Orden JUS/1293/2017, de 14 de diciembre, por la que se aprueba la Política de Seguridad de la Información en el ámbito de la administración electrónica. | BOE-A-2017-15662 — Spain law | Esheria

Orden JUS/1293/2017, de 14 de diciembre, por la que se aprueba la Política de Seguridad de la Información en el ámbito de la administración electrónica.

La Política de Seguridad de la Información debe cumplirse por los órganos superiores y directivos del Ministerio de Justicia y por el personal que acceda a sus sistemas o información; algunos organismos públicos dependientes pueden adherirse si lo piden y no tienen su propia política.

AI-assisted research synopsis — verify against the official legal text below.

Jurisdiction
Spain
Instrument
Order
Citation
BOE-A-2017-15662
Version
Undated source snapshot
Language
es
Updated
Official source
View official record ↗
administrative responsibility annual review commencement committee governance compliance conflict resolution controles de seguridad cumplimiento data governance electronic administration gestión de seguridad gobernanza de TI gobernanza interna information governance information security information security governance information security management information system governance internal decision-making internal governance internal organization organizational structure personal data handling personal data security measures +17 more

Publicly available, excluded from search-engine indexing

This page remains available for direct access and API use, but this release emits noindex,follow for the following reason:

  • The record does not meet this release's canonical indexing criteria. (market-indexing-disabled)

Statute overview

About this statute

This article says the Data Protection Officer is a single officer for all bodies in the Department, attached to the Ministry of Justice’s Undersecretariat. El CDSI puede crear grupos de trabajo para realizar actividades que considere convenientes. If there is a conflict between the responsible parties in the PSI organizational structure, the decision of the Information Security Management Committee prevails. The risk management process for the information system must be continuous and reviewed yearly, with specific roles responsible for risk analysis, guidance, monitoring, and approval. Regula cómo debe desarrollarse la normativa interna de seguridad de la información en tres niveles y qué deben cumplir esos niveles.