BOE Fácil — Leyes explicadas para todosBOE Fácil — Legislación española, explicada
BOE Fácil — Leyes explicadas para todos

orden · BOE-A-2021-17277

Orden AUC/1147/2021, de 15 de octubre, por la que se aprueba la Política de Seguridad de la Información en el ámbito de la administración digital del Ministerio de Asuntos Exteriores, Unión Europea y Cooperación, y se modifica la Orden AEC/1372/2016, de 19 de julio, por la que se crea y regula la Comisión Ministerial para la Administración Digital del Ministerio de Asuntos Exteriores y de Cooperación

Estado
Vigente
Publicación
25/10/2021
Ámbito
Estatal
Departamento
Ministerio de Asuntos Exteriores, Unión Europea y Cooperación

Explicación editorial de BOE Fácil — no es el texto oficial

Esta orden aprueba la Política de Seguridad de la Información (PSI) del Ministerio de Asuntos Exteriores, Unión Europea y Cooperación, actualizando la de 2013 para adaptarla al Reglamento europeo de protección de datos, la Ley Orgánica 3/2018 y la normativa de seguridad de redes y sistemas de información derivada de la Directiva NIS. Es de obligado cumplimiento para todos los órganos del Ministerio y sus organismos adscritos sin política propia.

A quién afecta: Los órganos superiores y directivos del Ministerio de Asuntos Exteriores, Unión Europea y Cooperación, sus organismos adscritos sin política de seguridad propia, y el personal con acceso a los activos de información del Departamento.

  • La PSI es de obligado cumplimiento para todos los órganos del Ministerio y aplica a todos los activos de información del Departamento, excepto las materias clasificadas, que se rigen por su propia política de manejo de información clasificada.
  • Se establecen siete principios básicos de seguridad: alcance estratégico, responsabilidad diferenciada (entre responsable de la información, del servicio, del sistema y de seguridad), seguridad integral, gestión de riesgos, proporcionalidad, mejora continua y seguridad por defecto.
  • La gestión de riesgos se configura como parte esencial del proceso de seguridad, buscando un equilibrio entre la naturaleza de los datos, el impacto y probabilidad de los riesgos, y el coste de las medidas de protección aplicadas.
  • Deroga la anterior PSI de 2013 (Orden AEC/1647/2013) y modifica la Orden que regula la Comisión Ministerial para la Administración Digital del Ministerio, actualizando el marco normativo a la Ley 39/2015, la Ley 40/2015, el RGPD y la Ley Orgánica 3/2018 de protección de datos.
  • Incorpora la normativa de seguridad de redes y sistemas de información derivada de la Directiva NIS europea, traspuesta mediante el Real Decreto-ley 12/2018 y desarrollada por el Real Decreto 43/2021.
¿A quién obliga la Política de Seguridad de la Información del Ministerio de Asuntos Exteriores?

A todos los órganos superiores y directivos del Ministerio, incluidos los organismos adscritos que no tengan establecida su propia política de seguridad; quedan excluidas las materias clasificadas, que se rigen por su normativa específica.

¿Qué figuras de responsabilidad distingue la política de seguridad?

Cuatro: el responsable de la información (fija los requisitos de seguridad de los datos), el responsable del servicio (fija los requisitos de seguridad del servicio prestado), el responsable del sistema (responsabilidad técnica de la prestación) y el responsable de seguridad (propone las decisiones para satisfacer esos requisitos).

Redactado por Equipo editorial BOE Fácil.

Normas relacionadas

Relaciones detectadas automáticamente por cita textual o por notas oficiales de vigencia del BOE — no editoriales.

Texto reproducido de fuente oficial. BOE Fácil no ofrece asesoramiento jurídico; para uso legal, verifica siempre la versión consolidada en boe.es. Corpus importado del commit 1c4b5bdfd6 de legalize-es.