Consejería De Economía, Empleo Y Transformación Digital. Seguridad De La Información. (2025062843)
Resolución de 15 de julio de 2025, del Consejero, por la que se ordena la publicación en el Diario Oficial de Extremadura del Acuerdo del Consejo de Gobierno de la Junta de Extremadura, de 1 de julio de 2025, por el que se establece una nueva Política de Privacidad y Seguridad de la Información de la Administración de la Comunidad Autónoma de Extremadura.
41 páginas totales
Página
Zahoribo únicamente muestra información pública que han sido publicada previamente por organismos oficiales de España.
Cualquier dato, sea personal o no, ya está disponible en internet y con acceso público antes de estar en Zahoribo. Si lo ves aquí primero es simple casualidad.
No ocultamos, cambiamos o tergiversamos la información, simplemente somos un altavoz organizado de los boletines oficiales de España.
Cualquier dato, sea personal o no, ya está disponible en internet y con acceso público antes de estar en Zahoribo. Si lo ves aquí primero es simple casualidad.
No ocultamos, cambiamos o tergiversamos la información, simplemente somos un altavoz organizado de los boletines oficiales de España.
NÚMERO 141
Miércoles 23 de julio de 2025
42161
El Sector Público Institucional deberá analizar su sujeción al ámbito de aplicación del ENS
y ajustarse a esta Política en la medida que les resulte de aplicación, estando obligados a
su cumplimiento cuando tengan la consideración de tercero con la ACAEx.
El análisis de los supuestos anteriores corresponderá al CPSI, quién informará a la persona titular de la Consejería con competencias en materia de Administración Electrónica al
objeto de que, en su caso, escale la decisión que deba adoptarse al respecto.
La PPSI se aplicará a todos los sistemas de información y a todas las actividades de tratamiento de datos personales de los que sea responsable la ACAEx en el ámbito descrito.
La citada responsabilidad no requerirá, necesariamente, que la plataforma y/o sistemas
que soportan los servicios prestados por los sistemas de información responsabilidad de la
ACAEx sean gestionados por ésta, pudiendo recogerse los mismos en la correspondiente
declaración de alcance y distinguiendo la responsabilidad sobre los distintos elementos en
los procesos de análisis y gestión de riesgos que se lleven a cabo.
2. DEFINICIONES.
a) Activos de Información: Toda información y los elementos que la contienen con independencia del soporte y/o infraestructura de almacenamiento. Incluye entre otros:
Documentos, Carpetas, Archivadores, Software, hardware y soportes de información en
infraestructura local o en la nube.
b) Autenticidad: Propiedad o característica consistente en que una entidad es quien dice
ser o bien que garantiza la fuente de la que proceden los datos.
c) Confidencialidad: Propiedad o característica de la información de no ponerse a disposición, ni se revela a individuos, entidades o procesos no autorizados.
d) Disponibilidad: Propiedad o característica de la información que consiste en que las entidades o procesos autorizados tienen acceso a los mismos cuando lo requieren.
e) Incidente: Cualquier suceso, inesperado o no deseado, que pueda afectar a la Privacidad
y Seguridad de la Información.
f) Integridad: Propiedad o característica de la información que indica que no ha sido alterada de manera no autorizada.
g) Medidas de seguridad: Conjunto de disposiciones encaminadas a mantener el riesgo
de la Privacidad y la Seguridad de la Información por debajo de un nivel determinado
considerado adecuado para la organización.
Miércoles 23 de julio de 2025
42161
El Sector Público Institucional deberá analizar su sujeción al ámbito de aplicación del ENS
y ajustarse a esta Política en la medida que les resulte de aplicación, estando obligados a
su cumplimiento cuando tengan la consideración de tercero con la ACAEx.
El análisis de los supuestos anteriores corresponderá al CPSI, quién informará a la persona titular de la Consejería con competencias en materia de Administración Electrónica al
objeto de que, en su caso, escale la decisión que deba adoptarse al respecto.
La PPSI se aplicará a todos los sistemas de información y a todas las actividades de tratamiento de datos personales de los que sea responsable la ACAEx en el ámbito descrito.
La citada responsabilidad no requerirá, necesariamente, que la plataforma y/o sistemas
que soportan los servicios prestados por los sistemas de información responsabilidad de la
ACAEx sean gestionados por ésta, pudiendo recogerse los mismos en la correspondiente
declaración de alcance y distinguiendo la responsabilidad sobre los distintos elementos en
los procesos de análisis y gestión de riesgos que se lleven a cabo.
2. DEFINICIONES.
a) Activos de Información: Toda información y los elementos que la contienen con independencia del soporte y/o infraestructura de almacenamiento. Incluye entre otros:
Documentos, Carpetas, Archivadores, Software, hardware y soportes de información en
infraestructura local o en la nube.
b) Autenticidad: Propiedad o característica consistente en que una entidad es quien dice
ser o bien que garantiza la fuente de la que proceden los datos.
c) Confidencialidad: Propiedad o característica de la información de no ponerse a disposición, ni se revela a individuos, entidades o procesos no autorizados.
d) Disponibilidad: Propiedad o característica de la información que consiste en que las entidades o procesos autorizados tienen acceso a los mismos cuando lo requieren.
e) Incidente: Cualquier suceso, inesperado o no deseado, que pueda afectar a la Privacidad
y Seguridad de la Información.
f) Integridad: Propiedad o característica de la información que indica que no ha sido alterada de manera no autorizada.
g) Medidas de seguridad: Conjunto de disposiciones encaminadas a mantener el riesgo
de la Privacidad y la Seguridad de la Información por debajo de un nivel determinado
considerado adecuado para la organización.