3. Otras disposiciones. . (2024/36-25)
Resolución de 13 de febrero de 2024, de la Presidenta de la Cámara de Cuentas de Andalucía, por la que se da publicidad al Acuerdo de 9 de noviembre de 2023, del Pleno de la Cámara de Cuentas de Andalucía, por el que se aprueban las normas que regulan la política de seguridad de la información en la Cámara de Cuentas de Andalucía.
13 páginas totales
Página
BOJA

Boletín Oficial de la Junta de Andalucía
Número 36 - Martes, 20 de febrero de 2024

página 1358/7

Artículo 7. Responsable de Seguridad.
1. En base a lo dispuesto en el artículo 13.2.c) del Real Decreto 311/2022, de 3 de
mayo, el responsable de la seguridad determinará las decisiones para satisfacer los
requisitos de seguridad de la información y de los servicios, supervisará la implantación
de las medidas necesarias para garantizar que se satisfacen los requisitos y reportará
sobre estas cuestiones.
2. Serán funciones de la persona Responsable de Seguridad:
a) Supervisar el cumplimiento de la PSI y su normativa de desarrollo, así como de las
guías y procedimientos de seguridad que se aprueben.
Depósito Legal: SE-410/1979. ISSN: 2253-802X

https://www.juntadeandalucia.es/eboja

00297181

o recusación y, en general, cuando concurra alguna causa justificada, se establece del
siguiente modo:
i) La persona titular de la Presidencia será sustituida por la persona titular de la
Vicepresidencia de la Cámara de Cuentas de Andalucía.
ii) El secretario del CDSI podrá ser sustituido por otro funcionario de la Cámara
designado por la Presidencia.
4. Adicionalmente, podrán ser invitados a asistir al CDSI los responsables de materias
específicas a tratar, en función del contenido del orden del día, que actuarán con voz pero
sin voto.
5. El CDSI ejercerá las siguientes funciones:
a) Impulsar el desarrollo normativo de la PSI y velar por el cumplimiento de la PSI y
demás normativa de seguridad aprobada por el Pleno.
b) Promover revisiones y actualizaciones de la PSI y de su normativa de desarrollo.
c) Proporcionar soporte, asesoramiento e información al Pleno de la Cámara de
Cuentas de Andalucía, así como ejecutar los acuerdos adoptados por éste en materia de
seguridad de la información.
d) Aprobación de guías de seguridad a propuesta del responsable de seguridad.
e) Resolver los conflictos que puedan surgir entre los diferentes agentes participantes
en la gestión de la seguridad de la información.
f) Ordenar la realización de las auditorías o autoevaluaciones de seguridad y recibir
información de los resultados de las mismas. En este sentido, también podrá definir la
planificación de estas actuaciones, que en todo caso deberán ser regulares.
g) Aprobar los planes de mejora de la seguridad en su ámbito de competencias.
h) Tomar conocimiento de las decisiones y medidas tomadas para satisfacer los
requisitos de seguridad de la información y de los servicios.
i) Establecer los requisitos de seguridad que deben cumplir, a nivel organizativo,
técnicos y de control, los sistemas y servicios de la Cámara de Cuentas de Andalucía.
j) Tomar conocimiento de los incidentes de seguridad que se produzcan.
k) Promover la formación y concienciación en materia de seguridad de la información
a todo el personal, definiendo los programas formativos y de concienciación relacionados
con buenas prácticas de seguridad TIC en el ámbito de la Cámara de Cuentas de
Andalucía.
l) Aprobación y revisión anual del Proceso de Gestión de Riesgos especificado en el
artículo 11.
6. Las sesiones del CDSI se considerarán debidamente constituidas, cuando asistan
a sus reuniones al menos la persona titular de la presidencia y el secretario del CDSI, o
personas que las sustituyan, y otros dos vocales.
7. El CDSI se reunirá con carácter ordinario al menos una vez al año, y con carácter
extraordinario cuando lo decida la persona titular de la Presidencia.
8. El CDSI se regirá por las normas de funcionamiento previstas en el presente
acuerdo y, en lo no contemplado en ellas, por las normas previstas para los órganos
colegiados en la Sección 3.ª del Capítulo II del Título Preliminar de la Ley 40/2015, de 1
de octubre.