En el context d’un món digitalitzat i cada vegada més dependent dels serveis digitals, aquests han esdevingut objectiu preferent de la delinqüència. En aquest sentit, és imprescindible dotar les organitzacions de mitjans per garantir un nivell de seguretat suficient.
És amb aquest objectiu que el Govern d’Andorra desplegà un paquet normatiu que establia les directrius de seguretat a complir, especialment en organitzacions que proveeixen serveis considerats crítics o essencials: el Decret 346/2021, del 20 d’octubre del 2021, de creació de l’Agència Nacional de Ciberseguretat; la Llei 22/2022, del 9 de juny, de mesures per a la seguretat de les xarxes i dels sistemes d’informació (NIS-AD); el Decret 417/2022, del 12 d’octubre del 2022, d’aprovació del Reglament de l’Esquema Nacional de Seguretat del Principat d’Andorra (ENS-AD), i el Decret 418/2022 d’aprovació del Reglament d’infraestructures crítiques del Principat d’Andorra (RIC-AD).
En aquest sentit, l’ENS-AD requereix l’establiment d’un sistema de gestió de seguretat de la informació (SGSI), que de forma alineada a l’estàndard internacional de seguretat de la informació ISO27001 exigeix l’aprovació d’una política de seguretat de la informació, que estableix el compromís del Govern d’Andorra per garantir la confidencialitat, la integritat i la disponibilitat de la informació, així com la creació d’un òrgan consultiu i de supervisió, el Comitè Tècnic de Seguretat de la Informació.
A proposta del cap de Govern, el Govern, en la sessió de 6 de desembre 2023, aprova aquest Decret amb el contingut següent: