Saltar al contenido
← Volver
En vigorOrden

Orden TES/804/2026, de 23 de julio, por la que se aprueba la Política de Seguridad de la Información y de los Servicios en el ámbito de la administración digital del Ministerio de Trabajo y Economía Social y se crea el Comité de Seguridad de las Tecnologías de la Información y las Comunicaciones del departamento

También conocida como: O 804/2026, O 804/26
Ver en BOE
1 de agosto de 2026·Ministerio de Trabajo y Economía Social·BOE-A-2026-16757
Resumen en lenguaje sencillo

Establece las normas de seguridad para la información y los servicios digitales del Ministerio de Trabajo y Economía Social.

Los resúmenes de esta página están escritos en lenguaje sencillo y generados con IA a partir del texto oficial. No son asesoramiento jurídico: lo que vale es el texto publicado en el BOE. Cómo los hacemos.

El texto completo y oficial de la ley, tal como lo publica el Boletín Oficial del Estado (BOE).

22
Artículos
1
Versiones
6
Categorías

Qué ha cambiado

Esta ley no tiene modificaciones registradas desde su publicación.

Artículo por artículo

Qué dice cada artículo, en lenguaje sencillo (22 artículos con resumen).Pulsa en un artículo para leer su texto oficial en el BOE.

  1. Artículo 1 — Objeto

    Esta orden aprueba la política de seguridad de la información y crea el Comité de Seguridad (COSTIC) del Ministerio de Trabajo y Economía Social, regulando su composición y funciones. La política establece directrices para la seguridad de los sistemas de información del departamento, conforme al Real Decreto 311/2022.

  2. Artículo 2 — Ámbito de aplicación

    La PSI aplica a todos los órganos del Ministerio de Trabajo y Economía Social y a sus entidades vinculadas sin PSI propia. Es de obligado cumplimiento para todo el personal (empleados públicos y apoyo técnico) que acceda a los sistemas o información del departamento, en cualquier soporte.

  3. Artículo 3 — Marco normativo

    El marco jurídico de los servicios electrónicos del Ministerio de Trabajo y Economía Social se integra por las normas del anexo. El Comité de Seguridad de las TIC mantiene actualizado este marco, especialmente las instrucciones técnicas de seguridad obligatorias para la implantación del Esquema Nacional de Seguridad.

  4. Artículo 4 — Principios de la política de seguridad

    Los principios de seguridad de la información se basan en el Esquema Nacional de Seguridad, regulado por el Real Decreto 311/2022, de 3 de mayo, especialmente en sus capítulos II y III, y su normativa de desarrollo.

  5. Artículo 5 — Estructura organizativa para la gestión de la seguridad

    La estructura de seguridad del Ministerio de Trabajo y Economía Social incluye: COSTIC, responsables de sistemas, información, servicios, seguridad, Delegado de Protección de Datos, responsables y encargados del tratamiento de datos, y responsables de servicios TIC.

  6. Artículo 6 — El Comité de Seguridad de las Tecnologías de la Información y las Comunicaciones del Ministerio de Trabajo y Economía Social

    Se crea el COSTIC, órgano colegiado adscrito a la Subsecretaría de Trabajo y Economía Social. Preside la Subsecretaría; vicepreside la Jefatura del Gabinete Técnico. Integra 10 vocalías (Secretarías de Estado, Subdirección General TIC, responsables de seguridad de SEPE, FOGASA, INSST, OEITSS y CES). El Delegado de Protección de Datos asiste con voz y sin voto.

  7. Artículo 7 — Funciones del Comité de Seguridad de las Tecnologías de la Información y las Comunicaciones del Ministerio de Trabajo y Economía Social

    El COSTIC del Ministerio de Trabajo y Economía Social propone y aprueba la política de seguridad, actualiza la normativa de segundo y cuarto nivel, mantiene el marco normativo, propone planes de mejora con presupuesto, gestiona auditorías del ENS y protección de datos, sigue riesgos e incidentes, forma al personal y resuelve conflictos entre roles de seguridad.

  8. Artículo 8 — Organización y funcionamiento del Comité de Seguridad de las Tecnologías de la Información y las Comunicaciones del Ministerio de Trabajo y Economía Social

    El COSTIC se reúne anualmente y cuando lo convoque su presidente. Puede actuar presencial o a distancia según la Ley 40/2015. La Secretaría levanta actas, prepara reuniones y revisa la política de seguridad al menos anualmente. Para constituirse válidamente, se requiere la asistencia de la Presidencia, la Secretaría y la mitad de los miembros.

  9. Artículo 9 — La persona responsable del sistema

    La persona responsable del sistema gestiona el ciclo de vida de la información. Sus funciones incluyen definir criterios de uso, integrar medidas de seguridad y proponer la suspensión de servicios ante deficiencias graves. La Subdirección General de TIC actúa como responsable en el departamento, y cada organismo adscrito designa su propio responsable.

  10. Artículo 10 — Las personas o unidades administrativas responsables de la información

    El art. 10 define al responsable de la información según el RD 311/2022. Sus funciones incluyen establecer requisitos, valorar impactos y riesgos, y proponer normativa de seguridad. La designación corresponde a los titulares de órganos superiores, directivos o de entes adscritos al Ministerio de Trabajo y Economía Social.

  11. Artículo 11 — Las personas o unidades administrativas responsables de los servicios

    La persona o unidad administrativa responsable de un servicio tiene la potestad de definir sus requisitos y su nivel de seguridad. Sus funciones incluyen la determinación de estos aspectos dentro de su ámbito de actuación.

  12. Artículo 12 — La persona responsable de la seguridad

    La persona responsable de seguridad determina las decisiones para cumplir los requisitos de seguridad de la información y servicios. Supervisa la implementación de medidas y reporta sobre su cumplimiento.

  13. Artículo 13 — Delegado o delegada de protección de datos

    El delegado o delegada de protección de datos tiene funciones de asesoramiento y supervisión para asegurar el cumplimiento de la normativa europea sobre protección de datos personales.

  14. Artículo 14 — Tratamiento de datos personales

    El tratamiento de datos personales en el Ministerio de Trabajo y Economía Social requiere medidas de seguridad adecuadas, basadas en análisis de riesgos y evaluación de impacto, según el Reglamento General de Protección de Datos.

  15. Artículo 15 — Normativa de seguridad

    La normativa de seguridad del Ministerio se estructura en cuatro niveles. Los tres primeros, incluyendo la política de seguridad y normas específicas, son de aplicación obligatoria.

  16. Artículo 16 — Actuación y efectos respecto a la información correspondiente a otros entes o servicios de competencia ajena al departamento

    Cuando el Ministerio presta servicios a otros organismos o maneja su información, se les informará de la política de seguridad. Se definirán canales de coordinación y procedimientos de actuación.

  17. Artículo 17 — Formación y concienciación

    Todo el personal del Ministerio relacionado con la información y sistemas debe conocer sus deberes en seguridad. Se garantizará la formación y concienciación en esta materia.

  18. Disposición adicional primera — Política de seguridad de la información de los organismos públicos y entidades de derecho público vinculados, dependientes o adscritos al Ministerio de Trabajo y Economía Social

    Los organismos y entidades vinculados, dependientes o adscritos al Ministerio de Trabajo y Economía Social podrán tener su propia política de seguridad, aprobada según la normativa.

  19. Disposición adicional segunda — No incremento del gasto público

    Las medidas de esta orden no incrementarán el gasto público y se cubrirán con los medios personales, técnicos y presupuestarios ya asignados al Ministerio de Trabajo y Economía Social.

  20. Disposición derogatoria única — Derogación normativa

    Queda derogada la Orden TES/369/2023, de 10 de abril, que aprobaba la política de seguridad de la información y de los servicios en la administración digital del Ministerio de Trabajo y Economía Social y creaba el Comité de Seguridad de las TIC del departamento.

  21. Disposición final primera — Instrucciones de aplicación

    La persona titular de la Subsecretaría de Trabajo y Economía Social podrá dictar las instrucciones necesarias para el adecuado cumplimiento de esta orden.

  22. Disposición final segunda — Entrada en vigor

    La Orden TES/804/2026, de 23 de julio, entra en vigor el día siguiente al de su publicación en el Boletín Oficial del Estado.

Información general

Tipo de ley
Orden
Vigencia
En vigor
Publicación
1 de agosto de 2026
Departamento
Ministerio de Trabajo y Economía Social

Leyes en las que se basa

administración electrónica trabajocomité seguridad TIC trabajopolítica seguridad información trabajoprotección datos ministerio trabajoseguridad informática ministerio trabajoservicios digitales ministerio trabajo