- Publicada la versión 3 del Esquema de Metadatos para la Gestión del Documento Electrónico (e-EMGDE)
- DEHú continúa su crecimiento con la inclusión de las notificaciones de la administración local de Cataluña
- Mi Carpeta Ciudadana incorpora el certificado de ausencia de antecedentes de delitos de naturaleza sexual
- Mi Carpeta Ciudadana ya tiene disponible para cada persona la misma información que recibe en su tarjeta censal
- La SGAD pone en marcha MiFacturae, el nuevo servicio para la generación de facturas electrónicas
- El Catastro y la Secretaría General de Administración Digital ponen en marcha una nueva aplicación móvil ‘Catastro_app’
MAGERIT versión 3 es la metodología de análisis y gestión de riesgos elaborada en su día por el antiguo Consejo Superior de Administración Electrónica y actualmente mantenida por la Secretaría General de Administración Digital (Ministerio de Asuntos Económicos y Transformación Digital) con la colaboración del Centro Criptológico Nacional (CCN).
MAGERIT es una metodología de carácter público que puede ser utilizada libremente y no requiere autorización previa. Interesa principalmente a las entidades en el ámbito de aplicación del Esquema Nacional de Seguridad (ENS) para satisfacer el principio de la gestión de la seguridad basada en riesgos, así como el requisito de análisis y gestión de riesgos, considerando la dependencia de las tecnologías de la información para cumplir misiones, prestar servicios y alcanzar los objetivos de la organización.
Siguiendo la terminología de la normativa ISO 31000, MAGERIT responde a lo que se denomina “Proceso de Gestión de los Riesgos”, sección 4.4 (“Implementación de la Gestión de los Riesgos”) dentro del “Marco de Gestión de Riesgos”. En otras palabras, MAGERIT implementa el Proceso de Gestión de Riesgos dentro de un marco de trabajo para que los órganos de gobierno tomen decisiones teniendo en cuenta los riesgos derivados del uso de tecnologías de la información.
Figura 1. ISO 31000 - Marco de trabajo para la gestión de riesgos
MAGERIT figura en el inventario de métodos de análisis y gestión de riesgos de ENISA en: