El Marco de Política de Seguridad (o " SPF ") es un conjunto de políticas de alto nivel sobre seguridad, que afectan principalmente al gobierno del Reino Unido y a sus proveedores. [ 1 ] [ 2 ]
La estructura ha cambiado con el tiempo. La versión 11 se publicó en octubre de 2013; tiene 20 "Requisitos Obligatorios" agrupados en cuatro áreas de política. Anteriormente, el SPF tenía hasta 70 Requisitos Obligatorios, que eran más detallados y estaban agrupados en 7 áreas: [ 3 ]
- 1: Gobernanza, gestión de riesgos y cumplimiento normativo
- 2: Marcado de protección y control de activos
- 3: Seguridad del personal
- 4: Seguridad y garantía de la información
- 5: Seguridad física
- 6: Lucha contra el terrorismo
- 7: Continuidad del negocio
Estos requisitos obligatorios son una base que se aplica a todos los departamentos del gobierno del Reino Unido; en algunos casos pueden aplicarse requisitos más altos. [ 4 ] Los organismos del sector público son responsables de gestionar sus propios riesgos de seguridad técnica, pero pueden recurrir a la experiencia y las directrices proporcionadas por CESG y la Oficina del Gabinete . El Centro para la Protección de la Infraestructura Nacional también ayuda a proteger la infraestructura crítica. [ 5 ] El Ministerio de Defensa tiene sus propias políticas y sistemas independientes.
El SPF sustituyó al Manual de Seguridad Protectora . Parte del SPF es elaborado por CESG y parte por la División de Política de Seguridad de la Oficina del Gabinete . [ 6 ]
Enlaces externos
- FPS actual
- Recursos de SPF en el sitio web de CESG
- Copias antiguas del SPF y el MPS solicitadas en virtud de la Ley de Libertad de Información.
- Recursos para el SPF
Referencias
- ↑ "El gobierno publica un nuevo marco de política de seguridad" . Agenda Security . Consultado el 14 de agosto de 2011 .
{{cite web}}: CS1 maint: servicio de archivado obsoleto ( enlace ) - ↑ "Requisitos de seguridad de la información para un gobierno transformador" (PDF) . CESG. Enero de 2010. Consultado el 14 de agosto de 2011 .
- ↑ "STREAM para el marco de políticas de seguridad" (PDF) . Acuity Risk Management. 14 de agosto de 2011. Archivado del original (PDF) el 23 de julio de 2011.
- ↑ "Solo uno de cada cinco adultos confía en que el gobierno mantenga seguros sus datos personales" . Security Park. 16 de junio de 2009. Archivado del original el 21 de julio de 2011. Consultado el 14 de agosto de 2011 .
- ↑ "Estrategia de Ciberseguridad del Reino Unido" (PDF) . Junio de 2009. pág. 23. Archivado del original (PDF) el 13 de agosto de 2011. Consultado el 14 de agosto de 2011 .
- ↑ "El Departamento del 'No' - El Blog de Privacidad, Identidad y Consentimiento" . 17 de febrero de 2011. Consultado el 14 de agosto de 2011 .
- Información clasificada
- Gobierno del Reino Unido
- Sensibilidad de la información
- Políticas públicas en el Reino Unido