Orden MinisterialNacionalvigente

Orden ISM/1320/2024, de 18 de noviembre, por la que se aprueba la Política de Seguridad de la Información del Ministerio de Inclusión, Seguridad Social y Migraciones y se crea el Comité de Seguridad de los Sistemas de Información.

BOE-A-2024-24452Publicada: 23/11/2024Ministerio de Inclusión, Seguridad Social y Migraciones

¿Qué dice esta ley?

═══════════════════════════════════════════════════════════════════ IURISWATCH — Resumen generado por inteligencia artificial © Susan Cabot SLU (NIF B75682989) — Estructura editorial registrada Criterios editoriales: Susan Cabot, asesora fiscal y contable Jurisdicción: ES Fecha de generación: 2026-05-27 Fuente original: ES-BOE — Orden ISM/1320/2024, de 18 de noviembre, por la que se aprueba la Política de Se ⚠ Este resumen ha sido elaborado mediante inteligencia artificial aplicando criterios editoriales humanos propietarios. No sustituye al documento oficial original ni constituye asesoramiento jurídico o fiscal. Consulte siempre el texto íntegro en la fuente oficial. ═══════════════════════════════════════════════════════════════════ 1. **QUÉ RESUELVE** La Orden Ministerial ISM/1320/2024 aprueba la Política de Seguridad de la Información (PSI) del Ministerio de Inclusión, Seguridad Social y Migraciones y crea el Comité de Seguridad de los Sistemas de Información (CSSI). 2. **CONTEXTO** La normativa vigente sobre la relación administrativa electrónica se basa en la Ley 39/2015 y la Ley 40/2015, que establecen el Esquema Nacional de Seguridad como parte esencial del funcionamiento digital de las Administraciones Públicas. Estas normas han sido desarrolladas por el Real Decreto 203/2021 y el Real Decreto 311/2022, que regulan la seguridad de los sistemas de información. La Orden ISM/1320/2024 se enmarca en este marco legal y busca adaptar la seguridad digital del Ministerio a los nuevos desafíos. 3. **CONTENIDO JURÍDICO** La Orden Ministerial ISM/1320/2024, publicada el 18 de noviembre de 2024, establece una Política de Seguridad de la Información (PSI) para el Ministerio de Inclusión, Seguridad Social y Migraciones, así como la creación del Comité de Seguridad de los Sistemas de Información (CSSI). La PSI se fundamenta en el Real Decreto 311/2022, que establece que cada administración pública debe contar con una política de seguridad formalmente aprobada por el órgano competente, y en el caso del Ministerio, lo hará la persona titular del departamento, según el artículo 12 del citado Real Decreto. La Orden establece que cualquier actuación posterior a su publicación que afecte a políticas o normas de seguridad deberá informarse al CSSI para mantener la coherencia y complementariedad en la gestión de la seguridad de la información y la protección de datos personales. En materia de derogación, la Orden deroga las siguientes normas: - La Orden TIN/3016/2011, de 28 de octubre, que creaba el Comité de Seguridad de las Tecnologías de la Información y las Comunicaciones del Ministerio de Trabajo e Inmigración. - La Orden comunicada de la Ministra de Empleo y Seguridad Social, de 30 de julio de 2012, que aprobaba la Política de Seguridad de los Sistemas de Información del Ministerio de Empleo y Seguridad Social. - La Orden ISM/254/2021, de 16 de marzo, que creaba y regulaba la Comisión Asesora de Estudios y establecía la regulación del Programa anual de Estudios del departamento. Además, la Orden establece que la persona titular de la Subsecretaría de Inclusión, Seguridad Social y Migraciones podrá dictar instrucciones necesarias para el cumplimiento de esta orden. La entrada en vigor de la orden se produce el día siguiente a su publicación en el «Boletín Oficial del Estado», y su publicación se realizará en la sede electrónica del Ministerio y en todas las sedes electrónicas en cuyo ámbito sea de aplicación. La norma se fundamenta en el artículo 12 del Real Decreto 311/2022, que establece que cada administración pública debe contar con una política de seguridad formalmente aprobada, y en el artículo 156 de la Ley 40/2015, que define el Esquema Nacional de Seguridad como parte esencial de la configuración del archivo electrónico y del régimen de relaciones electrónicas entre las Administraciones Públicas. La Orden también se alinea con el artículo 158 de la Ley 40/2015, que establece que el Esquema Nacional de Seguridad debe integrarse en el régimen de relaciones electrónicas y transferencias de tecnología entre las Administraciones Públicas. 4. **CONCLUSIÓN SIMPLE** La Orden Ministerial ISM/1320/2024 establece una política de seguridad de la información para el Ministerio de Inclusión, Seguridad Social y Migraciones y crea el Comité de Seguridad de los Sistemas de Información. Deroga normas anteriores y establece procedimientos de aplicación y entrada en vigor. 5. **PUNTOS CLAVE** ✅ **Aprobación de la Política de Seguridad de la Información (PSI)**: El Ministerio de Inclusión, Seguridad Social y Migraciones establece una política formal de seguridad de la información. ⚠️ **Derogación de normas anteriores**: Se derogan varias órdenes que regulaban aspectos de seguridad previos, incluyendo el Comité de Seguridad de las Tecnologías de la Información. 📋 **Creación del Comité de Seguridad de los Sistemas de Información (CSSI)**: Se crea un órgano encargado de supervisar y coordinar la seguridad de los sistemas de información del Ministerio. ℹ️ **Cumplimiento y publicidad**: La orden entra en vigor al día siguiente de su publicación y se publica en la sede electrónica del Ministerio. 6. **FICHA** - **Jurisdicción**: Nacional - **Fuente**: Orden Ministerial ISM/1320/2024 - **Tipo**: Orden Ministerial - **Fecha**: 18 de noviembre de 2024 - **Materias**: Seguridad de la información, protección de datos, administración electrónica, normativa digital - **Relevancia**: ALTA - **Palabras clave**: Política de Seguridad de la Información, Comité de Seguridad, Real Decreto 311/2022, Ley 39/2015, Ley 40/2015, seguridad digital, administración pública, sistemas de información, datos personales ────────────────────────────────────────────────────────────────── ⚙ CONTENIDO GENERADO POR INTELIGENCIA ARTIFICIAL Este resumen ha sido elaborado por un sistema de IA bajo supervisión y criterios editoriales de Susan Cabot SLU. Estructura editorial y taxonomía: © Susan Cabot SLU 2026 El documento original resumido es de dominio público conforme a la normativa de propiedad intelectual aplicable. Este resumen no constituye asesoramiento jurídico ni fiscal. Reglamento (UE) 2024/1689 — AI Act — art. 50 (contenido sintético) ──────────────────────────────────────────────────────────────────

💬 Contexto ciudadano

Antes de esta Orden Ministerial, la seguridad de la información en el Ministerio de Inclusión, Seguridad Social y Migraciones se regía por el marco general establecido por la Ley 39/2015 y la Ley 40/2015, desarrolladas por el Real Decreto 203/2021, y más específicamente por el Real Decreto 311/2022 que regula el Esquema Nacional de Seguridad. Si bien el Esquema Nacional de Seguridad es de aplicación a todas las administraciones públicas, la aprobación de políticas de seguridad específicas a nivel ministerial, como la que ahora se aprueba, es una exigencia que se ha ido implementando progresivamente. Otras comunidades autónomas y ministerios ya cuentan con sus propias políticas de seguridad aprobadas, mientras que para el Ministerio de Inclusión, Seguridad Social y Migraciones esto se formaliza ahora. Esta diferencia es crucial para el ciudadano, ya que una política de seguridad aprobada y específica garantiza una mayor protección y fiabilidad de sus datos personales y de los trámites que realiza electrónicamente, fortaleciendo la confianza en la administración digital. ────────────────────────────────────────────────────────────────── ⚙ CONTENIDO GENERADO POR INTELIGENCIA ARTIFICIAL Este resumen ha sido elaborado por un sistema de IA bajo supervisión y criterios editoriales de Susan Cabot SLU. Estructura editorial y taxonomía: © Susan Cabot SLU 2026. El documento original resumido es de dominio público conforme a la normativa aplicable en materia de propiedad intelectual. Este resumen no constituye asesoramiento jurídico ni fiscal. Reglamento (UE) 2024/1689 — AI Act — art. 50 (contenido sintético) ──────────────────────────────────────────────────────────────────

Comparte:🦋 Bluesky𝕏 Twitterin LinkedIn

¿Esta ley afecta a tu empresa o clientes?

Consulta el articulado completo con jurisprudencia del Tribunal Supremo, doctrina DGT y resoluciones TEAC en Atlas Iuris.

Explorar Atlas Iuris →