El Boletín Oficial de la Junta de Andalucía, BOJA, del 30 de noviembre, ha publicado el Plan Director de Seguridad de los Sistemas de Información y Telecomunicaciones de la Administración de la Junta de Andalucía, aprobado en acuerdo de 16 de noviembre de 2010 por el Consejo de Gobierno. Dicho Plan se aprueba como instrumento de planificación de las actuaciones horizontales en materia de seguridad TIC en la Administración de la Junta durante el período 2010-2013 y se extiende a la Administración de la Junta, sus entidades instrumentales y los consorcios en los que sea mayoritaria la representación, directa o indirecta, de la Administración de la Junta de Andalucía.
El citado Plan ha sido elaborado por la Consejería de Economía, Innovación y Ciencia, y concibe la seguridad como una cuestión transversal, entrelazándose en su consecución y mantenimiento distintas dimensiones. El nivel de seguridad de los aplicativos y el de los sistemas que los soportan, los entornos donde se ejecutan y las operaciones que se realizan sobre ellos, que conforman la dimensión técnica. Por otra parte, se señala que es imprescindible abordar la dimensión normativa mediante la definición de las políticas de seguridad que establezcan las reglas de necesario cumplimiento. Hay que añadir a las dos dimensiones anteriores la dimensión organizativa, es decir, el modelo en el que se integren y relacionen las personas que son las encargadas de llevar a cabo las políticas de seguridad definidas.
Cinco son los capítulos que comprende el Plan Director de Seguridad (Introducción, Objetivos, Proyectos, Indicadores Globales y Catálogo de Proyectos). El capítulo Tercero, el más extenso del Plan, aborda los siguientes apartados:
- 3.1. PDS-JDA-P01 Desarrollo y aprobación del marco normativo de seguridad de la Administración de la Junta de Andalucía.
- 3.2. PDS-JDA-P02 Adecuación de los procesos de las entidades de la Administración de la Junta de Andalucía a la normativa de seguridad.
- 3.3. PDS-JDA-P03 Auditoría de cumplimiento legal y del marco normativo de seguridad de la Administración de la Junta de Andalucía.
- 3.4. PDS-JDA-P04 Cultura y concienciación en seguridad.
- 3.5. PDS-JDA-P05 Plan de formación en seguridad.
- 3.6. PDS-JDA-P06 Revisiones técnicas de seguridad.
- 3.7. PDS-JDA-P07 Análisis de riesgos.
- 3.8. PDS-JDA-P08 Marco de desarrollo tecnológico de la Junta de Andalucía (MADEJA).
- 3.9. PDS-JDA-P09 Despliegue y explotación de AndalucíaCERT.
- 3.10. PDS-JDA-P10 Sistema de gestión unificada de identidades (GUIA).
- 3.11. PDS-JDA-P11 Centro de continuidad de aplicaciones TIC para la Administración de la Junta de Andalucía.
Con el fin de garantizar su conocimiento, el Plan estará disponible en la página web de la Consejería de Economía, Innovación y Ciencia de la Junta de Andalucía (www.juntadeandalucia.es/economiainnovacionyciencia)
BOJA (30-11-2010)
http://www.juntadeandalucia.es/boja/boletines/2010/234/d/1.html