358
Revista del Archivo General de la Nación
El Real Decreto 209/2003, de 21 de febrero
8
, amplía el Decreto
anteriormente reseñado en dos capítulos dedicados a profundizar en la forma
de garantizar el valor legal de las transacciones electrónicas, para lo que se
regulan las noticaciones telemáticas, la sustitución de los certicados en
soporte papel por certicados en soporte electrónico, que producirán los
mismos efectos que los emitidos en papel. Para ello deberán contener los
datos objeto de certicación y la rma electrónica de la autoridad competente
para expedirlos. Regula también la forma de solicitar y emitir certicados por
vía telemática.Finalmente, añade a las atribuciones del Consejo Superior de
Informática “la aprobación y difusión de los criterios generales de seguridad,
normalización y conservación de las aplicaciones”
Posteriormente, la ORDEN PRE/1551/2003, de 10 de Junio
9
, desarrolla la
disposición nal primera del Real Decreto 209/2003, de 21 de febrero, con el
objeto de establecer los requisitos de autenticidad, integridad, disponibilidad
y condencialidad de los dispositivos y aplicaciones de registro y noticación,
los protocolos y criterios técnicos a los que deben sujetarse y, las condiciones
que ha de reunir el órgano, organismo o entidad habilitada para la prestación
del servicio de dirección electrónica única así como las condiciones de la
prestación del servicio.
El apartado Segundo se dedica a la necesidad de adoptar medidas de
seguridad, organizativas y técnicas, de los dispositivos y aplicaciones de
registro, noticación y de la prestación del servicio de dirección electrónica
única, que se repiten a lo largo de toda la normativa precedente, estableciendo
que:
§A los dispositivos y aplicaciones de registro, noticación y de la
prestación del servicio de dirección electrónica única se aplicarán las
medidas de seguridad, conservación y normalización que se detallan
en los “Criterios de seguridad, normalización y conservación de las
aplicaciones utilizadas para el ejercicio de potestades”. Estos criterios
están aprobados por el Consejo Superior de Informática el impulso de la
Administración Electrónica, los que están accesibles en su sitio web.
10
§Para la denición de dichas medidas de seguridad, conservación y
normalización se deberá realizar previamente el análisis y gestión de
riesgos, de acuerdo con la metodología Magerit.
11
8
Real Decreto 209/2003, de 21 de febrero, por el que se regulan los registros y las noticaciones
telemáticas, así como la utilización de medios telemáticos para la sustitución de la aportación de
certicados por los ciudadanos. BOE nº 51, de 28 de febrero de 2003
9
Orden PRE/1551/2003, de 10 de Junio, por la que se desarrolla la disposición nal primera del Real
Decreto 209/2003, de 21 de febrero, por el que se regulan....BOE nº 141, de 13 de junio de 2003
10
El documento puede consultarse en la dirección www.map.es/csi, en el apartado Documentos
11
Metodología para el Análisis y Gestión de Riesgos de los Sistemas de Información, versión 3, 2012,
elaborada por el Consejo Superior de Informática y para el impulso de la Administración Electrónica.