Consejería De Economía, Empleo Y Transformación Digital. Seguridad De La Información. (2025062843)
Resolución de 15 de julio de 2025, del Consejero, por la que se ordena la publicación en el Diario Oficial de Extremadura del Acuerdo del Consejo de Gobierno de la Junta de Extremadura, de 1 de julio de 2025, por el que se establece una nueva Política de Privacidad y Seguridad de la Información de la Administración de la Comunidad Autónoma de Extremadura.
41 páginas totales
Página
Zahoribo únicamente muestra información pública que han sido publicada previamente por organismos oficiales de España.
Cualquier dato, sea personal o no, ya está disponible en internet y con acceso público antes de estar en Zahoribo. Si lo ves aquí primero es simple casualidad.
No ocultamos, cambiamos o tergiversamos la información, simplemente somos un altavoz organizado de los boletines oficiales de España.
NÚMERO 141
Miércoles 23 de julio de 2025



42170

— La elaboración de los distintos planes de seguridad y de protección derivados de las
distintas infraestructuras críticas.



— La designación de los distintos Responsables y Delegados dimanantes de la normativa sectorial en esta materia.



— Trasladar a los distintos Responsables de los servicios esenciales soportados por las
Infraestructuras Críticas de la ACAEx las necesidades derivadas de su protección y
recabar de dichos Responsables los recursos su protección.

8.3. DIFERENCIACIÓN DE RESPONSABILIDADES.
En los sistemas de información se diferenciarán las figuras de responsable de la información, responsable del servicio, responsable de la seguridad y responsable del sistema.
De manera específica, la responsabilidad de la seguridad de los sistemas de información
estará diferenciada de la responsabilidad sobre la explotación de los sistemas de información concernidos, procurando la ausencia de dependencia jerárquica entre ambos roles.
Por otra parte, cuando no sea posible la ausencia de dependencia jerárquica entre los roles
que asumen la responsabilidad de la seguridad de los sistemas de información y la de los
sistemas, para aquellas decisiones que deba tomar el responsable de seguridad de la información que afecten a la seguridad de los sistemas cuyo responsable esté en su ámbito de
dependencia jerárquica, se apoyará en informe motivado del Administrador de Seguridad.
9. P
 RINCIPIOS BÁSICOS Y REQUISITOS MÍNIMOS DE LA PRIVACIDAD Y SEGURIDAD DE LA
INFORMACIÓN.
El ENS, como casi cualquier normativa o estándar de seguridad, se estructura en principios,
requisitos y medidas de seguridad, aportando así un enfoque de lo más general a lo más
concreto en su desarrollo.
Los principios son las premisas a tener en cuenta para garantizar que una organización puede cumplir sus objetivos, desarrollar sus funciones y ejercer sus competencias utilizando
sistemas de información y que se concretan en requisitos mínimos como especificaciones
para una protección adecuada de la información y los servicios. Los anteriores descienden
a un conjunto de medidas de seguridad que conducen el proceso de seguridad para lograr
el cumplimiento de los principios básicos y requisitos mínimos establecidos.
9.1. PRINCIPIOS BÁSICOS.
La ACAEx, para la gestión de la Privacidad y Seguridad de la Información como proceso
iterativo para la mejora continua y el control del nivel de riesgo seguirá los siguientes
principios: