3. Otras disposiciones. . (2024/146-28)
Resolución de 22 de julio de 2024, de la Dirección del Instituto de Estadística y Cartografía de Andalucía, por la que se aprueba la revisión de la Política de Seguridad de las Tecnologías de la Información y Comunicaciones del Instituto de Estadística y Cartografía de Andalucía.
17 páginas totales
Página
Zahoribo únicamente muestra información pública que han sido publicada previamente por organismos oficiales de España.
Cualquier dato, sea personal o no, ya está disponible en internet y con acceso público antes de estar en Zahoribo. Si lo ves aquí primero es simple casualidad.
No ocultamos, cambiamos o tergiversamos la información, simplemente somos un altavoz organizado de los boletines oficiales de España.
Cualquier dato, sea personal o no, ya está disponible en internet y con acceso público antes de estar en Zahoribo. Si lo ves aquí primero es simple casualidad.
No ocultamos, cambiamos o tergiversamos la información, simplemente somos un altavoz organizado de los boletines oficiales de España.
BOJA
Boletín Oficial de la Junta de Andalucía
Número 146 - Lunes, 29 de julio de 2024
página 48593/4
9. Gestión de riesgos.
10. Estructura normativa.
10.1. Primer nivel: Política de Seguridad.
10.2. Segundo Nivel: Normativas de Seguridad.
10.3. Tercer Nivel: Procedimientos de Seguridad.
10.4. Cuarto Nivel: Informes, registros y evidencias electrónicas.
10.5. Otra documentación.
11. Datos de carácter personal y secreto estadístico.
12. Terceras partes.
13. Revisión de la política de seguridad.
SIGL AS
1. Objeto.
Este documento tiene como objeto establecer la PS interior y seguridad TIC en el
IECA, que se ha de aplicar para asegurar las instalaciones, el acceso, integridad,
disponibilidad, autenticidad, confidencialidad, trazabilidad y conservación de los datos,
informaciones y servicios utilizados en medios electrónicos, que gestione el Instituto en el
ejercicio de sus competencias. Integrará las políticas de seguridad interior, de seguridad
TIC y de protección de datos, y es de obligado cumplimiento, de conformidad con lo
dispuesto en la legislación vigente.
Con esta PS se pretende, en definitiva, dirigir y dar soporte a su gestión mediante
el establecimiento de una estructura organizativa en la que se apoyará su gobierno,
así como de unas directrices básicas de acuerdo a los requisitos propios que le son
inherentes y a la regulación aplicable, constituyéndose en el marco dentro del que se
definirá el conjunto de procedimientos y prácticas que determinen el modo en que los
activos deberán ser gestionados y distribuidos en una situación de protección.
El desarrollo de la PS se realizará en tres niveles:
• Nivel 1. Consiste en la revisión y aprobación de la PS, que culmina con esta
resolución.
• Nivel 2. En el que la PS se concrete en un conjunto de normativas de seguridad,
aprobadas por el CS, que desarrollen la PS del IECA. En ellas se determinarán las
funciones, obligaciones y buenas prácticas para todos los usuarios de las instalaciones
y con acceso a cualquier activo TIC, y especialmente a los que posibiliten el acceso a
datos de carácter personal.
Depósito Legal: SE-410/1979. ISSN: 2253-802X
https://www.juntadeandalucia.es/eboja
00305542
RSEG:
Responsable de seguridad TIC.
RSIS:
Responsable del sistema.
RIT:
Responsable de la información y de su tratamiento.
RSERV:
Responsable del servicio.
RSEGINT:
Responsable de seguridad interior.
RFNA:
Responsable de ficheros no automatizados.
DPD:
Delegado de protección de datos personales.
PS:
Política de seguridad.
CS:
Comité de seguridad.
ENS:
Esquema Nacional de Seguridad.
RGPD: Reglamento UE 2016/679 del Parlamento Europeo y del Consejo de 27
de abril de 2016, relativo a la protección de las personas físicas en lo
que respecta al tratamiento de datos personales y a la libre circulación
de estos datos.
LOPDGDD:
Ley Orgánica 3/2018, de 5 de diciembre, de Protección de Datos
Personales y garantía de los derechos digitales.
Boletín Oficial de la Junta de Andalucía
Número 146 - Lunes, 29 de julio de 2024
página 48593/4
9. Gestión de riesgos.
10. Estructura normativa.
10.1. Primer nivel: Política de Seguridad.
10.2. Segundo Nivel: Normativas de Seguridad.
10.3. Tercer Nivel: Procedimientos de Seguridad.
10.4. Cuarto Nivel: Informes, registros y evidencias electrónicas.
10.5. Otra documentación.
11. Datos de carácter personal y secreto estadístico.
12. Terceras partes.
13. Revisión de la política de seguridad.
SIGL AS
1. Objeto.
Este documento tiene como objeto establecer la PS interior y seguridad TIC en el
IECA, que se ha de aplicar para asegurar las instalaciones, el acceso, integridad,
disponibilidad, autenticidad, confidencialidad, trazabilidad y conservación de los datos,
informaciones y servicios utilizados en medios electrónicos, que gestione el Instituto en el
ejercicio de sus competencias. Integrará las políticas de seguridad interior, de seguridad
TIC y de protección de datos, y es de obligado cumplimiento, de conformidad con lo
dispuesto en la legislación vigente.
Con esta PS se pretende, en definitiva, dirigir y dar soporte a su gestión mediante
el establecimiento de una estructura organizativa en la que se apoyará su gobierno,
así como de unas directrices básicas de acuerdo a los requisitos propios que le son
inherentes y a la regulación aplicable, constituyéndose en el marco dentro del que se
definirá el conjunto de procedimientos y prácticas que determinen el modo en que los
activos deberán ser gestionados y distribuidos en una situación de protección.
El desarrollo de la PS se realizará en tres niveles:
• Nivel 1. Consiste en la revisión y aprobación de la PS, que culmina con esta
resolución.
• Nivel 2. En el que la PS se concrete en un conjunto de normativas de seguridad,
aprobadas por el CS, que desarrollen la PS del IECA. En ellas se determinarán las
funciones, obligaciones y buenas prácticas para todos los usuarios de las instalaciones
y con acceso a cualquier activo TIC, y especialmente a los que posibiliten el acceso a
datos de carácter personal.
Depósito Legal: SE-410/1979. ISSN: 2253-802X
https://www.juntadeandalucia.es/eboja
00305542
RSEG:
Responsable de seguridad TIC.
RSIS:
Responsable del sistema.
RIT:
Responsable de la información y de su tratamiento.
RSERV:
Responsable del servicio.
RSEGINT:
Responsable de seguridad interior.
RFNA:
Responsable de ficheros no automatizados.
DPD:
Delegado de protección de datos personales.
PS:
Política de seguridad.
CS:
Comité de seguridad.
ENS:
Esquema Nacional de Seguridad.
RGPD: Reglamento UE 2016/679 del Parlamento Europeo y del Consejo de 27
de abril de 2016, relativo a la protección de las personas físicas en lo
que respecta al tratamiento de datos personales y a la libre circulación
de estos datos.
LOPDGDD:
Ley Orgánica 3/2018, de 5 de diciembre, de Protección de Datos
Personales y garantía de los derechos digitales.