Directiva Presidencial número 02 de 2022 - 24 de Febrero de 2022 - Diario Oficial de Colombia - Legislación - VLEX 897439064

Directiva Presidencial número 02 de 2022

EmisorPresidencia de la República
Número de Boletín51958

Para: Entidades Públicas de la Rama Ejecutiva del Orden Nacional.

De: Presidente de la República.

Asunto: Reiteración de la política pública en materia de seguridad digital.

Fecha: 24 febrero 2022

Las entidades que conforman la administración pública no han sido ajenas a la dinámica propia del incremento de los incidentes en el ámbito cibernético, con el riesgo de producir impactos negativos a partir de la materialización de incidentes de seguridad en el entorno digital. Por ello, la Seguridad Digital es, sin duda alguna, uno de los retos más importantes que enfrentan todo tipo de organizaciones.

De conformidad con lo establecido en los artículos 147 y 148 de la Ley 1955 de 2019, el Capítulo 1 del Título 9 de la Parte 2 del Libro 2 del Decreto número 1078 de 2015, Decreto Único Reglamentario del sector de Tecnologías de la Información y las Comunicaciones y en especial, para garantizar la implementación segura de la Política de Gobierno Digital liderada por el Ministerio de Tecnologías de la Información y las Comunicaciones (Mintic), se imparten las siguientes directrices:

  1. Contratar los servicios de nube que se encuentren contemplados en los acuerdo marco de precios vigentes, u otros mecanismos que para el efecto hayan sido establecidos por Colombia Compra Eficiente y en ausencia de estos, aplicando la modalidad de contratación contenida en el Estatuto de Contratación Pública, con el propósito de optimizar el uso de recursos públicos y obtener beneficios en términos de estandarización de alcances técnicos mínimos exigibles, escalabilidad, seguridad de la infraestructura, protección de los datos, actualización de las plataformas, redundancia, flexibilidad, oportunidad y disponibilidad, que le brinden a las entidades la capacidad de resiliencia corporativa oportuna ante un fenómeno de afectación.

  2. Mantener actualizados los catálogos de sistemas de información, servicios, bases de datos, activos de información, infraestructura, flujos de información y artefactos (matrices, vistas, entre otros) que indiquen la relación de los Sistemas de Información con procesos y macroprocesos, servicios, información, entre otros; con el propósito de facilitar la identificación de activos críticos en la operación de las entidades.

  3. Implementar una estrategia de seguridad digital en la que se integren los principios, políticas, procedimientos, guías, manuales, formatos y lineamientos para la gestión de la seguridad de la información digital, de conformidad...

Para continuar leyendo

Solicita tu prueba

VLEX utiliza cookies de inicio de sesión para aportarte una mejor experiencia de navegación. Si haces click en 'Aceptar' o continúas navegando por esta web consideramos que aceptas nuestra política de cookies. ACEPTAR