{"id":11924,"date":"2024-10-16T12:20:58","date_gmt":"2024-10-16T11:20:58","guid":{"rendered":"https:\/\/www.wetak.com\/?page_id=11924"},"modified":"2026-03-10T11:00:50","modified_gmt":"2026-03-10T10:00:50","slug":"politica-de-seguridad-ens","status":"publish","type":"page","link":"https:\/\/www.wetak.com\/?page_id=11924","title":{"rendered":"Pol\u00edtica de seguridad ENS"},"content":{"rendered":"\t\t<div data-elementor-type=\"wp-page\" data-elementor-id=\"11924\" class=\"elementor elementor-11924\" data-elementor-post-type=\"page\">\n\t\t\t\t<div class=\"elementor-element elementor-element-0b0da9c e-flex e-con-boxed e-con e-parent\" data-id=\"0b0da9c\" data-element_type=\"container\" data-e-type=\"container\">\n\t\t\t\t\t<div class=\"e-con-inner\">\n\t\t\t\t<div class=\"elementor-element elementor-element-3a25431 elementor-widget elementor-widget-heading\" data-id=\"3a25431\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"heading.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t<h2 class=\"elementor-heading-title elementor-size-default\">Pol\u00edtica de seguridad ENS para Administraciones P\u00fablicas<\/h2>\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t<div class=\"elementor-element elementor-element-efd7e3b e-flex e-con-boxed e-con e-parent\" data-id=\"efd7e3b\" data-element_type=\"container\" data-e-type=\"container\">\n\t\t\t\t\t<div class=\"e-con-inner\">\n\t\t\t\t<div class=\"elementor-element elementor-element-9b7b85d elementor-widget elementor-widget-heading\" data-id=\"9b7b85d\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"heading.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t<h2 class=\"elementor-heading-title elementor-size-default\">Introducci\u00f3n<\/h2>\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-49ea864 elementor-widget elementor-widget-text-editor\" data-id=\"49ea864\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<div style=\"font-style: inherit; font-weight: inherit; text-align: var(--text-align); color: var( --e-global-color-secondary );\">\n\nLa presente pol\u00edtica tiene por objeto establecer el marco de trabajo que permita identificar e implantar las medidas t\u00e9cnicas y organizativas para garantizar la seguridad de la informaci\u00f3n y la continuidad de los servicios que Wetak ofrece a las Administraciones P\u00fablicas. Para ello, Wetak aplica las medidas de seguridad establecidas por el Esquema Nacional de Seguridad (ENS), est\u00e1ndar establecido por el Gobierno de Espa\u00f1a como adecuado para las Administraciones P\u00fablicas y las empresas privadas que prestan servicios a las mismas.\n\nWetak depende de los sistemas TIC (Tecnolog\u00edas de Informaci\u00f3n y Comunicaciones) para ofrecer sus servicios y cumplir sus objetivos. Estos sistemas deben protegerse garantizando la confidencialidad, integridad, trazabilidad, autenticidad y disponibilidad de la informaci\u00f3n y los servicios prestados. La seguridad de la informaci\u00f3n es un factor cr\u00edtico para asegurar la calidad y continuidad de los servicios, actuando preventivamente, supervisando la actividad diaria y reaccionando con presteza a los incidentes.\n\nLos sistemas TIC deben estar protegidos contra amenazas de r\u00e1pida evoluci\u00f3n con potencial para incidir en la informaci\u00f3n y los servicios. Para defenderse de estas amenazas, el personal de Wetak debe aplicar los siguientes principios b\u00e1sicos:\n\n\n<ul><li>Seguridad como proceso integral<\/li>\n \t<li>Gesti\u00f3n de la seguridad basada en riesgos<\/li>\n \t<li>Prevenci\u00f3n, detecci\u00f3n, respuesta y conservaci\u00f3n<\/li>\n \t<li>Existencia de l\u00edneas de defensa<\/li>\n \t<li>Vigilancia continua<\/li>\n \t<li>Reevaluaci\u00f3n peri\u00f3dica<\/li>\n \t<li>Diferenciaci\u00f3n de responsabilidades<\/li>\n<\/ul>\n<\/div>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-b8391df elementor-widget elementor-widget-text-editor\" data-id=\"b8391df\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<p>Reflejados en los siguientes requisitos m\u00ednimos de seguridad exigidas por el ENS:<\/p>\n<ul>\n<li>Organizaci\u00f3n e implantaci\u00f3n del proceso de seguridad.<\/li>\n<li>An\u00e1lisis y gesti\u00f3n de los riesgos.<\/li>\n<li>Gesti\u00f3n de personal.<\/li>\n<li>Profesionalidad.<\/li>\n<li>Autorizaci\u00f3n y control de los accesos.<\/li>\n<li>Protecci\u00f3n de las instalaciones.<\/li>\n<li>Adquisici\u00f3n de productos de seguridad y contrataci\u00f3n de servicios de seguridad.<\/li>\n<li>M\u00ednimo privilegio.<\/li>\n<li>Integridad y actualizaci\u00f3n del sistema.<\/li>\n<li>Protecci\u00f3n de la informaci\u00f3n almacenada y en tr\u00e1nsito.<\/li>\n<li>Prevenci\u00f3n ante otros sistemas de informaci\u00f3n interconectados.<\/li>\n<li>Registro de la actividad y detecci\u00f3n de c\u00f3digo da\u00f1ino.<\/li>\n<li>Incidentes de seguridad.<\/li>\n<li>Continuidad de la actividad.<\/li>\n<li>Mejora continua del proceso de seguridad.<\/li>\n<\/ul>\n<p>Para asegurarse debe realizarse un seguimiento continuo de los niveles de prestaci\u00f3n de servicios, analizar las vulnerabilidades reportadas y preparar una respuesta efectiva a los incidentes para garantizar la continuidad de los servicios prestados.<\/p>\n<p>Wetak se compromete a que la seguridad TIC sea una parte integral de cada etapa del ciclo de vida del sistema, desde su concepci\u00f3n hasta su retirada de servicio, incluyendo las decisiones de desarrollo o adquisici\u00f3n y las actividades de explotaci\u00f3n.<\/p>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-b2cd5dd elementor-widget elementor-widget-heading\" data-id=\"b2cd5dd\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"heading.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t<h2 class=\"elementor-heading-title elementor-size-default\">Alcance<\/h2>\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-a5c4f27 elementor-widget elementor-widget-text-editor\" data-id=\"a5c4f27\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<p>Esta pol\u00edtica se aplica a todos los sistemas TIC que den servicio de Alejandr\u00eda a las Administraciones P\u00fablicas y a todo el personal de Wetak que participa en estos proyectos o tiene acceso a la infraestructura o informaci\u00f3n de estos sistemas. La seguridad de la informaci\u00f3n est\u00e1 en la mano de todos, es un trabajo en equipo.<\/p>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-6f6b7ce elementor-widget elementor-widget-heading\" data-id=\"6f6b7ce\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"heading.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t<h2 class=\"elementor-heading-title elementor-size-default\">Misi\u00f3n\/Objetivos de Wetak<\/h2>\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-c40d4aa elementor-widget elementor-widget-text-editor\" data-id=\"c40d4aa\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<p>La raz\u00f3n de Wetak es acompa\u00f1ar a sus organizaciones clientes en sus necesidades sobre formaci\u00f3n digital, creando soluciones de aprendizaje y los contenidos para dichas soluciones. Para las Administraciones P\u00fablicas ofrecemos la plataforma de formaci\u00f3n Alejandr\u00eda.<\/p>\n\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-3f8f1cb elementor-widget elementor-widget-heading\" data-id=\"3f8f1cb\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"heading.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t<h2 class=\"elementor-heading-title elementor-size-default\">Marco normativo<\/h2>\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-24928c8 elementor-widget elementor-widget-text-editor\" data-id=\"24928c8\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<p>Wetak tiene la obligaci\u00f3n de cumplir con las leyes y normas aplicables a su naturaleza y actividad, as\u00ed como con aquellas obligaciones contra\u00eddas con terceros. Para garantizar el cumplimiento normativo, Wetak dispone de un registro en el que se realiza un seguimiento de los requisitos aplicables, con especial atenci\u00f3n a los relacionados con la protecci\u00f3n de datos de car\u00e1cter personal (RGPD, LOPDGDD) y la seguridad de la informaci\u00f3n (ENS).<\/p><ul data-indent-level=\"1\"><li><p data-renderer-start-pos=\"99\">Con la protecci\u00f3n de datos de car\u00e1cter personal:<\/p><ul data-indent-level=\"2\"><li><p data-renderer-start-pos=\"151\">RGPD, Reglamento (UE) 2016\/679 del Parlamento Europeo y del Consejo de 27 de abril de 2016.<\/p><\/li><li><p data-renderer-start-pos=\"246\">LOPDGDD, Ley Org\u00e1nica 3\/2018, de 5 de diciembre.<\/p><\/li><\/ul><\/li><li><p data-renderer-start-pos=\"300\">Con la protecci\u00f3n intelectual, Ley 2\/2019, de 1 de marzo.<\/p><\/li><li><p data-renderer-start-pos=\"361\">Con la seguridad de la informaci\u00f3n (ENS), Real Decreto 311\/2022, de 3 de mayo.<\/p><\/li><\/ul><p>Este registro RG-01 &#8211; Normas y leyes para consulta se revisa anualmente por el Comit\u00e9 de Seguridad de la Informaci\u00f3n para asegurar que est\u00e1 actualizado y refleja las normativas vigentes y aplicables. La revisi\u00f3n incluye la incorporaci\u00f3n de nuevas leyes y regulaciones, as\u00ed como la actualizaci\u00f3n de las existentes para garantizar un cumplimiento continuo y efectivo.<\/p><h3>Delegado de Protecci\u00f3n de Datos (DPD)<\/h3><p>Adem\u00e1s, Wetak dispone de un Delegado de Protecci\u00f3n de Datos, cuya funci\u00f3n es desempe\u00f1ada\u00a0<span style=\"font-style: inherit; font-weight: inherit;\">por una entidad externa especializada. El DPD supervisa el cumplimiento de la normativa de\u00a0<\/span><span style=\"font-style: inherit; font-weight: inherit;\">protecci\u00f3n de datos personales, asesora a Wetak en esta materia y coopera con el Responsable\u00a0<\/span><span style=\"font-style: inherit; font-weight: inherit;\">de la Seguridad en el marco del Esquema Nacional de Seguridad, especialmente en aquellos\u00a0<\/span><span style=\"font-style: inherit; font-weight: inherit;\">sistemas que tratan datos personales.<\/span><\/p>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-6e8f30b elementor-widget elementor-widget-heading\" data-id=\"6e8f30b\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"heading.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t<h2 class=\"elementor-heading-title elementor-size-default\">Organizaci\u00f3n de la seguridad<\/h2>\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-15846e2 elementor-widget elementor-widget-text-editor\" data-id=\"15846e2\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<h3>Comit\u00e9 de Seguridad de la Informaci\u00f3n<\/h3>\nEl Comit\u00e9 de Seguridad de la Informaci\u00f3n ser\u00e1 el encargado de coordinar la seguridad de la informaci\u00f3n en Wetak y reportar\u00e1 a la organizaci\u00f3n. Estar\u00e1 formado por los siguientes responsables:\n<ul>\n \t<li>Responsable de la informaci\u00f3n y del servicio<\/li>\n \t<li>Responsable de la seguridad<\/li>\n \t<li>Responsable del sistema<\/li>\n<\/ul>\n<h3>Las funciones del Comit\u00e9 de Seguridad de la Informaci\u00f3n son:<\/h3>\n<ol>\n \t<li>Atender las inquietudes de la Direcci\u00f3n de la entidad y de los diferentes departamentos.<\/li>\n \t<li>Informar regularmente del estado de la seguridad de la informaci\u00f3n a la Direcci\u00f3n.<\/li>\n \t<li>Promover la mejora continua del sistema de gesti\u00f3n de la seguridad de la informaci\u00f3n.<\/li>\n \t<li>Elaborar la estrategia de evoluci\u00f3n de la organizaci\u00f3n en lo que respecta a seguridad de la informaci\u00f3n.<\/li>\n \t<li>Coordinar los esfuerzos de las diferentes \u00e1reas en materia de seguridad de la informaci\u00f3n, para asegurar que los esfuerzos son consistentes, que est\u00e1n alineados con la estrategia decidida en la materia, evitando duplicidades.<\/li>\n \t<li>Elaborar (y revisar regularmente) la Pol\u00edtica de Seguridad de la Informaci\u00f3n para su aprobaci\u00f3n por la Direcci\u00f3n.<\/li>\n \t<li>Aprobar la Normativa de Seguridad de la Informaci\u00f3n.<\/li>\n \t<li>Elaborar y aprobar los requisitos de formaci\u00f3n y calificaci\u00f3n de administradores, operadores y usuarios, desde el punto de vista de seguridad de la informaci\u00f3n.<\/li>\n \t<li>Monitorizar los principales riesgos residuales asumidos por la organizaci\u00f3n y recomendar posibles actuaciones.<\/li>\n \t<li>Monitorizar el desempe\u00f1o de los procesos de gesti\u00f3n de incidentes de seguridad y recomendar posibles actuaciones respecto de ellos. En particular, velar por la coordinaci\u00f3n de las diferentes \u00e1reas de seguridad en la gesti\u00f3n de tales incidentes.<\/li>\n \t<li>Promover la realizaci\u00f3n de auditor\u00edas peri\u00f3dicas que permitan verificar el cumplimiento de las obligaciones del organismo en materia de seguridad.<\/li>\n \t<li>Aprobar planes de mejora de la seguridad de la informaci\u00f3n de la organizaci\u00f3n. En particular, velar\u00e1 por la coordinaci\u00f3n de distintos planes que puedan realizarse en diferentes \u00e1reas.<\/li>\n \t<li>Priorizar las actuaciones en materia de seguridad cuando los recursos sean limitados.<\/li>\n \t<li>Velar porque la seguridad de la informaci\u00f3n se tenga en cuenta en todos los proyectos TIC desde su especificaci\u00f3n inicial hasta su puesta en operaci\u00f3n. En particular, deber\u00e1 velar por la creaci\u00f3n y utilizaci\u00f3n de servicios horizontales que reduzcan duplicidades y apoyen un funcionamiento homog\u00e9neo de todos los sistemas TIC.<\/li>\n \t<li>Resolver los conflictos de responsabilidad que puedan aparecer entre los diferentes responsables y\/o entre diferentes \u00e1reas de la organizaci\u00f3n, elevando aquellos casos en los que no tenga suficiente autoridad para decidir.<\/li>\n \t<li>Promover la vigilancia continua del sistema con el objetivo de detectar actividades o comportamientos an\u00f3malos, as\u00ed como garantizar una respuesta acorde.<\/li>\n \t<li>Promover la evaluaci\u00f3n permanente del estado de la seguridad de los activos con el objetivo de medir su evoluci\u00f3n, detectar vulnerabilidades e identificar deficiencias de configuraci\u00f3n.<\/li>\n<\/ol>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-e292ad5 elementor-widget elementor-widget-heading\" data-id=\"e292ad5\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"heading.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t<h2 class=\"elementor-heading-title elementor-size-default\">Funciones y responsabilidades<\/h2>\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-f66621a elementor-widget elementor-widget-text-editor\" data-id=\"f66621a\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\tWetak define las siguientes responsabilidades para cada rol designado:\n<h3>Responsable de la informaci\u00f3n y del servicio:<\/h3>\n<ul>\n \t<li>Determina los requisitos de seguridad de la informaci\u00f3n tratada y los servicios prestados.<\/li>\n \t<li>Valora las consecuencias de un impacto negativo sobre la seguridad de la informaci\u00f3n y los servicios. Se efectuar\u00e1 atendiendo a su repercusi\u00f3n en la capacidad de la organizaci\u00f3n para el logro de sus objetivos, la protecci\u00f3n de sus activos, el cumplimiento de sus obligaciones de servicio, el respeto de la legalidad y los derechos de los ciudadanos.<\/li>\n \t<li>Propietario de los riesgos de la informaci\u00f3n y los servicios. Encargado de aceptar riesgos residuales de la informaci\u00f3n y servicios. Encargado de monitorizar estos riesgos (puede delegar el d\u00eda a d\u00eda).<\/li>\n \t<li>Debe incluir las especificaciones de seguridad en el ciclo de vida de los servicios y sistemas, acompa\u00f1adas de los correspondientes procedimientos de control.<\/li>\n<\/ul>\n<h3>Responsable de la seguridad:<\/h3>\n\n \t<p>Es el Secretario\/a del Comit\u00e9 de Seguridad de la Informaci\u00f3n.<\/p>\n<ul>\n \t<li>Convoca las reuniones del Comit\u00e9 de Seguridad de la Informaci\u00f3n.<\/li>\n \t<li>Prepara los temas a tratar en las reuniones del Comit\u00e9, aportando informaci\u00f3n puntual para la toma de decisiones.<\/li>\n \t<li>Elabora el acta de las reuniones.<\/li>\n \t<li>Es responsable de la ejecuci\u00f3n directa o delegada de las decisiones del Comit\u00e9.<\/li>\n \t<li>Determina las decisiones de seguridad pertinentes para satisfacer los requisitos establecidos por los responsables de la informaci\u00f3n y de los servicios.<\/li>\n \t<li>Supervisa la implantaci\u00f3n de las medidas necesarias para garantizar que se satisfacen los requisitos y reportar\u00e1 sobre estas cuestiones.<\/li>\n \t<li>Es jer\u00e1rquicamente independiente del Responsable del Sistema.<\/li>\n \t<li>En la adquisici\u00f3n de productos de seguridad de las tecnolog\u00edas de la informaci\u00f3n y comunicaciones se utilizar\u00e1n, de forma proporcionada a la categor\u00eda del sistema y nivel de seguridad determinados, aquellos que tengan certificada la funcionalidad de seguridad relacionada con el objeto de su adquisici\u00f3n, salvo en aquellos casos en que las exigencias de proporcionalidad en cuanto a los riesgos asumidos no lo justifiquen a juicio del Responsable de la Seguridad.<\/li>\n \t<li>Las medidas del Anexo II del ENS, as\u00ed como aquellas otras necesarias para garantizar el adecuado tratamiento de datos personales podr\u00e1n ser ampliadas por causa de la concurrencia indicada o del prudente arbitrio del Responsable de la Seguridad del sistema, habida cuenta del estado de la tecnolog\u00eda, la naturaleza de los servicios prestados y la informaci\u00f3n manejada, y los riesgos a que est\u00e1n expuestos.<\/li>\n \t<li>Firma la relaci\u00f3n de medidas seleccionadas del Anexo II formalizada en un documento denominado Declaraci\u00f3n de Aplicabilidad.<\/li>\n \t<li>Aprueba formalmente el reemplazo de las medidas de seguridad referenciadas en el Anexo II por otras compensatorias siempre y cuando se justifique documentalmente que protegen igual o mejor el riesgo sobre los activos (Anexo I) y se satisfacen los principios b\u00e1sicos y los requisitos m\u00ednimos previstos en los cap\u00edtulos II y III del real decreto. Como parte integral de la Declaraci\u00f3n de Aplicabilidad se indicar\u00e1 de forma detallada la correspondencia entre las medidas compensatorias implementadas y las medidas del Anexo II que compensan.<\/li>\n \t<li>Analiza los informes de autoevaluaci\u00f3n y\/o los informes de auditor\u00eda y eleva las conclusiones al Responsable del Sistema para que adopte las medidas correctoras adecuadas.<\/li>\n \t<li>Propone indicadores para el seguimiento de riesgos y definirlos junto a sus propietarios.<\/li>\n<\/ul>\n<h3>Responsable del sistema:<\/h3>\n<ul>\n \t<li>Se encarga de la operaci\u00f3n del sistema de informaci\u00f3n, atendiendo a las medidas de seguridad determinadas por el Responsable de la Seguridad.<\/li>\n \t<li>Su responsabilidad puede estar situada dentro de la organizaci\u00f3n (utilizaci\u00f3n de sistemas propios) o estar compartimentada entre una responsabilidad mediata (de la propia organizaci\u00f3n) y una responsabilidad inmediata (de terceros), cuando los sistemas de informaci\u00f3n se encuentran externalizados.<\/li>\n \t<li>Visto el dictamen de auditor\u00eda, el responsable del sistema podr\u00e1 acordar la retirada de operaci\u00f3n de alguna informaci\u00f3n, de alg\u00fan servicio o del sistema en su totalidad, durante el tiempo que estime prudente y hasta la satisfacci\u00f3n de las modificaciones prescritas.<\/li>\n<\/ul>\n<h3>Procedimiento de designaci\u00f3n<\/h3>\nEs funci\u00f3n de la Direcci\u00f3n de la entidad designar:\n<ul>\n \t<li>Al Responsable de la Informaci\u00f3n y del servicio.<\/li>\n \t<li>Al Responsable de la Seguridad, que debe reportar directamente a la Direcci\u00f3n.<\/li>\n \t<li>Al Responsable del Sistema, escuchando la opini\u00f3n de los responsables de las informaciones y los servicios afectados. En materia de seguridad reportar\u00e1 al Responsable de la Seguridad. Puede estar compartimentado entre una responsabilidad mediata (dentro de la organizaci\u00f3n) y una responsabilidad inmediata (tercero, para sistemas externalizados).<\/li>\n<\/ul>\nEl nombramiento se revisar\u00e1 cada 2 a\u00f1os o cuando el puesto quede vacante.\n<h3>Resoluci\u00f3n de conflictos<\/h3>\nWetak establece un mecanismo claro y definido para la resoluci\u00f3n de conflictos relacionados con la seguridad de la informaci\u00f3n. Este mecanismo incluye los siguientes pasos:\n<ul>\n \t<li>Identificaci\u00f3n del conflicto: Cualquier conflicto relacionado con la seguridad de la informaci\u00f3n debe ser reportado inmediatamente al Responsable de Seguridad de la Informaci\u00f3n.<\/li>\n \t<li>Evaluaci\u00f3n inicial: El Responsable de Seguridad de la Informaci\u00f3n evaluar\u00e1 el conflicto para determinar su naturaleza, impacto y urgencia. Esto incluye la recopilaci\u00f3n de informaci\u00f3n relevante y la consulta con las partes implicadas.<\/li>\n \t<li>Mediaci\u00f3n interna: Se convocar\u00e1 una reuni\u00f3n con todas las partes involucradas, incluyendo el Comit\u00e9 de Seguridad de la Informaci\u00f3n, para intentar resolver el conflicto mediante mediaci\u00f3n. En esta fase se buscan soluciones que satisfagan a todas las partes implicadas.<\/li>\n \t<li>Decisi\u00f3n del Comit\u00e9 de Seguridad de la Informaci\u00f3n: Si la mediaci\u00f3n interna no resuelve el conflicto, el Comit\u00e9 de Seguridad de la Informaci\u00f3n tomar\u00e1 una decisi\u00f3n final bas\u00e1ndose en los principios y pol\u00edticas de Wetak, as\u00ed como en las leyes y normativas aplicables.<\/li>\n \t<li>Documentaci\u00f3n y comunicaci\u00f3n: Todas las decisiones y acciones tomadas durante el proceso de resoluci\u00f3n de conflictos ser\u00e1n documentadas y comunicadas a las partes implicadas. Esta documentaci\u00f3n se mantendr\u00e1 como registro para futuras referencias.<\/li>\n \t<li>Seguimiento y Revisi\u00f3n: Tras la resoluci\u00f3n del conflicto, se llevar\u00e1 a cabo un seguimiento para asegurar que las soluciones implementadas son efectivas y sostenibles. El Comit\u00e9 de Seguridad de la Informaci\u00f3n revisar\u00e1 el caso para identificar posibles mejoras en los procesos y pol\u00edticas de seguridad.<\/li>\n<\/ul>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-5ceab64 elementor-widget elementor-widget-heading\" data-id=\"5ceab64\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"heading.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t<h2 class=\"elementor-heading-title elementor-size-default\">Documentaci\u00f3n<\/h2>\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-c9f71ed elementor-widget elementor-widget-text-editor\" data-id=\"c9f71ed\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<p>La documentaci\u00f3n sobre la que se soporta esta pol\u00edtica estar\u00e1 compuesta por un conjunto de normas, gu\u00edas y procedimientos que ayudar\u00e1n a las personas usuarias en el desarrollo de sus tareas.<br>Esta documentaci\u00f3n est\u00e1 disponible en el sistema de archivos de Drive.<\/p>\n<h3>Metodolog\u00eda para la gesti\u00f3n de la informaci\u00f3n documentada<\/h3>\n<p>Los documentos se clasifican seg\u00fan:<\/p>\n<ul>\n<li><b>FOR<\/b>: Formato o plantilla<\/li>\n<li><b>IT<\/b>: Instrucci\u00f3n<\/li>\n<li><b>RG<\/b>: Registro<\/li>\n<li><b>P<\/b>: Pol\u00edticas<\/li>\n<li><b>PR<\/b>: Procedimientos<\/li>\n<li><b>PS<\/b>: Proceso<\/li>\n<li><b>DO<\/b>: Documento<\/li>\n<li><b>M:<\/b> Manual<\/li>\n<\/ul>\n<p>La estructura de los documentos se compone b\u00e1sicamente, de:<\/p>\n<ul>\n<li>ENCABEZAMIENTO: donde figura:\n<ul>\n<li>Logotipo de Wetak<\/li>\n<li>Nombre del documento<\/li>\n<li>C\u00f3digo del documento<\/li>\n<li>Nivel de revisi\u00f3n (la revisi\u00f3n 0 corresponde a la primera que se aprueba).<\/li>\n<li>Fecha \u00faltima revisi\u00f3n.<\/li>\n<li>Categor\u00eda de la informaci\u00f3n (seg\u00fan lo indicado en el P-11 Pol\u00edtica de gesti\u00f3n de la informaci\u00f3n)<\/li>\n<li>N\u00famero de p\u00e1gina del total de p\u00e1ginas de las que se compone el procedimiento.<\/li>\n<\/ul>\n<\/li>\n<\/ul>\n<p>Las modificaciones se recogen en el cuadro de modificaciones de cada procedimiento.<br>Por norma, y salvo que en la propia instrucci\u00f3n se se\u00f1ale lo contrario, las instrucciones las elabora el Comit\u00e9 de Seguridad de la Informaci\u00f3n, con apoyo de asesor externo y los aprueba Direcci\u00f3n.<br><span style=\"font-style: inherit; font-weight: inherit; text-align: var(--text-align); color: var( --e-global-color-secondary );\"><br>El Comit\u00e9 de Seguridad de la Informaci\u00f3n, debe asegurar que las revisiones actualizadas est\u00e9n disponibles donde se necesiten para el funcionamiento efectivo del SGSI.<\/span><\/p>\n<p>Las copias de seguridad de los documentos que forman el SGSI se realizan seg\u00fan lo indicado en la P07 &#8211; Pol\u00edtica de copias de seguridad.<\/p>\n<h3>Datos de car\u00e1cter personal<\/h3>\n<p>Wetak trata datos de car\u00e1cter personal. Para garantizar la adecuada protecci\u00f3n de estos datos, existe el an\u00e1lisis de riesgos de datos de car\u00e1cter personal y el registro de actividades de tratamiento as\u00ed como otros documentos que detallan las medidas de seguridad aplicada a estos datos, cumpliendo con las normativas vigentes en materia de protecci\u00f3n de datos.&nbsp;<\/p>\n<p>Todos los sistemas de informaci\u00f3n que traten datos de car\u00e1cter personal en Wetak se ajustar\u00e1n a los niveles de seguridad requeridos por la normativa de protecci\u00f3n de datos de car\u00e1cter personal y la finalidad.<\/p>\n<h3>Principales medidas de seguridad<\/h3>\n<ul>\n<li>Gesti\u00f3n de usuarios, autenticaci\u00f3n, pol\u00edtica de contrase\u00f1as: Las personas usuarias dentro&nbsp;<span style=\"font-style: inherit; font-weight: inherit;\">de Wetak tienen un identificador \u00fanico. La forma de autenticaci\u00f3n y la pol\u00edtica de&nbsp;<\/span><span style=\"font-style: inherit; font-weight: inherit;\">contrase\u00f1as se puede encontrar en la P05 &#8211; POLITICA DE CONTROL DE ACCESO.<\/span><\/li>\n<li>Protecci\u00f3n de correo electr\u00f3nico, servidores, endpoints: La protecci\u00f3n de los equipos&nbsp;<span style=\"font-style: inherit; font-weight: inherit;\">finales de usuario, las reglas para la navegaci\u00f3n segura y protecci\u00f3n del correo&nbsp;<\/span>electr\u00f3nico puede encontrarse en P03 &#8211; POLITICA DE USO ADECUADO DE ACTIVOS. La&nbsp;<span style=\"font-style: inherit; font-weight: inherit;\">protecci\u00f3n de los servidores se encuentra definida en P13 &#8211; POL\u00cdTICA DE SEGURIDAD EN&nbsp;<\/span><span style=\"font-style: inherit; font-weight: inherit;\">SERVIDORES.<\/span><\/li>\n<li>Copias de seguridad: Para garantizar la continuidad de la informaci\u00f3n y los servicios&nbsp;<span style=\"font-style: inherit; font-weight: inherit;\">antes distintos escenarios se ha definido una estrategia de copias de seguridad. \u00c9sta est\u00e1&nbsp;<\/span><span style=\"font-style: inherit; font-weight: inherit;\">disponible en P07 &#8211; POLITICA DE COPIAS DE SEGURIDAD y en los procedimientos&nbsp;<\/span><span style=\"font-style: inherit; font-weight: inherit;\">asociados.<\/span><\/li><li>Actualizaci\u00f3n y parcheo peri\u00f3dico de software: Para evitar vulnerabilidades, ataques de d\u00eda cero, etc. Wetak cuenta con procedimientos para el mantenimiento y parches de los equipos para la actualizaci\u00f3n y parcheo del software de los activos de la empresa.<\/li>\n<\/ul>\n<h3>Concienciaci\u00f3n y formaci\u00f3n<\/h3>\n<p>Wetak, siguiendo el principio de Seguridad Integral del ENS tiene como objetivo que el personal tenga una plena conciencia de la seguridad de la informaci\u00f3n en todas las actividades que realizan. Por ello, Wetak se compromete a disponer de los medios necesarios para asegurar que todas las personas que intervienen en los procesos y sus responsables, desarrollen una sensibilidad y comprensi\u00f3n adecuadas hacia los riesgos asociados a la seguridad de la informaci\u00f3n y la disponibilidad de los servicios.<\/p>\n<p>Para alcanzar este objetivo, Wetak implementar\u00e1 las siguientes acciones:<\/p>\n<ul>\n<li><strong>Programas de concienciaci\u00f3n:<\/strong>\n<ul>\n<li>Boletines de concienciaci\u00f3n por email.<\/li>\n<li>Realizaci\u00f3n de sesiones de concienciaci\u00f3n obligatorias para todo el personal cuando se considera necesario para reforzar ciertos temas de seguridad.<\/li>\n<li>Programas continuos de concienciaci\u00f3n para mantener a todos los miembros de la organizaci\u00f3n actualizados sobre los riesgos y mejores pr\u00e1cticas en seguridad de la informaci\u00f3n a trav\u00e9s de Alejandr\u00eda.<\/li>\n<\/ul>\n<\/li>\n<li><strong>Formaci\u00f3n continua:<\/strong>\n<ul>\n<li>Formaci\u00f3n espec\u00edfica para el personal con responsabilidades en el uso, operaci\u00f3n o administraci\u00f3n de los sistemas TIC, asegurando que reciban la capacitaci\u00f3n necesaria antes de asumir sus responsabilidades.<\/li>\n<li>Actualizaci\u00f3n peri\u00f3dica de la formaci\u00f3n para reflejar los cambios en las amenazas y las mejores pr\u00e1cticas en seguridad.<\/li>\n<\/ul>\n<\/li>\n<\/ul>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-2cee6b2 elementor-widget elementor-widget-heading\" data-id=\"2cee6b2\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"heading.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t<h2 class=\"elementor-heading-title elementor-size-default\">Gesti\u00f3n de riesgos<\/h2>\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-777cdac elementor-widget elementor-widget-text-editor\" data-id=\"777cdac\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<p>El Comit\u00e9 de Seguridad de la Informaci\u00f3n realizar\u00e1 un an\u00e1lisis de riesgos de los sistemas de informaci\u00f3n, evaluando las amenazas y los riesgos a los que est\u00e1n expuestos. Este an\u00e1lisis se repetir\u00e1 regularmente, al menos una vez al a\u00f1o, cuando cambie la informaci\u00f3n manejada, cuando cambien los servicios prestados, cuando ocurra un incidente grave de seguridad, o cuando se reporten vulnerabilidades graves.&nbsp;<\/p><p>Para la armonizaci\u00f3n de los an\u00e1lisis de riesgos, el Comit\u00e9 de Seguridad de la informaci\u00f3n establecer\u00e1 una valoraci\u00f3n de referencia para los diferentes tipos de informaci\u00f3n manejados y los diferentes servicios prestados. Tambi\u00e9n se encargar\u00e1 de poner a disposici\u00f3n los recursos necesarios para atender a las necesidades de seguridad de los diferentes sistemas.<\/p>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-2a298d2 elementor-widget elementor-widget-heading\" data-id=\"2a298d2\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"heading.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t<h2 class=\"elementor-heading-title elementor-size-default\">Aprobaci\u00f3n y entradas en vigor<\/h2>\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-cc64df7 elementor-widget elementor-widget-text-editor\" data-id=\"cc64df7\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<p>Esta pol\u00edtica de seguridad ha sido aprobada el 16 de octubre del a\u00f1o 2024 por la Direcci\u00f3n de Wetak. Es efectiva desde dicha fecha y permanecer\u00e1 vigente hasta su reemplazo por una nueva pol\u00edtica. Se revisar\u00e1 anualmente y se actualizar\u00e1 si es necesario.<\/p>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t","protected":false},"excerpt":{"rendered":"<p>Pol\u00edtica de seguridad ENS para Administraciones P\u00fablicas Introducci\u00f3n La presente pol\u00edtica tiene por objeto establecer el marco de trabajo que permita identificar e implantar las [&hellip;]<\/p>\n","protected":false},"author":24,"featured_media":0,"parent":0,"menu_order":0,"comment_status":"closed","ping_status":"closed","template":"","meta":{"content-type":"","site-sidebar-layout":"no-sidebar","site-content-layout":"page-builder","ast-site-content-layout":"full-width-container","site-content-style":"default","site-sidebar-style":"default","ast-global-header-display":"","ast-banner-title-visibility":"","ast-main-header-display":"","ast-hfb-above-header-display":"","ast-hfb-below-header-display":"","ast-hfb-mobile-header-display":"","site-post-title":"disabled","ast-breadcrumbs-content":"","ast-featured-img":"disabled","footer-sml-layout":"","theme-transparent-header-meta":"default","adv-header-id-meta":"","stick-header-meta":"default","header-above-stick-meta":"","header-main-stick-meta":"","header-below-stick-meta":"","astra-migrate-meta-layouts":"set","ast-page-background-enabled":"default","ast-page-background-meta":{"desktop":{"background-color":"","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"tablet":{"background-color":"","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"mobile":{"background-color":"","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""}},"ast-content-background-meta":{"desktop":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"tablet":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"mobile":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""}},"footnotes":""},"class_list":["post-11924","page","type-page","status-publish","hentry"],"_links":{"self":[{"href":"https:\/\/www.wetak.com\/index.php?rest_route=\/wp\/v2\/pages\/11924","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.wetak.com\/index.php?rest_route=\/wp\/v2\/pages"}],"about":[{"href":"https:\/\/www.wetak.com\/index.php?rest_route=\/wp\/v2\/types\/page"}],"author":[{"embeddable":true,"href":"https:\/\/www.wetak.com\/index.php?rest_route=\/wp\/v2\/users\/24"}],"replies":[{"embeddable":true,"href":"https:\/\/www.wetak.com\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=11924"}],"version-history":[{"count":25,"href":"https:\/\/www.wetak.com\/index.php?rest_route=\/wp\/v2\/pages\/11924\/revisions"}],"predecessor-version":[{"id":12955,"href":"https:\/\/www.wetak.com\/index.php?rest_route=\/wp\/v2\/pages\/11924\/revisions\/12955"}],"wp:attachment":[{"href":"https:\/\/www.wetak.com\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=11924"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}