La gestión y organización de la seguridad

AutorMario Alguacil Sanz - Agustí Cerrillo i Martínez - Sandra González Aguilera - M. Ascensión Moro Cordero
Páginas28-29

Page 28

Organizar la seguridad lleva implícito gestionar todos aquellos procesos relacionados con la confianza, la continuidad de negocio, la protección de los datos personales, de los documentos, el uso seguro de los dispositivos móviles, los sistemas de información accesibles desde el exterior o interconectados. En definitiva, aquellos aspectos relacionados con la ciberseguridad y derivados de las amenazas en relación a siniestros, catástrofes, fraudes o actos delictivos en la red.

Una herramienta clave para la gestión a la seguridad es el Esquema Nacional de Seguridad (ENS), acompañado del despliegue del Esquema Nacional de Interoperabilidad (ENI) y sus normas técnicas (NTI) que, junto con los organismos de respaldo a las Administraciones públicas, permiten gestionar todo un abanico de riesgos con antelación relativamente inocuos, pero que el acceso por medios electrónicos, la interconexión de redes y el intercambio de información provocan la necesidad de preservar:

- Los activos de información estratégicos de cada Administración.

- Los datos personales.

- Los soportes electrónicos de datos y documentos.

- La integridad y trazabilidad de los procesos. Además de poner sobre la mesa la necesidad de:

- Organizar la seguridad como un proceso transversal (tanto la derivada de la LOPD como del ENS).

- Identificar componentes y catalogar los activos de información.

- Definir procesos de securización y recuperación.

- Elaborar y aprobar el Plan de Adecuación, incluyendo la política de seguridad y la política de firma electrónica.

Page 29

- Impulsar la gestión de las evidencias.

- Implantar un sistema de gestión de la seguridad de la información (SGSI), de forma integral.

Una buena práctica en este sentido es contemplar en el Plan de Adecuación tanto las medidas relativas a la garantía de la seguridad como todas aquellas otras relacionadas con la interoperabilidad, donde cobran especial relevancia las políticas de firma y los certificados.

El Plan de Adecuación ha de servir como hoja de ruta para desarrollar todos aquellos proyectos necesarios para cumplir con los requisitos...

Para continuar leyendo

Solicita tu prueba

VLEX utiliza cookies de inicio de sesión para aportarte una mejor experiencia de navegación. Si haces click en 'Aceptar' o continúas navegando por esta web consideramos que aceptas nuestra política de cookies. ACEPTAR