La Dirección de Gobernanza de la Seguridad de los Sistemas de Información

Dirección de Gobernanza de la Seguridad de los Sistemas de Información está encargada de :


  • Definir las orientaciones estratégicas en materia de seguridad de los sistemas de información del ministerio y alinearlas con la Estrategia Nacional de Ciberseguridad, así como supervisar su implementación en coordinación con las distintas direcciones.
  • Supervisar la elaboración y ejecución de los mecanismos de gobernanza de la seguridad de los sistemas de información (SSI) del ministerio y coordinar la red de responsables de SSI de las diferentes direcciones.
  • Garantizar la conformidad de los sistemas de información del ministerio con las directrices, normas, reglamentos, referencias y recomendaciones emitidas por la Dirección General de Seguridad de los Sistemas de Información.
  • Elaborar y aplicar la política general de SSI del ministerio, conforme a las directrices de la Dirección General de SSI.
  • Velar por el cumplimiento del marco jurídico nacional relativo a la SSI por parte de los sistemas de información del ministerio.
  • Apoyar a las direcciones del ministerio en la declaración de sus infraestructuras críticas y sistemas sensibles, así como en el proceso de certificación de seguridad ante la Dirección General de SSI.
  • Acompañar y supervisar las operaciones de inventario y clasificación de los activos informacionales y sistemas de información de las distintas direcciones del ministerio.
  • Definir el marco general de evaluación de riesgos de SSI del ministerio y elaborar un mapa de riesgos unificado.
  • Realizar auditorías internas de SSI del ministerio.
  • Supervisar las auditorías relacionadas con la SSI del ministerio y el seguimiento de sus recomendaciones.
  • Establecer un sistema ministerial de vigilancia y seguimiento de amenazas cibernéticas.
  • Centralizar la información relativa a incidentes de seguridad vinculados a los sistemas de información del ministerio y reportar los incidentes de ciberseguridad a la Dirección General de SSI.
  • Elaborar un dispositivo de gestión de crisis de SSI del ministerio, supervisar su aplicación en caso de incidente de ciberseguridad y coordinar la intervención de las direcciones del ministerio.
  • Elaborar y supervisar la ejecución del plan de continuidad o recuperación de actividades del ministerio, probándolo y actualizándolo regularmente.
  • Diseñar programas de sensibilización, formación y desarrollo de competencias en el ámbito de la ciberseguridad y supervisar su implementación.
  • Elaborar un informe anual sobre la SSI del ministerio e informar regularmente al ministro.
  • Representar al ministerio ante la Dirección General de SSI.
  • Emitir opiniones sobre los proyectos de textos jurídicos relativos a la SSI presentados al ministerio.