5. Vigilancia jurídica y control del cambio

5.1. ¿De qué va este tema?

Seguiremos el ciclo de revisión normativa: detectar cambios, comprobar su aplicabilidad, actualizar procedimientos e implantar controles. El objetivo es justificar un cambio y demostrar que funciona en la organización.

Dedicación orientativa: unas 11 horas. El tiempo que necesites dependerá de tus conocimientos previos y de las dificultades que encuentres.

Punto de partida: búsqueda de fuentes, decisiones de aplicabilidad y controles documentados y comprobables.

5.2. Clases

5.2.1. Diseñar el plan de vigilancia jurídica

  • Normativa, jurisprudencia, notificaciones y decisiones administrativas.

  • Mapa de ENS, NIS2, régimen nacional, PIC y estándares.

  • Función de un SGSI y de la continuidad de negocio: ISO/IEC 27001 e ISO 22301.

  • Fuentes, consultas, responsables, periodicidad y eventos que activan la revisión.

  • Registro, versiones y escalado de hallazgos.

Actividad

5.2.2. Detectar y registrar cambios con fuentes oficiales

  • Búsqueda por identificador, materia y fecha; alertas y publicación oficial.

  • Versiones, vigencia, aplicación, derogación y disposiciones transitorias.

  • Diferencias entre norma, proyecto, noticia, jurisprudencia y guía.

  • Comparación de una disposición con su modificación o sustitución.

Actividad

5.2.3. Determinar aplicabilidad de la normativa de ciberseguridad

  • ENS en servicios y sistemas relacionados con las Administraciones públicas.

  • NIS2, régimen español vigente y protección de infraestructuras críticas.

  • Territorio, sector, tamaño, servicio, contrato y períodos transitorios.

Actividad

5.2.4. Tramitar el cambio e implantar controles

  • Impacto en políticas, procesos, contratos y tecnología.

  • Solicitud de cambio, propietario, plazo, aprobación y actualización del plan.

  • Obligación, control, responsable, implantación y prueba de funcionamiento.

  • Comunicación de ciberincidentes y notificación de brechas de datos.

Actividad

5.2.5. Actualización del cumplimiento ante un cambio normativo

  • Coherencia del plan y del registro de detección.

  • Fundamento del dictamen de aplicabilidad.

  • Revisión del cambio implantado y comprobado.

Actividad

Test de autoevaluación

Actividad final integradora