3. Otras disposiciones. . (2024/140-26)
Resolución de 12 de julio de 2024, de la Dirección Gerencia de la Agencia Digital de Andalucía, por la que se aprueba la Política de Seguridad Interior, Seguridad de las Tecnologías de la Información y las Telecomunicaciones (TIC) y Protección de Datos de la Agencia Digital de Andalucía.
20 páginas totales
Página
Zahoribo únicamente muestra información pública que han sido publicada previamente por organismos oficiales de España.
Cualquier dato, sea personal o no, ya está disponible en internet y con acceso público antes de estar en Zahoribo. Si lo ves aquí primero es simple casualidad.
No ocultamos, cambiamos o tergiversamos la información, simplemente somos un altavoz organizado de los boletines oficiales de España.
Cualquier dato, sea personal o no, ya está disponible en internet y con acceso público antes de estar en Zahoribo. Si lo ves aquí primero es simple casualidad.
No ocultamos, cambiamos o tergiversamos la información, simplemente somos un altavoz organizado de los boletines oficiales de España.
BOJA
Boletín Oficial de la Junta de Andalucía
Número 140 - Viernes, 19 de julio de 2024
página 48212/20
00305160
Información, aprobada por Resolución de 27 de marzo de 2018, de la Secretaría de
Estado de Función Pública.
2. L
os informes de auditoría serán presentados por la persona coordinadora de los
responsables del Sistema, al Delegado de Protección de Datos, si afectara a éstos,
y a la persona responsable de Seguridad TIC. Estos informes serán analizados por
esta última persona que presentará sus conclusiones a la persona coordinadora de
los responsables del Sistema para que adopte las medidas correctoras adecuadas.
Los resultados obtenidos determinarán las líneas de actuación a seguir y las
posibles modificaciones a realizar sobre los controles y la normativa de seguridad.
3. C
on el fin de optimizar la utilización de los recursos públicos y garantizar una mejor
coordinación entre Seguridad TIC y Seguridad de Protección de Datos, siempre
que sea posible, las auditorías de seguridad de sistemas de información y las
auditorías de protección de datos o medidas análogas de verificación, evaluación
y valoración de seguridad de los tratamientos se realizarán de manera conjunta.
7. Clasificación y control de activos.
1. L
os recursos informáticos y la información de la Agencia se encontrarán
inventariados, con una persona responsable asociada, y en caso de ser necesario,
una persona encargada de la custodia de los mismos. Los inventarios se
mantendrán actualizados para asegurar su validez.
2. L
os activos de información estarán clasificados de acuerdo con su sensibilidad,
criticidad y nivel de riesgo para el desarrollo de la actividad de la Agencia en función
de la cual se establecerán las medidas de seguridad exigidas para su protección.
8. Formación y concienciación.
Anualmente se desarrollarán actividades de formación y concienciación en seguridad
TIC, y en protección de datos destinadas a las personas empleadas públicas de la
Agencia. Entre tales actividades se incluirán las de difusión de esta política de seguridad
y de su desarrollo normativo.
Depósito Legal: SE-410/1979. ISSN: 2253-802X
https://www.juntadeandalucia.es/eboja
Boletín Oficial de la Junta de Andalucía
Número 140 - Viernes, 19 de julio de 2024
página 48212/20
00305160
Información, aprobada por Resolución de 27 de marzo de 2018, de la Secretaría de
Estado de Función Pública.
2. L
os informes de auditoría serán presentados por la persona coordinadora de los
responsables del Sistema, al Delegado de Protección de Datos, si afectara a éstos,
y a la persona responsable de Seguridad TIC. Estos informes serán analizados por
esta última persona que presentará sus conclusiones a la persona coordinadora de
los responsables del Sistema para que adopte las medidas correctoras adecuadas.
Los resultados obtenidos determinarán las líneas de actuación a seguir y las
posibles modificaciones a realizar sobre los controles y la normativa de seguridad.
3. C
on el fin de optimizar la utilización de los recursos públicos y garantizar una mejor
coordinación entre Seguridad TIC y Seguridad de Protección de Datos, siempre
que sea posible, las auditorías de seguridad de sistemas de información y las
auditorías de protección de datos o medidas análogas de verificación, evaluación
y valoración de seguridad de los tratamientos se realizarán de manera conjunta.
7. Clasificación y control de activos.
1. L
os recursos informáticos y la información de la Agencia se encontrarán
inventariados, con una persona responsable asociada, y en caso de ser necesario,
una persona encargada de la custodia de los mismos. Los inventarios se
mantendrán actualizados para asegurar su validez.
2. L
os activos de información estarán clasificados de acuerdo con su sensibilidad,
criticidad y nivel de riesgo para el desarrollo de la actividad de la Agencia en función
de la cual se establecerán las medidas de seguridad exigidas para su protección.
8. Formación y concienciación.
Anualmente se desarrollarán actividades de formación y concienciación en seguridad
TIC, y en protección de datos destinadas a las personas empleadas públicas de la
Agencia. Entre tales actividades se incluirán las de difusión de esta política de seguridad
y de su desarrollo normativo.
Depósito Legal: SE-410/1979. ISSN: 2253-802X
https://www.juntadeandalucia.es/eboja