Podcast
Questions and Answers
¿Qué aspectos garantiza el Esquema Nacional de Seguridad (ENS) respecto a la información tratada?
¿Qué aspectos garantiza el Esquema Nacional de Seguridad (ENS) respecto a la información tratada?
- La inmutabilidad de los datos
- La rapidez en el acceso a la información
- Integridad y disponibilidad de los servicios (correct)
- Solo la confidencialidad de la información
¿Cuál es uno de los derechos de las personas en su relación con las Administraciones Públicas según la Ley 39/2015?
¿Cuál es uno de los derechos de las personas en su relación con las Administraciones Públicas según la Ley 39/2015?
- Derecho a la protección de datos de carácter personal (correct)
- Derecho a la transparencia total de la información
- Derecho a evitar el archivo de documentos
- Derecho a requerimientos inmediatos de información
¿Qué menciona la Ley 40/2015 en relación al Esquema Nacional de Seguridad?
¿Qué menciona la Ley 40/2015 en relación al Esquema Nacional de Seguridad?
- La seguridad en medios de comunicación masivos
- Las relaciones de las administraciones por medios electrónicos (correct)
- El fomento de la actividad pública sin restricciones
- La limitación del acceso a archivos electrónicos
¿Qué elemento NO se menciona como parte de las garantías de seguridad en los documentos y registros?
¿Qué elemento NO se menciona como parte de las garantías de seguridad en los documentos y registros?
¿Qué artículo de la Ley 40/2015 se refiere al Esquema Nacional de Seguridad?
¿Qué artículo de la Ley 40/2015 se refiere al Esquema Nacional de Seguridad?
¿Qué garantiza el Registro Electrónico General de cada Administración en relación con los documentos almacenados?
¿Qué garantiza el Registro Electrónico General de cada Administración en relación con los documentos almacenados?
¿Cuál es la relación entre las copias auténticas y los documentos originales según la normativa?
¿Cuál es la relación entre las copias auténticas y los documentos originales según la normativa?
¿Cuál de las siguientes medidas no está incluida en las garantías de seguridad para el almacenamiento de documentos?
¿Cuál de las siguientes medidas no está incluida en las garantías de seguridad para el almacenamiento de documentos?
¿Qué esquema deben seguir las Administraciones Públicas para garantizar la identidad y contenido de las copias electrónicas?
¿Qué esquema deben seguir las Administraciones Públicas para garantizar la identidad y contenido de las copias electrónicas?
¿Qué aspectos deben garantizar los medios de almacenamiento según el Esquema Nacional de Seguridad?
¿Qué aspectos deben garantizar los medios de almacenamiento según el Esquema Nacional de Seguridad?
¿Qué garantiza el Esquema Nacional de Seguridad en el ámbito subjetivo de aplicación?
¿Qué garantiza el Esquema Nacional de Seguridad en el ámbito subjetivo de aplicación?
¿A qué entidades se aplica el ámbito subjetivo de la Ley 40/2015?
¿A qué entidades se aplica el ámbito subjetivo de la Ley 40/2015?
¿Cuál de los siguientes conceptos no está mencionado como objetivo del ENS?
¿Cuál de los siguientes conceptos no está mencionado como objetivo del ENS?
¿Qué artículo define el ámbito subjetivo de la LRJSP?
¿Qué artículo define el ámbito subjetivo de la LRJSP?
¿Cuál de las siguientes afirmaciones describe mejor el ENS?
¿Cuál de las siguientes afirmaciones describe mejor el ENS?
¿Cuál es el propósito principal del Esquema Nacional de Seguridad (ENS)?
¿Cuál es el propósito principal del Esquema Nacional de Seguridad (ENS)?
¿Qué se debe garantizar respecto a las claves criptográficas según el ENS?
¿Qué se debe garantizar respecto a las claves criptográficas según el ENS?
¿Qué se exige antes de la utilización de servicios externos según el modelo del ENS?
¿Qué se exige antes de la utilización de servicios externos según el modelo del ENS?
¿Qué significa 'in eligiendo' dentro del contexto del ENS?
¿Qué significa 'in eligiendo' dentro del contexto del ENS?
¿Cuál es una medida importante para garantizar la continuidad de los servicios según el ENS?
¿Cuál es una medida importante para garantizar la continuidad de los servicios según el ENS?
Flashcards
Esquema Nacional de Seguridad (ENS)
Esquema Nacional de Seguridad (ENS)
El Esquema Nacional de Seguridad (ENS) es un conjunto de medidas que garantizan la integridad, confidencialidad, autenticidad y trazabilidad de la información tratada por las Administraciones Públicas, así como la disponibilidad de los servicios que prestan.
Derecho a la protección de datos personales
Derecho a la protección de datos personales
La Ley 39/2015 reconoce el derecho de las personas a la protección de datos personales en sus relaciones con las Administraciones Públicas. Esto incluye la seguridad y confidencialidad de los datos que se almacenan en los sistemas de las Administraciones Públicas.
Seguridad en las relaciones electrónicas entre Administraciones Públicas
Seguridad en las relaciones electrónicas entre Administraciones Públicas
La Ley 40/2015 incluye el Esquema Nacional de Seguridad y enfatiza la importancia de la seguridad en las relaciones electrónicas entre las Administraciones Públicas. Esto incluye la seguridad de la sede electrónica, el archivo electrónico de documentos y las transmisiones de datos.
Integridad de la información
Integridad de la información
Signup and view all the flashcards
Confidencialidad de la información
Confidencialidad de la información
Signup and view all the flashcards
Requisitos de seguridad del ENS
Requisitos de seguridad del ENS
Signup and view all the flashcards
Seguridad de Documentos según el ENS
Seguridad de Documentos según el ENS
Signup and view all the flashcards
Validez de las copias electrónicas según el ENS
Validez de las copias electrónicas según el ENS
Signup and view all the flashcards
Importancia del ENS
Importancia del ENS
Signup and view all the flashcards
Ámbito de aplicación del ENS (subjetivo)
Ámbito de aplicación del ENS (subjetivo)
Signup and view all the flashcards
Ámbito de aplicación del ENS (objetivo)
Ámbito de aplicación del ENS (objetivo)
Signup and view all the flashcards
Amplitud del ámbito subjetivo del ENS
Amplitud del ámbito subjetivo del ENS
Signup and view all the flashcards
Sector público institucional
Sector público institucional
Signup and view all the flashcards
Objetivo del ENS según la LRJSP
Objetivo del ENS según la LRJSP
Signup and view all the flashcards
Aprendizaje de amenazas
Aprendizaje de amenazas
Signup and view all the flashcards
Registro de la actividad de los usuarios
Registro de la actividad de los usuarios
Signup and view all the flashcards
Protección de las claves criptográficas
Protección de las claves criptográficas
Signup and view all the flashcards
In Eligiendo
In Eligiendo
Signup and view all the flashcards
In Vigilando
In Vigilando
Signup and view all the flashcards
Study Notes
Esquema Nacional de Seguridad (ENS)
- El ENS es un esquema europeo para el tratamiento de la ciberseguridad, aplicado a entidades del sector público.
- Se crea con el Real Decreto 3/2010 y se basa en la Ley 40/2015 del Régimen Jurídico del Sector Público.
- Se busca crear confianza en el uso de medios electrónicos para que tanto ciudadanos como administraciones puedan ejercer derechos y cumplir sus deberes.
- El ENS crea una política de seguridad en la utilización de medios electrónicos estableciendo principios básicos y requisitos mínimos para proteger la información.
- Promueve la gestión continua de la seguridad, independiente de los impulsos puntuales.
- Promueve la prevención, detección y corrección de problemas de seguridad informáticos.
- Promueve una cooperación homogénea en la prestación de servicios de administración electrónica cuando participan diferentes entidades.
- Aporta un lenguaje común entre las administraciones públicas para facilitar la comunicación de los requisitos de seguridad de la información en la industria.
Elementos del ENS
- Los principios básicos a considerar en las decisiones en materia de seguridad.
- Los requisitos mínimos para una adecuada protección de la información.
- El mecanismo para alcanzar el cumplimiento de los principios y requisitos mínimos, utilizando medidas de seguridad proporcionadas a la naturaleza de la información a proteger.
- Las comunicaciones electrónicas.
- La auditoría de la seguridad.
- La respuesta ante incidentes de seguridad.
- La certificación de la seguridad, incluyendo componentes evaluados y certificados.
- La conformidad con el ENS.
- La formación y la concienciación en materia de seguridad.
Adecuación al ENS
- El plazo máximo para la adecuación de los sistemas de las administraciones públicas al ENS es de 48 meses desde su entrada en vigor.
- Posteriormente, se estableció un plazo de 24 meses para la adecuación a la modificación del Real Decreto 3/2010.
- El plazo finalizó el 5 de noviembre de 2017.
- Para la adecuación al ENS, es necesaria la preparación y aprobación de la política de seguridad, incluyendo la definición de roles y responsabilidades.
- El análisis de riesgos, incluyendo la valoración de las medidas de seguridad existentes.
- La elaboración de un plan de adecuación para mejorar la seguridad.
- La implantación, operación y monitorización de las medidas de seguridad.
- La auditoría de la seguridad, con verificación del cumplimiento de las medidas.
- Informes sobre el estado de la seguridad al órgano competente.
Ámbito de aplicación del ENS
- El ENS se aplica a los sistemas de información del Sector Público, para asegurar aspectos como el acceso, integridad, disponibilidad, autenticidad, confidencialidad y trazabilidad de los datos e informaciones.
- Se aplica a sistemas electrónicos gestionados por administraciones públicas.
- Además, se aplica a las entidades del sector público, comunidades autónomas, entidades locales, organismos públicos, y también a entidades de derecho privado vinculados.
- El ámbito de aplicación se refiere a entidades públicas que realizan tareas administrativas electrónicamente.
- También se aplica a quienes prestan servicios al sector público.
Roles personales en el ENS
- El Responsable de la Información definirá los requisitos de la información tratada.
- El Responsable del Servicio definirá los requisitos de los servicios prestados.
- El Responsable de Seguridad determinará las decisiones para satisfacer los requisitos de seguridad de la información y los servicios.
- El Responsable del Sistema se encarga de la operación y explotación de los sistemas.
- Puede existir un Comité de Seguridad de la Información que coordine las responsabilidades.
Las instrucciones técnicas de seguridad
- El Ministerio de Asuntos Económicos y Transformación Digital, a propuesta del Centro Criptológico Nacional, aprobará las instrucciones técnicas de seguridad.
- El cumplimiento de estas instrucciones es esencial para la implantación del ENS. Estas instrucciones contemplan aspectos como el informe del estado de la seguridad, la notificación de incidentes, la auditoría, la conformidad con el ENS, la adquisición de productos de seguridad, y la criptología.
Auditorías del ENS
- El Esquema Nacional de Seguridad (ENS) prescribe un procedimiento para categorizar la seguridad de los sistemas de información.
- Las auditorías se realizan evaluando el impacto de un incidente en los sistemas de información de la organización.
- Las auditorías tienen en cuenta las siguientes dimensiones de seguridad: la satisfacción de competencias, la protección de los activos propios, el respeto a la legalidad y los derechos de la persona.
- Se determinan los niveles de seguridad: Básico, Medio, Alto.
Studying That Suits You
Use AI to generate personalized quizzes and flashcards to suit your learning preferences.