Puertos del Estado promovió la contratación de servicios de ciberseguridad para el conjunto de
Puertos del Estado y Autoridades Portuarias, con el objetivo de reforzar las capacidades de prevención, detección,
respuesta y recuperación ante incidentes de seguridad de la información y ciberseguridad.
En este marco, la Autoridad Portuaria de Las Palmas se incorporó a la prestación de los servicios gestionados
de ciberseguridad, cuya finalidad es dotar a la organización de mecanismos comunes de protección, vigilancia
y gobierno de la seguridad, alineados con las directrices de Puertos del Estado y con las exigencias normativas
derivadas del Esquema Nacional de Seguridad.
Los servicios implantados comprenden actuaciones tanto operativas como de gobierno y gestión de la seguridad
de la información. Entre ellas destacan la gestión de eventos e incidentes de seguridad, la monitorización de
amenazas y vulnerabilidades, la vigilancia digital, el soporte especializado en materia de ciberseguridad, la gestión
de crisis y continuidad de negocio, la sensibilización y formación del personal, así como el asesoramiento en
materia de adecuación al Esquema Nacional de Seguridad. Asimismo, el proyecto incluye servicios específicos
de gobierno de la seguridad orientados a definir estructuras organizativas, procedimientos y responsabilidades
para la gestión integral de la seguridad de la información.
Como consecuencia de la evolución del marco regulatorio en materia de ciberseguridad y de los trabajos de
adecuación al Esquema Nacional de Seguridad desarrollados en la Autoridad Portuaria de Las Palmas, resulta
necesario formalizar la estructura de gobierno de la seguridad de la información mediante la designación de los
roles previstos en el ENS, la constitución de un Comité de Seguridad de la Información y la aprobación de una
Política de Seguridad de la Información que establezca los principios, responsabilidades y directrices aplicables
a la organización.
La puesta en marcha de dichas medidas constituye un requisito imprescindible para garantizar una adecuada
gobernanza de la seguridad de la información, asegurar el cumplimiento de las obligaciones establecidas en el
Real Decreto 311/2022, de 3 de mayo, por el que se regula el Esquema Nacional de Seguridad, y facilitar la
correcta coordinación con los servicios corporativos de ciberseguridad prestados por Puertos del Estado al conjunto
de las Autoridades Portuarias.
La competencia para aprobar la designación de los distintos roles de seguridad previstos en el
Esquema Nacional de Seguridad, constituir el Comité de Seguridad de la Información y aprobar la Política de
Seguridad de la Información, así como sus posteriores modificaciones y actualizaciones, recae en el máximo
órgano de Gobierno, el Consejo de Administración, pero por razones de eficacia organizativa, especialización técnica y
adecuada coordinación de las actuaciones derivadas de la gestión de la seguridad de la información, resulta
conveniente atribuir a partir de hoy a la Presidencia de la Autoridad Portuaria de Las Palmas estas competencias,
según la Resolución publicada en el Boletín Oficial de la Provincia.

