accesskey_mod_content

Com protegir la informació classificada en l'Administració Pública

  • Escoltar
  • Imprimir PDF
  • Compartir

"Noticia disponible únicamente con fines históricos y de hemeroteca. La información y enlaces mostrados se corresponden con los que estaban operativos a la fecha de su publicación. No se garantiza que continúen activos actualmente".

04 juliol 2016

També serà aplicable a tots aquells sistemes propietat d'Espanya i que manegin informació classificada de l'OTAN, Unió Europea o altres organitzacions amb les quals el nostre país hagi signat un tractat o acord de protecció mútua.

El CCN-CERT ha fet pública la Guia CCN-STIC 001 Seguretat TIC (Informació Classificada en l'Administració) que té per objecte regular la política de seguretat de les tecnologies de la informació que tractin informació classificada en els sistemes de les Administracions Públiques, mitjançant l'establiment de principis bàsics i la definició de requisits mínims per a la seva adequada protecció.

Aquesta Política és de compliment obligat en tots els sistemes que manegin informació classificada nacional en l'Administració o cedida per l'Administració, com en el cas d'empreses que treballin per a la mateixa en contractes, programes o activitats classificades. També serà aplicable a tots aquells sistemes propietat d'Espanya i que manegin informació classificada de l'Organització del Tractat de l'Atlántico Nord (OTAN), Unió Europea (UE) o altres organitzacions amb les quals el nostre país hagi signat un tractat o acord de protecció mútua de la informació classificada, tret que les estratègies d'acreditació indiquin alguna cosa diferent.

Entre altres aspectes, la Guia aborda temes com la Informació classificada, la seguretat de les TIC, seguretat criptològica i seguretat de les emanacions electromagnètiques, així com les diferents certificacions de seguretat (Funcional, Criptològica i Tempest). A més, recull un capítol de responsabilitats, formació i conscienciació i dos annexos sobre l'equivalència entre graus de classificació i un glossari de termes i abreviatures.

Guies CCN-STIC

Las Series CCN-STIC son normas, instrucciones, guías y recomendaciones desarrolladas por el Centro Criptológico Nacional con el fin de mejorar el grado de ciberseguridad de las organizaciones. Periódicamente son actualizadas y completadas con otras nuevas, en función de las amenazas y vulnerabilidades detectadas por el CCN-CERT. El grueso de las Series están especialmente dirigidas al personal de las Administraciones Públicas y empresas y organizaciones de interés estratégico (parte privada del portal) y otras de difusión pública para todos los usuarios. De igual modo, algunas de las series están clasificadas como Difusión Limitada (DL) o Confidencial (C) y por tanto, es necesaria su solicitud al CCN-CERT.

Guia CCN-STIC 001 Seguretat TIC (Informació Classificada en l'Administració)(Obre en nova finestra)

Font original de la notícia(Obre en nova finestra)

  • Seguretat