Orden AUC/1147/2021, de 15 de octubre, por la que se aprueba la Política de Seguridad de la Información en el ámbito de la administración digital del Ministerio de Asuntos Exteriores, Unión Europea y Cooperación, y se modifica la Orden AEC/1372/2016, de 19 de julio, por la que se crea y regula la Comisión Ministerial para la Administración Digital del Ministerio de Asuntos Exteriores y de Cooperación. | BOE-A-2021-17277 — Spain law | Esheria

Orden AUC/1147/2021, de 15 de octubre, por la que se aprueba la Política de Seguridad de la Información en el ámbito de la administración digital del Ministerio de Asuntos Exteriores, Unión Europea y Cooperación, y se modifica la Orden AEC/1372/2016, de 19 de julio, por la que se crea y regula la Comisión Ministerial para la Administración Digital del Ministerio de Asuntos Exteriores y de Cooperación.

La orden establece la Política de Seguridad de la Información para la administración digital del Ministerio y obliga a determinados órganos y organismos a cumplirla; también excluye las materias clasificadas.

AI-assisted research synopsis — verify against the official legal text below.

Jurisdiction
Spain
Instrument
Order
Citation
BOE-A-2021-17277
Version
Undated source snapshot
Language
es
Updated
Official source
View official record ↗
IT asset consolidation IT systems access control audits budget neutrality commencement compliance cybersecurity data protection data protection officer departmental compliance framework digital administration electronic administration electronic public services employee compliance employee training government functions impact assessment incident response information security information security governance internal compliance internal coordination internal designation +20 more

Publicly available, excluded from search-engine indexing

This page remains available for direct access and API use, but this release emits noindex,follow for the following reason:

  • The record does not meet this release's canonical indexing criteria. (market-indexing-disabled)

Statute overview

About this statute

La persona delegada de Protección de Datos debe ser designada con determinados criterios y puede acceder al registro de actividades de tratamiento. The article sets a mandatory security-information framework with hierarchical levels and assigns approval/formalization roles for certain security documents. The risk management process for the information system must be carried out continuously, with periodic review, analysis, and annual approval. El Ministerio debe aplicar medidas de seguridad adecuadas a los datos personales que trate. The provision requires specific information-security training and awareness activities for public employees of the Department and assigns CP-CMAD and security officers to promote them.