5. Vigilancia jurídica y control del cambio¶
5.1. ¿De qué va este tema?¶
Seguiremos el ciclo de revisión normativa: detectar cambios, comprobar su aplicabilidad, actualizar procedimientos e implantar controles. El objetivo es justificar un cambio y demostrar que funciona en la organización.
Dedicación orientativa: unas 11 horas. El tiempo que necesites dependerá de tus conocimientos previos y de las dificultades que encuentres.
Punto de partida: búsqueda de fuentes, decisiones de aplicabilidad y controles documentados y comprobables.
5.2. Clases¶
5.2.1. Diseñar el plan de vigilancia jurídica¶
Normativa, jurisprudencia, notificaciones y decisiones administrativas.
Mapa de ENS, NIS2, régimen nacional, PIC y estándares.
Función de un SGSI y de la continuidad de negocio: ISO/IEC 27001 e ISO 22301.
Fuentes, consultas, responsables, periodicidad y eventos que activan la revisión.
Registro, versiones y escalado de hallazgos.
Actividad
5.2.2. Detectar y registrar cambios con fuentes oficiales¶
Búsqueda por identificador, materia y fecha; alertas y publicación oficial.
Versiones, vigencia, aplicación, derogación y disposiciones transitorias.
Diferencias entre norma, proyecto, noticia, jurisprudencia y guía.
Comparación de una disposición con su modificación o sustitución.
Actividad
5.2.3. Determinar aplicabilidad de la normativa de ciberseguridad¶
ENS en servicios y sistemas relacionados con las Administraciones públicas.
NIS2, régimen español vigente y protección de infraestructuras críticas.
Territorio, sector, tamaño, servicio, contrato y períodos transitorios.
Actividad
5.2.4. Tramitar el cambio e implantar controles¶
Impacto en políticas, procesos, contratos y tecnología.
Solicitud de cambio, propietario, plazo, aprobación y actualización del plan.
Obligación, control, responsable, implantación y prueba de funcionamiento.
Comunicación de ciberincidentes y notificación de brechas de datos.
Actividad
5.2.5. Actualización del cumplimiento ante un cambio normativo¶
Coherencia del plan y del registro de detección.
Fundamento del dictamen de aplicabilidad.
Revisión del cambio implantado y comprobado.
Actividad
Test de autoevaluación
Actividad final integradora