<rdf:RDF
    xmlns:dc="http://purl.org/dc/elements/1.1/"
    xmlns:rdf="http://www.w3.org/1999/02/22-rdf-syntax-ns#"
    xmlns:env="https://www.caib.es/eboibfront/rdf/schema/enviament/1.0/"
    xmlns:eli="https://www.caib.es/eboibfront/rdf/schema/eli/1.0/"
    xmlns:rann="https://www.caib.es/eboibfront/rdf/schema/relAnnexe/1.0/" > 
  <rdf:Description rdf:about="https://intranet.caib.es/eboibfront/es/2023/11733/673070/acuerdo-del-consejo-ejecutivo-del-consejo-para-la-/xml">
    <dc:language>es</dc:language>
    <env:dataPublicacio>2023-05-06</env:dataPublicacio>
    <env:numPaginaInicial rdf:parseType="Literal">24650</env:numPaginaInicial>
    <env:idEnviament>673070</env:idEnviament>
    <dc:format>text/html</dc:format>
    <dc:description>CAIB</dc:description>
    <env:html rdf:resource="https://intranet.caib.es/eboibfront/es/2023/11733/673070/acuerdo-del-consejo-ejecutivo-del-consejo-para-la-/"/>
    <env:numeroRegistre>297737</env:numeroRegistre>
    <env:lang>es</env:lang>
    <env:numPaginaFinal rdf:parseType="Literal">24657</env:numPaginaFinal>
    <env:ordre rdf:parseType="Literal">600</env:ordre>
    <rdf:type rdf:resource="https://www.caib.es/eboibfront/rdf/schema/enviament/1.0/"/>
    <env:enviatTo rdf:resource="https://www.caib.es/eboibfront/es/2023/11733"/>
    <env:dataRegistre>2023-05-04</env:dataRegistre>
    <dc:date>2023-05-06</dc:date>
    <env:sumariEnviament rdf:parseType="Literal">![CDATA[Acuerdo del Consejo Ejecutivo del Consejo para la aprobación de la política de seguridad de las tecnologías de la información y las comunicaciones del Consell Insular d’Eivissa]]</env:sumariEnviament>
    <dc:creator>CAIB</dc:creator>
    <env:organisme rdf:resource="https://www.caib.es/eboibfront/es/organisme/1143"/>
    <dc:publisher>CAIB</dc:publisher>
    <env:contingut rdf:parseType="Literal">![CDATA[&lt;p&gt;&lt;span style="line-height:1"&gt;&lt;span style="font-family:&amp;quot;Times New Roman&amp;quot;,Times,serif"&gt;Por acuerdo del Consejo Ejecutivo Consejo Insular de Ibiza en sesión celebrada en fecha 24 de marzo de 2023, se ha aprobado por unanimidad la propuesta para la aprobación de&lt;strong&gt; &lt;/strong&gt;la política de seguridad de las tecnologías de la información y las comunicaciones del Consell Insular d'Eivissa, del tenor literal siguiente:&lt;/span&gt;&lt;/span&gt;&lt;/p&gt;

&lt;p&gt;&lt;span style="line-height:1"&gt;&lt;span style="font-family:Times New Roman,Times,serif; font-size:12px"&gt;&lt;span style="color:black"&gt;"&lt;/span&gt;Atendido el Real Decreto 311/2022, de 3 de mayo, por el cual se regula el Esquema Nacional de Seguridad (ENTE), que sustituye en el Real Decreto 3/2010, de 8 de enero, por el cual se regula el Esquema Nacional de Seguridad en el ámbito de la Administración Electrónica, el cual obliga al Consejo Insular de Ibiza a definir la política de seguridad en el ámbito de sus competencias para lograr los objetivos legales definidos al ENS.&lt;/span&gt;&lt;/span&gt;&lt;/p&gt;

&lt;p&gt;&lt;span style="line-height:1"&gt;&lt;span style="font-family:Times New Roman,Times,serif; font-size:12px"&gt;Visto que el Esquema Nacional de Seguridad persigue los siguientes grandes objetivos:&lt;/span&gt;&lt;/span&gt;&lt;/p&gt;

&lt;ul&gt;
	&lt;li&gt;&lt;span style="line-height:1"&gt;&lt;span style="font-family:Times New Roman,Times,serif; font-size:12px"&gt;Crear las condiciones necesarias de seguridad en el uso de los medios electrónicos, a través de medidas para garantizar la seguridad de los sistemas, los datos, las comunicaciones y los servicios electrónicos, que permita el ejercicio de derechos y el cumplimiento de deberes mediante estos medios.&lt;/span&gt;&lt;/span&gt;&lt;/li&gt;
	&lt;li&gt;&lt;span style="line-height:1"&gt;&lt;span style="font-family:Times New Roman,Times,serif; font-size:12px"&gt;Definir las responsabilidades del personal del Consejo Insular de Ibiza&lt;/span&gt;&lt;/span&gt;&lt;/li&gt;
	&lt;li&gt;&lt;span style="line-height:1"&gt;&lt;span style="font-family:Times New Roman,Times,serif; font-size:12px"&gt;Promover la gestión continuada de la seguridad.&lt;/span&gt;&lt;/span&gt;&lt;/li&gt;
	&lt;li&gt;&lt;span style="line-height:1"&gt;&lt;span style="font-family:Times New Roman,Times,serif; font-size:12px"&gt;Promover la prevención, detección y corrección para una mejor resiliencia en el escenario de&amp;nbsp;ciberamenaces&amp;nbsp;y ciberataques.&lt;/span&gt;&lt;/span&gt;&lt;/li&gt;
	&lt;li&gt;&lt;span style="line-height:1"&gt;&lt;span style="font-family:Times New Roman,Times,serif; font-size:12px"&gt;Promover un tratamiento homogéneo de la seguridad que facilite la cooperación en la prestación de servicios públicos digitales cuando participan varias entidades. Esto supone proporcionar los elementos comunes que tienen que guiar la actuación de las entidades del Sector Público y de sus proveedores tecnológicos en materia de seguridad de las tecnologías de la información.&lt;/span&gt;&lt;/span&gt;&lt;/li&gt;
	&lt;li&gt;&lt;span style="line-height:1"&gt;&lt;span style="font-family:Times New Roman,Times,serif; font-size:12px"&gt;Servir de modelo de buenas prácticas, en línea con el apuntado a las recomendaciones de la OCDE Digital&amp;nbsp;Security&amp;nbsp;Risk&amp;nbsp;Management&amp;nbsp;for&amp;nbsp;Economic&amp;nbsp;and&amp;nbsp;Social&amp;nbsp;Prosperity&amp;nbsp;OECD&lt;/span&gt;&lt;/span&gt;&lt;/li&gt;
	&lt;li&gt;&lt;span style="font-family:&amp;quot;Times New Roman&amp;quot;,Times,serif"&gt;Recommendation&amp;nbsp;and&amp;nbsp;Companion&amp;nbsp;Documento.&lt;/span&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;p&gt;&lt;span style="line-height:1"&gt;&lt;span style="font-family:Times New Roman,Times,serif; font-size:12px"&gt;Vistos los artículos 11, 12 y 13 del RD 311/2022, donde se regula la diferenciación de las responsabilidades en materia de seguridad, así como el marco regulador de la política de seguridad que el Consejo Insular de Ibiza tiene que incorporar.&lt;/span&gt;&lt;/span&gt;&lt;/p&gt;

&lt;p&gt;&lt;span style="line-height:1"&gt;&lt;span style="font-family:Times New Roman,Times,serif; font-size:12px"&gt;Atendida la propuesta del jefe de sección de Sistemas de Información y Seguridad de fecha 20 de marzo de 2023.&lt;/span&gt;&lt;/span&gt;&lt;/p&gt;

&lt;p&gt;&lt;span style="line-height:1"&gt;&lt;span style="font-family:Times New Roman,Times,serif; font-size:12px"&gt;Por todo el anterior, en virtud de las facultades que&amp;nbsp;tenc&amp;nbsp;conferidas, por los Decretos de Presidencia de fecha 10 de julio de 2019 (publicados en el&amp;nbsp;BOIB&amp;nbsp;n.º 95 de 11 de julio de 2019) por el cual se regula la estructura orgánica del Consejo Insular de Ibiza, de fecha 16 de julio de 2019, por el que se determinan las atribuciones de los diferentes órganos de la Corporación (publicado en el&amp;nbsp;BOIB&amp;nbsp;n.º 98 de 17 de julio de 2019),&amp;nbsp;elevo&amp;nbsp;al Consejo Ejecutivo la siguiente,&lt;/span&gt;&lt;/span&gt;&lt;/p&gt;

&lt;p style="text-align:center"&gt;&lt;span style="line-height:1"&gt;&lt;span style="font-family:Times New Roman,Times,serif; font-size:12px"&gt;&lt;strong&gt;&lt;span style="color:black"&gt;PROPUESTA&lt;/span&gt;&lt;/strong&gt;&lt;/span&gt;&lt;/span&gt;&lt;/p&gt;

&lt;p&gt;&lt;span style="line-height:1"&gt;&lt;span style="font-family:Times New Roman,Times,serif; font-size:12px"&gt;&lt;strong&gt;Primero.&lt;/strong&gt; Aprobar la política de seguridad de las tecnologías de la información y las comunicaciones del Consejo Insular de Ibiza, basada en el documento que se transcribe a continuación,&lt;/span&gt;&lt;/span&gt;&lt;/p&gt;

&lt;p&gt;&lt;span style="line-height:1"&gt;&lt;span style="font-family:Times New Roman,Times,serif; font-size:12px"&gt;&lt;strong&gt;&lt;span style="color:black"&gt;“Sumario&lt;/span&gt;&lt;/strong&gt;&lt;/span&gt;&lt;/span&gt;&lt;/p&gt;

&lt;p style="margin-bottom:0px; margin-left:40px; margin-right:0px; margin-top:0px"&gt;&lt;span style="line-height:1"&gt;&lt;span style="font-family:Times New Roman,Times,serif; font-size:12px"&gt;&lt;span style="color:black"&gt;1. Introducción...........................................................................................................................3&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/p&gt;

&lt;p style="margin-bottom:0px; margin-left:40px; margin-right:0px; margin-top:0px"&gt;&lt;span style="line-height:1"&gt;&lt;span style="font-family:Times New Roman,Times,serif; font-size:12px"&gt;&lt;span style="color:black"&gt;2. La seguridad como proceso integral......................................................................................3&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/p&gt;

&lt;p style="margin-bottom:0px; margin-left:40px; margin-right:0px; margin-top:0px"&gt;&lt;span style="line-height:1"&gt;&lt;span style="font-family:Times New Roman,Times,serif; font-size:12px"&gt;&lt;span style="color:black"&gt;2.1. Prevención..........................................................................................................................3&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/p&gt;

&lt;p style="margin-bottom:0px; margin-left:40px; margin-right:0px; margin-top:0px"&gt;&lt;span style="line-height:1"&gt;&lt;span style="font-family:Times New Roman,Times,serif; font-size:12px"&gt;&lt;span style="color:black"&gt;2.2. Detección............................................................................................................................4&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/p&gt;

&lt;p style="margin-bottom:0px; margin-left:40px; margin-right:0px; margin-top:0px"&gt;&lt;span style="line-height:1"&gt;&lt;span style="font-family:Times New Roman,Times,serif; font-size:12px"&gt;&lt;span style="color:black"&gt;2.3. Respuesta............................................................................................................................4&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/p&gt;

&lt;p style="margin-bottom:0px; margin-left:40px; margin-right:0px; margin-top:0px"&gt;&lt;span style="line-height:1"&gt;&lt;span style="font-family:Times New Roman,Times,serif; font-size:12px"&gt;&lt;span style="color:black"&gt;2.4. Recuperació........................................................................................................................4&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/p&gt;

&lt;p style="margin-bottom:0px; margin-left:40px; margin-right:0px; margin-top:0px"&gt;&lt;span style="line-height:1"&gt;&lt;span style="font-family:Times New Roman,Times,serif; font-size:12px"&gt;&lt;span style="color:black"&gt;3. Alcance..................................................................................................................................4&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/p&gt;

&lt;p style="margin-bottom:0px; margin-left:40px; margin-right:0px; margin-top:0px"&gt;&lt;span style="line-height:1"&gt;&lt;span style="font-family:Times New Roman,Times,serif; font-size:12px"&gt;&lt;span style="color:black"&gt;4. Marco normativo...................................................................................................................4&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/p&gt;

&lt;p style="margin-bottom:0px; margin-left:40px; margin-right:0px; margin-top:0px"&gt;&lt;span style="line-height:1"&gt;&lt;span style="font-family:Times New Roman,Times,serif; font-size:12px"&gt;&lt;span style="color:black"&gt;5. Misión y objetivos.................................................................................................................5&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/p&gt;

&lt;p style="margin-bottom:0px; margin-left:40px; margin-right:0px; margin-top:0px"&gt;&lt;span style="line-height:1"&gt;&lt;span style="font-family:Times New Roman,Times,serif; font-size:12px"&gt;&lt;span style="color:black"&gt;6. Organización de la seguridad................................................................................................5&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/p&gt;

&lt;p style="margin-bottom:0px; margin-left:40px; margin-right:0px; margin-top:0px"&gt;&lt;span style="line-height:1"&gt;&lt;span style="font-family:Times New Roman,Times,serif; font-size:12px"&gt;&lt;span style="color:black"&gt;6.1. Comité de Gestión y Coordinación de la Seguridad de la Información.............................6&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/p&gt;

&lt;p style="margin-bottom:0px; margin-left:40px; margin-right:0px; margin-top:0px"&gt;&lt;span style="line-height:1"&gt;&lt;span style="font-family:Times New Roman,Times,serif; font-size:12px"&gt;&lt;span style="color:black"&gt;6.2. Responsable de la Información..........................................................................................7&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/p&gt;

&lt;p style="margin-bottom:0px; margin-left:40px; margin-right:0px; margin-top:0px"&gt;&lt;span style="line-height:1"&gt;&lt;span style="font-family:Times New Roman,Times,serif; font-size:12px"&gt;&lt;span style="color:black"&gt;6.3. Responsable del Servicio...................................................................................................8&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/p&gt;

&lt;p style="margin-bottom:0px; margin-left:40px; margin-right:0px; margin-top:0px"&gt;&lt;span style="line-height:1"&gt;&lt;span style="font-family:Times New Roman,Times,serif; font-size:12px"&gt;&lt;span style="color:black"&gt;6.4. Responsable de Seguridad de la Información....................................................................8&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/p&gt;

&lt;p style="margin-bottom:0px; margin-left:40px; margin-right:0px; margin-top:0px"&gt;&lt;span style="line-height:1"&gt;&lt;span style="font-family:Times New Roman,Times,serif; font-size:12px"&gt;&lt;span style="color:black"&gt;6.5. Responsable de los Sistemas de información ...................................................................8&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/p&gt;

&lt;p style="margin-bottom:0px; margin-left:40px; margin-right:0px; margin-top:0px"&gt;&lt;span style="line-height:1"&gt;&lt;span style="font-family:Times New Roman,Times,serif; font-size:12px"&gt;&lt;span style="color:black"&gt;6.6. Delegado de Protección de Datos .....................................................................................9&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/p&gt;

&lt;p style="margin-bottom:0px; margin-left:40px; margin-right:0px; margin-top:0px"&gt;&lt;span style="line-height:1"&gt;&lt;span style="font-family:Times New Roman,Times,serif; font-size:12px"&gt;&lt;span style="color:black"&gt;6.7. Procedimientos de designación .........................................................................................9&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/p&gt;

&lt;p style="margin-bottom:0px; margin-left:40px; margin-right:0px; margin-top:0px"&gt;&lt;span style="line-height:1"&gt;&lt;span style="font-family:Times New Roman,Times,serif; font-size:12px"&gt;&lt;span style="color:black"&gt;7. Datos de carácter personal...................................................................................................10&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/p&gt;

&lt;p style="margin-bottom:0px; margin-left:40px; margin-right:0px; margin-top:0px"&gt;&lt;span style="line-height:1"&gt;&lt;span style="font-family:Times New Roman,Times,serif; font-size:12px"&gt;&lt;span style="color:black"&gt;8. Gestión de riesgos................................................................................................................10&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/p&gt;

&lt;p style="margin-bottom:0px; margin-left:40px; margin-right:0px; margin-top:0px"&gt;&lt;span style="line-height:1"&gt;&lt;span style="font-family:Times New Roman,Times,serif; font-size:12px"&gt;&lt;span style="color:black"&gt;9. Desarrollo de la Política de Seguridad.................................................................................10&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/p&gt;

&lt;p style="margin-bottom:0px; margin-left:40px; margin-right:0px; margin-top:0px"&gt;&lt;span style="line-height:1"&gt;&lt;span style="font-family:Times New Roman,Times,serif; font-size:12px"&gt;&lt;span style="color:black"&gt;10. Obligaciones del personal..................................................................................................10&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/p&gt;

&lt;p style="margin-bottom:0px; margin-left:40px; margin-right:0px; margin-top:0px"&gt;&lt;span style="line-height:1"&gt;&lt;span style="font-family:Times New Roman,Times,serif; font-size:12px"&gt;&lt;span style="color:black"&gt;11. Terceras partes....................................................................................................................11&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/p&gt;

&lt;p style="margin-bottom:0px; margin-left:40px; margin-right:0px; margin-top:0px"&gt;&lt;span style="line-height:1"&gt;&lt;span style="font-family:Times New Roman,Times,serif; font-size:12px"&gt;&lt;span style="color:black"&gt;12. Entrada en vigor ................................................................................................................11&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/p&gt;

&lt;p&gt;&lt;span style="line-height:1"&gt;&lt;span style="font-family:Times New Roman,Times,serif; font-size:12px"&gt;&lt;strong&gt;&lt;span style="color:black"&gt;1. Introducción&lt;/span&gt;&lt;/strong&gt;&lt;/span&gt;&lt;/span&gt;&lt;/p&gt;

&lt;p&gt;&lt;span style="line-height:1"&gt;&lt;span style="font-family:Times New Roman,Times,serif; font-size:12px"&gt;&lt;span style="color:black"&gt;El Consejo Insular de Ibiza depende de los sistemas TIC (Tecnologías de la Información y la Comunicación) para conseguir sus objetivos. Estos sistemas tienen que ser administrados con diligencia, tomando las medidas adecuadas para protegerlos frente a daños accidentales o deliberados que puedan afectar a la disponibilidad, integridad o confidencialidad de la información tratada o de los servicios prestados.&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/p&gt;

&lt;p&gt;&lt;span style="line-height:1"&gt;&lt;span style="font-family:Times New Roman,Times,serif; font-size:12px"&gt;&lt;span style="color:black"&gt;El Esquema Nacional de Seguridad (ENS) tiene por objeto el establecimiento de los principios y requisitos de una política de seguridad en la utilización de los medios electrónicos que permita la adecuada protección de la información, a la vez que persigue fundamentar la confianza en que los sistemas prestarán sus servicios y custodiarán la información de acuerdo con sus especificaciones funcionales, sin interrupciones o modificaciones fuera de control y sin que la información pueda llegar al conocimiento de personas no autorizadas.&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/p&gt;

&lt;p&gt;&lt;span style="line-height:1"&gt;&lt;span style="font-family:Times New Roman,Times,serif; font-size:12px"&gt;&lt;span style="color:black"&gt;La adaptación al ENS implica que el Consejo Insular de Ibiza y su personal tienen que aplicar las medidas mínimas de seguridad exigidas por este, así como realizar un seguimiento continuo de los niveles de prestación de servicios, seguir y analizar las vulnerabilidades reportadas y preparar una respuesta efectiva a los posibles incidentes que puedan surgir para garantizar la continuidad de los servicios prestados.&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/p&gt;

&lt;p&gt;&lt;span style="line-height:1"&gt;&lt;span style="font-family:Times New Roman,Times,serif; font-size:12px"&gt;&lt;span style="color:black"&gt;Los diferentes servicios de gestión del Consejo Insular de Ibiza tienen que asegurarse que la seguridad TIC es una parte integral de cada etapa del ciclo de vida del sistema.&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/p&gt;

&lt;p&gt;&lt;span style="line-height:1"&gt;&lt;span style="font-family:Times New Roman,Times,serif; font-size:12px"&gt;&lt;strong&gt;&lt;span style="color:black"&gt;2. La seguridad como proceso integral&lt;/span&gt;&lt;/strong&gt;&lt;/span&gt;&lt;/span&gt;&lt;/p&gt;

&lt;p&gt;&lt;span style="line-height:1"&gt;&lt;span style="font-family:Times New Roman,Times,serif; font-size:12px"&gt;&lt;span style="color:black"&gt;La seguridad de la información es el resultado de un proceso que depende de todos y cada uno de los elementos humanos, técnicos, materiales y organizativos que intervienen en el tratamiento. Quienes participen en cualquier fase del tratamiento tendrán que responder, en la medida de sus responsabilidades, de la seguridad y buen uso de la información. De manera especial, tendrán que col•laborar en la prevención, detección y control de los riesgos derivados de actuaciones negligentes, ignorancia de las normas, fallos técnicos, de organización o de coordinación, o instrucciones inadecuadas.&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/p&gt;

&lt;p&gt;&lt;span style="line-height:1"&gt;&lt;span style="font-family:Times New Roman,Times,serif; font-size:12px"&gt;&lt;span style="color:black"&gt;El Consejo Insular de Ibiza, mediante los diversos agentes con responsabilidades específicas en materia de seguridad de la información, se encargará de proporcionar los canales de participación adecuados que hagan efectiva la colaboración&amp;nbsp;mencionada en el párrafo anterior. Del mismo modo, se encargará de mantener permanentemente informados a todos los destinatarios de esta política, del propósito de la misma, así como de los documentos que la desarrollan y de los canales de participación habilitados.&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/p&gt;

&lt;p&gt;&lt;span style="color:black; font-family:&amp;quot;Times New Roman&amp;quot;,Times,serif"&gt;El proceso de gestión de la seguridad de la información tendrá que estar sometido a monitorización, control y mejora continuos para confirmar su eficiencia ante la constante evolución de los riesgos y de los sistemas de protección&lt;/span&gt;&lt;/p&gt;

&lt;p&gt;&lt;strong&gt;&lt;span style="color:black"&gt;2.1. Prevención&lt;/span&gt;&lt;/strong&gt;&lt;/p&gt;

&lt;p&gt;&lt;span style="line-height:1"&gt;&lt;span style="font-family:Times New Roman,Times,serif; font-size:12px"&gt;&lt;span style="color:black"&gt;El Consejo Insular de Ibiza tiene que evitar o, al menos, prevenir en la medida que sea&amp;nbsp;posible&amp;nbsp;que la información o los servicios se vean perjudicados por incidentes de seguridad. Para lo cual, se tienen que implementar las medidas mínimas de seguridad determinadas por el ENS, así como cualquier control adicional identificado a través de una evaluación de amenazas y riesgos. Estos controles así como los roles y responsabilidades de seguridad de todo el personal tienen que estar claramente definidos y documentados. Para garantizar el cumplimiento de la política, la organización tiene que:&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/p&gt;

&lt;ul&gt;
	&lt;li&gt;&lt;span style="line-height:1"&gt;&lt;span style="font-family:Times New Roman,Times,serif; font-size:12px"&gt;&lt;span style="color:black"&gt;Autorizar los sistemas antes de entrar en operación.&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/li&gt;
	&lt;li&gt;&lt;span style="line-height:1"&gt;&lt;span style="font-family:Times New Roman,Times,serif; font-size:12px"&gt;&lt;span style="color:black"&gt;Evaluar regularmente la seguridad, incluyendo evaluaciones de los cambios de&amp;nbsp;configuración&amp;nbsp;realizados de forma rutinaria.&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/li&gt;
	&lt;li&gt;&lt;span style="line-height:1"&gt;&lt;span style="font-family:Times New Roman,Times,serif; font-size:12px"&gt;&lt;span style="color:black"&gt;Suele licitar la revisión periódica por parte de terceros con el fin de obtener una evaluación independiente.&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;p&gt;&lt;span style="line-height:1"&gt;&lt;span style="font-family:Times New Roman,Times,serif; font-size:12px"&gt;&lt;strong&gt;&lt;span style="color:black"&gt;2.2. Detección&lt;/span&gt;&lt;/strong&gt;&lt;/span&gt;&lt;/span&gt;&lt;/p&gt;

&lt;p&gt;&lt;span style="line-height:1"&gt;&lt;span style="font-family:Times New Roman,Times,serif; font-size:12px"&gt;&lt;span style="color:black"&gt;Dado que los servicios se pueden degradar rápidamente debido a incidentes, se tiene que monitorizar l‘operación de manera continuada para detectar anomalías en los niveles de prestación de los servicios y actuar en consecuencia, según el establecido en el artículo 9 del ENS.&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/p&gt;

&lt;p&gt;&lt;span style="color:black; font-family:&amp;quot;Times New Roman&amp;quot;,Times,serif"&gt;La monitorización es especialmente relevando cuando se establecen líneas de defensa de acuerdo con el artículo 8 del ENS. Se establecerán mecanismos de detección, análisis y repuerto que lleguen a los responsables regularmente y cuando se produzca una desviación significativa de los parámetros que se hayan preestablecido como normales.&lt;/span&gt;&lt;/p&gt;

&lt;p&gt;&lt;strong&gt;&lt;span style="color:black"&gt;2.3. Respuesta&lt;/span&gt;&lt;/strong&gt;&lt;/p&gt;

&lt;p&gt;&lt;span style="line-height:1"&gt;&lt;span style="font-family:Times New Roman,Times,serif; font-size:12px"&gt;&lt;span style="color:black"&gt;El Consejo Insular de Ibiza tiene que:&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/p&gt;

&lt;ul&gt;
	&lt;li&gt;&lt;span style="line-height:1"&gt;&lt;span style="font-family:Times New Roman,Times,serif; font-size:12px"&gt;&lt;span style="color:black"&gt;Establecer mecanismos para responder de manera eficaz a los incidentes de seguridad.&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/li&gt;
	&lt;li&gt;&lt;span style="line-height:1"&gt;&lt;span style="font-family:Times New Roman,Times,serif; font-size:12px"&gt;Designar puntos de contacto por las comunicaciones en relación a incidentes detectado a áreas de la entidad o a otros organismos relacionados con el Consejo Insular de Ibiza.&lt;/span&gt;&lt;/span&gt;&lt;/li&gt;
	&lt;li&gt;&lt;span style="color:black; font-family:&amp;quot;Times New Roman&amp;quot;,Times,serif"&gt;Establecer protocolos para el intercambio de información relacionada con el incidente. Esto incluye comunicaciones, en los dos sentidos, con los Equipos de Respuesta a Emergencias (CERT) reconocidos a nivel nacional como Iris-CERT,&amp;nbsp;CCN-CERT&amp;nbsp;y otros equivalentes.&lt;/span&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;p&gt;&lt;strong&gt;&lt;span style="color:black"&gt;2.4. Recuperación&lt;/span&gt;&lt;/strong&gt;&lt;/p&gt;

&lt;p&gt;&lt;span style="line-height:1"&gt;&lt;span style="font-family:Times New Roman,Times,serif; font-size:12px"&gt;&lt;span style="color:black"&gt;Para restaurar la disponibilidad de los servicios, se tendrán que desarrollar planes de&amp;nbsp;contingencia&amp;nbsp;de los sistemas TIC que incluyan actividades de recuperación de la información que contribuyan a la continuidad del servicio.&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/p&gt;

&lt;p&gt;&lt;strong&gt;&lt;span style="color:black"&gt;3. Alcance&lt;/span&gt;&lt;/strong&gt;&lt;/p&gt;

&lt;p&gt;&lt;span style="line-height:1"&gt;&lt;span style="font-family:Times New Roman,Times,serif; font-size:12px"&gt;&lt;span style="color:black"&gt;El Consejo Insular de Ibiza aplicará la presente Política de Seguridad sobre aquellos sistemas que están relacionados con el ejercicio de derechos por medios electrónicos, con el cumplimiento de deberes por medios electrónicos o con el acceso a la información o al procedimiento administrativo.&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/p&gt;

&lt;p&gt;&lt;strong&gt;&lt;span style="color:black"&gt;4. Marc normativo&lt;/span&gt;&lt;/strong&gt;&lt;/p&gt;

&lt;p&gt;&lt;span style="line-height:1"&gt;&lt;span style="font-family:Times New Roman,Times,serif; font-size:12px"&gt;&lt;span style="color:black"&gt;El marco normativo que afecta al desarrollo de las actividades y competencias del Consejo&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/p&gt;

&lt;p&gt;&lt;span style="line-height:1"&gt;&lt;span style="font-family:Times New Roman,Times,serif; font-size:12px"&gt;&lt;span style="color:black"&gt;Insular de Ibiza está constituido por normas jurídicas estatales y autonómicas, si procede, orientadas a la administración electrónica, a la seguridad de la información y los servicios que la manejan, así como a la protección de datos de naturaleza personal.&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/p&gt;

&lt;p&gt;&lt;span style="line-height:1"&gt;&lt;span style="font-family:Times New Roman,Times,serif; font-size:12px"&gt;&lt;span style="color:black"&gt;Las normas que constituyen este marco se encuentran recogidas en un registro creado a tal efecto, el cual se mantiene actualizado según señala el correspondiente procedimiento de gestión de requisitos legales.&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/p&gt;

&lt;p&gt;&lt;span style="color:black; font-family:&amp;quot;Times New Roman&amp;quot;,Times,serif"&gt;También podrán formar parte de este marco, aquellas normas aplicables a la Administración Electrónica del Consejo que se hayan desarrollado a partir de las anteriores o estén relacionadas, pudiendo ser adicionalmente publicadas a las sedes electrónicas comprendidas dentro del ámbito de aplicación de esta Política.&lt;/span&gt;&lt;/p&gt;

&lt;p&gt;&lt;span style="line-height:1"&gt;&lt;span style="font-family:Times New Roman,Times,serif; font-size:12px"&gt;&lt;strong&gt;&lt;span style="color:black"&gt;5. Misión y objetivos&lt;/span&gt;&lt;/strong&gt;&lt;/span&gt;&lt;/span&gt;&lt;/p&gt;

&lt;p&gt;&lt;span style="line-height:1"&gt;&lt;span style="font-family:Times New Roman,Times,serif; font-size:12px"&gt;&lt;span style="color:black"&gt;El Consejo Insular de Ibiza, para la gestión de sus intereses y de las funciones y competencias que tiene encomendadas, promueve actividades y presta servicios públicos que contribuyen a satisfacer las necesidades y aspiraciones de la población.&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/p&gt;

&lt;p&gt;&lt;span style="line-height:1"&gt;&lt;span style="font-family:Times New Roman,Times,serif; font-size:12px"&gt;&lt;span style="color:black"&gt;Por este motivo, pose a disposición de la misma la realización de trámites en línea con el objetivo de impulsar la participación de la ciudadanía en los asuntos públicos estableciendo, de este modo, nuevas vías de participación que garanticen el desarrollo de la democracia participativa y la eficacia de la acción pública. Se pretende potenciar, por otro lado, el uso de las nuevas tecnologías en el Consejo y entre la propia ciudadanía.&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/p&gt;

&lt;p&gt;&lt;span style="line-height:1"&gt;&lt;span style="font-family:Times New Roman,Times,serif; font-size:12px"&gt;&lt;span style="color:black"&gt;Los principales objetivos que se persiguen, entre otros, son: fomentar la relación electrónica de la ciudadanía con el Consejo y crear la confianza necesaria entre ciudadano y Consejo.&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/p&gt;

&lt;p&gt;&lt;span style="line-height:1"&gt;&lt;span style="font-family:Times New Roman,Times,serif; font-size:12px"&gt;&lt;strong&gt;&lt;span style="color:black"&gt;6. Organización de la seguridad&lt;/span&gt;&lt;/strong&gt;&lt;/span&gt;&lt;/span&gt;&lt;/p&gt;

&lt;p&gt;&lt;span style="line-height:1"&gt;&lt;span style="font-family:Times New Roman,Times,serif; font-size:12px"&gt;&lt;span style="color:black"&gt;Pueden distinguirse tres niveles al organigrama del Consejo Insular de Ibiza:&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/p&gt;

&lt;ul&gt;
	&lt;li&gt;&lt;span style="line-height:1"&gt;&lt;span style="font-family:Times New Roman,Times,serif; font-size:12px"&gt;&lt;span style="color:black"&gt;Nivel 1 – Órganos de Gobierno: alta dirección que entiende la misión de la organización, determina los objetivos que se propone conseguir y responde que se consigan.&lt;span style="display:block; line-height:1.6; margin-bottom:0px; margin-top:0px"&gt; &lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;Este nivel corresponde a la figura del &lt;strong&gt;Responsable de la Información ENS&lt;/strong&gt;&lt;span style="color:black; font-family:&amp;quot;Times New Roman&amp;quot;,Times,serif"&gt;, que asumirá la presidencia de la Corporación y que podrá delegar en el consejero ejecutivo responsable del área TIC, junto con el &lt;/span&gt;&lt;strong&gt;Comité de Seguridad de la Información&lt;/strong&gt;&lt;span style="color:black; font-family:&amp;quot;Times New Roman&amp;quot;,Times,serif"&gt; como órgano consultivo, asistidos por todas las direcciones de Área del Consejo.&lt;/span&gt;&lt;/li&gt;
	&lt;li&gt;&lt;span style="line-height:1"&gt;&lt;span style="font-family:Times New Roman,Times,serif; font-size:12px"&gt;&lt;span style="color:black"&gt;Nivel 2 – Dirección Ejecutiva: responsables de los servicios que entienden qué hace cada unidad de gestión y como las diferentes unidades se coordinan entre ellas para conseguir los objetivos marcados por la Dirección.&lt;span style="display:block; line-height:1.6; margin-bottom:0px; margin-top:0px"&gt; &lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;Este nivel corresponde a la figura del &lt;strong&gt;Responsable de la Seguridad y el Responsable de los Servicios&lt;/strong&gt;&lt;span style="color:black; font-family:&amp;quot;Times New Roman&amp;quot;,Times,serif"&gt;.&lt;/span&gt;&lt;/li&gt;
	&lt;li&gt;&lt;span style="line-height:1"&gt;&lt;span style="font-family:Times New Roman,Times,serif; font-size:12px"&gt;Nivel 3 – Operacional que se centra en una actividad concreta y controla como se hacen las cosas.&lt;span style="display:block; line-height:1.6; margin-bottom:0px; margin-top:0px"&gt; &lt;/span&gt;&lt;/span&gt;&lt;/span&gt;Este nivel corresponde a la figura del &lt;strong&gt;Responsable de los Sistemas de Información&lt;/strong&gt;&lt;span style="color:black; font-family:&amp;quot;Times New Roman&amp;quot;,Times,serif"&gt;, asistido por los responsables de sistema delegados y por los administradores de la seguridad del sistema que se nombren.&lt;/span&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;p&gt;&lt;span style="line-height:1"&gt;&lt;span style="font-family:Times New Roman,Times,serif; font-size:12px"&gt;&lt;span style="color:black"&gt;Siguiendo el mismo esquema y, de acuerdo con el ENS, se estructura un organigrama de seguridad en el Consejo Insular de Ibiza en tres niveles:&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/p&gt;

&lt;ul&gt;
	&lt;li&gt;&lt;span style="line-height:1"&gt;&lt;span style="font-family:Times New Roman,Times,serif; font-size:12px"&gt;&lt;span style="color:black"&gt;Nivel 1:&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;

	&lt;ul&gt;
		&lt;li&gt;&lt;span style="line-height:1"&gt;&lt;span style="font-family:Times New Roman,Times,serif; font-size:12px"&gt;&lt;span style="color:black"&gt;-Comité de Gestión y Coordinación de la Seguridad de la Información.&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/li&gt;
		&lt;li&gt;&lt;span style="line-height:1"&gt;&lt;span style="font-family:Times New Roman,Times,serif; font-size:12px"&gt;&lt;span style="color:black"&gt;-Responsable de la Información ENS.&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/li&gt;
	&lt;/ul&gt;
	&lt;/li&gt;
	&lt;li&gt;&lt;span style="line-height:1"&gt;&lt;span style="font-family:Times New Roman,Times,serif; font-size:12px"&gt;&lt;span style="color:black"&gt;Nivel 2:&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;
	&lt;ul&gt;
		&lt;li&gt;&lt;span style="line-height:1"&gt;&lt;span style="font-family:Times New Roman,Times,serif; font-size:12px"&gt;&lt;span style="color:black"&gt;-Responsable de la Seguridad de la Información.&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/li&gt;
		&lt;li&gt;&lt;span style="line-height:1"&gt;&lt;span style="font-family:Times New Roman,Times,serif; font-size:12px"&gt;&lt;span style="color:black"&gt;-Responsable del Servicio.&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/li&gt;
	&lt;/ul&gt;
	&lt;/li&gt;
	&lt;li&gt;&lt;span style="line-height:1"&gt;&lt;span style="font-family:Times New Roman,Times,serif; font-size:12px"&gt;&lt;span style="color:black"&gt;Nivel 3:&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;
	&lt;ul&gt;
		&lt;li&gt;&lt;span style="line-height:1"&gt;&lt;span style="font-family:Times New Roman,Times,serif; font-size:12px"&gt;&lt;span style="color:black"&gt;-Técnico de Seguridad de los Sistemas.&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/li&gt;
		&lt;li&gt;&lt;span style="line-height:1"&gt;&lt;span style="font-family:Times New Roman,Times,serif; font-size:12px"&gt;&lt;span style="color:black"&gt;-Responsables de los Sistemas de Información.&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/li&gt;
	&lt;/ul&gt;
	&lt;/li&gt;
&lt;/ul&gt;

&lt;p&gt;&lt;span style="color:black; font-family:&amp;quot;Times New Roman&amp;quot;,Times,serif"&gt;La especificación de requisitos de seguridad (Nivel 1) corresponde a los responsables de la información y de los servicios. La operación (nivel 3) corresponde a los responsables de los sistemas, mientras que la supervisión corresponde al responsable de la seguridad (nivel 2) y al técnico de seguridad (nivel 3).&lt;/span&gt;&lt;/p&gt;

&lt;p&gt;&lt;span style="line-height:1"&gt;&lt;span style="font-family:Times New Roman,Times,serif; font-size:12px"&gt;&lt;span style="color:black"&gt;Por encima de todos ellos existe el Comité de Coordinación y Gestión de la Seguridad (nivel 1).&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/p&gt;

&lt;p&gt;&lt;span style="line-height:1"&gt;&lt;span style="font-family:Times New Roman,Times,serif; font-size:12px"&gt;&lt;strong&gt;&lt;span style="color:black"&gt;6.1. Comité de Gestión y Coordinación de la Seguridad de la Información&lt;/span&gt;&lt;/strong&gt;&lt;/span&gt;&lt;/span&gt;&lt;/p&gt;

&lt;p&gt;&lt;span style="line-height:1"&gt;&lt;span style="font-family:Times New Roman,Times,serif; font-size:12px"&gt;&lt;span style="color:black"&gt;El Comité de Gestión y Coordinación de la Seguridad de la Información, de ahora en adelante Comité de Seguridad, coordina la seguridad de la información a nivel de organización.&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/p&gt;

&lt;p&gt;&lt;span style="line-height:1"&gt;&lt;span style="font-family:Times New Roman,Times,serif; font-size:12px"&gt;&lt;span style="color:black"&gt;De acuerdo con el ENS, las funciones indicadas que corresponden al Comité de Seguridad son:&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/p&gt;

&lt;ul&gt;
	&lt;li&gt;&lt;span style="line-height:1"&gt;&lt;span style="font-family:Times New Roman,Times,serif; font-size:12px"&gt;&lt;span style="color:black"&gt;Elaborar (y revisar periódicamente) la Política de Seguridad de la información para que sea aprobada por el responsable de la información.&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/li&gt;
	&lt;li&gt;&lt;span style="line-height:1"&gt;&lt;span style="font-family:Times New Roman,Times,serif; font-size:12px"&gt;&lt;span style="color:black"&gt;Aprobar y divulgar los procedimientos de seguridad del Consejo Insular de Ibiza.&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/li&gt;
	&lt;li&gt;&lt;span style="line-height:1"&gt;&lt;span style="font-family:Times New Roman,Times,serif; font-size:12px"&gt;&lt;span style="color:black"&gt;Promover la mejora continua de la gestión de la seguridad de la información del Consejo Insular de Ibiza.&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/li&gt;
	&lt;li&gt;&lt;span style="line-height:1"&gt;&lt;span style="font-family:Times New Roman,Times,serif; font-size:12px"&gt;&lt;span style="color:black"&gt;Coordinar los esfuerzos de las diferentes áreas en materia de seguridad de la información, para asegurar que los esfuerzos sean consistentes, alineados con la estrategia decidida en la materia y evitar duplicidades.&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/li&gt;
	&lt;li&gt;&lt;span style="line-height:1"&gt;&lt;span style="font-family:Times New Roman,Times,serif; font-size:12px"&gt;&lt;span style="color:black"&gt;Evaluar los principales riesgos residuales asumidos por el Consejo Insular de Ibiza y recomendar posibles actuaciones respecto a ellos.&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/li&gt;
	&lt;li&gt;&lt;span style="line-height:1"&gt;&lt;span style="font-family:Times New Roman,Times,serif; font-size:12px"&gt;&lt;span style="color:black"&gt;Evaluar el cumplimiento de los procesos de gestión de incidentes de seguridad y recomendar posibles actuaciones respecto a ellos. En particular, velar por la coordinación de las diferentes áreas de seguridad en la gestión de incidentes de seguridad de la información.&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/li&gt;
	&lt;li&gt;&lt;span style="line-height:1"&gt;&lt;span style="font-family:Times New Roman,Times,serif; font-size:12px"&gt;&lt;span style="color:black"&gt;Promover la realización de las auditorías periódicas y evaluar el cumplimiento de las obligaciones del organismo en materia de seguridad.&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/li&gt;
	&lt;li&gt;&lt;span style="line-height:1"&gt;&lt;span style="font-family:Times New Roman,Times,serif; font-size:12px"&gt;&lt;span style="color:black"&gt;Priorizar las actuaciones en materia de seguridad de acuerdo con los recursos disponibles.&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/li&gt;
	&lt;li&gt;&lt;span style="line-height:1"&gt;&lt;span style="font-family:Times New Roman,Times,serif; font-size:12px"&gt;&lt;span style="color:black"&gt;Velar porque la seguridad de la información se tenga en cuenta en todos los proyectos TIC desde su especificación inicial hasta su puesta en marcha. En particular, se tendrá que velar por la creación y utilización de servicios horizontales que reduzcan duplicidades y soporten un funcionamiento homogéneo de todos los sistemas TIC.&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/li&gt;
	&lt;li&gt;&lt;span style="line-height:1"&gt;&lt;span style="font-family:Times New Roman,Times,serif; font-size:12px"&gt;&lt;span style="color:black"&gt;Resolver los conflictos de responsabilidad que puedan aparecer entre los diferentes responsables y/o entre diferentes áreas del Consejo Insular de Ibiza, elevando aquellos casos en los que no tenga suficiente autoridad para decidir.&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/li&gt;
	&lt;li&gt;&lt;span style="line-height:1"&gt;&lt;span style="font-family:Times New Roman,Times,serif; font-size:12px"&gt;&lt;span style="color:black"&gt;Evaluar las necesidades de recursos requeridos para el cumplimiento de los planes de actuación derivados de la aplicación de la Política de Seguridad.&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/li&gt;
	&lt;li&gt;&lt;span style="line-height:1"&gt;&lt;span style="font-family:Times New Roman,Times,serif; font-size:12px"&gt;&lt;span style="color:black"&gt;Elaborar un informe anual del estado de la seguridad de los sistemas de información.&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;p&gt;&lt;span style="color:black; font-family:&amp;quot;Times New Roman&amp;quot;,Times,serif"&gt;El Comité de Seguridad estará formado por las personas titulares, o aquellas en que deleguen, de los siguientes cargos:&lt;/span&gt;&lt;/p&gt;

&lt;ul&gt;
	&lt;li&gt;&lt;span style="line-height:1"&gt;&lt;span style="font-family:Times New Roman,Times,serif; font-size:12px"&gt;&lt;span style="color:black"&gt;Presidente: El Responsable de la información.&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/li&gt;
	&lt;li&gt;&lt;span style="line-height:1"&gt;&lt;span style="font-family:Times New Roman,Times,serif; font-size:12px"&gt;&lt;span style="color:black"&gt;Vocales:&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;
	&lt;ul&gt;
		&lt;li&gt;&lt;span style="line-height:1"&gt;&lt;span style="font-family:Times New Roman,Times,serif; font-size:12px"&gt;&lt;span style="color:black"&gt;El Delegado de Protección de Datos del Consejo Insular de Ibiza.&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/li&gt;
		&lt;li&gt;&lt;span style="line-height:1"&gt;&lt;span style="font-family:Times New Roman,Times,serif; font-size:12px"&gt;&lt;span style="color:black"&gt;El Responsable de los servicios ENS.&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/li&gt;
		&lt;li&gt;&lt;span style="line-height:1"&gt;&lt;span style="font-family:Times New Roman,Times,serif; font-size:12px"&gt;&lt;span style="color:black"&gt;El Responsable de Seguridad de la Información, actuando también como&amp;nbsp;Secretar&amp;nbsp;del Comité.&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/li&gt;
		&lt;li&gt;&lt;span style="line-height:1"&gt;&lt;span style="font-family:Times New Roman,Times,serif; font-size:12px"&gt;&lt;span style="color:black"&gt;El Responsable de los Sistemas de Información.&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/li&gt;
	&lt;/ul&gt;
	&lt;/li&gt;
&lt;/ul&gt;

&lt;p&gt;&lt;span style="line-height:1"&gt;&lt;span style="font-family:Times New Roman,Times,serif; font-size:12px"&gt;&lt;span style="color:black"&gt;A requerimiento del presidente, podrán incorporarse a los trabajos y sesiones del Comité otros miembros del Consejo, incluidos grupos de trabajo especializados, ya sean estos de&amp;nbsp;carácter&amp;nbsp;interno, externo o mixto. &lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/p&gt;

&lt;p&gt;&lt;span style="line-height:1"&gt;&lt;span style="font-family:Times New Roman,Times,serif; font-size:12px"&gt;&lt;span style="color:black"&gt;El Comité de Seguridad no es un comité técnico, pero recaudará regularmente del personal técnico propio o externo, la información pertinente para tomar decisiones. El Comité de Seguridad se asesorará en los temas sobre los cuales tenga que decidir o emitir una opinión.&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/p&gt;

&lt;p&gt;&lt;span style="color:black; font-family:&amp;quot;Times New Roman&amp;quot;,Times,serif"&gt;La Secretaría del Comité lo asume el Responsable de la Seguridad de la Información, al cual como tal le corresponde:&lt;/span&gt;&lt;/p&gt;

&lt;ul&gt;
	&lt;li&gt;&lt;span style="line-height:1"&gt;&lt;span style="font-family:Times New Roman,Times,serif; font-size:12px"&gt;&lt;span style="color:black"&gt;Convocar las reuniones del Comité de Seguridad de la Información.&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/li&gt;
	&lt;li&gt;&lt;span style="line-height:1"&gt;&lt;span style="font-family:Times New Roman,Times,serif; font-size:12px"&gt;&lt;span style="color:black"&gt;Preparar los temas a tratar a las reuniones del Comité, aportando información puntual para la toma de decisiones.&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/li&gt;
	&lt;li&gt;&lt;span style="line-height:1"&gt;&lt;span style="font-family:Times New Roman,Times,serif; font-size:12px"&gt;&lt;span style="color:black"&gt;Elaborar el acta de las reuniones.&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/li&gt;
	&lt;li&gt;&lt;span style="line-height:1"&gt;&lt;span style="font-family:Times New Roman,Times,serif; font-size:12px"&gt;&lt;span style="color:black"&gt;Es responsable de la ejecución directa o delegada de las decisiones del Comité.&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/li&gt;
	&lt;li&gt;&lt;span style="line-height:1"&gt;&lt;span style="font-family:Times New Roman,Times,serif; font-size:12px"&gt;&lt;span style="color:black"&gt;El comité de seguridad se reunirá con carácter ordinario dos veces en el año y, con carácter extraordinario por acuerdo de la Presidencia, a iniciativa propia o previa solicitud motivada de uno de sus miembros.&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;p&gt;&lt;span style="line-height:1"&gt;&lt;span style="font-family:Times New Roman,Times,serif; font-size:12px"&gt;&lt;strong&gt;&lt;span style="color:black"&gt;6.2. Responsable de la Información&lt;/span&gt;&lt;/strong&gt;&lt;/span&gt;&lt;/span&gt;&lt;/p&gt;

&lt;p&gt;&lt;span style="line-height:1"&gt;&lt;span style="font-family:Times New Roman,Times,serif; font-size:12px"&gt;&lt;span style="color:black"&gt;El Responsable de la Información establecerá los requisitos sobre la información proporcionada por medios electrónicos a través de los servicios del Consejo Insular de Ibiza y, por lo tanto, tendrá la último palabra en la hora de decidir el tipo de información accesible y el uso que se le pueda dar, en virtud de la reglamentación vigente y de las buenas prácticas en materia de Protección de Datos.&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/p&gt;

&lt;p&gt;&lt;span style="line-height:1"&gt;&lt;span style="font-family:Times New Roman,Times,serif; font-size:12px"&gt;&lt;span style="color:black"&gt;Le corresponden las siguientes funciones:&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/p&gt;

&lt;ul&gt;
	&lt;li&gt;&lt;span style="line-height:1"&gt;&lt;span style="font-family:Times New Roman,Times,serif; font-size:12px"&gt;&lt;span style="color:black"&gt;Establecimiento de los requisitos de la información en materia de seguridad.&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/li&gt;
	&lt;li&gt;&lt;span style="line-height:1"&gt;&lt;span style="font-family:Times New Roman,Times,serif; font-size:12px"&gt;Trabajo en colaboración&amp;nbsp;con el responsable de seguridad y los responsables de los sistemas en el mantenimiento de los sistemas catalogados segundos el Anexo Y del Esquema Nacional de Seguridad.&lt;/span&gt;&lt;/span&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;p&gt;&lt;span style="line-height:1"&gt;&lt;span style="font-family:Times New Roman,Times,serif; font-size:12px"&gt;&lt;span style="color:black"&gt;El Responsable de la Información será el presidente del Consejo Insular de Ibiza que&amp;nbsp;podrá&amp;nbsp;delegar en el consejero responsable de los servicios TIC.&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/p&gt;

&lt;p&gt;&lt;span style="line-height:1"&gt;&lt;span style="font-family:Times New Roman,Times,serif; font-size:12px"&gt;&lt;strong&gt;&lt;span style="color:black"&gt;6.3. Responsable del Servicio.&lt;/span&gt;&lt;/strong&gt;&lt;/span&gt;&lt;/span&gt;&lt;/p&gt;

&lt;p&gt;&lt;span style="line-height:1"&gt;&lt;span style="font-family:Times New Roman,Times,serif; font-size:12px"&gt;&lt;span style="color:black"&gt;El Responsable del Servicio establecerá los requisitos de seguridad aplicables a los servicios proporcionados por el Consejo Insular de Ibiza a través de medios electrónicos y, en este sentido, tendrá como funciones:&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/p&gt;

&lt;ul&gt;
	&lt;li&gt;&lt;span style="line-height:1"&gt;&lt;span style="font-family:Times New Roman,Times,serif; font-size:12px"&gt;&lt;span style="color:black"&gt;Establecimiento de los requisitos de los servicios TIC en materia de seguridad.&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/li&gt;
	&lt;li&gt;&lt;span style="line-height:1"&gt;&lt;span style="font-family:Times New Roman,Times,serif; font-size:12px"&gt;&lt;span style="color:black"&gt;Trabajo en colaboración&amp;nbsp;con el Responsable de Seguridad y los responsables de los sistemas donde se englobe/n el/s servicio/s para el mantenimiento de los sistemas catalogados segundos el Anexo Y del Esquema Nacional de Seguridad.&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;p&gt;&lt;span style="color:black; font-family:&amp;quot;Times New Roman&amp;quot;,Times,serif"&gt;Será ejercido por el &lt;/span&gt;&lt;strong&gt;Secretario&lt;/strong&gt;&lt;span style="color:black; font-family:&amp;quot;Times New Roman&amp;quot;,Times,serif"&gt; del Consejo Insular de Ibiza, sin prejuicio que se designen responsables delegados, los cuales podrán ser convocados al Comité de Seguridad de la información con voz pero sin voto.&lt;/span&gt;&lt;/p&gt;

&lt;p&gt;&lt;strong&gt;&lt;span style="color:black"&gt;6.4. Responsable de Seguridad de la Información&lt;/span&gt;&lt;/strong&gt;&lt;/p&gt;

&lt;p&gt;&lt;span style="line-height:1"&gt;&lt;span style="font-family:Times New Roman,Times,serif; font-size:12px"&gt;&lt;span style="color:black"&gt;El Responsable de Seguridad de la Información del Consejo Insular de Ibiza tiene por funciones las siguientes:&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/p&gt;

&lt;ul&gt;
	&lt;li&gt;&lt;span style="line-height:1"&gt;&lt;span style="font-family:Times New Roman,Times,serif; font-size:12px"&gt;&lt;span style="color:black"&gt;Mantener la seguridad de la información manejada y de los servicios prestados por los sistemas TIC.&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/li&gt;
	&lt;li&gt;&lt;span style="line-height:1"&gt;&lt;span style="font-family:Times New Roman,Times,serif; font-size:12px"&gt;&lt;span style="color:black"&gt;Promover la formación y concienciación de la seguridad de la información dentro de su ámbito de responsabilidad.&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/li&gt;
	&lt;li&gt;&lt;span style="line-height:1"&gt;&lt;span style="font-family:Times New Roman,Times,serif; font-size:12px"&gt;&lt;span style="color:black"&gt;Verificar que las medidas de seguridad establecidas son adecuadas para la&amp;nbsp;protección&amp;nbsp;de la información manejada y los servicios prestados.&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/li&gt;
	&lt;li&gt;&lt;span style="line-height:1"&gt;&lt;span style="font-family:Times New Roman,Times,serif; font-size:12px"&gt;&lt;span style="color:black"&gt;Aprobar toda la documentación relacionada con la seguridad de los sistemas.&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/li&gt;
	&lt;li&gt;&lt;span style="line-height:1"&gt;&lt;span style="font-family:Times New Roman,Times,serif; font-size:12px"&gt;Verificar los informes de motorización y auditoría de los estados de seguridad de los sistemas.&lt;/span&gt;&lt;/span&gt;&lt;/li&gt;
	&lt;li&gt;&lt;span style="line-height:1"&gt;&lt;span style="font-family:Times New Roman,Times,serif; font-size:12px"&gt;&lt;span style="color:black"&gt;Apoyar y supervisar la investigación de los incidentes de seguridad desde su notificación hasta su resolución.&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/li&gt;
	&lt;li&gt;&lt;span style="line-height:1"&gt;&lt;span style="font-family:Times New Roman,Times,serif; font-size:12px"&gt;&lt;span style="color:black"&gt;Elaborar el informe periódico de seguridad para el Comité de Seguridad incluyendo los incidentes más relevantes del periodo a informar.&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/li&gt;
	&lt;li&gt;&lt;span style="line-height:1"&gt;&lt;span style="font-family:Times New Roman,Times,serif; font-size:12px"&gt;&lt;span style="color:black"&gt;Aprobación de los procedimientos de seguridad elaborados por los responsables de los sistemas cuando, en virtud del contenido, no requiera la aprobación del Comité de Seguridad.&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/li&gt;
	&lt;li&gt;&lt;span style="line-height:1"&gt;&lt;span style="font-family:Times New Roman,Times,serif; font-size:12px"&gt;&lt;span style="color:black"&gt;Proponer la redacción de aquella normativa de seguridad del Consejo Insular de Ibiza que considere necesario formalizar.&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/li&gt;
	&lt;li&gt;&lt;span style="line-height:1"&gt;&lt;span style="font-family:Times New Roman,Times,serif; font-size:12px"&gt;&lt;span style="color:black"&gt;Determinar la categorización de los sistemas y los requisitos de seguridad con&amp;nbsp;carácter&amp;nbsp;previo a la puesta en marcha de un nuevo servicio vinculado al ENTE.&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/li&gt;
	&lt;li&gt;&lt;span style="line-height:1"&gt;&lt;span style="font-family:Times New Roman,Times,serif; font-size:12px"&gt;&lt;span style="color:black"&gt;Será desarrollado por el &lt;strong&gt;jefe de sección de los Sistemas de Información y Seguridad&lt;/strong&gt; del Consejo Insular de Ibiza&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;p&gt;&lt;span style="line-height:1"&gt;&lt;span style="font-family:Times New Roman,Times,serif; font-size:12px"&gt;&lt;strong&gt;&lt;span style="color:black"&gt;6.5. Responsable de los Sistemas de información&lt;/span&gt;&lt;/strong&gt;&lt;/span&gt;&lt;/span&gt;&lt;/p&gt;

&lt;p&gt;&lt;span style="line-height:1"&gt;&lt;span style="font-family:Times New Roman,Times,serif; font-size:12px"&gt;&lt;span style="color:black"&gt;El Responsable de los Sistemas de Información tiene por funciones:&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/p&gt;

&lt;ul&gt;
	&lt;li&gt;&lt;span style="line-height:1"&gt;&lt;span style="font-family:Times New Roman,Times,serif; font-size:12px"&gt;&lt;span style="color:black"&gt;Velar por el correcto funcionamiento del sistema durante todo su ciclo de vida, de sus especificaciones e&amp;nbsp;instalación, incorporando los requisitos de seguridad necesarios para la operativa en el sistema.&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/li&gt;
	&lt;li&gt;&lt;span style="line-height:1"&gt;&lt;span style="font-family:Times New Roman,Times,serif; font-size:12px"&gt;&lt;span style="color:black"&gt;Definir la tipología y política de gestión del sistema estableciendo los criterios de uso y los servicios disponibles en el mismo.&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/li&gt;
	&lt;li&gt;&lt;span style="line-height:1"&gt;&lt;span style="font-family:Times New Roman,Times,serif; font-size:12px"&gt;&lt;span style="color:black"&gt;Definir la política de conexión o desconexión de equipos y usuarios nuevos en el sistema.&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/li&gt;
	&lt;li&gt;&lt;span style="line-height:1"&gt;&lt;span style="font-family:Times New Roman,Times,serif; font-size:12px"&gt;Proponer al Responsable de Seguridad los cambios que afecten a la seguridad del sistema.&lt;/span&gt;&lt;/span&gt;&lt;/li&gt;
	&lt;li&gt;&lt;span style="line-height:1"&gt;&lt;span style="font-family:Times New Roman,Times,serif; font-size:12px"&gt;&lt;span style="color:black"&gt;Decidir las medidas de seguridad que aplicarán los suministradores de componentes del sistema en las etapas de desarrollo,&amp;nbsp;instalación&amp;nbsp;y prueba del mismo.&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/li&gt;
	&lt;li&gt;&lt;span style="line-height:1"&gt;&lt;span style="font-family:Times New Roman,Times,serif; font-size:12px"&gt;&lt;span style="color:black"&gt;Implantar y controlar las medidas específicas de seguridad del sistema y&amp;nbsp;asegurarse&amp;nbsp;que estas se integren adecuadamente en el marco general de seguridad.&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/li&gt;
	&lt;li&gt;&lt;span style="line-height:1"&gt;&lt;span style="font-family:Times New Roman,Times,serif; font-size:12px"&gt;&lt;span style="color:black"&gt;Determinar los requisitos de la configuración autorizada del hardware y software a utilizar en el sistema, en aquello que afecte a su seguridad.&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/li&gt;
	&lt;li&gt;&lt;span style="line-height:1"&gt;&lt;span style="font-family:Times New Roman,Times,serif; font-size:12px"&gt;&lt;span style="color:black"&gt;Aprobar toda modificación sustancial de la configuración de cualquier elemento del sistema que afecte a la seguridad y disponibilidad del servicio.&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/li&gt;
	&lt;li&gt;&lt;span style="line-height:1"&gt;&lt;span style="font-family:Times New Roman,Times,serif; font-size:12px"&gt;&lt;span style="color:black"&gt;Llevar a cabo el preceptivo proceso de revisión periódica del análisis y gestión de riesgos en el sistema.&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/li&gt;
	&lt;li&gt;&lt;span style="line-height:1"&gt;&lt;span style="font-family:Times New Roman,Times,serif; font-size:12px"&gt;&lt;span style="color:black"&gt;Elaborar y aprobar la documentación de seguridad del sistema.&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/li&gt;
	&lt;li&gt;&lt;span style="line-height:1"&gt;&lt;span style="font-family:Times New Roman,Times,serif; font-size:12px"&gt;&lt;span style="color:black"&gt;Delimitar las actuaciones que afecten a la Política de Seguridad de cada entidad involucrada en el mantenimiento, explotación, implantación y supervisión del sistema.&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/li&gt;
	&lt;li&gt;&lt;span style="line-height:1"&gt;&lt;span style="font-family:Times New Roman,Times,serif; font-size:12px"&gt;&lt;span style="color:black"&gt;Investigar los incidentes de seguridad que afecten al sistema y, en su caso, comunicarlo al Responsable de Seguridad o a quién este determine.&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/li&gt;
	&lt;li&gt;&lt;span style="line-height:1"&gt;&lt;span style="font-family:Times New Roman,Times,serif; font-size:12px"&gt;&lt;span style="color:black"&gt;Establecer planes de contingencia y emergencia.&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/li&gt;
	&lt;li&gt;&lt;span style="line-height:1"&gt;&lt;span style="font-family:Times New Roman,Times,serif; font-size:12px"&gt;&lt;span style="color:black"&gt;Además, el responsable del sistema puede acordar la suspensión del manejo de una información determinada o la prestación de un servicio determinado si es informado de graves deficiencias de seguridad que pudieran afectar a la satisfacción de los requisitos establecidos. Esta decisión tiene que ser acordada con los responsables de la información afectada, del servicio afectado y con el Responsable de Seguridad, antes de ser ejecutada.&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;p&gt;&lt;span style="line-height:1"&gt;&lt;span style="font-family:Times New Roman,Times,serif; font-size:12px"&gt;&lt;strong&gt;&lt;span style="color:black"&gt;6.6. Delegado de Protección de Datos&lt;/span&gt;&lt;/strong&gt;&lt;/span&gt;&lt;/span&gt;&lt;/p&gt;

&lt;p&gt;&lt;span style="line-height:1"&gt;&lt;span style="font-family:Times New Roman,Times,serif; font-size:12px"&gt;&lt;span style="color:black"&gt;El Delegado de Protección de Datos será único para todos los servicios que presta la entidad.&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/p&gt;

&lt;p&gt;&lt;span style="line-height:1"&gt;&lt;span style="font-family:Times New Roman,Times,serif; font-size:12px"&gt;Esta figura tiene que estar registrada a lo Agencia&amp;nbsp;Española&amp;nbsp;de&amp;nbsp;Protección&amp;nbsp;de&amp;nbsp;Datos.&lt;/span&gt;&lt;/span&gt;&lt;/p&gt;

&lt;p&gt;&lt;span style="line-height:1"&gt;&lt;span style="font-family:Times New Roman,Times,serif; font-size:12px"&gt;&lt;span style="color:black"&gt;Las funciones del Delegado de Protección de Datos serán las indicadas al mencionado Reglamento (UE) 2016/679 del Parlamento Europeo y del Consejo, de 27 de abril de 2016, y otras disposiciones reguladoras de la materia.&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/p&gt;

&lt;p&gt;&lt;span style="line-height:1"&gt;&lt;span style="font-family:Times New Roman,Times,serif; font-size:12px"&gt;&lt;strong&gt;&lt;span style="color:black"&gt;6.7. Procedimientos de designación&lt;/span&gt;&lt;/strong&gt;&lt;/span&gt;&lt;/span&gt;&lt;/p&gt;

&lt;p&gt;&lt;span style="line-height:1"&gt;&lt;span style="font-family:Times New Roman,Times,serif; font-size:12px"&gt;&lt;span style="color:black"&gt;El desarrollo de las responsabilidades definidas en esta Política de Seguridad venderá determinada por el acceso a los diferentes cargos que se han vinculado a ellas. En el supuesto de que desapareciera o cambiara de denominación de alguno de estos cargos será&amp;nbsp;competencia&amp;nbsp;del Consejo Insular de Ibiza asignar el nuevo lugar al que quedará vinculada&lt;strong&gt; &lt;/strong&gt;la figura.&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/p&gt;

&lt;p&gt;&lt;span style="line-height:1"&gt;&lt;span style="font-family:Times New Roman,Times,serif; font-size:12px"&gt;&lt;strong&gt;&lt;span style="color:black"&gt;7. Datos de carácter personal&lt;/span&gt;&lt;/strong&gt;&lt;/span&gt;&lt;/span&gt;&lt;/p&gt;

&lt;p&gt;&lt;span style="line-height:1"&gt;&lt;span style="font-family:Times New Roman,Times,serif; font-size:12px"&gt;&lt;span style="color:black"&gt;El Consejo Insular de Ibiza realiza tratamientos en los que hace uso de datos de&amp;nbsp;carácter&amp;nbsp;personal sometidas al que se dispone en el Reglamento (UE) 2016/679 del Parlamento Europeo y del Consejo, de 27 de abril de 2016, relativo a la protección de las personas físicas en aquello que respeta al tratamiento de datos personales y en conformidad con la Ley Orgánica 3/2018, de 5 de diciembre, de protección de datos personales y garantía de los derechos digitales.&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/p&gt;

&lt;p&gt;&lt;span style="line-height:1"&gt;&lt;span style="font-family:Times New Roman,Times,serif; font-size:12px"&gt;&lt;span style="color:black"&gt;Las políticas de seguridad aplicables a los tratamientos se rigen por las medidas de seguridad implantadas de acuerdo con el Anexo II (Medidas de seguridad) del Real Decreto 3/2010, de 8 de enero, por el cual se regula el Esquema Nacional de Seguridad al ámbito de la Administración Electrónica. Al&amp;nbsp;RAT&amp;nbsp;(Registro de actividades del tratamiento, del sistema de gestión de la privacidad) se indexan los diferentes tratamientos de datos afectados por la normativa.&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/p&gt;

&lt;p&gt;&lt;span style="line-height:1"&gt;&lt;span style="font-family:Times New Roman,Times,serif; font-size:12px"&gt;Todos los sistemas de información del Consejo Insular de Ibiza se ajustarán a los niveles de&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;span style="line-height:1"&gt;&lt;span style="font-family:Times New Roman,Times,serif; font-size:12px"&gt;seguridad requeridos por la normativa por la naturaleza y finalidad de los datos de carácter&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;span style="color:black; font-family:&amp;quot;Times New Roman&amp;quot;,Times,serif"&gt;personal.&lt;/span&gt;&lt;/p&gt;

&lt;p&gt;&lt;span style="line-height:1"&gt;&lt;span style="font-family:Times New Roman,Times,serif; font-size:12px"&gt;&lt;strong&gt;&lt;span style="color:black"&gt;8. Gestión de riesgos&lt;/span&gt;&lt;/strong&gt;&lt;/span&gt;&lt;/span&gt;&lt;/p&gt;

&lt;p&gt;&lt;span style="line-height:1"&gt;&lt;span style="font-family:Times New Roman,Times,serif; font-size:12px"&gt;&lt;span style="color:black"&gt;Todos los sistemas sujetos a esta Política de Seguridad realizarán un análisis de riesgos, evaluando las amenazas y los riesgos a los que están expuestos. Este análisis se repetirá:&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/p&gt;

&lt;ul&gt;
	&lt;li&gt;&lt;span style="line-height:1"&gt;&lt;span style="font-family:Times New Roman,Times,serif; font-size:12px"&gt;&lt;span style="color:black"&gt;Regularmente, al menos una vez en el año.&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/li&gt;
	&lt;li&gt;&lt;span style="line-height:1"&gt;&lt;span style="font-family:Times New Roman,Times,serif; font-size:12px"&gt;&lt;span style="color:black"&gt;Cuando cambie la información manejada.&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/li&gt;
	&lt;li&gt;&lt;span style="line-height:1"&gt;&lt;span style="font-family:Times New Roman,Times,serif; font-size:12px"&gt;&lt;span style="color:black"&gt;Cuando cambien los servicios prestados.&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/li&gt;
	&lt;li&gt;&lt;span style="line-height:1"&gt;&lt;span style="font-family:Times New Roman,Times,serif; font-size:12px"&gt;&lt;span style="color:black"&gt;Cuando tenga lugar un incidente grave de seguridad.&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/li&gt;
	&lt;li&gt;&lt;span style="line-height:1"&gt;&lt;span style="font-family:Times New Roman,Times,serif; font-size:12px"&gt;&lt;span style="color:black"&gt;Cuando se reporten vulnerabilidades graves.&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;p&gt;&lt;span style="color:black; font-family:&amp;quot;Times New Roman&amp;quot;,Times,serif"&gt;Para la armonización de los análisis de riesgos, el Comité de Seguridad establecerá una valoración de referencia para los diferentes tipos de información gestionados y los diferentes servicios prestados.&lt;/span&gt;&lt;/p&gt;

&lt;p&gt;&lt;span style="line-height:1"&gt;&lt;span style="font-family:Times New Roman,Times,serif; font-size:12px"&gt;&lt;span style="color:black"&gt;&lt;strong&gt;9. Desarrollo de la Política de Seguridad&lt;/strong&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/p&gt;

&lt;p&gt;&lt;span style="line-height:1"&gt;&lt;span style="font-family:Times New Roman,Times,serif; font-size:12px"&gt;&lt;span style="color:black"&gt;Esta Política se desarrollará por medio de una &lt;strong&gt;Normativa de Seguridad&lt;/strong&gt; que afronte aspectos específicos. La Normativa de Seguridad estará a disposición de todos los miembros de la organización que necesiten conocerla, en particular, por aquellos que utilicen, operen o administren los sistemas de información y comunicaciones.&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/p&gt;

&lt;p&gt;&lt;span style="color:black; font-family:&amp;quot;Times New Roman&amp;quot;,Times,serif"&gt;Otros documentos que complementan esta Política de Seguridad son:&lt;/span&gt;&lt;/p&gt;

&lt;ul&gt;
	&lt;li&gt;&lt;span style="line-height:1"&gt;&lt;span style="font-family:Times New Roman,Times,serif; font-size:12px"&gt;&lt;span style="color:black"&gt;La normativa de seguridad, la cual estará disponible a la intranet del Consejo Insular de Ibiza.&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;p&gt;&lt;span style="line-height:1"&gt;&lt;span style="font-family:Times New Roman,Times,serif; font-size:12px"&gt;&lt;span style="color:black"&gt;&lt;strong&gt;10. Obligaciones del personal&lt;/strong&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/p&gt;

&lt;p&gt;&lt;span style="line-height:1"&gt;&lt;span style="font-family:Times New Roman,Times,serif; font-size:12px"&gt;&lt;span style="color:black"&gt;Todos los miembros del Consejo Insular de Ibiza tienen la obligación de conocer y&amp;nbsp;cumplir&amp;nbsp;esta Política de Seguridad de la Información y la Normativa de Seguridad desarrollada a partir de ella, siendo responsabilidad del Comité de Seguridad disponer los medios necesarios para que la información llegue a las personas afectadas, teniendo siempre en cuenta las disponibilidades presupuestarias del Consejo Insular de Ibiza.&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/p&gt;

&lt;p&gt;&lt;span style="line-height:1"&gt;&lt;span style="font-family:Times New Roman,Times,serif; font-size:12px"&gt;&lt;span style="color:black"&gt;Todos los trabajadores y trabajadoras del Consejo Insular de Ibiza, bajo el alcance del ENTE, atenderán a una acción de concienciación en materia de seguridad TIC, al menos una vez cada dos años. Se establecerá un programa de acciones en concienciación continua para atender a todos los miembros del Consejo Insular de Ibiza relacionados con servicios de administración electrónica, en particular a los de nueva incorporación, teniendo en cuenta siempre las disponibilidades presupuestarias del Consejo Insular de Ibiza. Se realizará una acción de concienciación durante los dos años siguientes a la aprobación de esta Política de Seguridad y, de manera continuada, para el personal de nueva incorporación.&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/p&gt;

&lt;p&gt;&lt;span style="line-height:1"&gt;&lt;span style="font-family:Times New Roman,Times,serif; font-size:12px"&gt;&lt;span style="color:black"&gt;En su caso, si se requiere formación específica por el manejo seguro de los sistemas, las personas con responsabilidad en la operación o administración de sistemas TIC la recibirán en la medida en que la necesiten para realizar su tarea.&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/p&gt;

&lt;p&gt;&lt;span style="line-height:1"&gt;&lt;span style="font-family:Times New Roman,Times,serif; font-size:12px"&gt;&lt;strong&gt;&lt;span style="color:black"&gt;11. Terceras partes&lt;/span&gt;&lt;/strong&gt;&lt;/span&gt;&lt;/span&gt;&lt;/p&gt;

&lt;p&gt;&lt;span style="line-height:1"&gt;&lt;span style="font-family:Times New Roman,Times,serif; font-size:12px"&gt;&lt;span style="color:black"&gt;Cuando el Consejo Insular de Ibiza preste servicios a otros organismos o maneje&amp;nbsp;información&amp;nbsp;otros organismos, se los hará partícipe de esta Política de Seguridad de la Información. Por eso, se establecerán canales por información y coordinación de los respectivos Comités de Seguridad del ENS y se establecerán procedimientos de actuación ante posibles incidentes de seguridad.&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/p&gt;

&lt;p&gt;&lt;span style="color:black; font-family:&amp;quot;Times New Roman&amp;quot;,Times,serif"&gt;Cuando el Consejo Insular de Ibiza utilice servicios de terceros o ceda información a terceros, se los hará partícipes de esta Política de Seguridad y de la Normativa de Seguridad que implique a los mencionados servicios o información. Esta tercera parte quedará sujeto a las obligaciones establecidas a la mencionada normativa, teniéndose que incorporar a los pliegos y encomiendas del Consejo Insular de Ibiza. De este modo, el proveedor tendrá que garantizar que su personal está adecuadamente formado en materia de seguridad de acuerdo con los requerimientos del Consejo Insular de Ibiza.&lt;/span&gt;&lt;/p&gt;

&lt;div style="page-break-after:always"&gt;&lt;span style="display:none"&gt;&amp;nbsp;&lt;/span&gt;&lt;/div&gt;

&lt;p&gt;&lt;span style="line-height:1"&gt;&lt;span style="font-family:Times New Roman,Times,serif; font-size:12px"&gt;&lt;strong&gt;&lt;span style="color:black"&gt;12. Entrada en vigor&lt;/span&gt;&lt;/strong&gt;&lt;/span&gt;&lt;/span&gt;&lt;/p&gt;

&lt;p&gt;&lt;span style="line-height:1"&gt;&lt;span style="font-family:Times New Roman,Times,serif; font-size:12px"&gt;&lt;span style="color:black"&gt;Esta Política de Seguridad de la Información es efectiva desde el día siguiente al de su fecha de aprobación y hasta que sea reemplazada por una nueva Política.&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/p&gt;

&lt;p&gt;&lt;span style="line-height:1"&gt;&lt;span style="font-family:Times New Roman,Times,serif; font-size:12px"&gt;&lt;span style="color:black"&gt;El Consejo Insular de Ibiza dispondrá de los medios para publicar, dar a conocer y facilitar el cumplimiento de esta política y de los documentos que la desarrollan, así como para verificar su aplicación y efectividad. Así mismo, habilitará canales de participación que permitan a los destinatarios de esta política y de los documentos complementarios, participar en su revisión y mejora.&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/p&gt;

&lt;p&gt;&lt;strong&gt;Anexo A. Glosario de términos&lt;/strong&gt;&lt;/p&gt;

&lt;ul&gt;
	&lt;li&gt;&lt;span style="line-height:1"&gt;&lt;span style="font-family:Times New Roman,Times,serif; font-size:12px"&gt;&lt;span style="color:black"&gt;Análisis de riesgos: Utilización sistemática de la información disponible para identificar peligros y estimar los riesgos.&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/li&gt;
	&lt;li&gt;&lt;span style="line-height:1"&gt;&lt;span style="font-family:Times New Roman,Times,serif; font-size:12px"&gt;&lt;span style="color:black"&gt;Datos de carácter personal: Cualquier información que se refiere a personas físicas identificadas o identificables.&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/li&gt;
	&lt;li&gt;&lt;span style="line-height:1"&gt;&lt;span style="font-family:Times New Roman,Times,serif; font-size:12px"&gt;&lt;span style="color:black"&gt;Gestión de incidentes: Plan de acción para atender a las incidencias que se den. Además de resolverlas tiene que incorporar medidas de desarrollo que permitan conocer la calidad del sistema de protección y detectar tendencias antes de que se conviertan en problemas grandes. ENS.&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/li&gt;
	&lt;li&gt;&lt;span style="line-height:1"&gt;&lt;span style="font-family:Times New Roman,Times,serif; font-size:12px"&gt;&lt;span style="color:black"&gt;Gestión de riesgos: Actividades coordinadas para dirigir y controlar una organización respecto a los riesgos. ENS.&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/li&gt;
	&lt;li&gt;&lt;span style="line-height:1"&gt;&lt;span style="font-family:Times New Roman,Times,serif; font-size:12px"&gt;&lt;span style="color:black"&gt;Incidente de seguridad: Suceso inesperado o no deseado con consecuencias en detrimento de la seguridad del sistema de información. ENS.&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/li&gt;
	&lt;li&gt;&lt;span style="line-height:1"&gt;&lt;span style="font-family:Times New Roman,Times,serif; font-size:12px"&gt;&lt;span style="color:black"&gt;Información: Caso concreto de cierto tipo de información.&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/li&gt;
	&lt;li&gt;&lt;span style="line-height:1"&gt;&lt;span style="font-family:Times New Roman,Times,serif; font-size:12px"&gt;&lt;span style="color:black"&gt;Política de seguridad: Conjunto de directrices plasmadas en un documento escrito, que rigen la forma en que una organización gestiona y protege la información y los servicios que consideran críticos. ENS.&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/li&gt;
	&lt;li&gt;&lt;span style="line-height:1"&gt;&lt;span style="font-family:Times New Roman,Times,serif; font-size:12px"&gt;&lt;span style="color:black"&gt;Principios básicos de seguridad: Cimientos que tienen que regir toda acción orientada a asegurar la información y los servicios. ENS.&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/li&gt;
	&lt;li&gt;&lt;span style="line-height:1"&gt;&lt;span style="font-family:Times New Roman,Times,serif; font-size:12px"&gt;&lt;span style="color:black"&gt;Responsable de la información: Persona que tiene la potestad de establecer los requisitos de una información en materia de seguridad.&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/li&gt;
	&lt;li&gt;&lt;span style="line-height:1"&gt;&lt;span style="font-family:Times New Roman,Times,serif; font-size:12px"&gt;&lt;span style="color:black"&gt;Responsable de la seguridad: Persona que determinará las decisiones para satisfacer los requisitos de seguridad de la información y de los servicios.&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/li&gt;
	&lt;li&gt;&lt;span style="line-height:1"&gt;&lt;span style="font-family:Times New Roman,Times,serif; font-size:12px"&gt;&lt;span style="color:black"&gt;Responsable del servicio: Persona que tiene la potestad de establecer los requisitos de un servicio en materia de seguridad.&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/li&gt;
	&lt;li&gt;&lt;span style="line-height:1"&gt;&lt;span style="font-family:Times New Roman,Times,serif; font-size:12px"&gt;&lt;span style="color:black"&gt;Responsable del sistema: Persona que se encarga de la explotación del sistema de información.&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/li&gt;
	&lt;li&gt;&lt;span style="line-height:1"&gt;&lt;span style="font-family:Times New Roman,Times,serif; font-size:12px"&gt;&lt;span style="color:black"&gt;Servicio: Función o prestación desarrollada por alguna entidad oficial destinada a cuidar los intereses o satisfacer las necesidades de los ciudadanos.&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/li&gt;
	&lt;li&gt;&lt;span style="line-height:1"&gt;&lt;span style="font-family:Times New Roman,Times,serif; font-size:12px"&gt;&lt;span style="color:black"&gt;Sistema de información: Conjunto organizado de recursos para que la información se pueda recoger, almacenar, procesar o tratar, mantener, usar, compartir, distribuir, poner a disposición, presentar o transmitir.&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;p&gt;&lt;strong&gt;&lt;span style="color:black"&gt;Anexo B. Abreviaturas&lt;/span&gt;&lt;/strong&gt;&lt;/p&gt;

&lt;ul&gt;
	&lt;li&gt;&lt;span style="line-height:1"&gt;&lt;span style="font-family:Times New Roman,Times,serif; font-size:12px"&gt;&lt;span style="color:black"&gt;CCN: Centro&amp;nbsp;Criptològic&amp;nbsp;Nacional&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/li&gt;
	&lt;li&gt;&lt;span style="line-height:1"&gt;&lt;span style="font-family:Times New Roman,Times,serif; font-size:12px"&gt;&lt;span style="color:black"&gt;CIERTO:&amp;nbsp;Computer&amp;nbsp;Emergency&amp;nbsp;Reaction&amp;nbsp;Team&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/li&gt;
	&lt;li&gt;&lt;span style="line-height:1"&gt;&lt;span style="font-family:Times New Roman,Times,serif; font-size:12px"&gt;&lt;span style="color:black"&gt;ENTE: Esquema Nacional de Seguridad&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/li&gt;
	&lt;li&gt;&lt;span style="line-height:1"&gt;&lt;span style="font-family:Times New Roman,Times,serif; font-size:12px"&gt;&lt;span style="color:black"&gt;STIC: Seguridad Tecnologías de la Información y las Comunicaciones&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/li&gt;
	&lt;li&gt;&lt;span style="line-height:1"&gt;&lt;span style="font-family:Times New Roman,Times,serif; font-size:12px"&gt;&lt;span style="color:black"&gt;TIC: Tecnologías de la Información y las Comunicaciones”&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;p&gt;&lt;span style="line-height:1"&gt;&lt;span style="font-family:Times New Roman,Times,serif; font-size:12px"&gt;&lt;strong&gt;&lt;span style="color:black"&gt;Segundo&lt;/span&gt;&lt;/strong&gt;&lt;span style="color:black"&gt;. Publicar este acuerdo en el boletín oficial de las Islas Baleares.&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/p&gt;

&lt;p&gt;&lt;strong&gt;&lt;span style="color:black"&gt;Tercero.&lt;/span&gt;&lt;/strong&gt;&lt;span style="color:black; font-family:&amp;quot;Times New Roman&amp;quot;,Times,serif"&gt; Comunicarlo a los diferentes responsables."&lt;/span&gt;&lt;/p&gt;

&lt;p&gt; &lt;/p&gt;

&lt;p style="text-align:center"&gt;&lt;span style="line-height:1"&gt;&lt;span style="font-family:Times New Roman,Times,serif; font-size:12px"&gt;&lt;span style="color:black"&gt;Eivissa,&amp;nbsp;4 de mayo de 2023&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/p&gt;

&lt;p style="text-align:center"&gt;&lt;strong&gt;&lt;span style="line-height:1"&gt;&lt;span style="font-family:Times New Roman,Times,serif; font-size:12px"&gt;&lt;span style="color:black"&gt;El jefe de servicio de Transportes&lt;span style="display:block; line-height:1.6; margin-bottom:0px; margin-top:0px"&gt; &lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/strong&gt;&lt;span style="line-height:1"&gt;&lt;span style="font-family:Times New Roman,Times,serif; font-size:12px"&gt;&lt;span style="color:black"&gt;Antonio Montero Guasch&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/p&gt;
]]</env:contingut>
    <env:seccio rdf:resource="https://www.caib.es/eboibfront/es/seccio/472"/>
    <env:tipusPublicacio rdf:resource="https://www.caib.es/eboibfront/es/tipus-publicacio/194"/>
  </rdf:Description>
</rdf:RDF>
