteriores, Unión Europea y Cooperación.
Disposición derogatoria única — Derogación normativa
Queda derogada la Orden AEC/1647/2013, de 5 de septiembre, que aprobaba la política de seguridad de la información anterior del Ministerio de Asuntos Exteriores y de Cooperación.
Disposición final primera — Modificación de la Orden AEC/1372/2016 de 19 de julio, por la que se crea y regula la Comisión Ministerial para la Administración Digital del Ministerio de Asuntos Exteriores y de Cooperación
Se modifica la Orden AEC/1372/2016. Se redacta el apartado 2.i) del artículo 3 eliminando el 2.j), y se redacta el apartado 5 del artículo 4.
Disposición final segunda — Instrucciones de ejecución
La persona titular de la Subsecretaría del Ministerio de Asuntos Exteriores, Unión Europea y Cooperación podrá dictar instrucciones para el cumplimiento de esta orden.
Disposición final tercera — Publicidad de la PSI
Esta orden se publica en la Sede electrónica del Ministerio y en las de sus órganos adscritos sin propia política de seguridad, donde sea de aplicación.
Disposición final cuarta — Entrada en vigor
La Orden AUC/1147/2021 entra en vigor el día siguiente al de su publicación en el Boletín Oficial del Estado.
Información general
Temas
Leyes en las que se basa
- la Orden AEC/1647/2013, de 5 de septiembre BOE-A-2013-9544
- los arts. 3.2.i) y 4.5 de la Orden AEC/1372/2016 de 19 de julio BOE-A-2016-7861
- el Real Decreto 43/2021, de 26 de enero BOE-A-2021-1192
- el Real Decreto 203/2021, de 30 de marzo BOE-A-2021-5032
¿Quieres saber cuándo cambia esta ley?
Cada cambio queda registrado en nuestro repositorio público. Síguelo con cualquier lector de noticias, sin darnos ningún dato: canal de cambios de esta ley · historial en GitHub.