Por lo que respecta a las condiciones técnicas de seguridad de las comunicaciones electrónicas, en lo relativo a la constancia de la transmisión y recepción,
- de sus fechas,
- y la identificación fidedigna del remitente y destinatario de las mismas,
según lo establecido en la Ley 11/2007, de 22 de junio, serán implementadas de acuerdo con lo establecido en el Esquema Nacional de Seguridad.
Requerimientos técnicos de notificaciones y publicaciones electrónicas. Las notificaciones y publicaciones electrónicas de resoluciones y actos administrativos se realizarán de forma que cumplan determinadas exigencias técnicas. Que:
a) Aseguren la autenticidad del organismo que lo publique.
b) Aseguren la integridad de la información publicada.
c) Dejen constancia de la fecha y hora de la puesta a disposición del interesado de la resolución o acto objeto de publicación o notificación, así como del acceso a su contenido.
d) Aseguren la autenticidad del destinatario de la publicación o notificación.
Firma electrónica. La política de firma electrónica y de certificados concretará los procesos de
- generación,
- validación y
- conservación de firmas electrónicas,
- así como las características y requisitos exigibles a:
- los sistemas de firma electrónica,
- los certificados,
- los servicios de sellado de tiempo,
- y otros elementos de soporte de las firmas.
En cuanto a la Auditoría de la seguridad. Los sistemas de información electrónica serán objeto de una auditoría regular ordinaria, al menos cada 2 años, que verifique el cumplimiento de los requerimientos del Esquema Nacional de Seguridad.
Con carácter extraordinario, deberá realizarse dicha auditoría siempre que se produzcan modificaciones sustanciales en el sistema de información, que puedan repercutir en las medidas de seguridad requeridas.
La realización de la auditoria extraordinaria determinará la fecha de cómputo para el cálculo de los dos años, que se establecen para la realización de la siguiente auditoría regular ordinariar.
Esta auditoría se realizará en función de la categoría del sistema.
En el marco de lo dispuesto en el artículo 39, de la ley 11/2007, de 22 de junio, la auditoría profundizará en los detalles del sistema hasta el nivel que considere que proporciona evidencia suficiente y relevante, dentro del alcance establecido para la auditoría.
En la auditoría se utilizarán
- los criterios,
- métodos de trabajo y de conducta generalmente reconocidos,
- así como la normalización nacional e internacional aplicables a este tipo de auditorías de sistemas de información.
El informe de auditoría deberá
- identificar deficiencias y
- sugerir las posibles medidas correctoras o complementarias necesarias,
- así como las recomendaciones que se consideren oportunas.
- Deberá incluir:
- los criterios metodológicos de auditoría utilizados,
- el alcance y
- el objetivo de la auditoría, y
- los datos, hechos y observaciones en que se basen las conclusiones formuladas.
Los informes de auditoría serán presentados
- al responsable del sistema y
- al responsable de seguridad competentes.
Estos informes serán analizados por el responsablede seguridad competente, que presentará sus conclusiones al responsable del sistema para que adopte las medidas correctoras adecuadas.
En el caso de los sistemas de categoría ALTA, visto el dictamen de auditoría, el responsable del sistema podrá acordar la retirada
- de operación de alguna información,
- de algún servicio o
- del sistema en su totalidad,
durante el tiempo que estime prudente y hasta la satisfacción de las modificaciones prescritas.
Los informes de auditoría podrán ser requeridos por los responsables de cada organización con competencias sobre seguridad de las tecnologías de la información.
En cuanto al Informe del estado de la seguridad. El Comité Sectorial de Administración Electrónica recogerá la información relacionada con el estado de las principales variables de la seguridad en los sistemas de información, de forma que permita elaborar un perfil general del estado de la seguridad en las Administraciones Públicas.
El Centro Criptológico Nacional articulará
- los procedimientos necesarios para la recogida y consolidación de la información,
- así como los aspectos metodológicos para su tratamiento y explotación, a través de los correspondientes grupos de trabajo que se constituyan al efecto en el Comité Sectorial de Administración Electrónica y en la Comisión de Estrategia TIC para la Administración General del Estado.
Capacidad de respuesta a incidentes de seguridad de la información. El Centro Criptológico Nacional (CCN) articulará la respuesta a los incidentes de seguridad en torno a la estructura denominada CCN-CERT (Centro Criptológico Nacional-Computer Emergency Reaction Team), que actuará sin perjuicio de las capacidades de respuesta a incidentes de seguridad que pueda tener cada administración pública y de la función de coordinación a nivel nacional e internacional del CCN.
Las Administraciones Públicas notificarán al Centro Criptológico Nacional aquellos incidentes que tengan un impacto significativo en
- la seguridad de la información manejada y
- de los servicios prestados en relación con la categorización de sistemas.
Continue reading
- Lifestyle Photography
- Lifestyle With 100K Salary
- Curiosidades Koalas
- Lifestyle Christianity
- Curiosidades Wwe
- Curiosidades Alexa
- Lifestyle Games Like Sims
- Lifestyle Insurance
- Viaje 9 Dias Japon
- Curiosidades Guns And Roses
- Lifestyle 135
- Viaje Farmhand Andre Zombie
- Viaje Humanitario Peru
- Lifestyle Youtubers
- Viaje Virtual A Tierra Santa
- Curiosidades Meaning
- Curiosidades Xiaomi Redmi Note 8 Pro
- Curiosidades Que Olvidaras En 5 Minutos
- Viajar Quotes
- Viaje 7 Dias Marruecos
- Lifestyle 365
- Viaje Norte España
- Viaje Redondo Pelicula
- Curiosidades Holanda
- Viajes 99
- Lifestyle Song
- Lifestyle For Living
- Lifestyle Living
- Curiosidades Con Mike Libro
- Viaje Virtual A Tierra Santa
- Viaje Or Cuzco
- Lifestyle Without Barriers
- Viaje A Las Estrellas
- Viaje Interestelar
- Lifestyle Offers
- Curiosidades 9 Semanas Y Media
- Viaje Gratis Uber
- Lifestyle Vape
- Viaje 3 De La Tierra Ala Luna
- Viaje De Los Derbez
- Viaje Olvidado
- Viaje Zombie Farmhand Andre For Sale
- Viaje 5 Dias Europa
- Viajar Vs Ca
- Viaje Maldivas
- Healthy Lifestyle
- Lifestyle Wireless
- Lifestyle Kayaks
- Viaje 6 Dias Marruecos
- Viaje Japon
- Lifestyle Diseases
- Viaje Guanabara
- Viaje Can Yaman España
- How Lifestyle Affects The Condition Of The Skin
- Curiosidades Greys Anatomy
- Curiosidades Que Vc Nao Sabia
- Viaje A Las Estrellas
- To Lifestyle Synonym
- Viaje Leaded
- Viaje How Do You Pronounce It
- Lifestyle 48
- Viaje Del Emprendedor
- Why Lifestyle Medicine
- Curiosidades Yorkshire
- Curiosidades The 100
- Curiosidades Now United
- Viaje 3 Dias
- Viaje Oro Review
- Lifestyle Communities
- Viaje Que Es
- Lifestyle Websites
- Lifestyle When Working Out
- Lifestyle Gift Card
- Curiosidades 7 Almas
- Lifestyle 30
- Lifestyle Stores Like Urban Outfitters
- Curiosidades De Plantas Vs Zombies 2
- Viaje Nueva Zelanda
- Curiosidades In English
- Curiosidades Zoey 101
- Why Lifestyle Entrepreneur
- Lifestyle Zambia
- Curiosidades China
- Curiosidades Olimpiadas
- Lifestyle 30
- Lifestyle Screens
- Lifestyle Qatar
- Curiosidades Resident Evil
- Will Poulter Curiosidades
- Lifecycle 9100
- Viaje 4 Dias Marruecos
- Curiosidades Google Earth
- Viajo Por Viaje
- Viaje Entre Regiones
- Lifestyle Youtube Channel Ideas
- Viaje Ou Viaje
- Viaje Jet
- Viaje 9 Dias Nueva York
- Lifestyle Block
- Curiosidades Wikipedia
- Viaje 2 Reparto
- Viaje Kenia Y Tanzania
- Curiosidades 11S
- Curiosidades Can Yaman
- Viaje Chihiro
- Curiosidades Aleatorias
- Viaje Ten Plus Two And A Half
- Lifestyle When Pregnant
- Curiosidades Nba
- Lifestyle Remodeling
- Lifestyle Villages
- When Lifestyle Is Sedentary
- Lifestyle 18
- Viaje Interprovincial
- Viaje Humanitario Peru
- Curiosidades Youtube
- How Lifestyle Affects The Condition Of The Skin
- Curiosidades Youtube
- Lifestyle Lyrics Amrit Maan
- Lifestyle With Leah Templates
- Curiosidades Em Ingles
- Viaje Warner
- Sentence With Viaje
- What Lifestyle Factors Affect Health
No hay comentarios:
Publicar un comentario