Esquema Nacional de Seguridad Política de Seguridad de la Información
: Junio 2025Autor(es):
Centro Criptológico Nacional (España)
Series Guía de Seguridad de las TIC ; CCN-STIC 805Editor: [Madrid] : Centro Criptológico Nacional ,2025Descripción: 21 páginas ; 1 documento PDFTipo de contenido: texto (visual) Tipo de medio: electrónico
Tipo de soporte: recurso en líneaSerie normalizada: Guía de Seguridad de las TIC
| Tipo de ítem | Ubicación actual | Colección | Signatura | Estado | Fecha de vencimiento | Código de barras |
|---|---|---|---|---|---|---|
|
|
CDO
El Centro de Documentación del Observatorio Nacional de las Telecomunicaciones y de la Sociedad de la Información (CDO) os da la bienvenida al catálogo bibliográfico sobre recursos digitales en las materias de Tecnologías de la Información y telecomunicaciones, Servicios públicos digitales, Administración Electrónica y Economía digital.
|
Colección digital | Acceso libre online | 1000020178588 |
La Guía de Seguridad de las TIC CCN‑STIC 805. Esquema Nacional de Seguridad Política de Seguridad de la Información establece los principios fundamentales que deben regir la protección de los sistemas de información en el marco del Esquema Nacional de Seguridad (ENS). Parte del reconocimiento de que la información es un activo estratégico que debe preservarse frente a amenazas internas y externas, garantizando su confidencialidad, integridad, disponibilidad, autenticidad y trazabilidad.
El documento define un marco de gestión basado en normativa vigente, como el Real Decreto 311/2022, e identifica roles clave como el comité de seguridad, el responsable de seguridad, y los responsables de sistema, de información y de servicio. Establece las bases para la prevención, detección, respuesta y recuperación ante incidentes, e incluye medidas como el análisis de riesgos, la formación del personal, la clasificación de la información y la revisión periódica de la política.
En conjunto, la guía subraya que una política de seguridad eficaz debe estar aprobada por la alta dirección, difundida en todos los niveles de la organización y actualizada conforme a los cambios normativos y tecnológicos. Su implementación permite consolidar una cultura de seguridad robusta y alinear la protección de los sistemas con los objetivos de servicio público y la normativa de protección de datos.
No hay comentarios en este titulo.