Orden TES/804/2026, de 23 de julio, por la que se aprueba la Política de Seguridad de la Información y de los Servicios en el ámbito de la administración digital del Ministerio de Trabajo y Economía Social y se crea el Comité de Seguridad de las Tecnologías de la Información y las Comunicaciones del departamento
También conocida como: O 804/2026, O 804/26Establece las normas de seguridad para la información y los servicios digitales del Ministerio de Trabajo y Economía Social.
Los resúmenes de esta página están escritos en lenguaje sencillo y generados con IA a partir del texto oficial. No son asesoramiento jurídico: lo que vale es el texto publicado en el BOE. Cómo los hacemos.
El texto completo y oficial de la ley, tal como lo publica el Boletín Oficial del Estado (BOE).
Qué ha cambiado
Esta ley no tiene modificaciones registradas desde su publicación.
Artículo por artículo
Qué dice cada artículo, en lenguaje sencillo (22 artículos con resumen).Pulsa en un artículo para leer su texto oficial en el BOE.
Artículo 1 — Objeto
Esta orden aprueba la política de seguridad de la información y crea el Comité de Seguridad (COSTIC) del Ministerio de Trabajo y Economía Social, regulando su composición y funciones. La política establece directrices para la seguridad de los sistemas de información del departamento, conforme al Real Decreto 311/2022.
Artículo 2 — Ámbito de aplicación
La PSI aplica a todos los órganos del Ministerio de Trabajo y Economía Social y a sus entidades vinculadas sin PSI propia. Es de obligado cumplimiento para todo el personal (empleados públicos y apoyo técnico) que acceda a los sistemas o información del departamento, en cualquier soporte.
Artículo 3 — Marco normativo
El marco jurídico de los servicios electrónicos del Ministerio de Trabajo y Economía Social se integra por las normas del anexo. El Comité de Seguridad de las TIC mantiene actualizado este marco, especialmente las instrucciones técnicas de seguridad obligatorias para la implantación del Esquema Nacional de Seguridad.
Artículo 4 — Principios de la política de seguridad
Los principios de seguridad de la información se basan en el Esquema Nacional de Seguridad, regulado por el Real Decreto 311/2022, de 3 de mayo, especialmente en sus capítulos II y III, y su normativa de desarrollo.
Artículo 5 — Estructura organizativa para la gestión de la seguridad
La estructura de seguridad del Ministerio de Trabajo y Economía Social incluye: COSTIC, responsables de sistemas, información, servicios, seguridad, Delegado de Protección de Datos, responsables y encargados del tratamiento de datos, y responsables de servicios TIC.
Artículo 6 — El Comité de Seguridad de las Tecnologías de la Información y las Comunicaciones del Ministerio de Trabajo y Economía Social
Se crea el COSTIC, órgano colegiado adscrito a la Subsecretaría de Trabajo y Economía Social. Preside la Subsecretaría; vicepreside la Jefatura del Gabinete Técnico. Integra 10 vocalías (Secretarías de Estado, Subdirección General TIC, responsables de seguridad de SEPE, FOGASA, INSST, OEITSS y CES). El Delegado de Protección de Datos asiste con voz y sin voto.
Artículo 7 — Funciones del Comité de Seguridad de las Tecnologías de la Información y las Comunicaciones del Ministerio de Trabajo y Economía Social
El COSTIC del Ministerio de Trabajo y Economía Social propone y aprueba la política de seguridad, actualiza la normativa de segundo y cuarto nivel, mantiene el marco normativo, propone planes de mejora con presupuesto, gestiona auditorías del ENS y protección de datos, sigue riesgos e incidentes, forma al personal y resuelve conflictos entre roles de seguridad.
Artículo 8 — Organización y funcionamiento del Comité de Seguridad de las Tecnologías de la Información y las Comunicaciones del Ministerio de Trabajo y Economía Social
El COSTIC se reúne anualmente y cuando lo convoque su presidente. Puede actuar presencial o a distancia según la Ley 40/2015. La Secretaría levanta actas, prepara reuniones y revisa la política de seguridad al menos anualmente. Para constituirse válidamente, se requiere la asistencia de la Presidencia, la Secretaría y la mitad de los miembros.
Artículo 9 — La persona responsable del sistema
La persona responsable del sistema gestiona el ciclo de vida de la información. Sus funciones incluyen definir criterios de uso, integrar medidas de seguridad y proponer la suspensión de servicios ante deficiencias graves. La Subdirección General de TIC actúa como responsable en el departamento, y cada organismo adscrito designa su propio responsable.
Artículo 10 — Las personas o unidades administrativas responsables de la información
El art. 10 define al responsable de la información según el RD 311/2022. Sus funciones incluyen establecer requisitos, valorar impactos y riesgos, y proponer normativa de seguridad. La designación corresponde a los titulares de órganos superiores, directivos o de entes adscritos al Ministerio de Trabajo y Economía Social.
Artículo 11 — Las personas o unidades administrativas responsables de los servicios
La persona o unidad administrativa responsable de un servicio tiene la potestad de definir sus requisitos y su nivel de seguridad. Sus funciones incluyen la determinación de estos aspectos dentro de su ámbito de actuación.
Artículo 12 — La persona responsable de la seguridad
La persona responsable de seguridad determina las decisiones para cumplir los requisitos de seguridad de la información y servicios. Supervisa la implementación de medidas y reporta sobre su cumplimiento.
Artículo 13 — Delegado o delegada de protección de datos
El delegado o delegada de protección de datos tiene funciones de asesoramiento y supervisión para asegurar el cumplimiento de la normativa europea sobre protección de datos personales.
Artículo 14 — Tratamiento de datos personales
El tratamiento de datos personales en el Ministerio de Trabajo y Economía Social requiere medidas de seguridad adecuadas, basadas en análisis de riesgos y evaluación de impacto, según el Reglamento General de Protección de Datos.
Artículo 15 — Normativa de seguridad
La normativa de seguridad del Ministerio se estructura en cuatro niveles. Los tres primeros, incluyendo la política de seguridad y normas específicas, son de aplicación obligatoria.
Artículo 16 — Actuación y efectos respecto a la información correspondiente a otros entes o servicios de competencia ajena al departamento
Cuando el Ministerio presta servicios a otros organismos o maneja su información, se les informará de la política de seguridad. Se definirán canales de coordinación y procedimientos de actuación.
Artículo 17 — Formación y concienciación
Todo el personal del Ministerio relacionado con la información y sistemas debe conocer sus deberes en seguridad. Se garantizará la formación y concienciación en esta materia.
Disposición adicional primera — Política de seguridad de la información de los organismos públicos y entidades de derecho público vinculados, dependientes o adscritos al Ministerio de Trabajo y Economía Social
Los organismos y entidades vinculados, dependientes o adscritos al Ministerio de Trabajo y Economía Social podrán tener su propia política de seguridad, aprobada según la normativa.
Disposición adicional segunda — No incremento del gasto público
Las medidas de esta orden no incrementarán el gasto público y se cubrirán con los medios personales, técnicos y presupuestarios ya asignados al Ministerio de Trabajo y Economía Social.
Disposición derogatoria única — Derogación normativa
Queda derogada la Orden TES/369/2023, de 10 de abril, que aprobaba la política de seguridad de la información y de los servicios en la administración digital del Ministerio de Trabajo y Economía Social y creaba el Comité de Seguridad de las TIC del departamento.
Disposición final primera — Instrucciones de aplicación
La persona titular de la Subsecretaría de Trabajo y Economía Social podrá dictar las instrucciones necesarias para el adecuado cumplimiento de esta orden.
Disposición final segunda — Entrada en vigor
La Orden TES/804/2026, de 23 de julio, entra en vigor el día siguiente al de su publicación en el Boletín Oficial del Estado.
Información general
Temas
Leyes en las que se basa
- el art. 12.3 del Real Decreto 311/2022, de 3 de mayo BOE-A-2022-7191
- la Orden TES/369/2023, de 10 de abril BOE-A-2023-9290
¿Quieres saber cuándo cambia esta ley?
Cada cambio queda registrado en nuestro repositorio público. Síguelo con cualquier lector de noticias, sin darnos ningún dato: canal de cambios de esta ley · historial en GitHub.