El Gobierno riojano aprueba su compromiso para establecer una política corporativa de seguridad de la información

Actualizado: jueves, 24 julio 2008 15:23

LOGROÑO, 24 Jul. (EUROPA PRESS) -

El Consejo de Gobierno ha aprobado una declaración sobre la política de seguridad de la información del Gobierno de La Rioja. En este documento se describen los objetivos a seguir, la implicación de la dirección y el compromiso con la seguridad en la información del Ejecutivo riojano.

Según explicó el consejero de Presidencia, Emilio del Río, el objetivo de esta política de seguridad es reducir el riesgo introducido por la utilización de las tecnologías de la información y la comunicación en los procesos y servicios del Gobierno de La Rioja. Se trata de introducir mayores garantías para el ciudadano respecto a la protección de sus datos en sus relaciones con la Administración riojana.

El compromiso con la seguridad de la información se traduce en garantizar la confidencialidad, autenticación, integridad, disponibilidad y trazabilidad de la información que custodia el Ejecutivo riojano en el ejercicio de sus competencias.

Para garantizar este objetivo se identificarán y evaluarán permanentemente los riesgos que amenazan los sistemas de información, se planificará el control y reducción de los mismos.

La declaración aprobada hoy recoge los principios claves de protección para garantizar la seguridad en la información y la continuidad de los servicios.

La formulación de la política de seguridad de la información se sustenta en los siguientes principios: legalidad, eficacia, eficiencia, confidencialidad, integridad, exactitud, disponibilidad, utilización, protección física y responsabilidad.

Dentro de esta política el Gobierno de La Rioja ha puesto en marcha un Plan de Seguridad de la Información corporativo, que sigue las pautas marcadas por un estándar internacional de buenas prácticas, la ISO 27001.

Esta norma determina once áreas de actividad, tales como el control de acceso a los sistemas, la gestión de incidentes o dónde se debe actuar. El Plan ha identificado más de 1.300 medidas de protección a ir abordando en dichas áreas de actividad en los próximos meses, tales como concienciar e informar de los aspectos más relevantes de seguridad a los trabajadores de la Administración riojana, añadir cláusulas de confidencialidad en la contratación con terceros, establecer políticas de gestión de contraseñas o minimizar los riesgos de seguridad de la arquitectura informática en general.