B
BOPA·CHAT
Decret 417/2022, del 12-10-2022, pel qual s’aprova el Reglament de l’Esquema nacional de seguretat del Principat d’Andorra.
132 versiones

Decret 417/2022, del 12-10-2022, pel qual s’aprova el Reglament de l’Esquema nacional de seguretat del Principat d’Andorra.

Evolución de este artículo a través de todas las versiones de la ley.

v1ModificaciónBOPA 03412318 oct 2022

Gestió del canvi i millora contínua

Decret 417/2022, del 12-10-2022, pel qual s’aprova el Reglament de l’Esquema nacional de seguretat del Principat d’Andorra.

  1. El DSI és responsable de:

    • a) Mantenir la configuració i la gestió de canvis. Qualsevol canvi en els actius d’informació bàsics, actius d’informació estàndard, classes de seguretat, mesures de referència o mesures addicionals s’ha de registrar, i el registre dels canvis ha d’estar a disposició de l’autoritat que supervisa l’entitat.

Si l’entitat fa canvis significatius en els serveis o en els actius d’informació inventariats, tot el procés d’implantació de l’ENS-AD ha de començar des del principi o des de l’etapa afectada pel canvi.

  • b) Verificar sistemàticament la situació de seguretat real dels actius d’informació inventariats tenint en compte les seves amenaces reals.

En cas d’existir perills que no estiguin coberts per l’especificació de seguretat de l’actiu d’informació estàndard, el DSI ha de verificar la idoneïtat de les mesures de seguretat implementades en les condicions reals i, si és necessari, aplicar mesures de seguretat addicionals.

Capítol quart. Requisits mínims

v2ModificaciónVigenteCambiado05 nov 2024

Gestió del canvi i millora contínua

Modifica art. 15, 16; Afegeix art. disposició transitòria

  1. El DSI és responsable de:

    • a) Mantenir la configuració i la gestió de canvis. Qualsevol canvi en els actius d’informació bàsics, actius d’informació estàndard, classes de seguretat, mesures de referència o mesures addicionals s’ha de registrar, i el registre dels canvis ha d’estar a disposició de l’autoritat que supervisa l’entitat.

Si l’entitat fa canvis significatius en els serveis o en els actius d’informació inventariats, tot el procés d’implantació de l’ENS-AD ha de començar des del principi o des de l’etapa afectada pel canvi.

  • b) Verificar sistemàticament la situació de seguretat real dels actius d’informació inventariats tenint en compte les seves amenaces reals.

En cas d’existir perills que no estiguin coberts per l’especificació de seguretat de l’actiu d’informació estàndard, el DSI ha de verificar la idoneïtat de les mesures de seguretat implementades en les condicions reals i, si és necessari, aplicar mesures de seguretat addicionals.

Capítol quart. Requisits mínims