Orden TES/369/2023, de 10 de abril, por la que se aprueba la Política de Seguridad de la Información y de los Servicios en el ámbito de la administración digital del Ministerio de Trabajo y Economía Social y se crea el Comité de Seguridad de las Tecnologías de la Información y las Comunicaciones del Departamento. | BOE-A-2023-9290 — Spain law | Esheria

Orden TES/369/2023, de 10 de abril, por la que se aprueba la Política de Seguridad de la Información y de los Servicios en el ámbito de la administración digital del Ministerio de Trabajo y Economía Social y se crea el Comité de Seguridad de las Tecnologías de la Información y las Comunicaciones del Departamento.

This article approves the ministry’s information security policy, creates a security committee, and makes the policy mandatory for specified staff and senior bodies.

AI-assisted research synopsis — verify against the official legal text below.

Jurisdiction
Spain
Instrument
Order
Citation
BOE-A-2023-9290
Version
Undated source snapshot
Language
es
Updated
Official source
View official record ↗
IT security IT security governance audit awareness budget execution ciberseguridad commencement committee governance compliance compliance framework continuidad operativa control de accesos corporate social responsibility cybersecurity data protection designación de responsables electronic services employment gestión de incidentes gestión de riesgos gestión de seguridad gobernanza del sistema incident response information governance +27 more

Publicly available, excluded from search-engine indexing

This page remains available for direct access and API use, but this release emits noindex,follow for the following reason:

  • The record does not meet this release's canonical indexing criteria. (market-indexing-disabled)

Statute overview

About this statute

El personal del Ministerio de Trabajo y Economía Social vinculado con la información, los servicios y los sistemas de información debe conocer sus deberes de seguridad y señalar claramente quiénes son responsables de su cumplimiento; además, COSTIC debe proponer mecanismos para la concienciación y la formación en seguridad de la información. Regula quién es la persona responsable del sistema y qué funciones y deberes tiene, including development, operation, maintenance, security coordination, and a possible proposal to suspend information or services in case of serious security deficiencies. La persona responsable de la información debe fijar los requisitos de la información, valorar impactos y riesgos, y puede decidir la suspensión del uso de cierta información en los casos previstos. La designación corresponde a la persona titular del órgano competente. La persona o unidad administrativa responsable del servicio tiene potestad y funciones sobre los requisitos del servicio, la valoración de riesgos y, en ciertos casos, la suspensión del servicio. La persona responsable de seguridad debe dirigir, supervisar y ejecutar varias tareas de seguridad de la información, y la Subsecretaría designa a esa persona.