Tema 6: Aspectos legales Flashcards
Código de derecho de la ciberseguridad.
- Compendio de leyes y normas.
- No tiene categoría de ley.
Ámbito europeo.
- Directiva
- Reglamento
- Recomendación/dictamen
Directiva.
- Iniciativa para armonizar a nivel europeo.
- En sí misma no es ley, se trata de recomendaciones para los estados.
- Cada estado hace su propia transposición de la directiva
Reglamento.
- No es necesario transponerlo.
- Ej: Reglamento General de Protección de datos.
- No tienen por qué entrar en vigor en la fecha de publicación.
- El reglamento es directamente aplicable -> ley de ámbito europeo
Recomendación/dictamen.
No crean derechos ni obligaciones.
Ámbito nacional (España)
- Ley / Ley orgánica
- Reglamento
- Real decreto
Ley / Ley orgánica (nacional)
- Requiere de mayoría absoluta en el congreso.
- Ley orgánica regula derechos fundamentales.
- Regulan un aspecto en el ordenamiento jurídico.
Reglamento (nacional)
- Desarrolla una ley de forma total o parcial.
- Aprobación por mayoría en las Cortes.
Real Decreto.
- Actuar por extraordinaria o urgente necesidad (que no sean de especial relevancia).
- Aprobación por el Gobierno y convalidación por las Cortes.
Normas / Estándar
ISO, UNE, ITU
- Sin ser leyes, también limitan.
ISO:
Definición de productos y servicios que puedan ser objeto de comercio en todo el mundo (son voluntarias).
UNE (Una Norma Española)
No son obligatorias, salvo una ley diga que haya que cumplirlas.
Normas europeas.
CEN, ETSI, CENELEC.
- Si uno de los anteriores organismo hace la norma, se adopta a nivel europeo.
CEN.
Comité Europeo de Normalización.
ENISA
Agencia de UE de Ciberseguridad.
Reglamento General de Protección de Datos.
- Necesidad:
❖ Proteger los datos personales de ciudadanos de la Unión Europea - Ámbito temporal y espacial.
❖ De obligado cumplimiento desde mayo 2018
❖ Afecta a cualquier entidad que trate ese tipo de datos, con
independencia de su situación geográfica.