En el context d’un món digitalitzat i cada vegada més dependent dels serveis digitals, aquests serveis han esdevingut un objectiu preferent de la delinqüència. En aquest sentit, és imprescindible dotar les organitzacions de mitjans per garantir un nivell de seguretat suficient.
És amb aquest objectiu que el Govern d’Andorra desplegà un paquet normatiu que establia les directrius de seguretat que s’havien de complir, especialment en organitzacions que proveeixen serveis considerats crítics o essencials: el Decret 346/2021, del 20 d’octubre del 2021, de creació de l’Agència Nacional de Ciberseguretat; la Llei 22/2022, del 9 de juny, de mesures per a la seguretat de les xarxes i dels sistemes d’informació (NIS-AD); el Decret 417/2022, del 12 d’octubre del 2022, d’aprovació del Reglament de l’Esquema Nacional de Seguretat del Principat d’Andorra (ENS-AD), i el Decret 418/2022 d’aprovació del Reglament d’infraestructures crítiques del Principat d’Andorra (RIC-AD).
En aquest sentit, l’ENS-AD requereix l’establiment d’un sistema de gestió de seguretat de la informació (SGSI) que, de forma alineada a l’estàndard internacional de seguretat de la informació ISO27001, exigeix l’aprovació d’una política de seguretat de la informació, que estableix el compromís del Govern d’Andorra per garantir la confidencialitat, la integritat i la disponibilitat de la informació, així com la creació d’un òrgan consultiu i de supervisió, el Comitè Tècnic de Seguretat de la Informació.
Per aquests motius, el Govern va acordar l’aprovació del Decret 550/2023, del 6-12-2023, d’aprovació de la política de seguretat de la informació del Govern d’Andorra i de creació del Comitè Tècnic de Seguretat de la Informació, posteriorment modificat pel Decret 194/2024, del 15-5-2024, amb la finalitat d’incloure en el Comitè Tècnic de Seguretat un representant del Departament de Tributs i Fronteres, responsable de l’intercanvi automàtic d’informació fiscal.
Enguany, la Secretaria d’Estat de Transformació Digital i Telecomunicacions creu convenient incloure en el Comitè Tècnic de Seguretat el responsable de la seguretat de la informació del SAAS, responsable de la seguretat de la informació en la gestió de la història clínica compartida.
Per facilitar la consulta i per a una millor seguretat jurídica, s’aprova un nou text íntegre del Decret, que substitueix l’anterior.
A proposta del cap de Govern, el Govern, en la sessió del 23 d’abril del 2025, aprova aquest Decret amb el contingut següent: