accesskey_mod_content

Como protexer a información clasificada na Administración Pública

  • Escoitar
  • Imprimir PDF
  • Compartir

"Noticia disponible únicamente con fines históricos y de hemeroteca. La información y enlaces mostrados se corresponden con los que estaban operativos a la fecha de su publicación. No se garantiza que continúen activos actualmente".

04 xullo 2016

También será de aplicación a todos aquellos sistemas propiedad de España y que manejen información clasificada de la OTAN, Unión Europea u otras organizaciones con las que nuestro país haya firmado un tratado o acuerdo de protección mutua.

O CCN-CERT fixo pública guíaa CCN-STIC 001 Seguridade TIC (Información Clasificada na Administración) que tiene por objeto regular la política de seguridad de las tecnologías de la información que traten información clasificada en los sistemas de las Administraciones Públicas, mediante el establecimiento de principios básicos y la definición de requisitos mínimos para su adecuada protección.

Esta Política é de obrigado cumprimento en todos os sistemas que manexen información clasificada nacional na Administración ou cedida pola Administración, como no caso de empresas que traballen para a mesma en contratos, programas ou actividades clasificadas. Tamén será de aplicación a todos aqueles sistemas propiedade de España e que manexen información clasificada da Organización do Tratado do Atlántico Norte (OTAN), Unión Europea (UE) ou outras organizacións coas que o noso país asinase un tratado ou acordo de protección mutua da información clasificada, a non ser que as estratexias de acreditación indiquen algo diferente.

Entre otros aspectos, la Guía aborda temas como la Información clasificada, la seguridad de las TIC, seguridad criptológica y seguridad de las emanaciones electromagnéticas, así como las distintas certificaciones de seguridad (Funcional, Criptológica y Tempest). Además, recoge un capítulo de responsabilidades, formación y concienciación y dos anexos sobre la equivalencia entre grados de clasificación y un glosario de términos y abreviaturas.

Guías CCN-STIC

Sérielas CCN-STIC son normas, instrucións, guías e recomendacións desenvolvidas polo Centro Criptolóxico Nacional co fin de mellorar o grao de ciberseguridade das organizacións. Periodicamente son actualizadas e completadas con outras novas, en función das ameazas e vulnerabilidades detectadas polo CCN-CERT. O groso das Series están especialmente dirixidas ao persoal das Administracións Públicas e empresas e organizacións de interese estratéxico (parte privada do portal) e outras de difusión pública para todos os usuarios. De igual modo, algunhas das series están clasificadas como Difusión Limitada (DL) ou Confidencial (C) e por tanto, é necesaria a súa solicitude ao CCN-CERT.

Guía CCN-STIC 001 Seguridade TIC (Información Clasificada na Administración)(Abre en nova xanela)

Fonte orixinal da noticia(Abre en nova xanela)

  • Seguridade e Protección de Datos