oficina nacional de seguridad - cni · el poder notarial debe ser suficiente para la firma de...

23
OFICINA NACIONAL DE SEGURIDAD OR-ASIC-01-01.02 ORIENTACIONES PARA LA SOLICITUD DE UNA HABILITACIÓN DE SEGURIDAD DE EMPRESA (HSEM) y HABILITACIÓN DE SEGURIDAD DE ESTABLECIMIENTO (HSES)

Upload: others

Post on 20-Feb-2020

27 views

Category:

Documents


2 download

TRANSCRIPT

Page 1: OFICINA NACIONAL DE SEGURIDAD - CNI · El poder notarial debe ser suficiente para la firma de acuerdos con la Administración (poder general, por ejemplo), no siendo válido aquel

OFICINA NACIONAL DE SEGURIDAD

OR-ASIC-01-0102

ORIENTACIONES PARA LA SOLICITUD DE UNA HABILITACIOacuteN DE SEGURIDAD DE EMPRESA (HSEM) y HABILITACIOacuteN DE

SEGURIDAD DE ESTABLECIMIENTO (HSES)

OFICINA NACIONAL DE SEGURIDAD SOLICITUD DE HSEM (OR-ASIC-01-0102)

- Paacuteg 2 de 23 -

IacuteNDICE 1 INTRODUCCIOacuteN 3

2 CONTRATO PROGRAMA PROYECTO O ACTIVIDAD CLASIFICADA 3

3 HABILITACIOacuteN DE SEGURIDAD DE EMPRESA 4

31 TRAMITACIOacuteN DE LA SOLICITUD DE HSEM 4 311 Confeccioacuten de la solicitud 4 312 Evaluacioacuten de los requisitos exigidos a la empresa para la obtencioacuten de la HSEM 4 313 Concesioacuten de la HSEM 5 32 DOCUMENTACIOacuteN 5 321 Persona juriacutedica 5 322 Persona fiacutesica 7 33 LUGAR DE PRESENTACIOacuteN 9

4 HABILITACIOacuteN DE SEGURIDAD DE ESTABLECIMIENTO 9

41 TRAMITACIOacuteN DE LA SOLICITUD 9 411 Confeccioacuten de la solicitud 9 412 Evaluacioacuten de los requisitos exigidos a la empresa para la obtencioacuten de la HSES 10 413 Concesioacuten de la HSES 10 42 DOCUMENTACIOacuteN 11 43 LUGAR DE PRESENTACIOacuteN 11

5 REQUISITOS Y ESTRUCTURA DEL SERVICIO DE PROTECCIOacuteN 12

51 SERVICIO DE PROTECCIOacuteN 12 511 JSSP DSSP y DSSG 12 512 JS 13 52 EMPRESA CON HSEM SIN CAPACIDAD DE ALMACENAMIENTO 13 53 EMPRESA CON HSEM Y HSES 14 54 EMPRESA CON HSEM HSES Y VARIAS LOCALIDADES 14

6 ANEXO 1 MODELO DE CARTA DE SOLICITUD DE HSEM 1

7 ANEXO 2 MODELO DE CARTA DE SOLICITUD DE HSES 2

8 ANEXO 3 MODELO DE CARTA DE EXPECTATIVAS 3

9 ANEXO 4 MODELO DE RENUNCIA A CONOCER INFORMACIOacuteN CLASIFICADA 4

10 ANEXO 5 MODELO DE PODER ESPECIAL PARA LA FIRMA DEL COMPROMISO DE SEGURIDAD 5

11 ANEXO 6 GUIacuteA DE UN PLAN DE PROTECCIOacuteN PARA TRATAR INFORMACIOacuteN CLASIFICADA EN SUS INSTALACIONES 6

OFICINA NACIONAL DE SEGURIDAD SOLICITUD DE HSEM (OR-ASIC-01-0102)

- Paacuteg 3 de 23 -

1 INTRODUCCIOacuteN El presente documento de Orientaciones para la solicitud de una Habilitacioacuten de Seguridad de Empresa (HSEM) y Habilitacioacuten de Seguridad de Establecimiento (HSES) se elabora como complemento de la norma NS06 sobre Seguridad Industrial de las Normas de la Autoridad Nacional para la proteccioacuten de la informacioacuten clasificada (Normas de la ANPIC) y conforme se especifica en el apartado 6 de la misma En eacutel se describen los procedimientos para la tramitacioacuten de la HSEM los requisitos para la concesioacuten de la misma asiacute como la documentacioacuten necesaria Estas orientaciones son de aplicacioacuten para aquellas empresas que con motivo de su posible participacioacuten en actividades contratos programas o proyectos clasificados deban solicitar una HSEM 2 CONTRATO PROGRAMA PROYECTO O ACTIVIDAD CLASIFICADA Se entienden como tales aquellos encaminados a proporcionar bienes o servicios en cuya ejecucioacuten se genere o sea necesario el acceso o manejo por parte del personal de la empresa de informacioacuten clasificada Las fases de actividad precontractual (negociacioacuten licitacioacuten presupuesto propuesta etc) asiacute como la actividad posterior (mantenimiento campantildeas de exportacioacuten etc) se consideran parte del contrato clasificado Para participar en cualquier contrato programa o proyecto clasificado de grado CONFIDENCIAL o equivalente o superior el contratista deberaacute disponer de la Habilitacioacuten de Seguridad de Empresa (HSEM) del grado adecuado a la informacioacuten que vaya a manejar No obstante si el grado maacuteximo de la Informacioacuten Clasificada a tratar es DIFUSIOacuteN LIMITADA o equivalente no tendraacute que solicitar una Habilitacioacuten de Seguridad de Empresa (HSEM) pero deberaacute estar dado de alta en el registro de empresas autorizadas para el manejo de dicha informacioacuten seguacuten el documento ldquoOrientaciones para la participacioacuten de empresas en actividades y contratos de grado Difusioacuten Limitada o equivalenterdquo Una vez concedida la HSEM si la empresa necesita ademaacutes custodiar la informacioacuten clasificada en sus propias instalaciones necesitaraacute disponer de una HSES

OFICINA NACIONAL DE SEGURIDAD SOLICITUD DE HSEM (OR-ASIC-01-0102)

- Paacuteg 4 de 23 -

3 HABILITACIOacuteN DE SEGURIDAD DE EMPRESA 31 Tramitacioacuten de la solicitud de HSEM 311 Confeccioacuten de la solicitud La empresa deberaacute preparar la siguiente documentacioacuten

1- Carta formal dirigida a la Autoridad Delegada para la Seguridad de la Informacioacuten Clasificada en la que se especifique lo siguiente

a Identificacioacuten de la empresa (nombre y CIF) b Motivo por el que solicita la HSEM c Personas propuestas por la empresa para formar parte del Servicio de

Proteccioacuten junto con sus datos de contacto (teleacutefono y correo electroacutenico)

Esta carta formal deberaacute ser remitida por el apoderado que represente al contratista En el anexo 1 de estas orientaciones se presenta un modelo de solicitud que puede servir de referencia y en el apartado 5 de estas orientaciones se explica la composicioacuten del Servicio de Proteccioacuten 2- Toda la documentacioacuten requerida en el apartado 32

312 Evaluacioacuten de los requisitos exigidos a la empresa para la obtencioacuten de la HSEM Una vez recibida la solicitud por parte de la Oficina Nacional de Seguridad (ONS) se mantendraacute una reunioacuten con los solicitantes de la empresa al objeto de comprobar que se cumplen las exigencias que establecen las Normas de la Autoridad Las personas propuestas por la empresa para formar parte del Servicio de Proteccioacuten seraacuten convocadas a un curso de formacioacuten que se impartiraacute con antelacioacuten a la concesioacuten de la HSEM Para ello se les remitiraacute por correo electroacutenico el temario correspondiente a la fase de formacioacuten on-line junto con un cuestionario de evaluacioacuten Cada una de las personas propuestas para formar parte del Servicio de Proteccioacuten deberaacute remitir el cuestionario cumplimentado seguacuten las instrucciones que reciba en el correo electroacutenico Aquellos que superen la fase on-line recibiraacuten mediante correo electroacutenico la convocatoria para la fase de formacioacuten presencial Las personas que superen el curso de formacioacuten seraacuten nombradas para el cargo correspondiente Posteriormente la empresa a traveacutes de su apoderado seraacute convocada para la firma del Compromiso de Seguridad

OFICINA NACIONAL DE SEGURIDAD SOLICITUD DE HSEM (OR-ASIC-01-0102)

- Paacuteg 5 de 23 -

313 Concesioacuten de la HSEM Finalizado el curso y resuelta de manera favorable la concesioacuten de la HSEM la persona propuesta como Jefe de Seguridad del Servicio de Proteccioacuten (JSSP) seraacute el punto de contacto en la empresa con la ONS con las obligaciones y deberes que contiene las Normas de la Autoridad El JSSP recibiraacute un Oficio con la concesioacuten de la HSEM y los nombramientos de JSSP y suplente junto con una copia sellada del Compromiso de Seguridad firmado por la empresa En el caso de que la presentacioacuten de la documentacioacuten para la solicitud de la HSEM se haya realizado en un organismo ajeno a la ONS (ver punto 33) se remitiraacute una copia de este Oficio a dicho organismo 32 Documentacioacuten 321 Persona juriacutedica Cuando el contratista solicitante de una HSEM se trate de una persona juriacutedica deberaacute presentar la siguiente documentacioacuten

a) Documento acreditativo suscrito por un organismo de la Administracioacuten relacionado

con el contrato o por un organismo o ente puacuteblico responsable de una actividad clasificada que justifique la viabilidadnecesidad de que el contratista pueda participar en una actividad o contrato que implique acceso a informacioacuten clasificada En dicha carta deberaacute identificarse el contrato al cual la empresa opta el tipo y grado de la informacioacuten clasificada al cual la empresa tendriacutea que acceder y si es necesario o no que la empresa disponga de capacidad de almacenamiento para la informacioacuten clasificada Deberaacute identificarse claramente la persona que firma el escrito con el cargo que ocupa en la administracioacuten y los datos de contacto En el anexo 3 de estas orientaciones figura un modelo de carta que puede ser usado por los organismos de la Administracioacuten concernidos

b) Solicitud de HPS de las personas elegidas por el contratista para el desempentildeo del cargo de JSSP y del suplente de dicho JSSP y del JS del oacutergano de control y su suplente cuando no sean los anteriores Los formularios de solicitud de HPS en formato pdf pueden encontrarse en la paacutegina web wwwcniesons y las instrucciones para su confeccioacuten se encuentran en el documento ldquoOrientaciones para la confeccioacuten de la solicitud de HPSrdquo La estructura del Servicio de Proteccioacuten aparece detallada en el apartado 5 asiacute como los requisitos que se exigen para poder formar parte de este Servicio

c) Solicitud de HPS de los propietarios administradores ya sean uacutenicos solidarios o mancomunados de los miembros (o sus representantes) del consejo de administracioacuten u oacutergano ejecutivo equivalente al de la forma juriacutedica del contratista (sociedad fundacioacuten asociacioacuten organismo puacuteblico etc) asiacute como de cualquier otra

OFICINA NACIONAL DE SEGURIDAD SOLICITUD DE HSEM (OR-ASIC-01-0102)

- Paacuteg 6 de 23 -

persona que tuviera otorgada capacidad jeraacuterquica o ejecutiva por el citado oacutergano de gestioacuten del contratista En el caso de empresas constituidas como sociedades anoacutenimas deberaacuten solicitar HPS los accionistas con un porcentaje mayor del 5 o del 1 si la empresa cotiza en bolsa A criterio de la Autoridad Nacional la solicitud de HPS podraacute ser sustituida por un acta notarial de renuncia al acceso a informacioacuten clasificada de las personas antes mencionadas si bien seraacute necesario que al menos un miembro del consejo de administracioacuten de los propietarios o de los administradores tenga concedida una HPS

d) Copia del poder notarial o fotocopia compulsada que autorice a la persona designada por el contratista para firmar el compromiso de seguridad El poder notarial debe ser suficiente para la firma de acuerdos con la Administracioacuten (poder general por ejemplo) no siendo vaacutelido aquel poder meramente comercial En caso de que no exista ninguna persona que tenga poderes generales o suficientes en el anexo 2 de estas orientaciones aparece un modelo de poder especial para la firma

e) Copia simple notarial o fotocopia compulsada de la escritura de constitucioacuten de la sociedad asiacute como documentacioacuten acreditativa de las ampliaciones o variaciones sufridas posteriormente tanto propias como de aquellas sociedades que participen en la solicitante o sean participadas de ella

f) Certificado de inscripcioacuten en el Registro Mercantil caso de no estar reflejada en las escrituras especificadas en el punto anterior

g) Uacuteltima declaracioacuten completa del Impuesto de Sociedades si se trata de persona

juriacutedica h) Memoria del contratista que abarque los aspectos que expliquen su experiencia y

capacidad profesional asiacute como las referencias que estime oportunas i) ldquoFicha del contratistardquo seguacuten formato de la ONS disponible en la paacutegina web

rellena con datos veraces aportando la documentacioacuten que la justifica en especial en lo que se refiere al capital y a los miembros del consejo de administracioacuten identificando al accionista uacuteltimo y sus representantes en caso de que la empresa proceda de una matriz o grupo de empresas que no esteacuten en liacutenea directa

j) Certificado vigente de la Agencia Estatal de Administracioacuten Tributaria correspondiente u organismo autonoacutemico equivalente de que se encuentra al corriente de pago de sus obligaciones tributarias

k) Certificado emitido por la Tesoreriacutea de la Seguridad Social de que se encuentra al

corriente de sus obligaciones l) En el caso de las empresas de seguridad privada los siguientes documentos

OFICINA NACIONAL DE SEGURIDAD SOLICITUD DE HSEM (OR-ASIC-01-0102)

- Paacuteg 7 de 23 -

minus Certificado vigente de inscripcioacuten en el Registro General de Empresas de Seguridad del Ministerio del Interior conforme al artiacuteculo 7 de la Ley 231992 de 30 de julio de Seguridad Privada y las modificaciones posteriores del mismo Quedan exentas de dicho aacutembito las empresas ubicadas uacutenicamente en Ceuta Melilla o en territorios insulares

minus Certificado del Ministerio del Interior que atestiguumle las sanciones que se hayan incoado a la empresa conforme a la seccioacuten segunda del capiacutetulo cuarto de la Ley 231992 de 30 de julio de Seguridad Privada en los diez (10) antildeos previos a la solicitud del compromiso de seguridad

m) Cualquier otra que le sea solicitada por la Autoridad Nacional por ser necesaria para determinar que cumple los requisitos para la concesioacuten de la HSEM Por ejemplo puede requerirse informacioacuten sobre ejercicios fiscales previos o que la empresa proponga a otras personas para el Servicio de Proteccioacuten si se consideran que eacutestas no cumplen con los requisitos exigidos

322 Persona fiacutesica

Cuando el contratista solicitante de una HSEM se trate de una persona fiacutesica (por ejemplo porque sea un autoacutenomo que trabaje por cuenta propia) deberaacute presentar la siguiente documentacioacuten

a) Documento acreditativo suscrito por un organismo de la Administracioacuten relacionado

con el contrato o por un organismo o ente puacuteblico responsable de una actividad clasificada que justifique la viabilidadnecesidad de que el contratista pueda participar en una actividad o contrato que implique acceso a informacioacuten clasificada En dicha carta deberaacute identificarse el contrato al cual la empresa opta el tipo y grado de la informacioacuten clasificada al cual la empresa tendriacutea que acceder y si es necesario o no que la empresa disponga de capacidad de almacenamiento para la informacioacuten clasificada Deberaacute identificarse claramente la persona que firma el escrito con el cargo que ocupa en la administracioacuten y los datos de contacto En el anexo 3 de estas orientaciones figura un modelo de carta que puede ser usado por los organismos de la Administracioacuten concernidos

b) Solicitud de HPS de las personas elegidas por el contratista para el desempentildeo del cargo de JSSP y del suplente de dicho JSSP y del JS del oacutergano de control y su suplente cuando no sean los anteriores Los formularios de solicitud de HPS en formato pdf pueden encontrarse en la paacutegina web wwwcniesons y las instrucciones para su confeccioacuten se encuentran en el documento ldquoOrientaciones para la confeccioacuten de la solicitud de HPSrdquo La estructura del Servicio de Proteccioacuten aparece detallada en el apartado 5 asiacute como los requisitos que se exigen para poder formar parte de este Servicio En el caso de la persona fiacutesica que solicite la HSEM no tenga empleados a su cargo

OFICINA NACIONAL DE SEGURIDAD SOLICITUD DE HSEM (OR-ASIC-01-0102)

- Paacuteg 8 de 23 -

no seraacute necesario que se proponga a ninguna persona para los puestos de JSSP suplente JS y JS suplente de los oacuterganos de control

c) Solicitud de HPS o renuncia notarial de las personas que tuviera contratadas consideradas como ldquovinculadasrdquo es decir familiares hasta segundo grado incluido (abuelos padres coacutenyuges hijos nietos o hermanos) A criterio de la Autoridad Nacional la solicitud de HPS podraacute ser sustituida por un acta notarial de renuncia al acceso a informacioacuten clasificada de las personas antes mencionadas

d) Copia del poder notarial o fotocopia compulsada que autorice a la persona designada por el contratista para firmar el compromiso de seguridad cuando no sea la propia persona fiacutesica que solicita la HSEM

El poder notarial debe ser suficiente para la firma de acuerdos con la Administracioacuten (poder general por ejemplo) no siendo vaacutelido aquel poder meramente comercial En caso de que no exista ninguna persona que tenga poderes generales o suficientes en el anexo 2 de estas orientaciones aparece un modelo de poder especial para la firma

e) Declaracioacuten censal (modelos 036 oacute 037) presentado en la Agencia Tributaria cuando

se inicia se modifica o se da de baja una actividad econoacutemica acreditativa de la inscripcioacuten en el censo de empresarios profesionales y retenedores con identificacioacuten de la actividad los regiacutemenes y obligaciones tributarias del IRPF e IVA asiacute como el domicilio

f) Uacuteltima declaracioacuten del IRPF e impuesto sobre el patrimonio acompantildeada de los

siguientes documentos

bull CIRBE y certificado bancario de solvencia emitido por el banco o bancos con los que tenga una mayor relacioacuten comercial

bull Modelo 190 Retenciones de IRPF efectuadas a sus trabajadores bull Modelo 347 Declaracioacuten de operaciones con terceros Compras o

ventas superiores a 3000euro Soacutelo cuando la persona fiacutesica declare mediante estimacioacuten objetiva o moacutedulos

g) Memoria del contratista que abarque los aspectos que expliquen su experiencia y

capacidad profesional asiacute como las referencias que estime oportunas

n) ldquoFicha del contratistardquo seguacuten formato de la ONS disponible en la paacutegina web rellena con datos veraces aportando la documentacioacuten que la justifica en especial en lo que se refiere al capital y a los miembros del consejo de administracioacuten identificando al accionista uacuteltimo y sus representantes en caso de que la empresa proceda de una matriz o grupo de empresas que no esteacuten en liacutenea directa

h) Certificado vigente de la Agencia Estatal de Administracioacuten Tributaria correspondiente u organismo autonoacutemico equivalente de que se encuentra al corriente de pago de sus obligaciones tributarias

i) Certificado emitido por la Tesoreriacutea de la Seguridad Social de que se encuentra al

corriente de sus obligaciones emitido como maacuteximo tres (3) meses antes de la

OFICINA NACIONAL DE SEGURIDAD SOLICITUD DE HSEM (OR-ASIC-01-0102)

- Paacuteg 9 de 23 -

presentacioacuten de la documentacioacuten j) Cualquier otra que le sea solicitada por la Autoridad Nacional por ser necesaria para

determinar que cumple los requisitos para la concesioacuten de la HSEM

Por ejemplo pueden solicitarse las declaraciones del IRPF de ejercicios anteriores 33 Lugar de presentacioacuten La carta de solicitud junto con el resto de documentacioacuten deberaacute ser remitida de manera oficial a la siguiente direccioacuten

a) En caso de que dicho contrato o programa provenga del Ministerio de Defensa o si los contratos o programas dependen de la OTAN la UE o la ESA en el aacutembito de Defensa las solicitudes se formalizaraacuten en

Aacuterea de Seguridad Industrial ndash Subdireccioacuten General de Inspeccioacuten Regulacioacuten y Estrategia Industrial de Defensa Direccioacuten General de Armamento y Material ndash Ministerio de Defensa C Donoso Corteacutes 92 28015 MADRID Tfo 91 550 61 10 La empresa deberaacute seguir los procedimientos especiacuteficos del Ministerio de Defensa que se establecen en la Resolucioacuten 3201454613 de 23 de septiembre del Director General de Armamento y Material por la que se aprueban los procedimientos para la implementacioacuten de la Instruccioacuten 522013 de 17 de junio del Secretario de Estado de Defensa por la que se aprueban las normas para la seguridad de la informacioacuten del Ministerio de Defensa en poder de las empresas

b) Para contratos o programas dependientes de cualquier otro aacutembito u organismo nacional

o internacional los traacutemites deberaacuten llevarse a cabo en

Oficina Nacional de Seguridad C Argentona 30 28023 MADRID Tfo 91 372 50 00

No se admitiraacute la documentacioacuten si ha sido remitida por correo electroacutenico Las solicitudes incompletas o con errores supondraacute la devolucioacuten de toda la documentacioacuten 4 HABILITACIOacuteN DE SEGURIDAD DE ESTABLECIMIENTO 41 Tramitacioacuten de la solicitud 411 Confeccioacuten de la solicitud

OFICINA NACIONAL DE SEGURIDAD SOLICITUD DE HSEM (OR-ASIC-01-0102)

- Paacuteg 10 de 23 -

Solo seraacute necesario solicitar una HSES si la empresa necesita trabajar con Informacioacuten Clasificada de grado CONFIDENCIAL o equivalente o superior en sus instalaciones La empresa deberaacute disponer previamente una HSEM concedida si bien es posible que ambas habilitaciones se soliciten simultaacuteneamente Para solicitar una HSES el JSSP deberaacute preparar la siguiente documentacioacuten

1- Carta formal dirigida a la Autoridad Delegada para la Seguridad de la Informacioacuten Clasificada en la que se especifique lo siguiente

a Identificacioacuten de la empresa (nombre y cif) b Motivo por el que solicita la HSES c Personas propuestas por la empresa como JS de los oacuterganos de control

con capacidad de almacenamiento que se deseen constituir junto con sus datos de contacto (teleacutefono y correo electroacutenico) en caso de que no esteacuten nombrados ya como miembros del Servicio de Proteccioacuten

Esta carta formal deberaacute ser remitida por el JSSP del contratista En el anexo 2 de estas orientaciones se presenta un modelo de solicitud que puede servir de referencia y en el apartado 5 de estas orientaciones se explica la composicioacuten del Servicio de Proteccioacuten 2- Toda la documentacioacuten requerida en el apartado 42

412 Evaluacioacuten de los requisitos exigidos a la empresa para la obtencioacuten de la HSES La Oficina Nacional de Seguridad (ONS) comprobaraacute que el Plan de Proteccioacuten cumple con los requisitos establecidos en la normativa En caso de considerarse adecuado para la proteccioacuten de la informacioacuten clasificada que vaya a ser custodiada en la empresa se realizaraacute una inspeccioacuten de estas ZAR por parte del personal de la ONS o de la Administracioacuten La Administracioacuten realizaraacute la inspeccioacuten en caso de que la ONS haya delegado dicha facultad a alguacuten organismo por ejemplo a la DGAM si las empresas fueran a trabajar en el aacutembito del Ministerio de Defensa 413 Concesioacuten de la HSES El JSSP recibiraacute la concesioacuten de la HSES mediante oficio de la ONS Se recibiraacute ademaacutes la apertura de los oacuterganos de control con capacidad de almacenamiento que hubiera solicitado con el nombramiento de los JS y por cada una de las ZAR aprobadas la ONS se recibiraacute un Certificado de Acreditacioacuten de Local (CAL) en donde figure la identificacioacuten de la zona el tipo de grado maacuteximo de informacioacuten clasificada que puede ser custodiada en dicha zona asiacute como la fecha de caducidad de la autorizacioacuten para el manejo de la informacioacuten clasificada en esos locales

OFICINA NACIONAL DE SEGURIDAD SOLICITUD DE HSEM (OR-ASIC-01-0102)

- Paacuteg 11 de 23 -

En el caso de empresas que vayan a trabajar en el aacutembito del Ministerio de Defensa la apertura de los oacuterganos de control el nombramiento de los JS y la remisioacuten de los CAL los realizaraacute la DGAM 42 Documentacioacuten

La concesioacuten de una HSES implica como miacutenimo la solicitud por parte del contratista

de un oacutergano de control con capacidad de almacenamiento que implica la constitucioacuten de una ZAR y de la solicitud de acreditacioacuten de al menos una estacioacuten aislada para el manejo de informacioacuten clasificada en soporte informaacutetico El contratista podraacute ademaacutes disponer de varias ZAR dependientes del mismo oacutergano de control

Junto con la carta de solicitud de la HSES el contratista deberaacute presentar la siguiente documentacioacuten

a) Plan de proteccioacuten que incluya todos los oacuterganos de control del establecimiento asiacute como las ZAR de eacutestos Se elaboraraacute un plan de proteccioacuten especiacutefico para cada ZAR salvo que estas se encuentren en instalaciones adyacentes y compartan medidas de seguridad Dicho plan se ajustaraacute a lo establecido en la norma NS03 sobre seguridad fiacutesica En la paacutegina web se puede acceder al documento ldquoOrientaciones para la Constitucioacuten de Zonas de Acceso Restringidordquo y al documento ldquo Orientaciones para el Plan de Proteccioacuten de una Zona de Acceso Restringidordquo

b) La documentacioacuten requerida para solicitar la acreditacioacuten del sistema de informacioacuten y comunicaciones seguacuten lo dispuesto en la norma NS05 sobre sistemas de informacioacuten y comunicaciones que permita consultar la informacioacuten clasificada a la que se va a tener acceso

c) Cualquier otra que le sea solicitada por la Autoridad Nacional por ser necesaria para determinar que cumple los requisitos de seguridad para manejar informacioacuten clasificada en sus instalaciones

43 Lugar de presentacioacuten La carta de solicitud junto con el resto de documentacioacuten deberaacute ser remitida de manera oficial a la siguiente direccioacuten

c) En caso de que dicho contrato o programa provenga del Ministerio de Defensa o si los contratos o programas dependen de la OTAN la UE o la ESA en el aacutembito de Defensa las solicitudes se formalizaraacuten en

Aacuterea de Seguridad Industrial ndash Subdireccioacuten General de Inspeccioacuten Regulacioacuten y Estrategia Industrial de Defensa Direccioacuten General de Armamento y Material ndash Ministerio de Defensa

OFICINA NACIONAL DE SEGURIDAD SOLICITUD DE HSEM (OR-ASIC-01-0102)

- Paacuteg 12 de 23 -

C Donoso Corteacutes 92 28015 MADRID Tfo 91 550 61 10

d) Para contratos o programas dependientes de cualquier otro aacutembito u organismo nacional

o internacional los traacutemites deberaacuten llevarse a cabo en

Oficina Nacional de Seguridad C Argentona 30 28023 MADRID Tfo 91 372 50 00

No se admitiraacute la documentacioacuten si ha sido remitida por correo electroacutenico Las solicitudes incompletas o con errores supondraacute la devolucioacuten de toda la solicitud 5 REQUISITOS Y ESTRUCTURA DEL SERVICIO DE PROTECCIOacuteN 51 Servicio de Proteccioacuten

Por servicio de proteccioacuten de informacioacuten clasificada se entenderaacute la estructura de seguridad constituida en una empresa para poder garantizar la adecuada proteccioacuten de la informacioacuten clasificada tanto en el manejo por parte del personal de la misma como en su custodia

Formaraacuten parte del servicio de proteccioacuten de informacioacuten clasificada del contratista el

jefe de seguridad del servicio de proteccioacuten (JSSP) del contratista el suplente del JSSP asiacute como el director de seguridad del servicio de proteccioacuten (DSSP) y el director de seguridad del servicio de proteccioacuten del grupo (DSSG) si los hubiera Igualmente formaraacuten parte del servicio de proteccioacuten los jefes de seguridad (JS) de los oacuterganos de control establecidos por el contratista y todos los responsables de cada uno de los sistemas informaacuteticos acreditados (administradores de seguridad de sistemas de informacioacuten y comunicaciones administradores del sistema etc)

Todo el personal de la empresa que forme parte del servicio de proteccioacuten deberaacute

ostentar la nacionalidad espantildeola tener HPS conforme al grado de la HSEM y mantener una relacioacuten contractual estable con la empresa

Las responsabilidades de cada uno de los cargos aparecen detalladas en el apartado 54

de las Normas de la Autoridad

511 Jefe o Director de Seguridad del Servicio de Proteccioacuten y Director de Seguridad de Grupo Empresarial El JSSP y el JSSP suplente son los cargos asociados a la HSEM de una empresa

nombrados por la ONS y responsables de cumplir y hacer cumplir con las obligaciones que contrae el contratista con la firma del Compromiso de Seguridad

Son los maacuteximos responsables del Servicio de Proteccioacuten de la empresa y como

responsable del mismo deberaacute disponer de los medios y recursos adecuados es decir de una estructura funcional y orgaacutenica responsable de la ejecucioacuten de dicha proteccioacuten

OFICINA NACIONAL DE SEGURIDAD SOLICITUD DE HSEM (OR-ASIC-01-0102)

- Paacuteg 13 de 23 -

Ademaacutes de los requisitos que se exigen para todo el personal del Servicio de

Proteccioacuten el JSSP deberaacute tener una representatividad y poder de decisioacuten en la empresa Deberaacute establecer procedimientos poliacuteticas asignar recursos y conformar los medios

necesarios para salvaguardar la confidencialidad integridad disponibilidad autenticacioacuten y no repudio de la informacioacuten clasificada a la que pudiera acceder el personal de su empresa tanto fuera de sus instalaciones (en ZAR del contratista principal o de la Administracioacuten por ejemplo) como en sus propios locales si la empresa tuviera concedida una HSES

Cuando en una empresa existan varios JS el JSSP se denominaraacute Director de

Seguridad del Servicio de Proteccioacuten (DSSP)

El Director de Seguridad del Servicio de Proteccioacuten de un grupo empresarial (DSSG) coordinaraacute a todos los JSSPDSSP nombrados en cada una de las empresas con HSEM que conformen el grupo empresarial 512 Jefe de Seguridad

El JS y el JS suplente son los cargos asociados a los oacuterganos de control que se

establezcan en la empresa con las responsabilidades establecidas en la NS01 apartado 6 Dependen funcionalmente del JSSP y debe coordinar la actuacioacuten de todos los cargos relativos a las cuentas de cifra sistemas acreditados etc que hubiera en su oacutergano de control

Se puede compaginar el cargo de JSSP con el de JS siempre y cuando se encuentren en

la misma ubicacioacuten fiacutesica asiacute como el cargo de JS se puede compaginar con el de Criptocustodio o administrador de sistemas con las mismas salvedades

52 Empresa con HSEM sin capacidad de almacenamiento

En este esquema los Jefes de Seguridad (JS) de los oacuterganos de control establecidos sin capacidad de almacenamiento (puede haber maacutes de uno si bien en el esquema aparece el caso maacutes habitual con solo un oacutergano de control) dependen del JSSP y en caso de ausencia de eacuteste

OFICINA NACIONAL DE SEGURIDAD SOLICITUD DE HSEM (OR-ASIC-01-0102)

- Paacuteg 14 de 23 -

del JSSP suplente siempre que no se compagine el cargo de JSSP y JS y el de JSSP suplente y JS suplente 53 Empresa con HSEM y HSES

En este esquema la empresa dispone ademaacutes de una HSEM concedida una HSES con

un oacutergano de control con capacidad de almacenamiento (en naranja) con una Zona de Acceso Restringido (ZAR) una cuenta de cifra y un sistema CIS acreditado

Los administradores de seguridad del sistema y los criptocustodios dependen del JS y

eacutestos a su vez del JSSP y en caso de ausencia de eacuteste del JSSP suplente

54 Empresa con HSEM HSES y varias localidades

OFICINA NACIONAL DE SEGURIDAD SOLICITUD DE HSEM (OR-ASIC-01-0102)

- Paacuteg 15 de 23 -

En este esquema la empresa dispone de dos localidades con HSES concedida y de una

tercera localidad sin HSES con un oacutergano de control sin capacidad de almacenamiento (en verde)

En la localidad A se establece el Oacutergano de Control Principal (en rojo) con su JS y

suplente Tanto el JS como su suplente dependen funcionalmente del JSSP y del suplente en caso de que no sean las mismas personas Este Oacutergano de Control Principal cuenta con una ZAR una cuenta de cifra y un sistema Cis acreditado Los administradores de seguridad del sistema y los criptocustodios dependen de este JS y en ausencia de eacuteste de su suplente

En la localidad B se ha constituido un Oacutergano de control con capacidad de

almacenamiento (en naranja) El JS y su suplente dependen funcionalmente del JS del Oacutergano de Control Principal Los jefes de seguridad de las cuentas de cifra si los hubiera y los administradores de seguridad del sistema dependen del jefe de seguridad del Punto de Control o del Servicio Local de Proteccioacuten y eacutestos a su vez del jefe de seguridad del Subregistro Secundario o del jefe de seguridad del Servicio General de Proteccioacuten respectivamente quienes reportan al JSSP y en caso de ausencia del JSSP suplente

6 Anexo 1 Modelo de carta de solicitud de HSEM

Nombre de la Organizacioacuten C Direccioacuten Nordm 2ordm 1ordf 1002 Xxxx

Fecha xxxxxxxx Autoridad Delegada para la seguridad de la Informacioacuten Clasificada Secretario de Estado Director del CNI Calle Argentona 20 Madrid 28023 ASUNTO SOLICITUD DE HABILITACIOacuteN DE SEGURIDAD DE EMPRESA (HSEM) ExcmoSr

El objeto de esta carta de intenciones es solicitar la concesioacuten de Habilitacioacuten de Seguridad de Empresa (HSEM) para la empresa XXXX con CIF X000000 por ser necesario el acceso a Informacioacuten Clasificada de XXX (Organismo Ministerio OTAN UE ESA paiacutes con acuerdo bilateralhellip etc) por parte de nuestro personal para participar en el desarrollo de XXXX (contrato proyecto) clasificado en grado de (Reservado Confidencial Nato Secret Nato Confidential Secret-UE ESA-Secret hellipetc) y de acuerdo con las Normas de la Autoridad Nacional de Seguridad Delegada (ANS-D)

Se propone para el desempentildeo del cargo de Jefe de Seguridad del Servicio de

Proteccioacuten (JSSP) y Suplente de dicho JSSP a D Aaaa Bbbb Cccc y a D Aaaa Bbbb Cccc respectivamente

Se adjunta (carta de invitacioacuten pliego de condiciones) por parte del contratista donde se especifica la necesidad de acreditacioacuten en grado (R NS S-UE ESA-S) con objeto de justificar nuestras expectativas

Asimismo se solicita la apertura de un Oacutergano de Control (Servicio Local de Proteccioacuten ndashSLP- yo Punto de Control OTANUEESA) sin capacidad de almacenamiento Igualmente se propone a D Aaaa Bbbb Cccc y a D Aaaa Bbbb Cccc como Jefe de Seguridad del oacutergano de control y su suplente (cuando no sean los mismos que los anteriores)

Dejamos constancia de que nuestra empresa no manejaraacute ni tendraacute depositada en sus

instalaciones ninguacuten tipo de Informacioacuten Clasificada y que todas las gestiones se haraacuten a traveacutes de ese Organismo Atentamente D Xxxx Yyyy Zzzz (Director General Presidente Administrador Apoderado)

7 Anexo 2 Modelo de carta de solicitud de HSES

Nombre de la Organizacioacuten

C Direccioacuten Nordm 2ordm 1ordf 1002 Xxxx Fecha xxxxxxxx Autoridad Delegada para la seguridad de la Informacioacuten Clasificada Secretario de Estado Director del CNI Calle Argentona 20 Madrid 28023 ASUNTO SOLICITUD DE HABILITACIOacuteN DE SEGURIDAD DE ESTABLECIMIENTO (HSES) ExcmoSr

El objeto de esta carta de intenciones es solicitar la concesioacuten de Habilitacioacuten de Seguridad de Establecimiento (HSES) para la empresa XXXX con CIF X000000 por ser necesario custodiar Informacioacuten Clasificada en nuestras dependencias situadas en ldquoDireccioacutenhelliprdquo debido al intereacutes de nuestra empresa de participar en el desarrollo de XXXX (contrato proyecto) clasificado en grado de (Reservado Confidencial Nato Secret Nato Confidential Secret-UE ESA-Secret hellipetc)

Se adjunta (carta de invitacioacuten pliego de condiciones) por parte del contratista

donde se especifica la necesidad de acreditacioacuten en grado (R NS S-UE ESA-S) con objeto de justificar nuestras expectativas

Se solicita la apertura de un Oacutergano de Control (Servicio Local de Proteccioacuten ndashSLP- yo

Punto de Control OTANUEESA) con capacidad de almacenamiento Igualmente se propone a D Aaaa Bbbb Cccc y a D Aaaa Bbbb Cccc como Jefe de Seguridad del oacutergano de control y su suplente Adjunto se remite el Plan de Proteccioacuten de la Zona de Acceso Restringido configurado como Zona Clase I y Zona Clase II

Se solicita igualmente la acreditacioacuten de un (pc aislado red aislada) por lo que le

remitimos la documentacioacuten requerida en las Normas de la Autoridad

Atentamente D Xxxx Yyyy Zzzz Jefe de Seguridad del Servicio de Proteccioacuten

8 Anexo 3 Modelo de carta de expectativas Organismo Oficial NOMBRE DE EMPRESA XXXXXXXXXXXX C XXXXXXXX CP Ciudad Paiacutes Madrid de xxxxxxxxx de 20XX Ante su posible participacioacuten en contratos clasificados en grado XXXX promovidos por (Nombre del organismo que promueve el contrato) se requiere que su empresa XXX tenga en vigor la Habilitacioacuten de Seguridad de Empresa (HSEM) con el fin de que pueda acceder a informacioacuten clasificada en el grado antes mencionado (Opcional) Debido a que el contratista deberaacute custodiar informacioacuten clasificada de grado XXX deberaacute disponer asiacute mismo de la Habilitacioacuten de Seguridad de Establecimiento (HSES) de dicho grado Firmado XXXXXXXX Lugar fecha y cargo del firmante

9 Anexo 4 Modelo de renuncia a conocer informacioacuten clasificada DDntildea xxxxx mayor de edad de nacionalidad helliphelliphelliphellip con domicilioy titular del Documento Nacional de Identidad nuacutemero helliphelliphelliphellip (o pasaporte nuacutemero helliphelliphellip) como (Director Consejero Delegado etc) de la empresa helliphelliphelliphelliphellip domiciliada en considerando que la empresa helliphelliphelliphelliphelliphellip estaacute interesada en participar en contratos que impliquen el acceso a informacioacuten clasificada nacional asiacute como informacioacuten clasificada cuyo manejo y proteccioacuten se encuentren regulados por tratados internacionales de caraacutecter bilateral o multilateral en virtud del artiacuteculo 11 apartado e) del Decreto 2421969 de 20 de febrero sobre Secretos Oficiales y teniendo en cuenta las disposiciones contenidas en la Ley 968 de 5 de abril reguladora de los Secretos Oficiales el Decreto 2421969 de 20 de Febrero por el que se desarrollan las disposiciones de la Ley 91968 la Ley 112002 de 6 de mayo reguladora del Centro Nacional de Inteligencia y el Coacutedigo Penal espantildeol por medio del presente documento RENUNCIA formalmente a tener acceso en todo o en parte a la informacioacuten anteriormente referida cualquiera que sea el medio o soporte en que se encuentre

10 Anexo 5 Modelo de poder especial para la firma del Compromiso de Seguridad ------ DICE Y OTORGA ------ Que la sociedad ldquo XXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXX ldquo seguacuten estaacute representada confiere y otorga Poder Especial pero en su especialidad tan amplio y bastante como en derecho se requiera y sea menester a favor de D ldquoXXXXXXXXXXXXXXrdquo mayor de edad con DNI XXXXXXXX para que por siacute solo y en nombre y representacioacuten de la Sociedad poderdante pueda realizar y ejercitar los actos y facultades seguidamente determinados FACULTADES Firmar ante la Autoridad Nacional de Seguridad un Compromiso de Seguridad al efecto de realizar los actos gestiones y diligencias que sean necesarios o estime convenientes suscribiendo aparte de dicho compromiso cuantos documentos tanto puacuteblicos como privados instancias solicitudes etc se requieran o precisen asiacute como obligarse a lo que sea necesario o conveniente todo ello sin excepcioacuten alguna en especial en todo lo referente al Compromiso de Seguridad

11 Anexo 6 Guiacutea de un Plan de Proteccioacuten para tratar informacioacuten clasificada en sus instalaciones

IacuteNDICE 1 GLOSARIO DE TEacuteRMINOS Y SIGLAS 2 GENERALIDADES

21 Actividad empresarial 22 Estructura y organizacioacuten

bull Interdependencias bull Organigrama de la empresa

23 Recursos humanos 3 INFORME DE INSTALACIONES DEL LOCAL ELEGIDO PARA LA INSTALACIOacuteN DEL PUNTO DE CONTROL OTANUEESA Y DEL SERVICIO LOCAL DE PROTECCIOacuteN

31 Objeto 32 Situacioacuten

bull Ubicacioacuten de la empresa - Plano de zona

bull Caracteriacutesticas del entorno global bull Zonas de acceso restringido (ZAR)

33 Descripcioacuten estructural del edificio 4 PROCEDIMIENTOS DE SEGURIDAD

41 Objeto de los procedimientos de seguridad 42 Aacutembito de aplicacioacuten 43 Subsistema de proteccioacuten fiacutesica

bull Caracteriacutesticas generales bull Caracteriacutesticas especificas de las zar bull Control de llaves y combinaciones

- Control de llaves - Control de combinaciones

bull Control de accesos - Gestioacuten de usuarios - Acceso a las ZAR

Control de acceso de los empleados Control de acceso de visitantes

- Acceso a las ZAR del personal de limpieza y mantenimiento bull Control de documentacioacuten

- Control documental - Procedimiento de almacenado - Procedimiento de acceso - Procedimiento de reproduccioacuten - Procedimiento de destruccioacuten

bull Sistema para la deteccioacuten de intrusos (IDS) - Sistema general - Sistema especiacutefico para las ZAR OTANUEESANACIONAL - Sistema de recepcioacuten de alarmas - Actuacioacuten ante alarmas

Sistema de identificacioacuten - Guardia de seguridad

bull Actuacioacuten de las fuerzas de reaccioacuten - Amenazas - Coordinacioacuten de las fuerzas de reaccioacuten ldquoexternasrdquo

Datos de las fuerzas de reaccioacuten ldquoexternasrdquo 5 PLAN DE EMERGENCIA

51 Objeto del plan 52 Clases de emergencia

bull Emergencia accidental - Procedimiento de actuacioacuten - Medios disponibles

bull Emergencia por accioacuten hostil - Amenaza de bomba

Procedimiento de actuacioacuten Operativa Impreso para amenaza telefoacutenica

- Alteracioacuten del orden puacuteblico Procedimiento de actuacioacuten

bull Actuaciones posteriores - Traslado de documentacioacuten clasificada otanueesanacional - Destruccioacuten de la documentacioacuten clasificada

6 PROCEDIMIENTOS DE ACREDITACIOacuteN DE LOS SISTEMAS INFORMAacuteTICOS 7 PRIORIDADES EN LA DESTRUCCIOacuteN DE DOCUMENTOS 8 INFORMES AL ASISUBREGISTRO PRINCIPAL OTANUEESA (DGAM)

81 Inventario anual de materias clasificadas

9 ANEXOS

91 Procedimiento de control de acceso a las instalaciones

bull Objeto bull Acceso de personal bull Acceso de mercanciacuteas

- Entrada de mercanciacuteas - Salida de mercanciacuteas

bull Acceso de vehiacuteculos - Vehiacuteculos del personal de la empresa - Vehiacuteculos del personal visitante

bull Tarjeta de identificacioacuten personal (TIP) - Uso y caducidad

92 Procedimiento de actuacioacuten de los vigilantes de seguridad bull Objeto bull Generalidades bull Procedimientos

  • 1 INTRODUCCIOacuteN
  • 2 CONTRATO PROGRAMA PROYECTO O ACTIVIDAD CLASIFICADA
  • 3 HABILITACIOacuteN DE SEGURIDAD DE EMPRESA
    • 31 Tramitacioacuten de la solicitud de HSEM
      • 311 Confeccioacuten de la solicitud
      • 312 Evaluacioacuten de los requisitos exigidos a la empresa para la obtencioacuten de la HSEM
      • 313 Concesioacuten de la HSEM
        • 32 Documentacioacuten
          • 321 Persona juriacutedica
          • 322 Persona fiacutesica
            • 33 Lugar de presentacioacuten
              • 4 HABILITACIOacuteN DE SEGURIDAD DE ESTABLECIMIENTO
                • 41 Tramitacioacuten de la solicitud
                  • 411 Confeccioacuten de la solicitud
                  • 412 Evaluacioacuten de los requisitos exigidos a la empresa para la obtencioacuten de la HSES
                  • 413 Concesioacuten de la HSES
                    • 42 Documentacioacuten
                    • 43 Lugar de presentacioacuten
                      • 5 REQUISITOS Y ESTRUCTURA DEL SERVICIO DE PROTECCIOacuteN
                        • 51 Servicio de Proteccioacuten
                          • 511 Jefe o Director de Seguridad del Servicio de Proteccioacuten y Director de Seguridad de Grupo Empresarial
                          • 512 Jefe de Seguridad
                            • 52 Empresa con HSEM sin capacidad de almacenamiento
                            • 53 Empresa con HSEM y HSES
                            • 54 Empresa con HSEM HSES y varias localidades
                              • 6 Anexo 1 Modelo de carta de solicitud de HSEM
                              • 7 Anexo 2 Modelo de carta de solicitud de HSES
                              • 8 Anexo 3 Modelo de carta de expectativas
                              • 9 Anexo 4 Modelo de renuncia a conocer informacioacuten clasificada
                              • 10 Anexo 5 Modelo de poder especial para la firma del Compromiso de Seguridad
                              • 11 Anexo 6 Guiacutea de un Plan de Proteccioacuten para tratar informacioacuten clasificada en sus instalaciones
Page 2: OFICINA NACIONAL DE SEGURIDAD - CNI · El poder notarial debe ser suficiente para la firma de acuerdos con la Administración (poder general, por ejemplo), no siendo válido aquel

OFICINA NACIONAL DE SEGURIDAD SOLICITUD DE HSEM (OR-ASIC-01-0102)

- Paacuteg 2 de 23 -

IacuteNDICE 1 INTRODUCCIOacuteN 3

2 CONTRATO PROGRAMA PROYECTO O ACTIVIDAD CLASIFICADA 3

3 HABILITACIOacuteN DE SEGURIDAD DE EMPRESA 4

31 TRAMITACIOacuteN DE LA SOLICITUD DE HSEM 4 311 Confeccioacuten de la solicitud 4 312 Evaluacioacuten de los requisitos exigidos a la empresa para la obtencioacuten de la HSEM 4 313 Concesioacuten de la HSEM 5 32 DOCUMENTACIOacuteN 5 321 Persona juriacutedica 5 322 Persona fiacutesica 7 33 LUGAR DE PRESENTACIOacuteN 9

4 HABILITACIOacuteN DE SEGURIDAD DE ESTABLECIMIENTO 9

41 TRAMITACIOacuteN DE LA SOLICITUD 9 411 Confeccioacuten de la solicitud 9 412 Evaluacioacuten de los requisitos exigidos a la empresa para la obtencioacuten de la HSES 10 413 Concesioacuten de la HSES 10 42 DOCUMENTACIOacuteN 11 43 LUGAR DE PRESENTACIOacuteN 11

5 REQUISITOS Y ESTRUCTURA DEL SERVICIO DE PROTECCIOacuteN 12

51 SERVICIO DE PROTECCIOacuteN 12 511 JSSP DSSP y DSSG 12 512 JS 13 52 EMPRESA CON HSEM SIN CAPACIDAD DE ALMACENAMIENTO 13 53 EMPRESA CON HSEM Y HSES 14 54 EMPRESA CON HSEM HSES Y VARIAS LOCALIDADES 14

6 ANEXO 1 MODELO DE CARTA DE SOLICITUD DE HSEM 1

7 ANEXO 2 MODELO DE CARTA DE SOLICITUD DE HSES 2

8 ANEXO 3 MODELO DE CARTA DE EXPECTATIVAS 3

9 ANEXO 4 MODELO DE RENUNCIA A CONOCER INFORMACIOacuteN CLASIFICADA 4

10 ANEXO 5 MODELO DE PODER ESPECIAL PARA LA FIRMA DEL COMPROMISO DE SEGURIDAD 5

11 ANEXO 6 GUIacuteA DE UN PLAN DE PROTECCIOacuteN PARA TRATAR INFORMACIOacuteN CLASIFICADA EN SUS INSTALACIONES 6

OFICINA NACIONAL DE SEGURIDAD SOLICITUD DE HSEM (OR-ASIC-01-0102)

- Paacuteg 3 de 23 -

1 INTRODUCCIOacuteN El presente documento de Orientaciones para la solicitud de una Habilitacioacuten de Seguridad de Empresa (HSEM) y Habilitacioacuten de Seguridad de Establecimiento (HSES) se elabora como complemento de la norma NS06 sobre Seguridad Industrial de las Normas de la Autoridad Nacional para la proteccioacuten de la informacioacuten clasificada (Normas de la ANPIC) y conforme se especifica en el apartado 6 de la misma En eacutel se describen los procedimientos para la tramitacioacuten de la HSEM los requisitos para la concesioacuten de la misma asiacute como la documentacioacuten necesaria Estas orientaciones son de aplicacioacuten para aquellas empresas que con motivo de su posible participacioacuten en actividades contratos programas o proyectos clasificados deban solicitar una HSEM 2 CONTRATO PROGRAMA PROYECTO O ACTIVIDAD CLASIFICADA Se entienden como tales aquellos encaminados a proporcionar bienes o servicios en cuya ejecucioacuten se genere o sea necesario el acceso o manejo por parte del personal de la empresa de informacioacuten clasificada Las fases de actividad precontractual (negociacioacuten licitacioacuten presupuesto propuesta etc) asiacute como la actividad posterior (mantenimiento campantildeas de exportacioacuten etc) se consideran parte del contrato clasificado Para participar en cualquier contrato programa o proyecto clasificado de grado CONFIDENCIAL o equivalente o superior el contratista deberaacute disponer de la Habilitacioacuten de Seguridad de Empresa (HSEM) del grado adecuado a la informacioacuten que vaya a manejar No obstante si el grado maacuteximo de la Informacioacuten Clasificada a tratar es DIFUSIOacuteN LIMITADA o equivalente no tendraacute que solicitar una Habilitacioacuten de Seguridad de Empresa (HSEM) pero deberaacute estar dado de alta en el registro de empresas autorizadas para el manejo de dicha informacioacuten seguacuten el documento ldquoOrientaciones para la participacioacuten de empresas en actividades y contratos de grado Difusioacuten Limitada o equivalenterdquo Una vez concedida la HSEM si la empresa necesita ademaacutes custodiar la informacioacuten clasificada en sus propias instalaciones necesitaraacute disponer de una HSES

OFICINA NACIONAL DE SEGURIDAD SOLICITUD DE HSEM (OR-ASIC-01-0102)

- Paacuteg 4 de 23 -

3 HABILITACIOacuteN DE SEGURIDAD DE EMPRESA 31 Tramitacioacuten de la solicitud de HSEM 311 Confeccioacuten de la solicitud La empresa deberaacute preparar la siguiente documentacioacuten

1- Carta formal dirigida a la Autoridad Delegada para la Seguridad de la Informacioacuten Clasificada en la que se especifique lo siguiente

a Identificacioacuten de la empresa (nombre y CIF) b Motivo por el que solicita la HSEM c Personas propuestas por la empresa para formar parte del Servicio de

Proteccioacuten junto con sus datos de contacto (teleacutefono y correo electroacutenico)

Esta carta formal deberaacute ser remitida por el apoderado que represente al contratista En el anexo 1 de estas orientaciones se presenta un modelo de solicitud que puede servir de referencia y en el apartado 5 de estas orientaciones se explica la composicioacuten del Servicio de Proteccioacuten 2- Toda la documentacioacuten requerida en el apartado 32

312 Evaluacioacuten de los requisitos exigidos a la empresa para la obtencioacuten de la HSEM Una vez recibida la solicitud por parte de la Oficina Nacional de Seguridad (ONS) se mantendraacute una reunioacuten con los solicitantes de la empresa al objeto de comprobar que se cumplen las exigencias que establecen las Normas de la Autoridad Las personas propuestas por la empresa para formar parte del Servicio de Proteccioacuten seraacuten convocadas a un curso de formacioacuten que se impartiraacute con antelacioacuten a la concesioacuten de la HSEM Para ello se les remitiraacute por correo electroacutenico el temario correspondiente a la fase de formacioacuten on-line junto con un cuestionario de evaluacioacuten Cada una de las personas propuestas para formar parte del Servicio de Proteccioacuten deberaacute remitir el cuestionario cumplimentado seguacuten las instrucciones que reciba en el correo electroacutenico Aquellos que superen la fase on-line recibiraacuten mediante correo electroacutenico la convocatoria para la fase de formacioacuten presencial Las personas que superen el curso de formacioacuten seraacuten nombradas para el cargo correspondiente Posteriormente la empresa a traveacutes de su apoderado seraacute convocada para la firma del Compromiso de Seguridad

OFICINA NACIONAL DE SEGURIDAD SOLICITUD DE HSEM (OR-ASIC-01-0102)

- Paacuteg 5 de 23 -

313 Concesioacuten de la HSEM Finalizado el curso y resuelta de manera favorable la concesioacuten de la HSEM la persona propuesta como Jefe de Seguridad del Servicio de Proteccioacuten (JSSP) seraacute el punto de contacto en la empresa con la ONS con las obligaciones y deberes que contiene las Normas de la Autoridad El JSSP recibiraacute un Oficio con la concesioacuten de la HSEM y los nombramientos de JSSP y suplente junto con una copia sellada del Compromiso de Seguridad firmado por la empresa En el caso de que la presentacioacuten de la documentacioacuten para la solicitud de la HSEM se haya realizado en un organismo ajeno a la ONS (ver punto 33) se remitiraacute una copia de este Oficio a dicho organismo 32 Documentacioacuten 321 Persona juriacutedica Cuando el contratista solicitante de una HSEM se trate de una persona juriacutedica deberaacute presentar la siguiente documentacioacuten

a) Documento acreditativo suscrito por un organismo de la Administracioacuten relacionado

con el contrato o por un organismo o ente puacuteblico responsable de una actividad clasificada que justifique la viabilidadnecesidad de que el contratista pueda participar en una actividad o contrato que implique acceso a informacioacuten clasificada En dicha carta deberaacute identificarse el contrato al cual la empresa opta el tipo y grado de la informacioacuten clasificada al cual la empresa tendriacutea que acceder y si es necesario o no que la empresa disponga de capacidad de almacenamiento para la informacioacuten clasificada Deberaacute identificarse claramente la persona que firma el escrito con el cargo que ocupa en la administracioacuten y los datos de contacto En el anexo 3 de estas orientaciones figura un modelo de carta que puede ser usado por los organismos de la Administracioacuten concernidos

b) Solicitud de HPS de las personas elegidas por el contratista para el desempentildeo del cargo de JSSP y del suplente de dicho JSSP y del JS del oacutergano de control y su suplente cuando no sean los anteriores Los formularios de solicitud de HPS en formato pdf pueden encontrarse en la paacutegina web wwwcniesons y las instrucciones para su confeccioacuten se encuentran en el documento ldquoOrientaciones para la confeccioacuten de la solicitud de HPSrdquo La estructura del Servicio de Proteccioacuten aparece detallada en el apartado 5 asiacute como los requisitos que se exigen para poder formar parte de este Servicio

c) Solicitud de HPS de los propietarios administradores ya sean uacutenicos solidarios o mancomunados de los miembros (o sus representantes) del consejo de administracioacuten u oacutergano ejecutivo equivalente al de la forma juriacutedica del contratista (sociedad fundacioacuten asociacioacuten organismo puacuteblico etc) asiacute como de cualquier otra

OFICINA NACIONAL DE SEGURIDAD SOLICITUD DE HSEM (OR-ASIC-01-0102)

- Paacuteg 6 de 23 -

persona que tuviera otorgada capacidad jeraacuterquica o ejecutiva por el citado oacutergano de gestioacuten del contratista En el caso de empresas constituidas como sociedades anoacutenimas deberaacuten solicitar HPS los accionistas con un porcentaje mayor del 5 o del 1 si la empresa cotiza en bolsa A criterio de la Autoridad Nacional la solicitud de HPS podraacute ser sustituida por un acta notarial de renuncia al acceso a informacioacuten clasificada de las personas antes mencionadas si bien seraacute necesario que al menos un miembro del consejo de administracioacuten de los propietarios o de los administradores tenga concedida una HPS

d) Copia del poder notarial o fotocopia compulsada que autorice a la persona designada por el contratista para firmar el compromiso de seguridad El poder notarial debe ser suficiente para la firma de acuerdos con la Administracioacuten (poder general por ejemplo) no siendo vaacutelido aquel poder meramente comercial En caso de que no exista ninguna persona que tenga poderes generales o suficientes en el anexo 2 de estas orientaciones aparece un modelo de poder especial para la firma

e) Copia simple notarial o fotocopia compulsada de la escritura de constitucioacuten de la sociedad asiacute como documentacioacuten acreditativa de las ampliaciones o variaciones sufridas posteriormente tanto propias como de aquellas sociedades que participen en la solicitante o sean participadas de ella

f) Certificado de inscripcioacuten en el Registro Mercantil caso de no estar reflejada en las escrituras especificadas en el punto anterior

g) Uacuteltima declaracioacuten completa del Impuesto de Sociedades si se trata de persona

juriacutedica h) Memoria del contratista que abarque los aspectos que expliquen su experiencia y

capacidad profesional asiacute como las referencias que estime oportunas i) ldquoFicha del contratistardquo seguacuten formato de la ONS disponible en la paacutegina web

rellena con datos veraces aportando la documentacioacuten que la justifica en especial en lo que se refiere al capital y a los miembros del consejo de administracioacuten identificando al accionista uacuteltimo y sus representantes en caso de que la empresa proceda de una matriz o grupo de empresas que no esteacuten en liacutenea directa

j) Certificado vigente de la Agencia Estatal de Administracioacuten Tributaria correspondiente u organismo autonoacutemico equivalente de que se encuentra al corriente de pago de sus obligaciones tributarias

k) Certificado emitido por la Tesoreriacutea de la Seguridad Social de que se encuentra al

corriente de sus obligaciones l) En el caso de las empresas de seguridad privada los siguientes documentos

OFICINA NACIONAL DE SEGURIDAD SOLICITUD DE HSEM (OR-ASIC-01-0102)

- Paacuteg 7 de 23 -

minus Certificado vigente de inscripcioacuten en el Registro General de Empresas de Seguridad del Ministerio del Interior conforme al artiacuteculo 7 de la Ley 231992 de 30 de julio de Seguridad Privada y las modificaciones posteriores del mismo Quedan exentas de dicho aacutembito las empresas ubicadas uacutenicamente en Ceuta Melilla o en territorios insulares

minus Certificado del Ministerio del Interior que atestiguumle las sanciones que se hayan incoado a la empresa conforme a la seccioacuten segunda del capiacutetulo cuarto de la Ley 231992 de 30 de julio de Seguridad Privada en los diez (10) antildeos previos a la solicitud del compromiso de seguridad

m) Cualquier otra que le sea solicitada por la Autoridad Nacional por ser necesaria para determinar que cumple los requisitos para la concesioacuten de la HSEM Por ejemplo puede requerirse informacioacuten sobre ejercicios fiscales previos o que la empresa proponga a otras personas para el Servicio de Proteccioacuten si se consideran que eacutestas no cumplen con los requisitos exigidos

322 Persona fiacutesica

Cuando el contratista solicitante de una HSEM se trate de una persona fiacutesica (por ejemplo porque sea un autoacutenomo que trabaje por cuenta propia) deberaacute presentar la siguiente documentacioacuten

a) Documento acreditativo suscrito por un organismo de la Administracioacuten relacionado

con el contrato o por un organismo o ente puacuteblico responsable de una actividad clasificada que justifique la viabilidadnecesidad de que el contratista pueda participar en una actividad o contrato que implique acceso a informacioacuten clasificada En dicha carta deberaacute identificarse el contrato al cual la empresa opta el tipo y grado de la informacioacuten clasificada al cual la empresa tendriacutea que acceder y si es necesario o no que la empresa disponga de capacidad de almacenamiento para la informacioacuten clasificada Deberaacute identificarse claramente la persona que firma el escrito con el cargo que ocupa en la administracioacuten y los datos de contacto En el anexo 3 de estas orientaciones figura un modelo de carta que puede ser usado por los organismos de la Administracioacuten concernidos

b) Solicitud de HPS de las personas elegidas por el contratista para el desempentildeo del cargo de JSSP y del suplente de dicho JSSP y del JS del oacutergano de control y su suplente cuando no sean los anteriores Los formularios de solicitud de HPS en formato pdf pueden encontrarse en la paacutegina web wwwcniesons y las instrucciones para su confeccioacuten se encuentran en el documento ldquoOrientaciones para la confeccioacuten de la solicitud de HPSrdquo La estructura del Servicio de Proteccioacuten aparece detallada en el apartado 5 asiacute como los requisitos que se exigen para poder formar parte de este Servicio En el caso de la persona fiacutesica que solicite la HSEM no tenga empleados a su cargo

OFICINA NACIONAL DE SEGURIDAD SOLICITUD DE HSEM (OR-ASIC-01-0102)

- Paacuteg 8 de 23 -

no seraacute necesario que se proponga a ninguna persona para los puestos de JSSP suplente JS y JS suplente de los oacuterganos de control

c) Solicitud de HPS o renuncia notarial de las personas que tuviera contratadas consideradas como ldquovinculadasrdquo es decir familiares hasta segundo grado incluido (abuelos padres coacutenyuges hijos nietos o hermanos) A criterio de la Autoridad Nacional la solicitud de HPS podraacute ser sustituida por un acta notarial de renuncia al acceso a informacioacuten clasificada de las personas antes mencionadas

d) Copia del poder notarial o fotocopia compulsada que autorice a la persona designada por el contratista para firmar el compromiso de seguridad cuando no sea la propia persona fiacutesica que solicita la HSEM

El poder notarial debe ser suficiente para la firma de acuerdos con la Administracioacuten (poder general por ejemplo) no siendo vaacutelido aquel poder meramente comercial En caso de que no exista ninguna persona que tenga poderes generales o suficientes en el anexo 2 de estas orientaciones aparece un modelo de poder especial para la firma

e) Declaracioacuten censal (modelos 036 oacute 037) presentado en la Agencia Tributaria cuando

se inicia se modifica o se da de baja una actividad econoacutemica acreditativa de la inscripcioacuten en el censo de empresarios profesionales y retenedores con identificacioacuten de la actividad los regiacutemenes y obligaciones tributarias del IRPF e IVA asiacute como el domicilio

f) Uacuteltima declaracioacuten del IRPF e impuesto sobre el patrimonio acompantildeada de los

siguientes documentos

bull CIRBE y certificado bancario de solvencia emitido por el banco o bancos con los que tenga una mayor relacioacuten comercial

bull Modelo 190 Retenciones de IRPF efectuadas a sus trabajadores bull Modelo 347 Declaracioacuten de operaciones con terceros Compras o

ventas superiores a 3000euro Soacutelo cuando la persona fiacutesica declare mediante estimacioacuten objetiva o moacutedulos

g) Memoria del contratista que abarque los aspectos que expliquen su experiencia y

capacidad profesional asiacute como las referencias que estime oportunas

n) ldquoFicha del contratistardquo seguacuten formato de la ONS disponible en la paacutegina web rellena con datos veraces aportando la documentacioacuten que la justifica en especial en lo que se refiere al capital y a los miembros del consejo de administracioacuten identificando al accionista uacuteltimo y sus representantes en caso de que la empresa proceda de una matriz o grupo de empresas que no esteacuten en liacutenea directa

h) Certificado vigente de la Agencia Estatal de Administracioacuten Tributaria correspondiente u organismo autonoacutemico equivalente de que se encuentra al corriente de pago de sus obligaciones tributarias

i) Certificado emitido por la Tesoreriacutea de la Seguridad Social de que se encuentra al

corriente de sus obligaciones emitido como maacuteximo tres (3) meses antes de la

OFICINA NACIONAL DE SEGURIDAD SOLICITUD DE HSEM (OR-ASIC-01-0102)

- Paacuteg 9 de 23 -

presentacioacuten de la documentacioacuten j) Cualquier otra que le sea solicitada por la Autoridad Nacional por ser necesaria para

determinar que cumple los requisitos para la concesioacuten de la HSEM

Por ejemplo pueden solicitarse las declaraciones del IRPF de ejercicios anteriores 33 Lugar de presentacioacuten La carta de solicitud junto con el resto de documentacioacuten deberaacute ser remitida de manera oficial a la siguiente direccioacuten

a) En caso de que dicho contrato o programa provenga del Ministerio de Defensa o si los contratos o programas dependen de la OTAN la UE o la ESA en el aacutembito de Defensa las solicitudes se formalizaraacuten en

Aacuterea de Seguridad Industrial ndash Subdireccioacuten General de Inspeccioacuten Regulacioacuten y Estrategia Industrial de Defensa Direccioacuten General de Armamento y Material ndash Ministerio de Defensa C Donoso Corteacutes 92 28015 MADRID Tfo 91 550 61 10 La empresa deberaacute seguir los procedimientos especiacuteficos del Ministerio de Defensa que se establecen en la Resolucioacuten 3201454613 de 23 de septiembre del Director General de Armamento y Material por la que se aprueban los procedimientos para la implementacioacuten de la Instruccioacuten 522013 de 17 de junio del Secretario de Estado de Defensa por la que se aprueban las normas para la seguridad de la informacioacuten del Ministerio de Defensa en poder de las empresas

b) Para contratos o programas dependientes de cualquier otro aacutembito u organismo nacional

o internacional los traacutemites deberaacuten llevarse a cabo en

Oficina Nacional de Seguridad C Argentona 30 28023 MADRID Tfo 91 372 50 00

No se admitiraacute la documentacioacuten si ha sido remitida por correo electroacutenico Las solicitudes incompletas o con errores supondraacute la devolucioacuten de toda la documentacioacuten 4 HABILITACIOacuteN DE SEGURIDAD DE ESTABLECIMIENTO 41 Tramitacioacuten de la solicitud 411 Confeccioacuten de la solicitud

OFICINA NACIONAL DE SEGURIDAD SOLICITUD DE HSEM (OR-ASIC-01-0102)

- Paacuteg 10 de 23 -

Solo seraacute necesario solicitar una HSES si la empresa necesita trabajar con Informacioacuten Clasificada de grado CONFIDENCIAL o equivalente o superior en sus instalaciones La empresa deberaacute disponer previamente una HSEM concedida si bien es posible que ambas habilitaciones se soliciten simultaacuteneamente Para solicitar una HSES el JSSP deberaacute preparar la siguiente documentacioacuten

1- Carta formal dirigida a la Autoridad Delegada para la Seguridad de la Informacioacuten Clasificada en la que se especifique lo siguiente

a Identificacioacuten de la empresa (nombre y cif) b Motivo por el que solicita la HSES c Personas propuestas por la empresa como JS de los oacuterganos de control

con capacidad de almacenamiento que se deseen constituir junto con sus datos de contacto (teleacutefono y correo electroacutenico) en caso de que no esteacuten nombrados ya como miembros del Servicio de Proteccioacuten

Esta carta formal deberaacute ser remitida por el JSSP del contratista En el anexo 2 de estas orientaciones se presenta un modelo de solicitud que puede servir de referencia y en el apartado 5 de estas orientaciones se explica la composicioacuten del Servicio de Proteccioacuten 2- Toda la documentacioacuten requerida en el apartado 42

412 Evaluacioacuten de los requisitos exigidos a la empresa para la obtencioacuten de la HSES La Oficina Nacional de Seguridad (ONS) comprobaraacute que el Plan de Proteccioacuten cumple con los requisitos establecidos en la normativa En caso de considerarse adecuado para la proteccioacuten de la informacioacuten clasificada que vaya a ser custodiada en la empresa se realizaraacute una inspeccioacuten de estas ZAR por parte del personal de la ONS o de la Administracioacuten La Administracioacuten realizaraacute la inspeccioacuten en caso de que la ONS haya delegado dicha facultad a alguacuten organismo por ejemplo a la DGAM si las empresas fueran a trabajar en el aacutembito del Ministerio de Defensa 413 Concesioacuten de la HSES El JSSP recibiraacute la concesioacuten de la HSES mediante oficio de la ONS Se recibiraacute ademaacutes la apertura de los oacuterganos de control con capacidad de almacenamiento que hubiera solicitado con el nombramiento de los JS y por cada una de las ZAR aprobadas la ONS se recibiraacute un Certificado de Acreditacioacuten de Local (CAL) en donde figure la identificacioacuten de la zona el tipo de grado maacuteximo de informacioacuten clasificada que puede ser custodiada en dicha zona asiacute como la fecha de caducidad de la autorizacioacuten para el manejo de la informacioacuten clasificada en esos locales

OFICINA NACIONAL DE SEGURIDAD SOLICITUD DE HSEM (OR-ASIC-01-0102)

- Paacuteg 11 de 23 -

En el caso de empresas que vayan a trabajar en el aacutembito del Ministerio de Defensa la apertura de los oacuterganos de control el nombramiento de los JS y la remisioacuten de los CAL los realizaraacute la DGAM 42 Documentacioacuten

La concesioacuten de una HSES implica como miacutenimo la solicitud por parte del contratista

de un oacutergano de control con capacidad de almacenamiento que implica la constitucioacuten de una ZAR y de la solicitud de acreditacioacuten de al menos una estacioacuten aislada para el manejo de informacioacuten clasificada en soporte informaacutetico El contratista podraacute ademaacutes disponer de varias ZAR dependientes del mismo oacutergano de control

Junto con la carta de solicitud de la HSES el contratista deberaacute presentar la siguiente documentacioacuten

a) Plan de proteccioacuten que incluya todos los oacuterganos de control del establecimiento asiacute como las ZAR de eacutestos Se elaboraraacute un plan de proteccioacuten especiacutefico para cada ZAR salvo que estas se encuentren en instalaciones adyacentes y compartan medidas de seguridad Dicho plan se ajustaraacute a lo establecido en la norma NS03 sobre seguridad fiacutesica En la paacutegina web se puede acceder al documento ldquoOrientaciones para la Constitucioacuten de Zonas de Acceso Restringidordquo y al documento ldquo Orientaciones para el Plan de Proteccioacuten de una Zona de Acceso Restringidordquo

b) La documentacioacuten requerida para solicitar la acreditacioacuten del sistema de informacioacuten y comunicaciones seguacuten lo dispuesto en la norma NS05 sobre sistemas de informacioacuten y comunicaciones que permita consultar la informacioacuten clasificada a la que se va a tener acceso

c) Cualquier otra que le sea solicitada por la Autoridad Nacional por ser necesaria para determinar que cumple los requisitos de seguridad para manejar informacioacuten clasificada en sus instalaciones

43 Lugar de presentacioacuten La carta de solicitud junto con el resto de documentacioacuten deberaacute ser remitida de manera oficial a la siguiente direccioacuten

c) En caso de que dicho contrato o programa provenga del Ministerio de Defensa o si los contratos o programas dependen de la OTAN la UE o la ESA en el aacutembito de Defensa las solicitudes se formalizaraacuten en

Aacuterea de Seguridad Industrial ndash Subdireccioacuten General de Inspeccioacuten Regulacioacuten y Estrategia Industrial de Defensa Direccioacuten General de Armamento y Material ndash Ministerio de Defensa

OFICINA NACIONAL DE SEGURIDAD SOLICITUD DE HSEM (OR-ASIC-01-0102)

- Paacuteg 12 de 23 -

C Donoso Corteacutes 92 28015 MADRID Tfo 91 550 61 10

d) Para contratos o programas dependientes de cualquier otro aacutembito u organismo nacional

o internacional los traacutemites deberaacuten llevarse a cabo en

Oficina Nacional de Seguridad C Argentona 30 28023 MADRID Tfo 91 372 50 00

No se admitiraacute la documentacioacuten si ha sido remitida por correo electroacutenico Las solicitudes incompletas o con errores supondraacute la devolucioacuten de toda la solicitud 5 REQUISITOS Y ESTRUCTURA DEL SERVICIO DE PROTECCIOacuteN 51 Servicio de Proteccioacuten

Por servicio de proteccioacuten de informacioacuten clasificada se entenderaacute la estructura de seguridad constituida en una empresa para poder garantizar la adecuada proteccioacuten de la informacioacuten clasificada tanto en el manejo por parte del personal de la misma como en su custodia

Formaraacuten parte del servicio de proteccioacuten de informacioacuten clasificada del contratista el

jefe de seguridad del servicio de proteccioacuten (JSSP) del contratista el suplente del JSSP asiacute como el director de seguridad del servicio de proteccioacuten (DSSP) y el director de seguridad del servicio de proteccioacuten del grupo (DSSG) si los hubiera Igualmente formaraacuten parte del servicio de proteccioacuten los jefes de seguridad (JS) de los oacuterganos de control establecidos por el contratista y todos los responsables de cada uno de los sistemas informaacuteticos acreditados (administradores de seguridad de sistemas de informacioacuten y comunicaciones administradores del sistema etc)

Todo el personal de la empresa que forme parte del servicio de proteccioacuten deberaacute

ostentar la nacionalidad espantildeola tener HPS conforme al grado de la HSEM y mantener una relacioacuten contractual estable con la empresa

Las responsabilidades de cada uno de los cargos aparecen detalladas en el apartado 54

de las Normas de la Autoridad

511 Jefe o Director de Seguridad del Servicio de Proteccioacuten y Director de Seguridad de Grupo Empresarial El JSSP y el JSSP suplente son los cargos asociados a la HSEM de una empresa

nombrados por la ONS y responsables de cumplir y hacer cumplir con las obligaciones que contrae el contratista con la firma del Compromiso de Seguridad

Son los maacuteximos responsables del Servicio de Proteccioacuten de la empresa y como

responsable del mismo deberaacute disponer de los medios y recursos adecuados es decir de una estructura funcional y orgaacutenica responsable de la ejecucioacuten de dicha proteccioacuten

OFICINA NACIONAL DE SEGURIDAD SOLICITUD DE HSEM (OR-ASIC-01-0102)

- Paacuteg 13 de 23 -

Ademaacutes de los requisitos que se exigen para todo el personal del Servicio de

Proteccioacuten el JSSP deberaacute tener una representatividad y poder de decisioacuten en la empresa Deberaacute establecer procedimientos poliacuteticas asignar recursos y conformar los medios

necesarios para salvaguardar la confidencialidad integridad disponibilidad autenticacioacuten y no repudio de la informacioacuten clasificada a la que pudiera acceder el personal de su empresa tanto fuera de sus instalaciones (en ZAR del contratista principal o de la Administracioacuten por ejemplo) como en sus propios locales si la empresa tuviera concedida una HSES

Cuando en una empresa existan varios JS el JSSP se denominaraacute Director de

Seguridad del Servicio de Proteccioacuten (DSSP)

El Director de Seguridad del Servicio de Proteccioacuten de un grupo empresarial (DSSG) coordinaraacute a todos los JSSPDSSP nombrados en cada una de las empresas con HSEM que conformen el grupo empresarial 512 Jefe de Seguridad

El JS y el JS suplente son los cargos asociados a los oacuterganos de control que se

establezcan en la empresa con las responsabilidades establecidas en la NS01 apartado 6 Dependen funcionalmente del JSSP y debe coordinar la actuacioacuten de todos los cargos relativos a las cuentas de cifra sistemas acreditados etc que hubiera en su oacutergano de control

Se puede compaginar el cargo de JSSP con el de JS siempre y cuando se encuentren en

la misma ubicacioacuten fiacutesica asiacute como el cargo de JS se puede compaginar con el de Criptocustodio o administrador de sistemas con las mismas salvedades

52 Empresa con HSEM sin capacidad de almacenamiento

En este esquema los Jefes de Seguridad (JS) de los oacuterganos de control establecidos sin capacidad de almacenamiento (puede haber maacutes de uno si bien en el esquema aparece el caso maacutes habitual con solo un oacutergano de control) dependen del JSSP y en caso de ausencia de eacuteste

OFICINA NACIONAL DE SEGURIDAD SOLICITUD DE HSEM (OR-ASIC-01-0102)

- Paacuteg 14 de 23 -

del JSSP suplente siempre que no se compagine el cargo de JSSP y JS y el de JSSP suplente y JS suplente 53 Empresa con HSEM y HSES

En este esquema la empresa dispone ademaacutes de una HSEM concedida una HSES con

un oacutergano de control con capacidad de almacenamiento (en naranja) con una Zona de Acceso Restringido (ZAR) una cuenta de cifra y un sistema CIS acreditado

Los administradores de seguridad del sistema y los criptocustodios dependen del JS y

eacutestos a su vez del JSSP y en caso de ausencia de eacuteste del JSSP suplente

54 Empresa con HSEM HSES y varias localidades

OFICINA NACIONAL DE SEGURIDAD SOLICITUD DE HSEM (OR-ASIC-01-0102)

- Paacuteg 15 de 23 -

En este esquema la empresa dispone de dos localidades con HSES concedida y de una

tercera localidad sin HSES con un oacutergano de control sin capacidad de almacenamiento (en verde)

En la localidad A se establece el Oacutergano de Control Principal (en rojo) con su JS y

suplente Tanto el JS como su suplente dependen funcionalmente del JSSP y del suplente en caso de que no sean las mismas personas Este Oacutergano de Control Principal cuenta con una ZAR una cuenta de cifra y un sistema Cis acreditado Los administradores de seguridad del sistema y los criptocustodios dependen de este JS y en ausencia de eacuteste de su suplente

En la localidad B se ha constituido un Oacutergano de control con capacidad de

almacenamiento (en naranja) El JS y su suplente dependen funcionalmente del JS del Oacutergano de Control Principal Los jefes de seguridad de las cuentas de cifra si los hubiera y los administradores de seguridad del sistema dependen del jefe de seguridad del Punto de Control o del Servicio Local de Proteccioacuten y eacutestos a su vez del jefe de seguridad del Subregistro Secundario o del jefe de seguridad del Servicio General de Proteccioacuten respectivamente quienes reportan al JSSP y en caso de ausencia del JSSP suplente

6 Anexo 1 Modelo de carta de solicitud de HSEM

Nombre de la Organizacioacuten C Direccioacuten Nordm 2ordm 1ordf 1002 Xxxx

Fecha xxxxxxxx Autoridad Delegada para la seguridad de la Informacioacuten Clasificada Secretario de Estado Director del CNI Calle Argentona 20 Madrid 28023 ASUNTO SOLICITUD DE HABILITACIOacuteN DE SEGURIDAD DE EMPRESA (HSEM) ExcmoSr

El objeto de esta carta de intenciones es solicitar la concesioacuten de Habilitacioacuten de Seguridad de Empresa (HSEM) para la empresa XXXX con CIF X000000 por ser necesario el acceso a Informacioacuten Clasificada de XXX (Organismo Ministerio OTAN UE ESA paiacutes con acuerdo bilateralhellip etc) por parte de nuestro personal para participar en el desarrollo de XXXX (contrato proyecto) clasificado en grado de (Reservado Confidencial Nato Secret Nato Confidential Secret-UE ESA-Secret hellipetc) y de acuerdo con las Normas de la Autoridad Nacional de Seguridad Delegada (ANS-D)

Se propone para el desempentildeo del cargo de Jefe de Seguridad del Servicio de

Proteccioacuten (JSSP) y Suplente de dicho JSSP a D Aaaa Bbbb Cccc y a D Aaaa Bbbb Cccc respectivamente

Se adjunta (carta de invitacioacuten pliego de condiciones) por parte del contratista donde se especifica la necesidad de acreditacioacuten en grado (R NS S-UE ESA-S) con objeto de justificar nuestras expectativas

Asimismo se solicita la apertura de un Oacutergano de Control (Servicio Local de Proteccioacuten ndashSLP- yo Punto de Control OTANUEESA) sin capacidad de almacenamiento Igualmente se propone a D Aaaa Bbbb Cccc y a D Aaaa Bbbb Cccc como Jefe de Seguridad del oacutergano de control y su suplente (cuando no sean los mismos que los anteriores)

Dejamos constancia de que nuestra empresa no manejaraacute ni tendraacute depositada en sus

instalaciones ninguacuten tipo de Informacioacuten Clasificada y que todas las gestiones se haraacuten a traveacutes de ese Organismo Atentamente D Xxxx Yyyy Zzzz (Director General Presidente Administrador Apoderado)

7 Anexo 2 Modelo de carta de solicitud de HSES

Nombre de la Organizacioacuten

C Direccioacuten Nordm 2ordm 1ordf 1002 Xxxx Fecha xxxxxxxx Autoridad Delegada para la seguridad de la Informacioacuten Clasificada Secretario de Estado Director del CNI Calle Argentona 20 Madrid 28023 ASUNTO SOLICITUD DE HABILITACIOacuteN DE SEGURIDAD DE ESTABLECIMIENTO (HSES) ExcmoSr

El objeto de esta carta de intenciones es solicitar la concesioacuten de Habilitacioacuten de Seguridad de Establecimiento (HSES) para la empresa XXXX con CIF X000000 por ser necesario custodiar Informacioacuten Clasificada en nuestras dependencias situadas en ldquoDireccioacutenhelliprdquo debido al intereacutes de nuestra empresa de participar en el desarrollo de XXXX (contrato proyecto) clasificado en grado de (Reservado Confidencial Nato Secret Nato Confidential Secret-UE ESA-Secret hellipetc)

Se adjunta (carta de invitacioacuten pliego de condiciones) por parte del contratista

donde se especifica la necesidad de acreditacioacuten en grado (R NS S-UE ESA-S) con objeto de justificar nuestras expectativas

Se solicita la apertura de un Oacutergano de Control (Servicio Local de Proteccioacuten ndashSLP- yo

Punto de Control OTANUEESA) con capacidad de almacenamiento Igualmente se propone a D Aaaa Bbbb Cccc y a D Aaaa Bbbb Cccc como Jefe de Seguridad del oacutergano de control y su suplente Adjunto se remite el Plan de Proteccioacuten de la Zona de Acceso Restringido configurado como Zona Clase I y Zona Clase II

Se solicita igualmente la acreditacioacuten de un (pc aislado red aislada) por lo que le

remitimos la documentacioacuten requerida en las Normas de la Autoridad

Atentamente D Xxxx Yyyy Zzzz Jefe de Seguridad del Servicio de Proteccioacuten

8 Anexo 3 Modelo de carta de expectativas Organismo Oficial NOMBRE DE EMPRESA XXXXXXXXXXXX C XXXXXXXX CP Ciudad Paiacutes Madrid de xxxxxxxxx de 20XX Ante su posible participacioacuten en contratos clasificados en grado XXXX promovidos por (Nombre del organismo que promueve el contrato) se requiere que su empresa XXX tenga en vigor la Habilitacioacuten de Seguridad de Empresa (HSEM) con el fin de que pueda acceder a informacioacuten clasificada en el grado antes mencionado (Opcional) Debido a que el contratista deberaacute custodiar informacioacuten clasificada de grado XXX deberaacute disponer asiacute mismo de la Habilitacioacuten de Seguridad de Establecimiento (HSES) de dicho grado Firmado XXXXXXXX Lugar fecha y cargo del firmante

9 Anexo 4 Modelo de renuncia a conocer informacioacuten clasificada DDntildea xxxxx mayor de edad de nacionalidad helliphelliphelliphellip con domicilioy titular del Documento Nacional de Identidad nuacutemero helliphelliphelliphellip (o pasaporte nuacutemero helliphelliphellip) como (Director Consejero Delegado etc) de la empresa helliphelliphelliphelliphellip domiciliada en considerando que la empresa helliphelliphelliphelliphelliphellip estaacute interesada en participar en contratos que impliquen el acceso a informacioacuten clasificada nacional asiacute como informacioacuten clasificada cuyo manejo y proteccioacuten se encuentren regulados por tratados internacionales de caraacutecter bilateral o multilateral en virtud del artiacuteculo 11 apartado e) del Decreto 2421969 de 20 de febrero sobre Secretos Oficiales y teniendo en cuenta las disposiciones contenidas en la Ley 968 de 5 de abril reguladora de los Secretos Oficiales el Decreto 2421969 de 20 de Febrero por el que se desarrollan las disposiciones de la Ley 91968 la Ley 112002 de 6 de mayo reguladora del Centro Nacional de Inteligencia y el Coacutedigo Penal espantildeol por medio del presente documento RENUNCIA formalmente a tener acceso en todo o en parte a la informacioacuten anteriormente referida cualquiera que sea el medio o soporte en que se encuentre

10 Anexo 5 Modelo de poder especial para la firma del Compromiso de Seguridad ------ DICE Y OTORGA ------ Que la sociedad ldquo XXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXX ldquo seguacuten estaacute representada confiere y otorga Poder Especial pero en su especialidad tan amplio y bastante como en derecho se requiera y sea menester a favor de D ldquoXXXXXXXXXXXXXXrdquo mayor de edad con DNI XXXXXXXX para que por siacute solo y en nombre y representacioacuten de la Sociedad poderdante pueda realizar y ejercitar los actos y facultades seguidamente determinados FACULTADES Firmar ante la Autoridad Nacional de Seguridad un Compromiso de Seguridad al efecto de realizar los actos gestiones y diligencias que sean necesarios o estime convenientes suscribiendo aparte de dicho compromiso cuantos documentos tanto puacuteblicos como privados instancias solicitudes etc se requieran o precisen asiacute como obligarse a lo que sea necesario o conveniente todo ello sin excepcioacuten alguna en especial en todo lo referente al Compromiso de Seguridad

11 Anexo 6 Guiacutea de un Plan de Proteccioacuten para tratar informacioacuten clasificada en sus instalaciones

IacuteNDICE 1 GLOSARIO DE TEacuteRMINOS Y SIGLAS 2 GENERALIDADES

21 Actividad empresarial 22 Estructura y organizacioacuten

bull Interdependencias bull Organigrama de la empresa

23 Recursos humanos 3 INFORME DE INSTALACIONES DEL LOCAL ELEGIDO PARA LA INSTALACIOacuteN DEL PUNTO DE CONTROL OTANUEESA Y DEL SERVICIO LOCAL DE PROTECCIOacuteN

31 Objeto 32 Situacioacuten

bull Ubicacioacuten de la empresa - Plano de zona

bull Caracteriacutesticas del entorno global bull Zonas de acceso restringido (ZAR)

33 Descripcioacuten estructural del edificio 4 PROCEDIMIENTOS DE SEGURIDAD

41 Objeto de los procedimientos de seguridad 42 Aacutembito de aplicacioacuten 43 Subsistema de proteccioacuten fiacutesica

bull Caracteriacutesticas generales bull Caracteriacutesticas especificas de las zar bull Control de llaves y combinaciones

- Control de llaves - Control de combinaciones

bull Control de accesos - Gestioacuten de usuarios - Acceso a las ZAR

Control de acceso de los empleados Control de acceso de visitantes

- Acceso a las ZAR del personal de limpieza y mantenimiento bull Control de documentacioacuten

- Control documental - Procedimiento de almacenado - Procedimiento de acceso - Procedimiento de reproduccioacuten - Procedimiento de destruccioacuten

bull Sistema para la deteccioacuten de intrusos (IDS) - Sistema general - Sistema especiacutefico para las ZAR OTANUEESANACIONAL - Sistema de recepcioacuten de alarmas - Actuacioacuten ante alarmas

Sistema de identificacioacuten - Guardia de seguridad

bull Actuacioacuten de las fuerzas de reaccioacuten - Amenazas - Coordinacioacuten de las fuerzas de reaccioacuten ldquoexternasrdquo

Datos de las fuerzas de reaccioacuten ldquoexternasrdquo 5 PLAN DE EMERGENCIA

51 Objeto del plan 52 Clases de emergencia

bull Emergencia accidental - Procedimiento de actuacioacuten - Medios disponibles

bull Emergencia por accioacuten hostil - Amenaza de bomba

Procedimiento de actuacioacuten Operativa Impreso para amenaza telefoacutenica

- Alteracioacuten del orden puacuteblico Procedimiento de actuacioacuten

bull Actuaciones posteriores - Traslado de documentacioacuten clasificada otanueesanacional - Destruccioacuten de la documentacioacuten clasificada

6 PROCEDIMIENTOS DE ACREDITACIOacuteN DE LOS SISTEMAS INFORMAacuteTICOS 7 PRIORIDADES EN LA DESTRUCCIOacuteN DE DOCUMENTOS 8 INFORMES AL ASISUBREGISTRO PRINCIPAL OTANUEESA (DGAM)

81 Inventario anual de materias clasificadas

9 ANEXOS

91 Procedimiento de control de acceso a las instalaciones

bull Objeto bull Acceso de personal bull Acceso de mercanciacuteas

- Entrada de mercanciacuteas - Salida de mercanciacuteas

bull Acceso de vehiacuteculos - Vehiacuteculos del personal de la empresa - Vehiacuteculos del personal visitante

bull Tarjeta de identificacioacuten personal (TIP) - Uso y caducidad

92 Procedimiento de actuacioacuten de los vigilantes de seguridad bull Objeto bull Generalidades bull Procedimientos

  • 1 INTRODUCCIOacuteN
  • 2 CONTRATO PROGRAMA PROYECTO O ACTIVIDAD CLASIFICADA
  • 3 HABILITACIOacuteN DE SEGURIDAD DE EMPRESA
    • 31 Tramitacioacuten de la solicitud de HSEM
      • 311 Confeccioacuten de la solicitud
      • 312 Evaluacioacuten de los requisitos exigidos a la empresa para la obtencioacuten de la HSEM
      • 313 Concesioacuten de la HSEM
        • 32 Documentacioacuten
          • 321 Persona juriacutedica
          • 322 Persona fiacutesica
            • 33 Lugar de presentacioacuten
              • 4 HABILITACIOacuteN DE SEGURIDAD DE ESTABLECIMIENTO
                • 41 Tramitacioacuten de la solicitud
                  • 411 Confeccioacuten de la solicitud
                  • 412 Evaluacioacuten de los requisitos exigidos a la empresa para la obtencioacuten de la HSES
                  • 413 Concesioacuten de la HSES
                    • 42 Documentacioacuten
                    • 43 Lugar de presentacioacuten
                      • 5 REQUISITOS Y ESTRUCTURA DEL SERVICIO DE PROTECCIOacuteN
                        • 51 Servicio de Proteccioacuten
                          • 511 Jefe o Director de Seguridad del Servicio de Proteccioacuten y Director de Seguridad de Grupo Empresarial
                          • 512 Jefe de Seguridad
                            • 52 Empresa con HSEM sin capacidad de almacenamiento
                            • 53 Empresa con HSEM y HSES
                            • 54 Empresa con HSEM HSES y varias localidades
                              • 6 Anexo 1 Modelo de carta de solicitud de HSEM
                              • 7 Anexo 2 Modelo de carta de solicitud de HSES
                              • 8 Anexo 3 Modelo de carta de expectativas
                              • 9 Anexo 4 Modelo de renuncia a conocer informacioacuten clasificada
                              • 10 Anexo 5 Modelo de poder especial para la firma del Compromiso de Seguridad
                              • 11 Anexo 6 Guiacutea de un Plan de Proteccioacuten para tratar informacioacuten clasificada en sus instalaciones
Page 3: OFICINA NACIONAL DE SEGURIDAD - CNI · El poder notarial debe ser suficiente para la firma de acuerdos con la Administración (poder general, por ejemplo), no siendo válido aquel

OFICINA NACIONAL DE SEGURIDAD SOLICITUD DE HSEM (OR-ASIC-01-0102)

- Paacuteg 3 de 23 -

1 INTRODUCCIOacuteN El presente documento de Orientaciones para la solicitud de una Habilitacioacuten de Seguridad de Empresa (HSEM) y Habilitacioacuten de Seguridad de Establecimiento (HSES) se elabora como complemento de la norma NS06 sobre Seguridad Industrial de las Normas de la Autoridad Nacional para la proteccioacuten de la informacioacuten clasificada (Normas de la ANPIC) y conforme se especifica en el apartado 6 de la misma En eacutel se describen los procedimientos para la tramitacioacuten de la HSEM los requisitos para la concesioacuten de la misma asiacute como la documentacioacuten necesaria Estas orientaciones son de aplicacioacuten para aquellas empresas que con motivo de su posible participacioacuten en actividades contratos programas o proyectos clasificados deban solicitar una HSEM 2 CONTRATO PROGRAMA PROYECTO O ACTIVIDAD CLASIFICADA Se entienden como tales aquellos encaminados a proporcionar bienes o servicios en cuya ejecucioacuten se genere o sea necesario el acceso o manejo por parte del personal de la empresa de informacioacuten clasificada Las fases de actividad precontractual (negociacioacuten licitacioacuten presupuesto propuesta etc) asiacute como la actividad posterior (mantenimiento campantildeas de exportacioacuten etc) se consideran parte del contrato clasificado Para participar en cualquier contrato programa o proyecto clasificado de grado CONFIDENCIAL o equivalente o superior el contratista deberaacute disponer de la Habilitacioacuten de Seguridad de Empresa (HSEM) del grado adecuado a la informacioacuten que vaya a manejar No obstante si el grado maacuteximo de la Informacioacuten Clasificada a tratar es DIFUSIOacuteN LIMITADA o equivalente no tendraacute que solicitar una Habilitacioacuten de Seguridad de Empresa (HSEM) pero deberaacute estar dado de alta en el registro de empresas autorizadas para el manejo de dicha informacioacuten seguacuten el documento ldquoOrientaciones para la participacioacuten de empresas en actividades y contratos de grado Difusioacuten Limitada o equivalenterdquo Una vez concedida la HSEM si la empresa necesita ademaacutes custodiar la informacioacuten clasificada en sus propias instalaciones necesitaraacute disponer de una HSES

OFICINA NACIONAL DE SEGURIDAD SOLICITUD DE HSEM (OR-ASIC-01-0102)

- Paacuteg 4 de 23 -

3 HABILITACIOacuteN DE SEGURIDAD DE EMPRESA 31 Tramitacioacuten de la solicitud de HSEM 311 Confeccioacuten de la solicitud La empresa deberaacute preparar la siguiente documentacioacuten

1- Carta formal dirigida a la Autoridad Delegada para la Seguridad de la Informacioacuten Clasificada en la que se especifique lo siguiente

a Identificacioacuten de la empresa (nombre y CIF) b Motivo por el que solicita la HSEM c Personas propuestas por la empresa para formar parte del Servicio de

Proteccioacuten junto con sus datos de contacto (teleacutefono y correo electroacutenico)

Esta carta formal deberaacute ser remitida por el apoderado que represente al contratista En el anexo 1 de estas orientaciones se presenta un modelo de solicitud que puede servir de referencia y en el apartado 5 de estas orientaciones se explica la composicioacuten del Servicio de Proteccioacuten 2- Toda la documentacioacuten requerida en el apartado 32

312 Evaluacioacuten de los requisitos exigidos a la empresa para la obtencioacuten de la HSEM Una vez recibida la solicitud por parte de la Oficina Nacional de Seguridad (ONS) se mantendraacute una reunioacuten con los solicitantes de la empresa al objeto de comprobar que se cumplen las exigencias que establecen las Normas de la Autoridad Las personas propuestas por la empresa para formar parte del Servicio de Proteccioacuten seraacuten convocadas a un curso de formacioacuten que se impartiraacute con antelacioacuten a la concesioacuten de la HSEM Para ello se les remitiraacute por correo electroacutenico el temario correspondiente a la fase de formacioacuten on-line junto con un cuestionario de evaluacioacuten Cada una de las personas propuestas para formar parte del Servicio de Proteccioacuten deberaacute remitir el cuestionario cumplimentado seguacuten las instrucciones que reciba en el correo electroacutenico Aquellos que superen la fase on-line recibiraacuten mediante correo electroacutenico la convocatoria para la fase de formacioacuten presencial Las personas que superen el curso de formacioacuten seraacuten nombradas para el cargo correspondiente Posteriormente la empresa a traveacutes de su apoderado seraacute convocada para la firma del Compromiso de Seguridad

OFICINA NACIONAL DE SEGURIDAD SOLICITUD DE HSEM (OR-ASIC-01-0102)

- Paacuteg 5 de 23 -

313 Concesioacuten de la HSEM Finalizado el curso y resuelta de manera favorable la concesioacuten de la HSEM la persona propuesta como Jefe de Seguridad del Servicio de Proteccioacuten (JSSP) seraacute el punto de contacto en la empresa con la ONS con las obligaciones y deberes que contiene las Normas de la Autoridad El JSSP recibiraacute un Oficio con la concesioacuten de la HSEM y los nombramientos de JSSP y suplente junto con una copia sellada del Compromiso de Seguridad firmado por la empresa En el caso de que la presentacioacuten de la documentacioacuten para la solicitud de la HSEM se haya realizado en un organismo ajeno a la ONS (ver punto 33) se remitiraacute una copia de este Oficio a dicho organismo 32 Documentacioacuten 321 Persona juriacutedica Cuando el contratista solicitante de una HSEM se trate de una persona juriacutedica deberaacute presentar la siguiente documentacioacuten

a) Documento acreditativo suscrito por un organismo de la Administracioacuten relacionado

con el contrato o por un organismo o ente puacuteblico responsable de una actividad clasificada que justifique la viabilidadnecesidad de que el contratista pueda participar en una actividad o contrato que implique acceso a informacioacuten clasificada En dicha carta deberaacute identificarse el contrato al cual la empresa opta el tipo y grado de la informacioacuten clasificada al cual la empresa tendriacutea que acceder y si es necesario o no que la empresa disponga de capacidad de almacenamiento para la informacioacuten clasificada Deberaacute identificarse claramente la persona que firma el escrito con el cargo que ocupa en la administracioacuten y los datos de contacto En el anexo 3 de estas orientaciones figura un modelo de carta que puede ser usado por los organismos de la Administracioacuten concernidos

b) Solicitud de HPS de las personas elegidas por el contratista para el desempentildeo del cargo de JSSP y del suplente de dicho JSSP y del JS del oacutergano de control y su suplente cuando no sean los anteriores Los formularios de solicitud de HPS en formato pdf pueden encontrarse en la paacutegina web wwwcniesons y las instrucciones para su confeccioacuten se encuentran en el documento ldquoOrientaciones para la confeccioacuten de la solicitud de HPSrdquo La estructura del Servicio de Proteccioacuten aparece detallada en el apartado 5 asiacute como los requisitos que se exigen para poder formar parte de este Servicio

c) Solicitud de HPS de los propietarios administradores ya sean uacutenicos solidarios o mancomunados de los miembros (o sus representantes) del consejo de administracioacuten u oacutergano ejecutivo equivalente al de la forma juriacutedica del contratista (sociedad fundacioacuten asociacioacuten organismo puacuteblico etc) asiacute como de cualquier otra

OFICINA NACIONAL DE SEGURIDAD SOLICITUD DE HSEM (OR-ASIC-01-0102)

- Paacuteg 6 de 23 -

persona que tuviera otorgada capacidad jeraacuterquica o ejecutiva por el citado oacutergano de gestioacuten del contratista En el caso de empresas constituidas como sociedades anoacutenimas deberaacuten solicitar HPS los accionistas con un porcentaje mayor del 5 o del 1 si la empresa cotiza en bolsa A criterio de la Autoridad Nacional la solicitud de HPS podraacute ser sustituida por un acta notarial de renuncia al acceso a informacioacuten clasificada de las personas antes mencionadas si bien seraacute necesario que al menos un miembro del consejo de administracioacuten de los propietarios o de los administradores tenga concedida una HPS

d) Copia del poder notarial o fotocopia compulsada que autorice a la persona designada por el contratista para firmar el compromiso de seguridad El poder notarial debe ser suficiente para la firma de acuerdos con la Administracioacuten (poder general por ejemplo) no siendo vaacutelido aquel poder meramente comercial En caso de que no exista ninguna persona que tenga poderes generales o suficientes en el anexo 2 de estas orientaciones aparece un modelo de poder especial para la firma

e) Copia simple notarial o fotocopia compulsada de la escritura de constitucioacuten de la sociedad asiacute como documentacioacuten acreditativa de las ampliaciones o variaciones sufridas posteriormente tanto propias como de aquellas sociedades que participen en la solicitante o sean participadas de ella

f) Certificado de inscripcioacuten en el Registro Mercantil caso de no estar reflejada en las escrituras especificadas en el punto anterior

g) Uacuteltima declaracioacuten completa del Impuesto de Sociedades si se trata de persona

juriacutedica h) Memoria del contratista que abarque los aspectos que expliquen su experiencia y

capacidad profesional asiacute como las referencias que estime oportunas i) ldquoFicha del contratistardquo seguacuten formato de la ONS disponible en la paacutegina web

rellena con datos veraces aportando la documentacioacuten que la justifica en especial en lo que se refiere al capital y a los miembros del consejo de administracioacuten identificando al accionista uacuteltimo y sus representantes en caso de que la empresa proceda de una matriz o grupo de empresas que no esteacuten en liacutenea directa

j) Certificado vigente de la Agencia Estatal de Administracioacuten Tributaria correspondiente u organismo autonoacutemico equivalente de que se encuentra al corriente de pago de sus obligaciones tributarias

k) Certificado emitido por la Tesoreriacutea de la Seguridad Social de que se encuentra al

corriente de sus obligaciones l) En el caso de las empresas de seguridad privada los siguientes documentos

OFICINA NACIONAL DE SEGURIDAD SOLICITUD DE HSEM (OR-ASIC-01-0102)

- Paacuteg 7 de 23 -

minus Certificado vigente de inscripcioacuten en el Registro General de Empresas de Seguridad del Ministerio del Interior conforme al artiacuteculo 7 de la Ley 231992 de 30 de julio de Seguridad Privada y las modificaciones posteriores del mismo Quedan exentas de dicho aacutembito las empresas ubicadas uacutenicamente en Ceuta Melilla o en territorios insulares

minus Certificado del Ministerio del Interior que atestiguumle las sanciones que se hayan incoado a la empresa conforme a la seccioacuten segunda del capiacutetulo cuarto de la Ley 231992 de 30 de julio de Seguridad Privada en los diez (10) antildeos previos a la solicitud del compromiso de seguridad

m) Cualquier otra que le sea solicitada por la Autoridad Nacional por ser necesaria para determinar que cumple los requisitos para la concesioacuten de la HSEM Por ejemplo puede requerirse informacioacuten sobre ejercicios fiscales previos o que la empresa proponga a otras personas para el Servicio de Proteccioacuten si se consideran que eacutestas no cumplen con los requisitos exigidos

322 Persona fiacutesica

Cuando el contratista solicitante de una HSEM se trate de una persona fiacutesica (por ejemplo porque sea un autoacutenomo que trabaje por cuenta propia) deberaacute presentar la siguiente documentacioacuten

a) Documento acreditativo suscrito por un organismo de la Administracioacuten relacionado

con el contrato o por un organismo o ente puacuteblico responsable de una actividad clasificada que justifique la viabilidadnecesidad de que el contratista pueda participar en una actividad o contrato que implique acceso a informacioacuten clasificada En dicha carta deberaacute identificarse el contrato al cual la empresa opta el tipo y grado de la informacioacuten clasificada al cual la empresa tendriacutea que acceder y si es necesario o no que la empresa disponga de capacidad de almacenamiento para la informacioacuten clasificada Deberaacute identificarse claramente la persona que firma el escrito con el cargo que ocupa en la administracioacuten y los datos de contacto En el anexo 3 de estas orientaciones figura un modelo de carta que puede ser usado por los organismos de la Administracioacuten concernidos

b) Solicitud de HPS de las personas elegidas por el contratista para el desempentildeo del cargo de JSSP y del suplente de dicho JSSP y del JS del oacutergano de control y su suplente cuando no sean los anteriores Los formularios de solicitud de HPS en formato pdf pueden encontrarse en la paacutegina web wwwcniesons y las instrucciones para su confeccioacuten se encuentran en el documento ldquoOrientaciones para la confeccioacuten de la solicitud de HPSrdquo La estructura del Servicio de Proteccioacuten aparece detallada en el apartado 5 asiacute como los requisitos que se exigen para poder formar parte de este Servicio En el caso de la persona fiacutesica que solicite la HSEM no tenga empleados a su cargo

OFICINA NACIONAL DE SEGURIDAD SOLICITUD DE HSEM (OR-ASIC-01-0102)

- Paacuteg 8 de 23 -

no seraacute necesario que se proponga a ninguna persona para los puestos de JSSP suplente JS y JS suplente de los oacuterganos de control

c) Solicitud de HPS o renuncia notarial de las personas que tuviera contratadas consideradas como ldquovinculadasrdquo es decir familiares hasta segundo grado incluido (abuelos padres coacutenyuges hijos nietos o hermanos) A criterio de la Autoridad Nacional la solicitud de HPS podraacute ser sustituida por un acta notarial de renuncia al acceso a informacioacuten clasificada de las personas antes mencionadas

d) Copia del poder notarial o fotocopia compulsada que autorice a la persona designada por el contratista para firmar el compromiso de seguridad cuando no sea la propia persona fiacutesica que solicita la HSEM

El poder notarial debe ser suficiente para la firma de acuerdos con la Administracioacuten (poder general por ejemplo) no siendo vaacutelido aquel poder meramente comercial En caso de que no exista ninguna persona que tenga poderes generales o suficientes en el anexo 2 de estas orientaciones aparece un modelo de poder especial para la firma

e) Declaracioacuten censal (modelos 036 oacute 037) presentado en la Agencia Tributaria cuando

se inicia se modifica o se da de baja una actividad econoacutemica acreditativa de la inscripcioacuten en el censo de empresarios profesionales y retenedores con identificacioacuten de la actividad los regiacutemenes y obligaciones tributarias del IRPF e IVA asiacute como el domicilio

f) Uacuteltima declaracioacuten del IRPF e impuesto sobre el patrimonio acompantildeada de los

siguientes documentos

bull CIRBE y certificado bancario de solvencia emitido por el banco o bancos con los que tenga una mayor relacioacuten comercial

bull Modelo 190 Retenciones de IRPF efectuadas a sus trabajadores bull Modelo 347 Declaracioacuten de operaciones con terceros Compras o

ventas superiores a 3000euro Soacutelo cuando la persona fiacutesica declare mediante estimacioacuten objetiva o moacutedulos

g) Memoria del contratista que abarque los aspectos que expliquen su experiencia y

capacidad profesional asiacute como las referencias que estime oportunas

n) ldquoFicha del contratistardquo seguacuten formato de la ONS disponible en la paacutegina web rellena con datos veraces aportando la documentacioacuten que la justifica en especial en lo que se refiere al capital y a los miembros del consejo de administracioacuten identificando al accionista uacuteltimo y sus representantes en caso de que la empresa proceda de una matriz o grupo de empresas que no esteacuten en liacutenea directa

h) Certificado vigente de la Agencia Estatal de Administracioacuten Tributaria correspondiente u organismo autonoacutemico equivalente de que se encuentra al corriente de pago de sus obligaciones tributarias

i) Certificado emitido por la Tesoreriacutea de la Seguridad Social de que se encuentra al

corriente de sus obligaciones emitido como maacuteximo tres (3) meses antes de la

OFICINA NACIONAL DE SEGURIDAD SOLICITUD DE HSEM (OR-ASIC-01-0102)

- Paacuteg 9 de 23 -

presentacioacuten de la documentacioacuten j) Cualquier otra que le sea solicitada por la Autoridad Nacional por ser necesaria para

determinar que cumple los requisitos para la concesioacuten de la HSEM

Por ejemplo pueden solicitarse las declaraciones del IRPF de ejercicios anteriores 33 Lugar de presentacioacuten La carta de solicitud junto con el resto de documentacioacuten deberaacute ser remitida de manera oficial a la siguiente direccioacuten

a) En caso de que dicho contrato o programa provenga del Ministerio de Defensa o si los contratos o programas dependen de la OTAN la UE o la ESA en el aacutembito de Defensa las solicitudes se formalizaraacuten en

Aacuterea de Seguridad Industrial ndash Subdireccioacuten General de Inspeccioacuten Regulacioacuten y Estrategia Industrial de Defensa Direccioacuten General de Armamento y Material ndash Ministerio de Defensa C Donoso Corteacutes 92 28015 MADRID Tfo 91 550 61 10 La empresa deberaacute seguir los procedimientos especiacuteficos del Ministerio de Defensa que se establecen en la Resolucioacuten 3201454613 de 23 de septiembre del Director General de Armamento y Material por la que se aprueban los procedimientos para la implementacioacuten de la Instruccioacuten 522013 de 17 de junio del Secretario de Estado de Defensa por la que se aprueban las normas para la seguridad de la informacioacuten del Ministerio de Defensa en poder de las empresas

b) Para contratos o programas dependientes de cualquier otro aacutembito u organismo nacional

o internacional los traacutemites deberaacuten llevarse a cabo en

Oficina Nacional de Seguridad C Argentona 30 28023 MADRID Tfo 91 372 50 00

No se admitiraacute la documentacioacuten si ha sido remitida por correo electroacutenico Las solicitudes incompletas o con errores supondraacute la devolucioacuten de toda la documentacioacuten 4 HABILITACIOacuteN DE SEGURIDAD DE ESTABLECIMIENTO 41 Tramitacioacuten de la solicitud 411 Confeccioacuten de la solicitud

OFICINA NACIONAL DE SEGURIDAD SOLICITUD DE HSEM (OR-ASIC-01-0102)

- Paacuteg 10 de 23 -

Solo seraacute necesario solicitar una HSES si la empresa necesita trabajar con Informacioacuten Clasificada de grado CONFIDENCIAL o equivalente o superior en sus instalaciones La empresa deberaacute disponer previamente una HSEM concedida si bien es posible que ambas habilitaciones se soliciten simultaacuteneamente Para solicitar una HSES el JSSP deberaacute preparar la siguiente documentacioacuten

1- Carta formal dirigida a la Autoridad Delegada para la Seguridad de la Informacioacuten Clasificada en la que se especifique lo siguiente

a Identificacioacuten de la empresa (nombre y cif) b Motivo por el que solicita la HSES c Personas propuestas por la empresa como JS de los oacuterganos de control

con capacidad de almacenamiento que se deseen constituir junto con sus datos de contacto (teleacutefono y correo electroacutenico) en caso de que no esteacuten nombrados ya como miembros del Servicio de Proteccioacuten

Esta carta formal deberaacute ser remitida por el JSSP del contratista En el anexo 2 de estas orientaciones se presenta un modelo de solicitud que puede servir de referencia y en el apartado 5 de estas orientaciones se explica la composicioacuten del Servicio de Proteccioacuten 2- Toda la documentacioacuten requerida en el apartado 42

412 Evaluacioacuten de los requisitos exigidos a la empresa para la obtencioacuten de la HSES La Oficina Nacional de Seguridad (ONS) comprobaraacute que el Plan de Proteccioacuten cumple con los requisitos establecidos en la normativa En caso de considerarse adecuado para la proteccioacuten de la informacioacuten clasificada que vaya a ser custodiada en la empresa se realizaraacute una inspeccioacuten de estas ZAR por parte del personal de la ONS o de la Administracioacuten La Administracioacuten realizaraacute la inspeccioacuten en caso de que la ONS haya delegado dicha facultad a alguacuten organismo por ejemplo a la DGAM si las empresas fueran a trabajar en el aacutembito del Ministerio de Defensa 413 Concesioacuten de la HSES El JSSP recibiraacute la concesioacuten de la HSES mediante oficio de la ONS Se recibiraacute ademaacutes la apertura de los oacuterganos de control con capacidad de almacenamiento que hubiera solicitado con el nombramiento de los JS y por cada una de las ZAR aprobadas la ONS se recibiraacute un Certificado de Acreditacioacuten de Local (CAL) en donde figure la identificacioacuten de la zona el tipo de grado maacuteximo de informacioacuten clasificada que puede ser custodiada en dicha zona asiacute como la fecha de caducidad de la autorizacioacuten para el manejo de la informacioacuten clasificada en esos locales

OFICINA NACIONAL DE SEGURIDAD SOLICITUD DE HSEM (OR-ASIC-01-0102)

- Paacuteg 11 de 23 -

En el caso de empresas que vayan a trabajar en el aacutembito del Ministerio de Defensa la apertura de los oacuterganos de control el nombramiento de los JS y la remisioacuten de los CAL los realizaraacute la DGAM 42 Documentacioacuten

La concesioacuten de una HSES implica como miacutenimo la solicitud por parte del contratista

de un oacutergano de control con capacidad de almacenamiento que implica la constitucioacuten de una ZAR y de la solicitud de acreditacioacuten de al menos una estacioacuten aislada para el manejo de informacioacuten clasificada en soporte informaacutetico El contratista podraacute ademaacutes disponer de varias ZAR dependientes del mismo oacutergano de control

Junto con la carta de solicitud de la HSES el contratista deberaacute presentar la siguiente documentacioacuten

a) Plan de proteccioacuten que incluya todos los oacuterganos de control del establecimiento asiacute como las ZAR de eacutestos Se elaboraraacute un plan de proteccioacuten especiacutefico para cada ZAR salvo que estas se encuentren en instalaciones adyacentes y compartan medidas de seguridad Dicho plan se ajustaraacute a lo establecido en la norma NS03 sobre seguridad fiacutesica En la paacutegina web se puede acceder al documento ldquoOrientaciones para la Constitucioacuten de Zonas de Acceso Restringidordquo y al documento ldquo Orientaciones para el Plan de Proteccioacuten de una Zona de Acceso Restringidordquo

b) La documentacioacuten requerida para solicitar la acreditacioacuten del sistema de informacioacuten y comunicaciones seguacuten lo dispuesto en la norma NS05 sobre sistemas de informacioacuten y comunicaciones que permita consultar la informacioacuten clasificada a la que se va a tener acceso

c) Cualquier otra que le sea solicitada por la Autoridad Nacional por ser necesaria para determinar que cumple los requisitos de seguridad para manejar informacioacuten clasificada en sus instalaciones

43 Lugar de presentacioacuten La carta de solicitud junto con el resto de documentacioacuten deberaacute ser remitida de manera oficial a la siguiente direccioacuten

c) En caso de que dicho contrato o programa provenga del Ministerio de Defensa o si los contratos o programas dependen de la OTAN la UE o la ESA en el aacutembito de Defensa las solicitudes se formalizaraacuten en

Aacuterea de Seguridad Industrial ndash Subdireccioacuten General de Inspeccioacuten Regulacioacuten y Estrategia Industrial de Defensa Direccioacuten General de Armamento y Material ndash Ministerio de Defensa

OFICINA NACIONAL DE SEGURIDAD SOLICITUD DE HSEM (OR-ASIC-01-0102)

- Paacuteg 12 de 23 -

C Donoso Corteacutes 92 28015 MADRID Tfo 91 550 61 10

d) Para contratos o programas dependientes de cualquier otro aacutembito u organismo nacional

o internacional los traacutemites deberaacuten llevarse a cabo en

Oficina Nacional de Seguridad C Argentona 30 28023 MADRID Tfo 91 372 50 00

No se admitiraacute la documentacioacuten si ha sido remitida por correo electroacutenico Las solicitudes incompletas o con errores supondraacute la devolucioacuten de toda la solicitud 5 REQUISITOS Y ESTRUCTURA DEL SERVICIO DE PROTECCIOacuteN 51 Servicio de Proteccioacuten

Por servicio de proteccioacuten de informacioacuten clasificada se entenderaacute la estructura de seguridad constituida en una empresa para poder garantizar la adecuada proteccioacuten de la informacioacuten clasificada tanto en el manejo por parte del personal de la misma como en su custodia

Formaraacuten parte del servicio de proteccioacuten de informacioacuten clasificada del contratista el

jefe de seguridad del servicio de proteccioacuten (JSSP) del contratista el suplente del JSSP asiacute como el director de seguridad del servicio de proteccioacuten (DSSP) y el director de seguridad del servicio de proteccioacuten del grupo (DSSG) si los hubiera Igualmente formaraacuten parte del servicio de proteccioacuten los jefes de seguridad (JS) de los oacuterganos de control establecidos por el contratista y todos los responsables de cada uno de los sistemas informaacuteticos acreditados (administradores de seguridad de sistemas de informacioacuten y comunicaciones administradores del sistema etc)

Todo el personal de la empresa que forme parte del servicio de proteccioacuten deberaacute

ostentar la nacionalidad espantildeola tener HPS conforme al grado de la HSEM y mantener una relacioacuten contractual estable con la empresa

Las responsabilidades de cada uno de los cargos aparecen detalladas en el apartado 54

de las Normas de la Autoridad

511 Jefe o Director de Seguridad del Servicio de Proteccioacuten y Director de Seguridad de Grupo Empresarial El JSSP y el JSSP suplente son los cargos asociados a la HSEM de una empresa

nombrados por la ONS y responsables de cumplir y hacer cumplir con las obligaciones que contrae el contratista con la firma del Compromiso de Seguridad

Son los maacuteximos responsables del Servicio de Proteccioacuten de la empresa y como

responsable del mismo deberaacute disponer de los medios y recursos adecuados es decir de una estructura funcional y orgaacutenica responsable de la ejecucioacuten de dicha proteccioacuten

OFICINA NACIONAL DE SEGURIDAD SOLICITUD DE HSEM (OR-ASIC-01-0102)

- Paacuteg 13 de 23 -

Ademaacutes de los requisitos que se exigen para todo el personal del Servicio de

Proteccioacuten el JSSP deberaacute tener una representatividad y poder de decisioacuten en la empresa Deberaacute establecer procedimientos poliacuteticas asignar recursos y conformar los medios

necesarios para salvaguardar la confidencialidad integridad disponibilidad autenticacioacuten y no repudio de la informacioacuten clasificada a la que pudiera acceder el personal de su empresa tanto fuera de sus instalaciones (en ZAR del contratista principal o de la Administracioacuten por ejemplo) como en sus propios locales si la empresa tuviera concedida una HSES

Cuando en una empresa existan varios JS el JSSP se denominaraacute Director de

Seguridad del Servicio de Proteccioacuten (DSSP)

El Director de Seguridad del Servicio de Proteccioacuten de un grupo empresarial (DSSG) coordinaraacute a todos los JSSPDSSP nombrados en cada una de las empresas con HSEM que conformen el grupo empresarial 512 Jefe de Seguridad

El JS y el JS suplente son los cargos asociados a los oacuterganos de control que se

establezcan en la empresa con las responsabilidades establecidas en la NS01 apartado 6 Dependen funcionalmente del JSSP y debe coordinar la actuacioacuten de todos los cargos relativos a las cuentas de cifra sistemas acreditados etc que hubiera en su oacutergano de control

Se puede compaginar el cargo de JSSP con el de JS siempre y cuando se encuentren en

la misma ubicacioacuten fiacutesica asiacute como el cargo de JS se puede compaginar con el de Criptocustodio o administrador de sistemas con las mismas salvedades

52 Empresa con HSEM sin capacidad de almacenamiento

En este esquema los Jefes de Seguridad (JS) de los oacuterganos de control establecidos sin capacidad de almacenamiento (puede haber maacutes de uno si bien en el esquema aparece el caso maacutes habitual con solo un oacutergano de control) dependen del JSSP y en caso de ausencia de eacuteste

OFICINA NACIONAL DE SEGURIDAD SOLICITUD DE HSEM (OR-ASIC-01-0102)

- Paacuteg 14 de 23 -

del JSSP suplente siempre que no se compagine el cargo de JSSP y JS y el de JSSP suplente y JS suplente 53 Empresa con HSEM y HSES

En este esquema la empresa dispone ademaacutes de una HSEM concedida una HSES con

un oacutergano de control con capacidad de almacenamiento (en naranja) con una Zona de Acceso Restringido (ZAR) una cuenta de cifra y un sistema CIS acreditado

Los administradores de seguridad del sistema y los criptocustodios dependen del JS y

eacutestos a su vez del JSSP y en caso de ausencia de eacuteste del JSSP suplente

54 Empresa con HSEM HSES y varias localidades

OFICINA NACIONAL DE SEGURIDAD SOLICITUD DE HSEM (OR-ASIC-01-0102)

- Paacuteg 15 de 23 -

En este esquema la empresa dispone de dos localidades con HSES concedida y de una

tercera localidad sin HSES con un oacutergano de control sin capacidad de almacenamiento (en verde)

En la localidad A se establece el Oacutergano de Control Principal (en rojo) con su JS y

suplente Tanto el JS como su suplente dependen funcionalmente del JSSP y del suplente en caso de que no sean las mismas personas Este Oacutergano de Control Principal cuenta con una ZAR una cuenta de cifra y un sistema Cis acreditado Los administradores de seguridad del sistema y los criptocustodios dependen de este JS y en ausencia de eacuteste de su suplente

En la localidad B se ha constituido un Oacutergano de control con capacidad de

almacenamiento (en naranja) El JS y su suplente dependen funcionalmente del JS del Oacutergano de Control Principal Los jefes de seguridad de las cuentas de cifra si los hubiera y los administradores de seguridad del sistema dependen del jefe de seguridad del Punto de Control o del Servicio Local de Proteccioacuten y eacutestos a su vez del jefe de seguridad del Subregistro Secundario o del jefe de seguridad del Servicio General de Proteccioacuten respectivamente quienes reportan al JSSP y en caso de ausencia del JSSP suplente

6 Anexo 1 Modelo de carta de solicitud de HSEM

Nombre de la Organizacioacuten C Direccioacuten Nordm 2ordm 1ordf 1002 Xxxx

Fecha xxxxxxxx Autoridad Delegada para la seguridad de la Informacioacuten Clasificada Secretario de Estado Director del CNI Calle Argentona 20 Madrid 28023 ASUNTO SOLICITUD DE HABILITACIOacuteN DE SEGURIDAD DE EMPRESA (HSEM) ExcmoSr

El objeto de esta carta de intenciones es solicitar la concesioacuten de Habilitacioacuten de Seguridad de Empresa (HSEM) para la empresa XXXX con CIF X000000 por ser necesario el acceso a Informacioacuten Clasificada de XXX (Organismo Ministerio OTAN UE ESA paiacutes con acuerdo bilateralhellip etc) por parte de nuestro personal para participar en el desarrollo de XXXX (contrato proyecto) clasificado en grado de (Reservado Confidencial Nato Secret Nato Confidential Secret-UE ESA-Secret hellipetc) y de acuerdo con las Normas de la Autoridad Nacional de Seguridad Delegada (ANS-D)

Se propone para el desempentildeo del cargo de Jefe de Seguridad del Servicio de

Proteccioacuten (JSSP) y Suplente de dicho JSSP a D Aaaa Bbbb Cccc y a D Aaaa Bbbb Cccc respectivamente

Se adjunta (carta de invitacioacuten pliego de condiciones) por parte del contratista donde se especifica la necesidad de acreditacioacuten en grado (R NS S-UE ESA-S) con objeto de justificar nuestras expectativas

Asimismo se solicita la apertura de un Oacutergano de Control (Servicio Local de Proteccioacuten ndashSLP- yo Punto de Control OTANUEESA) sin capacidad de almacenamiento Igualmente se propone a D Aaaa Bbbb Cccc y a D Aaaa Bbbb Cccc como Jefe de Seguridad del oacutergano de control y su suplente (cuando no sean los mismos que los anteriores)

Dejamos constancia de que nuestra empresa no manejaraacute ni tendraacute depositada en sus

instalaciones ninguacuten tipo de Informacioacuten Clasificada y que todas las gestiones se haraacuten a traveacutes de ese Organismo Atentamente D Xxxx Yyyy Zzzz (Director General Presidente Administrador Apoderado)

7 Anexo 2 Modelo de carta de solicitud de HSES

Nombre de la Organizacioacuten

C Direccioacuten Nordm 2ordm 1ordf 1002 Xxxx Fecha xxxxxxxx Autoridad Delegada para la seguridad de la Informacioacuten Clasificada Secretario de Estado Director del CNI Calle Argentona 20 Madrid 28023 ASUNTO SOLICITUD DE HABILITACIOacuteN DE SEGURIDAD DE ESTABLECIMIENTO (HSES) ExcmoSr

El objeto de esta carta de intenciones es solicitar la concesioacuten de Habilitacioacuten de Seguridad de Establecimiento (HSES) para la empresa XXXX con CIF X000000 por ser necesario custodiar Informacioacuten Clasificada en nuestras dependencias situadas en ldquoDireccioacutenhelliprdquo debido al intereacutes de nuestra empresa de participar en el desarrollo de XXXX (contrato proyecto) clasificado en grado de (Reservado Confidencial Nato Secret Nato Confidential Secret-UE ESA-Secret hellipetc)

Se adjunta (carta de invitacioacuten pliego de condiciones) por parte del contratista

donde se especifica la necesidad de acreditacioacuten en grado (R NS S-UE ESA-S) con objeto de justificar nuestras expectativas

Se solicita la apertura de un Oacutergano de Control (Servicio Local de Proteccioacuten ndashSLP- yo

Punto de Control OTANUEESA) con capacidad de almacenamiento Igualmente se propone a D Aaaa Bbbb Cccc y a D Aaaa Bbbb Cccc como Jefe de Seguridad del oacutergano de control y su suplente Adjunto se remite el Plan de Proteccioacuten de la Zona de Acceso Restringido configurado como Zona Clase I y Zona Clase II

Se solicita igualmente la acreditacioacuten de un (pc aislado red aislada) por lo que le

remitimos la documentacioacuten requerida en las Normas de la Autoridad

Atentamente D Xxxx Yyyy Zzzz Jefe de Seguridad del Servicio de Proteccioacuten

8 Anexo 3 Modelo de carta de expectativas Organismo Oficial NOMBRE DE EMPRESA XXXXXXXXXXXX C XXXXXXXX CP Ciudad Paiacutes Madrid de xxxxxxxxx de 20XX Ante su posible participacioacuten en contratos clasificados en grado XXXX promovidos por (Nombre del organismo que promueve el contrato) se requiere que su empresa XXX tenga en vigor la Habilitacioacuten de Seguridad de Empresa (HSEM) con el fin de que pueda acceder a informacioacuten clasificada en el grado antes mencionado (Opcional) Debido a que el contratista deberaacute custodiar informacioacuten clasificada de grado XXX deberaacute disponer asiacute mismo de la Habilitacioacuten de Seguridad de Establecimiento (HSES) de dicho grado Firmado XXXXXXXX Lugar fecha y cargo del firmante

9 Anexo 4 Modelo de renuncia a conocer informacioacuten clasificada DDntildea xxxxx mayor de edad de nacionalidad helliphelliphelliphellip con domicilioy titular del Documento Nacional de Identidad nuacutemero helliphelliphelliphellip (o pasaporte nuacutemero helliphelliphellip) como (Director Consejero Delegado etc) de la empresa helliphelliphelliphelliphellip domiciliada en considerando que la empresa helliphelliphelliphelliphelliphellip estaacute interesada en participar en contratos que impliquen el acceso a informacioacuten clasificada nacional asiacute como informacioacuten clasificada cuyo manejo y proteccioacuten se encuentren regulados por tratados internacionales de caraacutecter bilateral o multilateral en virtud del artiacuteculo 11 apartado e) del Decreto 2421969 de 20 de febrero sobre Secretos Oficiales y teniendo en cuenta las disposiciones contenidas en la Ley 968 de 5 de abril reguladora de los Secretos Oficiales el Decreto 2421969 de 20 de Febrero por el que se desarrollan las disposiciones de la Ley 91968 la Ley 112002 de 6 de mayo reguladora del Centro Nacional de Inteligencia y el Coacutedigo Penal espantildeol por medio del presente documento RENUNCIA formalmente a tener acceso en todo o en parte a la informacioacuten anteriormente referida cualquiera que sea el medio o soporte en que se encuentre

10 Anexo 5 Modelo de poder especial para la firma del Compromiso de Seguridad ------ DICE Y OTORGA ------ Que la sociedad ldquo XXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXX ldquo seguacuten estaacute representada confiere y otorga Poder Especial pero en su especialidad tan amplio y bastante como en derecho se requiera y sea menester a favor de D ldquoXXXXXXXXXXXXXXrdquo mayor de edad con DNI XXXXXXXX para que por siacute solo y en nombre y representacioacuten de la Sociedad poderdante pueda realizar y ejercitar los actos y facultades seguidamente determinados FACULTADES Firmar ante la Autoridad Nacional de Seguridad un Compromiso de Seguridad al efecto de realizar los actos gestiones y diligencias que sean necesarios o estime convenientes suscribiendo aparte de dicho compromiso cuantos documentos tanto puacuteblicos como privados instancias solicitudes etc se requieran o precisen asiacute como obligarse a lo que sea necesario o conveniente todo ello sin excepcioacuten alguna en especial en todo lo referente al Compromiso de Seguridad

11 Anexo 6 Guiacutea de un Plan de Proteccioacuten para tratar informacioacuten clasificada en sus instalaciones

IacuteNDICE 1 GLOSARIO DE TEacuteRMINOS Y SIGLAS 2 GENERALIDADES

21 Actividad empresarial 22 Estructura y organizacioacuten

bull Interdependencias bull Organigrama de la empresa

23 Recursos humanos 3 INFORME DE INSTALACIONES DEL LOCAL ELEGIDO PARA LA INSTALACIOacuteN DEL PUNTO DE CONTROL OTANUEESA Y DEL SERVICIO LOCAL DE PROTECCIOacuteN

31 Objeto 32 Situacioacuten

bull Ubicacioacuten de la empresa - Plano de zona

bull Caracteriacutesticas del entorno global bull Zonas de acceso restringido (ZAR)

33 Descripcioacuten estructural del edificio 4 PROCEDIMIENTOS DE SEGURIDAD

41 Objeto de los procedimientos de seguridad 42 Aacutembito de aplicacioacuten 43 Subsistema de proteccioacuten fiacutesica

bull Caracteriacutesticas generales bull Caracteriacutesticas especificas de las zar bull Control de llaves y combinaciones

- Control de llaves - Control de combinaciones

bull Control de accesos - Gestioacuten de usuarios - Acceso a las ZAR

Control de acceso de los empleados Control de acceso de visitantes

- Acceso a las ZAR del personal de limpieza y mantenimiento bull Control de documentacioacuten

- Control documental - Procedimiento de almacenado - Procedimiento de acceso - Procedimiento de reproduccioacuten - Procedimiento de destruccioacuten

bull Sistema para la deteccioacuten de intrusos (IDS) - Sistema general - Sistema especiacutefico para las ZAR OTANUEESANACIONAL - Sistema de recepcioacuten de alarmas - Actuacioacuten ante alarmas

Sistema de identificacioacuten - Guardia de seguridad

bull Actuacioacuten de las fuerzas de reaccioacuten - Amenazas - Coordinacioacuten de las fuerzas de reaccioacuten ldquoexternasrdquo

Datos de las fuerzas de reaccioacuten ldquoexternasrdquo 5 PLAN DE EMERGENCIA

51 Objeto del plan 52 Clases de emergencia

bull Emergencia accidental - Procedimiento de actuacioacuten - Medios disponibles

bull Emergencia por accioacuten hostil - Amenaza de bomba

Procedimiento de actuacioacuten Operativa Impreso para amenaza telefoacutenica

- Alteracioacuten del orden puacuteblico Procedimiento de actuacioacuten

bull Actuaciones posteriores - Traslado de documentacioacuten clasificada otanueesanacional - Destruccioacuten de la documentacioacuten clasificada

6 PROCEDIMIENTOS DE ACREDITACIOacuteN DE LOS SISTEMAS INFORMAacuteTICOS 7 PRIORIDADES EN LA DESTRUCCIOacuteN DE DOCUMENTOS 8 INFORMES AL ASISUBREGISTRO PRINCIPAL OTANUEESA (DGAM)

81 Inventario anual de materias clasificadas

9 ANEXOS

91 Procedimiento de control de acceso a las instalaciones

bull Objeto bull Acceso de personal bull Acceso de mercanciacuteas

- Entrada de mercanciacuteas - Salida de mercanciacuteas

bull Acceso de vehiacuteculos - Vehiacuteculos del personal de la empresa - Vehiacuteculos del personal visitante

bull Tarjeta de identificacioacuten personal (TIP) - Uso y caducidad

92 Procedimiento de actuacioacuten de los vigilantes de seguridad bull Objeto bull Generalidades bull Procedimientos

  • 1 INTRODUCCIOacuteN
  • 2 CONTRATO PROGRAMA PROYECTO O ACTIVIDAD CLASIFICADA
  • 3 HABILITACIOacuteN DE SEGURIDAD DE EMPRESA
    • 31 Tramitacioacuten de la solicitud de HSEM
      • 311 Confeccioacuten de la solicitud
      • 312 Evaluacioacuten de los requisitos exigidos a la empresa para la obtencioacuten de la HSEM
      • 313 Concesioacuten de la HSEM
        • 32 Documentacioacuten
          • 321 Persona juriacutedica
          • 322 Persona fiacutesica
            • 33 Lugar de presentacioacuten
              • 4 HABILITACIOacuteN DE SEGURIDAD DE ESTABLECIMIENTO
                • 41 Tramitacioacuten de la solicitud
                  • 411 Confeccioacuten de la solicitud
                  • 412 Evaluacioacuten de los requisitos exigidos a la empresa para la obtencioacuten de la HSES
                  • 413 Concesioacuten de la HSES
                    • 42 Documentacioacuten
                    • 43 Lugar de presentacioacuten
                      • 5 REQUISITOS Y ESTRUCTURA DEL SERVICIO DE PROTECCIOacuteN
                        • 51 Servicio de Proteccioacuten
                          • 511 Jefe o Director de Seguridad del Servicio de Proteccioacuten y Director de Seguridad de Grupo Empresarial
                          • 512 Jefe de Seguridad
                            • 52 Empresa con HSEM sin capacidad de almacenamiento
                            • 53 Empresa con HSEM y HSES
                            • 54 Empresa con HSEM HSES y varias localidades
                              • 6 Anexo 1 Modelo de carta de solicitud de HSEM
                              • 7 Anexo 2 Modelo de carta de solicitud de HSES
                              • 8 Anexo 3 Modelo de carta de expectativas
                              • 9 Anexo 4 Modelo de renuncia a conocer informacioacuten clasificada
                              • 10 Anexo 5 Modelo de poder especial para la firma del Compromiso de Seguridad
                              • 11 Anexo 6 Guiacutea de un Plan de Proteccioacuten para tratar informacioacuten clasificada en sus instalaciones
Page 4: OFICINA NACIONAL DE SEGURIDAD - CNI · El poder notarial debe ser suficiente para la firma de acuerdos con la Administración (poder general, por ejemplo), no siendo válido aquel

OFICINA NACIONAL DE SEGURIDAD SOLICITUD DE HSEM (OR-ASIC-01-0102)

- Paacuteg 4 de 23 -

3 HABILITACIOacuteN DE SEGURIDAD DE EMPRESA 31 Tramitacioacuten de la solicitud de HSEM 311 Confeccioacuten de la solicitud La empresa deberaacute preparar la siguiente documentacioacuten

1- Carta formal dirigida a la Autoridad Delegada para la Seguridad de la Informacioacuten Clasificada en la que se especifique lo siguiente

a Identificacioacuten de la empresa (nombre y CIF) b Motivo por el que solicita la HSEM c Personas propuestas por la empresa para formar parte del Servicio de

Proteccioacuten junto con sus datos de contacto (teleacutefono y correo electroacutenico)

Esta carta formal deberaacute ser remitida por el apoderado que represente al contratista En el anexo 1 de estas orientaciones se presenta un modelo de solicitud que puede servir de referencia y en el apartado 5 de estas orientaciones se explica la composicioacuten del Servicio de Proteccioacuten 2- Toda la documentacioacuten requerida en el apartado 32

312 Evaluacioacuten de los requisitos exigidos a la empresa para la obtencioacuten de la HSEM Una vez recibida la solicitud por parte de la Oficina Nacional de Seguridad (ONS) se mantendraacute una reunioacuten con los solicitantes de la empresa al objeto de comprobar que se cumplen las exigencias que establecen las Normas de la Autoridad Las personas propuestas por la empresa para formar parte del Servicio de Proteccioacuten seraacuten convocadas a un curso de formacioacuten que se impartiraacute con antelacioacuten a la concesioacuten de la HSEM Para ello se les remitiraacute por correo electroacutenico el temario correspondiente a la fase de formacioacuten on-line junto con un cuestionario de evaluacioacuten Cada una de las personas propuestas para formar parte del Servicio de Proteccioacuten deberaacute remitir el cuestionario cumplimentado seguacuten las instrucciones que reciba en el correo electroacutenico Aquellos que superen la fase on-line recibiraacuten mediante correo electroacutenico la convocatoria para la fase de formacioacuten presencial Las personas que superen el curso de formacioacuten seraacuten nombradas para el cargo correspondiente Posteriormente la empresa a traveacutes de su apoderado seraacute convocada para la firma del Compromiso de Seguridad

OFICINA NACIONAL DE SEGURIDAD SOLICITUD DE HSEM (OR-ASIC-01-0102)

- Paacuteg 5 de 23 -

313 Concesioacuten de la HSEM Finalizado el curso y resuelta de manera favorable la concesioacuten de la HSEM la persona propuesta como Jefe de Seguridad del Servicio de Proteccioacuten (JSSP) seraacute el punto de contacto en la empresa con la ONS con las obligaciones y deberes que contiene las Normas de la Autoridad El JSSP recibiraacute un Oficio con la concesioacuten de la HSEM y los nombramientos de JSSP y suplente junto con una copia sellada del Compromiso de Seguridad firmado por la empresa En el caso de que la presentacioacuten de la documentacioacuten para la solicitud de la HSEM se haya realizado en un organismo ajeno a la ONS (ver punto 33) se remitiraacute una copia de este Oficio a dicho organismo 32 Documentacioacuten 321 Persona juriacutedica Cuando el contratista solicitante de una HSEM se trate de una persona juriacutedica deberaacute presentar la siguiente documentacioacuten

a) Documento acreditativo suscrito por un organismo de la Administracioacuten relacionado

con el contrato o por un organismo o ente puacuteblico responsable de una actividad clasificada que justifique la viabilidadnecesidad de que el contratista pueda participar en una actividad o contrato que implique acceso a informacioacuten clasificada En dicha carta deberaacute identificarse el contrato al cual la empresa opta el tipo y grado de la informacioacuten clasificada al cual la empresa tendriacutea que acceder y si es necesario o no que la empresa disponga de capacidad de almacenamiento para la informacioacuten clasificada Deberaacute identificarse claramente la persona que firma el escrito con el cargo que ocupa en la administracioacuten y los datos de contacto En el anexo 3 de estas orientaciones figura un modelo de carta que puede ser usado por los organismos de la Administracioacuten concernidos

b) Solicitud de HPS de las personas elegidas por el contratista para el desempentildeo del cargo de JSSP y del suplente de dicho JSSP y del JS del oacutergano de control y su suplente cuando no sean los anteriores Los formularios de solicitud de HPS en formato pdf pueden encontrarse en la paacutegina web wwwcniesons y las instrucciones para su confeccioacuten se encuentran en el documento ldquoOrientaciones para la confeccioacuten de la solicitud de HPSrdquo La estructura del Servicio de Proteccioacuten aparece detallada en el apartado 5 asiacute como los requisitos que se exigen para poder formar parte de este Servicio

c) Solicitud de HPS de los propietarios administradores ya sean uacutenicos solidarios o mancomunados de los miembros (o sus representantes) del consejo de administracioacuten u oacutergano ejecutivo equivalente al de la forma juriacutedica del contratista (sociedad fundacioacuten asociacioacuten organismo puacuteblico etc) asiacute como de cualquier otra

OFICINA NACIONAL DE SEGURIDAD SOLICITUD DE HSEM (OR-ASIC-01-0102)

- Paacuteg 6 de 23 -

persona que tuviera otorgada capacidad jeraacuterquica o ejecutiva por el citado oacutergano de gestioacuten del contratista En el caso de empresas constituidas como sociedades anoacutenimas deberaacuten solicitar HPS los accionistas con un porcentaje mayor del 5 o del 1 si la empresa cotiza en bolsa A criterio de la Autoridad Nacional la solicitud de HPS podraacute ser sustituida por un acta notarial de renuncia al acceso a informacioacuten clasificada de las personas antes mencionadas si bien seraacute necesario que al menos un miembro del consejo de administracioacuten de los propietarios o de los administradores tenga concedida una HPS

d) Copia del poder notarial o fotocopia compulsada que autorice a la persona designada por el contratista para firmar el compromiso de seguridad El poder notarial debe ser suficiente para la firma de acuerdos con la Administracioacuten (poder general por ejemplo) no siendo vaacutelido aquel poder meramente comercial En caso de que no exista ninguna persona que tenga poderes generales o suficientes en el anexo 2 de estas orientaciones aparece un modelo de poder especial para la firma

e) Copia simple notarial o fotocopia compulsada de la escritura de constitucioacuten de la sociedad asiacute como documentacioacuten acreditativa de las ampliaciones o variaciones sufridas posteriormente tanto propias como de aquellas sociedades que participen en la solicitante o sean participadas de ella

f) Certificado de inscripcioacuten en el Registro Mercantil caso de no estar reflejada en las escrituras especificadas en el punto anterior

g) Uacuteltima declaracioacuten completa del Impuesto de Sociedades si se trata de persona

juriacutedica h) Memoria del contratista que abarque los aspectos que expliquen su experiencia y

capacidad profesional asiacute como las referencias que estime oportunas i) ldquoFicha del contratistardquo seguacuten formato de la ONS disponible en la paacutegina web

rellena con datos veraces aportando la documentacioacuten que la justifica en especial en lo que se refiere al capital y a los miembros del consejo de administracioacuten identificando al accionista uacuteltimo y sus representantes en caso de que la empresa proceda de una matriz o grupo de empresas que no esteacuten en liacutenea directa

j) Certificado vigente de la Agencia Estatal de Administracioacuten Tributaria correspondiente u organismo autonoacutemico equivalente de que se encuentra al corriente de pago de sus obligaciones tributarias

k) Certificado emitido por la Tesoreriacutea de la Seguridad Social de que se encuentra al

corriente de sus obligaciones l) En el caso de las empresas de seguridad privada los siguientes documentos

OFICINA NACIONAL DE SEGURIDAD SOLICITUD DE HSEM (OR-ASIC-01-0102)

- Paacuteg 7 de 23 -

minus Certificado vigente de inscripcioacuten en el Registro General de Empresas de Seguridad del Ministerio del Interior conforme al artiacuteculo 7 de la Ley 231992 de 30 de julio de Seguridad Privada y las modificaciones posteriores del mismo Quedan exentas de dicho aacutembito las empresas ubicadas uacutenicamente en Ceuta Melilla o en territorios insulares

minus Certificado del Ministerio del Interior que atestiguumle las sanciones que se hayan incoado a la empresa conforme a la seccioacuten segunda del capiacutetulo cuarto de la Ley 231992 de 30 de julio de Seguridad Privada en los diez (10) antildeos previos a la solicitud del compromiso de seguridad

m) Cualquier otra que le sea solicitada por la Autoridad Nacional por ser necesaria para determinar que cumple los requisitos para la concesioacuten de la HSEM Por ejemplo puede requerirse informacioacuten sobre ejercicios fiscales previos o que la empresa proponga a otras personas para el Servicio de Proteccioacuten si se consideran que eacutestas no cumplen con los requisitos exigidos

322 Persona fiacutesica

Cuando el contratista solicitante de una HSEM se trate de una persona fiacutesica (por ejemplo porque sea un autoacutenomo que trabaje por cuenta propia) deberaacute presentar la siguiente documentacioacuten

a) Documento acreditativo suscrito por un organismo de la Administracioacuten relacionado

con el contrato o por un organismo o ente puacuteblico responsable de una actividad clasificada que justifique la viabilidadnecesidad de que el contratista pueda participar en una actividad o contrato que implique acceso a informacioacuten clasificada En dicha carta deberaacute identificarse el contrato al cual la empresa opta el tipo y grado de la informacioacuten clasificada al cual la empresa tendriacutea que acceder y si es necesario o no que la empresa disponga de capacidad de almacenamiento para la informacioacuten clasificada Deberaacute identificarse claramente la persona que firma el escrito con el cargo que ocupa en la administracioacuten y los datos de contacto En el anexo 3 de estas orientaciones figura un modelo de carta que puede ser usado por los organismos de la Administracioacuten concernidos

b) Solicitud de HPS de las personas elegidas por el contratista para el desempentildeo del cargo de JSSP y del suplente de dicho JSSP y del JS del oacutergano de control y su suplente cuando no sean los anteriores Los formularios de solicitud de HPS en formato pdf pueden encontrarse en la paacutegina web wwwcniesons y las instrucciones para su confeccioacuten se encuentran en el documento ldquoOrientaciones para la confeccioacuten de la solicitud de HPSrdquo La estructura del Servicio de Proteccioacuten aparece detallada en el apartado 5 asiacute como los requisitos que se exigen para poder formar parte de este Servicio En el caso de la persona fiacutesica que solicite la HSEM no tenga empleados a su cargo

OFICINA NACIONAL DE SEGURIDAD SOLICITUD DE HSEM (OR-ASIC-01-0102)

- Paacuteg 8 de 23 -

no seraacute necesario que se proponga a ninguna persona para los puestos de JSSP suplente JS y JS suplente de los oacuterganos de control

c) Solicitud de HPS o renuncia notarial de las personas que tuviera contratadas consideradas como ldquovinculadasrdquo es decir familiares hasta segundo grado incluido (abuelos padres coacutenyuges hijos nietos o hermanos) A criterio de la Autoridad Nacional la solicitud de HPS podraacute ser sustituida por un acta notarial de renuncia al acceso a informacioacuten clasificada de las personas antes mencionadas

d) Copia del poder notarial o fotocopia compulsada que autorice a la persona designada por el contratista para firmar el compromiso de seguridad cuando no sea la propia persona fiacutesica que solicita la HSEM

El poder notarial debe ser suficiente para la firma de acuerdos con la Administracioacuten (poder general por ejemplo) no siendo vaacutelido aquel poder meramente comercial En caso de que no exista ninguna persona que tenga poderes generales o suficientes en el anexo 2 de estas orientaciones aparece un modelo de poder especial para la firma

e) Declaracioacuten censal (modelos 036 oacute 037) presentado en la Agencia Tributaria cuando

se inicia se modifica o se da de baja una actividad econoacutemica acreditativa de la inscripcioacuten en el censo de empresarios profesionales y retenedores con identificacioacuten de la actividad los regiacutemenes y obligaciones tributarias del IRPF e IVA asiacute como el domicilio

f) Uacuteltima declaracioacuten del IRPF e impuesto sobre el patrimonio acompantildeada de los

siguientes documentos

bull CIRBE y certificado bancario de solvencia emitido por el banco o bancos con los que tenga una mayor relacioacuten comercial

bull Modelo 190 Retenciones de IRPF efectuadas a sus trabajadores bull Modelo 347 Declaracioacuten de operaciones con terceros Compras o

ventas superiores a 3000euro Soacutelo cuando la persona fiacutesica declare mediante estimacioacuten objetiva o moacutedulos

g) Memoria del contratista que abarque los aspectos que expliquen su experiencia y

capacidad profesional asiacute como las referencias que estime oportunas

n) ldquoFicha del contratistardquo seguacuten formato de la ONS disponible en la paacutegina web rellena con datos veraces aportando la documentacioacuten que la justifica en especial en lo que se refiere al capital y a los miembros del consejo de administracioacuten identificando al accionista uacuteltimo y sus representantes en caso de que la empresa proceda de una matriz o grupo de empresas que no esteacuten en liacutenea directa

h) Certificado vigente de la Agencia Estatal de Administracioacuten Tributaria correspondiente u organismo autonoacutemico equivalente de que se encuentra al corriente de pago de sus obligaciones tributarias

i) Certificado emitido por la Tesoreriacutea de la Seguridad Social de que se encuentra al

corriente de sus obligaciones emitido como maacuteximo tres (3) meses antes de la

OFICINA NACIONAL DE SEGURIDAD SOLICITUD DE HSEM (OR-ASIC-01-0102)

- Paacuteg 9 de 23 -

presentacioacuten de la documentacioacuten j) Cualquier otra que le sea solicitada por la Autoridad Nacional por ser necesaria para

determinar que cumple los requisitos para la concesioacuten de la HSEM

Por ejemplo pueden solicitarse las declaraciones del IRPF de ejercicios anteriores 33 Lugar de presentacioacuten La carta de solicitud junto con el resto de documentacioacuten deberaacute ser remitida de manera oficial a la siguiente direccioacuten

a) En caso de que dicho contrato o programa provenga del Ministerio de Defensa o si los contratos o programas dependen de la OTAN la UE o la ESA en el aacutembito de Defensa las solicitudes se formalizaraacuten en

Aacuterea de Seguridad Industrial ndash Subdireccioacuten General de Inspeccioacuten Regulacioacuten y Estrategia Industrial de Defensa Direccioacuten General de Armamento y Material ndash Ministerio de Defensa C Donoso Corteacutes 92 28015 MADRID Tfo 91 550 61 10 La empresa deberaacute seguir los procedimientos especiacuteficos del Ministerio de Defensa que se establecen en la Resolucioacuten 3201454613 de 23 de septiembre del Director General de Armamento y Material por la que se aprueban los procedimientos para la implementacioacuten de la Instruccioacuten 522013 de 17 de junio del Secretario de Estado de Defensa por la que se aprueban las normas para la seguridad de la informacioacuten del Ministerio de Defensa en poder de las empresas

b) Para contratos o programas dependientes de cualquier otro aacutembito u organismo nacional

o internacional los traacutemites deberaacuten llevarse a cabo en

Oficina Nacional de Seguridad C Argentona 30 28023 MADRID Tfo 91 372 50 00

No se admitiraacute la documentacioacuten si ha sido remitida por correo electroacutenico Las solicitudes incompletas o con errores supondraacute la devolucioacuten de toda la documentacioacuten 4 HABILITACIOacuteN DE SEGURIDAD DE ESTABLECIMIENTO 41 Tramitacioacuten de la solicitud 411 Confeccioacuten de la solicitud

OFICINA NACIONAL DE SEGURIDAD SOLICITUD DE HSEM (OR-ASIC-01-0102)

- Paacuteg 10 de 23 -

Solo seraacute necesario solicitar una HSES si la empresa necesita trabajar con Informacioacuten Clasificada de grado CONFIDENCIAL o equivalente o superior en sus instalaciones La empresa deberaacute disponer previamente una HSEM concedida si bien es posible que ambas habilitaciones se soliciten simultaacuteneamente Para solicitar una HSES el JSSP deberaacute preparar la siguiente documentacioacuten

1- Carta formal dirigida a la Autoridad Delegada para la Seguridad de la Informacioacuten Clasificada en la que se especifique lo siguiente

a Identificacioacuten de la empresa (nombre y cif) b Motivo por el que solicita la HSES c Personas propuestas por la empresa como JS de los oacuterganos de control

con capacidad de almacenamiento que se deseen constituir junto con sus datos de contacto (teleacutefono y correo electroacutenico) en caso de que no esteacuten nombrados ya como miembros del Servicio de Proteccioacuten

Esta carta formal deberaacute ser remitida por el JSSP del contratista En el anexo 2 de estas orientaciones se presenta un modelo de solicitud que puede servir de referencia y en el apartado 5 de estas orientaciones se explica la composicioacuten del Servicio de Proteccioacuten 2- Toda la documentacioacuten requerida en el apartado 42

412 Evaluacioacuten de los requisitos exigidos a la empresa para la obtencioacuten de la HSES La Oficina Nacional de Seguridad (ONS) comprobaraacute que el Plan de Proteccioacuten cumple con los requisitos establecidos en la normativa En caso de considerarse adecuado para la proteccioacuten de la informacioacuten clasificada que vaya a ser custodiada en la empresa se realizaraacute una inspeccioacuten de estas ZAR por parte del personal de la ONS o de la Administracioacuten La Administracioacuten realizaraacute la inspeccioacuten en caso de que la ONS haya delegado dicha facultad a alguacuten organismo por ejemplo a la DGAM si las empresas fueran a trabajar en el aacutembito del Ministerio de Defensa 413 Concesioacuten de la HSES El JSSP recibiraacute la concesioacuten de la HSES mediante oficio de la ONS Se recibiraacute ademaacutes la apertura de los oacuterganos de control con capacidad de almacenamiento que hubiera solicitado con el nombramiento de los JS y por cada una de las ZAR aprobadas la ONS se recibiraacute un Certificado de Acreditacioacuten de Local (CAL) en donde figure la identificacioacuten de la zona el tipo de grado maacuteximo de informacioacuten clasificada que puede ser custodiada en dicha zona asiacute como la fecha de caducidad de la autorizacioacuten para el manejo de la informacioacuten clasificada en esos locales

OFICINA NACIONAL DE SEGURIDAD SOLICITUD DE HSEM (OR-ASIC-01-0102)

- Paacuteg 11 de 23 -

En el caso de empresas que vayan a trabajar en el aacutembito del Ministerio de Defensa la apertura de los oacuterganos de control el nombramiento de los JS y la remisioacuten de los CAL los realizaraacute la DGAM 42 Documentacioacuten

La concesioacuten de una HSES implica como miacutenimo la solicitud por parte del contratista

de un oacutergano de control con capacidad de almacenamiento que implica la constitucioacuten de una ZAR y de la solicitud de acreditacioacuten de al menos una estacioacuten aislada para el manejo de informacioacuten clasificada en soporte informaacutetico El contratista podraacute ademaacutes disponer de varias ZAR dependientes del mismo oacutergano de control

Junto con la carta de solicitud de la HSES el contratista deberaacute presentar la siguiente documentacioacuten

a) Plan de proteccioacuten que incluya todos los oacuterganos de control del establecimiento asiacute como las ZAR de eacutestos Se elaboraraacute un plan de proteccioacuten especiacutefico para cada ZAR salvo que estas se encuentren en instalaciones adyacentes y compartan medidas de seguridad Dicho plan se ajustaraacute a lo establecido en la norma NS03 sobre seguridad fiacutesica En la paacutegina web se puede acceder al documento ldquoOrientaciones para la Constitucioacuten de Zonas de Acceso Restringidordquo y al documento ldquo Orientaciones para el Plan de Proteccioacuten de una Zona de Acceso Restringidordquo

b) La documentacioacuten requerida para solicitar la acreditacioacuten del sistema de informacioacuten y comunicaciones seguacuten lo dispuesto en la norma NS05 sobre sistemas de informacioacuten y comunicaciones que permita consultar la informacioacuten clasificada a la que se va a tener acceso

c) Cualquier otra que le sea solicitada por la Autoridad Nacional por ser necesaria para determinar que cumple los requisitos de seguridad para manejar informacioacuten clasificada en sus instalaciones

43 Lugar de presentacioacuten La carta de solicitud junto con el resto de documentacioacuten deberaacute ser remitida de manera oficial a la siguiente direccioacuten

c) En caso de que dicho contrato o programa provenga del Ministerio de Defensa o si los contratos o programas dependen de la OTAN la UE o la ESA en el aacutembito de Defensa las solicitudes se formalizaraacuten en

Aacuterea de Seguridad Industrial ndash Subdireccioacuten General de Inspeccioacuten Regulacioacuten y Estrategia Industrial de Defensa Direccioacuten General de Armamento y Material ndash Ministerio de Defensa

OFICINA NACIONAL DE SEGURIDAD SOLICITUD DE HSEM (OR-ASIC-01-0102)

- Paacuteg 12 de 23 -

C Donoso Corteacutes 92 28015 MADRID Tfo 91 550 61 10

d) Para contratos o programas dependientes de cualquier otro aacutembito u organismo nacional

o internacional los traacutemites deberaacuten llevarse a cabo en

Oficina Nacional de Seguridad C Argentona 30 28023 MADRID Tfo 91 372 50 00

No se admitiraacute la documentacioacuten si ha sido remitida por correo electroacutenico Las solicitudes incompletas o con errores supondraacute la devolucioacuten de toda la solicitud 5 REQUISITOS Y ESTRUCTURA DEL SERVICIO DE PROTECCIOacuteN 51 Servicio de Proteccioacuten

Por servicio de proteccioacuten de informacioacuten clasificada se entenderaacute la estructura de seguridad constituida en una empresa para poder garantizar la adecuada proteccioacuten de la informacioacuten clasificada tanto en el manejo por parte del personal de la misma como en su custodia

Formaraacuten parte del servicio de proteccioacuten de informacioacuten clasificada del contratista el

jefe de seguridad del servicio de proteccioacuten (JSSP) del contratista el suplente del JSSP asiacute como el director de seguridad del servicio de proteccioacuten (DSSP) y el director de seguridad del servicio de proteccioacuten del grupo (DSSG) si los hubiera Igualmente formaraacuten parte del servicio de proteccioacuten los jefes de seguridad (JS) de los oacuterganos de control establecidos por el contratista y todos los responsables de cada uno de los sistemas informaacuteticos acreditados (administradores de seguridad de sistemas de informacioacuten y comunicaciones administradores del sistema etc)

Todo el personal de la empresa que forme parte del servicio de proteccioacuten deberaacute

ostentar la nacionalidad espantildeola tener HPS conforme al grado de la HSEM y mantener una relacioacuten contractual estable con la empresa

Las responsabilidades de cada uno de los cargos aparecen detalladas en el apartado 54

de las Normas de la Autoridad

511 Jefe o Director de Seguridad del Servicio de Proteccioacuten y Director de Seguridad de Grupo Empresarial El JSSP y el JSSP suplente son los cargos asociados a la HSEM de una empresa

nombrados por la ONS y responsables de cumplir y hacer cumplir con las obligaciones que contrae el contratista con la firma del Compromiso de Seguridad

Son los maacuteximos responsables del Servicio de Proteccioacuten de la empresa y como

responsable del mismo deberaacute disponer de los medios y recursos adecuados es decir de una estructura funcional y orgaacutenica responsable de la ejecucioacuten de dicha proteccioacuten

OFICINA NACIONAL DE SEGURIDAD SOLICITUD DE HSEM (OR-ASIC-01-0102)

- Paacuteg 13 de 23 -

Ademaacutes de los requisitos que se exigen para todo el personal del Servicio de

Proteccioacuten el JSSP deberaacute tener una representatividad y poder de decisioacuten en la empresa Deberaacute establecer procedimientos poliacuteticas asignar recursos y conformar los medios

necesarios para salvaguardar la confidencialidad integridad disponibilidad autenticacioacuten y no repudio de la informacioacuten clasificada a la que pudiera acceder el personal de su empresa tanto fuera de sus instalaciones (en ZAR del contratista principal o de la Administracioacuten por ejemplo) como en sus propios locales si la empresa tuviera concedida una HSES

Cuando en una empresa existan varios JS el JSSP se denominaraacute Director de

Seguridad del Servicio de Proteccioacuten (DSSP)

El Director de Seguridad del Servicio de Proteccioacuten de un grupo empresarial (DSSG) coordinaraacute a todos los JSSPDSSP nombrados en cada una de las empresas con HSEM que conformen el grupo empresarial 512 Jefe de Seguridad

El JS y el JS suplente son los cargos asociados a los oacuterganos de control que se

establezcan en la empresa con las responsabilidades establecidas en la NS01 apartado 6 Dependen funcionalmente del JSSP y debe coordinar la actuacioacuten de todos los cargos relativos a las cuentas de cifra sistemas acreditados etc que hubiera en su oacutergano de control

Se puede compaginar el cargo de JSSP con el de JS siempre y cuando se encuentren en

la misma ubicacioacuten fiacutesica asiacute como el cargo de JS se puede compaginar con el de Criptocustodio o administrador de sistemas con las mismas salvedades

52 Empresa con HSEM sin capacidad de almacenamiento

En este esquema los Jefes de Seguridad (JS) de los oacuterganos de control establecidos sin capacidad de almacenamiento (puede haber maacutes de uno si bien en el esquema aparece el caso maacutes habitual con solo un oacutergano de control) dependen del JSSP y en caso de ausencia de eacuteste

OFICINA NACIONAL DE SEGURIDAD SOLICITUD DE HSEM (OR-ASIC-01-0102)

- Paacuteg 14 de 23 -

del JSSP suplente siempre que no se compagine el cargo de JSSP y JS y el de JSSP suplente y JS suplente 53 Empresa con HSEM y HSES

En este esquema la empresa dispone ademaacutes de una HSEM concedida una HSES con

un oacutergano de control con capacidad de almacenamiento (en naranja) con una Zona de Acceso Restringido (ZAR) una cuenta de cifra y un sistema CIS acreditado

Los administradores de seguridad del sistema y los criptocustodios dependen del JS y

eacutestos a su vez del JSSP y en caso de ausencia de eacuteste del JSSP suplente

54 Empresa con HSEM HSES y varias localidades

OFICINA NACIONAL DE SEGURIDAD SOLICITUD DE HSEM (OR-ASIC-01-0102)

- Paacuteg 15 de 23 -

En este esquema la empresa dispone de dos localidades con HSES concedida y de una

tercera localidad sin HSES con un oacutergano de control sin capacidad de almacenamiento (en verde)

En la localidad A se establece el Oacutergano de Control Principal (en rojo) con su JS y

suplente Tanto el JS como su suplente dependen funcionalmente del JSSP y del suplente en caso de que no sean las mismas personas Este Oacutergano de Control Principal cuenta con una ZAR una cuenta de cifra y un sistema Cis acreditado Los administradores de seguridad del sistema y los criptocustodios dependen de este JS y en ausencia de eacuteste de su suplente

En la localidad B se ha constituido un Oacutergano de control con capacidad de

almacenamiento (en naranja) El JS y su suplente dependen funcionalmente del JS del Oacutergano de Control Principal Los jefes de seguridad de las cuentas de cifra si los hubiera y los administradores de seguridad del sistema dependen del jefe de seguridad del Punto de Control o del Servicio Local de Proteccioacuten y eacutestos a su vez del jefe de seguridad del Subregistro Secundario o del jefe de seguridad del Servicio General de Proteccioacuten respectivamente quienes reportan al JSSP y en caso de ausencia del JSSP suplente

6 Anexo 1 Modelo de carta de solicitud de HSEM

Nombre de la Organizacioacuten C Direccioacuten Nordm 2ordm 1ordf 1002 Xxxx

Fecha xxxxxxxx Autoridad Delegada para la seguridad de la Informacioacuten Clasificada Secretario de Estado Director del CNI Calle Argentona 20 Madrid 28023 ASUNTO SOLICITUD DE HABILITACIOacuteN DE SEGURIDAD DE EMPRESA (HSEM) ExcmoSr

El objeto de esta carta de intenciones es solicitar la concesioacuten de Habilitacioacuten de Seguridad de Empresa (HSEM) para la empresa XXXX con CIF X000000 por ser necesario el acceso a Informacioacuten Clasificada de XXX (Organismo Ministerio OTAN UE ESA paiacutes con acuerdo bilateralhellip etc) por parte de nuestro personal para participar en el desarrollo de XXXX (contrato proyecto) clasificado en grado de (Reservado Confidencial Nato Secret Nato Confidential Secret-UE ESA-Secret hellipetc) y de acuerdo con las Normas de la Autoridad Nacional de Seguridad Delegada (ANS-D)

Se propone para el desempentildeo del cargo de Jefe de Seguridad del Servicio de

Proteccioacuten (JSSP) y Suplente de dicho JSSP a D Aaaa Bbbb Cccc y a D Aaaa Bbbb Cccc respectivamente

Se adjunta (carta de invitacioacuten pliego de condiciones) por parte del contratista donde se especifica la necesidad de acreditacioacuten en grado (R NS S-UE ESA-S) con objeto de justificar nuestras expectativas

Asimismo se solicita la apertura de un Oacutergano de Control (Servicio Local de Proteccioacuten ndashSLP- yo Punto de Control OTANUEESA) sin capacidad de almacenamiento Igualmente se propone a D Aaaa Bbbb Cccc y a D Aaaa Bbbb Cccc como Jefe de Seguridad del oacutergano de control y su suplente (cuando no sean los mismos que los anteriores)

Dejamos constancia de que nuestra empresa no manejaraacute ni tendraacute depositada en sus

instalaciones ninguacuten tipo de Informacioacuten Clasificada y que todas las gestiones se haraacuten a traveacutes de ese Organismo Atentamente D Xxxx Yyyy Zzzz (Director General Presidente Administrador Apoderado)

7 Anexo 2 Modelo de carta de solicitud de HSES

Nombre de la Organizacioacuten

C Direccioacuten Nordm 2ordm 1ordf 1002 Xxxx Fecha xxxxxxxx Autoridad Delegada para la seguridad de la Informacioacuten Clasificada Secretario de Estado Director del CNI Calle Argentona 20 Madrid 28023 ASUNTO SOLICITUD DE HABILITACIOacuteN DE SEGURIDAD DE ESTABLECIMIENTO (HSES) ExcmoSr

El objeto de esta carta de intenciones es solicitar la concesioacuten de Habilitacioacuten de Seguridad de Establecimiento (HSES) para la empresa XXXX con CIF X000000 por ser necesario custodiar Informacioacuten Clasificada en nuestras dependencias situadas en ldquoDireccioacutenhelliprdquo debido al intereacutes de nuestra empresa de participar en el desarrollo de XXXX (contrato proyecto) clasificado en grado de (Reservado Confidencial Nato Secret Nato Confidential Secret-UE ESA-Secret hellipetc)

Se adjunta (carta de invitacioacuten pliego de condiciones) por parte del contratista

donde se especifica la necesidad de acreditacioacuten en grado (R NS S-UE ESA-S) con objeto de justificar nuestras expectativas

Se solicita la apertura de un Oacutergano de Control (Servicio Local de Proteccioacuten ndashSLP- yo

Punto de Control OTANUEESA) con capacidad de almacenamiento Igualmente se propone a D Aaaa Bbbb Cccc y a D Aaaa Bbbb Cccc como Jefe de Seguridad del oacutergano de control y su suplente Adjunto se remite el Plan de Proteccioacuten de la Zona de Acceso Restringido configurado como Zona Clase I y Zona Clase II

Se solicita igualmente la acreditacioacuten de un (pc aislado red aislada) por lo que le

remitimos la documentacioacuten requerida en las Normas de la Autoridad

Atentamente D Xxxx Yyyy Zzzz Jefe de Seguridad del Servicio de Proteccioacuten

8 Anexo 3 Modelo de carta de expectativas Organismo Oficial NOMBRE DE EMPRESA XXXXXXXXXXXX C XXXXXXXX CP Ciudad Paiacutes Madrid de xxxxxxxxx de 20XX Ante su posible participacioacuten en contratos clasificados en grado XXXX promovidos por (Nombre del organismo que promueve el contrato) se requiere que su empresa XXX tenga en vigor la Habilitacioacuten de Seguridad de Empresa (HSEM) con el fin de que pueda acceder a informacioacuten clasificada en el grado antes mencionado (Opcional) Debido a que el contratista deberaacute custodiar informacioacuten clasificada de grado XXX deberaacute disponer asiacute mismo de la Habilitacioacuten de Seguridad de Establecimiento (HSES) de dicho grado Firmado XXXXXXXX Lugar fecha y cargo del firmante

9 Anexo 4 Modelo de renuncia a conocer informacioacuten clasificada DDntildea xxxxx mayor de edad de nacionalidad helliphelliphelliphellip con domicilioy titular del Documento Nacional de Identidad nuacutemero helliphelliphelliphellip (o pasaporte nuacutemero helliphelliphellip) como (Director Consejero Delegado etc) de la empresa helliphelliphelliphelliphellip domiciliada en considerando que la empresa helliphelliphelliphelliphelliphellip estaacute interesada en participar en contratos que impliquen el acceso a informacioacuten clasificada nacional asiacute como informacioacuten clasificada cuyo manejo y proteccioacuten se encuentren regulados por tratados internacionales de caraacutecter bilateral o multilateral en virtud del artiacuteculo 11 apartado e) del Decreto 2421969 de 20 de febrero sobre Secretos Oficiales y teniendo en cuenta las disposiciones contenidas en la Ley 968 de 5 de abril reguladora de los Secretos Oficiales el Decreto 2421969 de 20 de Febrero por el que se desarrollan las disposiciones de la Ley 91968 la Ley 112002 de 6 de mayo reguladora del Centro Nacional de Inteligencia y el Coacutedigo Penal espantildeol por medio del presente documento RENUNCIA formalmente a tener acceso en todo o en parte a la informacioacuten anteriormente referida cualquiera que sea el medio o soporte en que se encuentre

10 Anexo 5 Modelo de poder especial para la firma del Compromiso de Seguridad ------ DICE Y OTORGA ------ Que la sociedad ldquo XXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXX ldquo seguacuten estaacute representada confiere y otorga Poder Especial pero en su especialidad tan amplio y bastante como en derecho se requiera y sea menester a favor de D ldquoXXXXXXXXXXXXXXrdquo mayor de edad con DNI XXXXXXXX para que por siacute solo y en nombre y representacioacuten de la Sociedad poderdante pueda realizar y ejercitar los actos y facultades seguidamente determinados FACULTADES Firmar ante la Autoridad Nacional de Seguridad un Compromiso de Seguridad al efecto de realizar los actos gestiones y diligencias que sean necesarios o estime convenientes suscribiendo aparte de dicho compromiso cuantos documentos tanto puacuteblicos como privados instancias solicitudes etc se requieran o precisen asiacute como obligarse a lo que sea necesario o conveniente todo ello sin excepcioacuten alguna en especial en todo lo referente al Compromiso de Seguridad

11 Anexo 6 Guiacutea de un Plan de Proteccioacuten para tratar informacioacuten clasificada en sus instalaciones

IacuteNDICE 1 GLOSARIO DE TEacuteRMINOS Y SIGLAS 2 GENERALIDADES

21 Actividad empresarial 22 Estructura y organizacioacuten

bull Interdependencias bull Organigrama de la empresa

23 Recursos humanos 3 INFORME DE INSTALACIONES DEL LOCAL ELEGIDO PARA LA INSTALACIOacuteN DEL PUNTO DE CONTROL OTANUEESA Y DEL SERVICIO LOCAL DE PROTECCIOacuteN

31 Objeto 32 Situacioacuten

bull Ubicacioacuten de la empresa - Plano de zona

bull Caracteriacutesticas del entorno global bull Zonas de acceso restringido (ZAR)

33 Descripcioacuten estructural del edificio 4 PROCEDIMIENTOS DE SEGURIDAD

41 Objeto de los procedimientos de seguridad 42 Aacutembito de aplicacioacuten 43 Subsistema de proteccioacuten fiacutesica

bull Caracteriacutesticas generales bull Caracteriacutesticas especificas de las zar bull Control de llaves y combinaciones

- Control de llaves - Control de combinaciones

bull Control de accesos - Gestioacuten de usuarios - Acceso a las ZAR

Control de acceso de los empleados Control de acceso de visitantes

- Acceso a las ZAR del personal de limpieza y mantenimiento bull Control de documentacioacuten

- Control documental - Procedimiento de almacenado - Procedimiento de acceso - Procedimiento de reproduccioacuten - Procedimiento de destruccioacuten

bull Sistema para la deteccioacuten de intrusos (IDS) - Sistema general - Sistema especiacutefico para las ZAR OTANUEESANACIONAL - Sistema de recepcioacuten de alarmas - Actuacioacuten ante alarmas

Sistema de identificacioacuten - Guardia de seguridad

bull Actuacioacuten de las fuerzas de reaccioacuten - Amenazas - Coordinacioacuten de las fuerzas de reaccioacuten ldquoexternasrdquo

Datos de las fuerzas de reaccioacuten ldquoexternasrdquo 5 PLAN DE EMERGENCIA

51 Objeto del plan 52 Clases de emergencia

bull Emergencia accidental - Procedimiento de actuacioacuten - Medios disponibles

bull Emergencia por accioacuten hostil - Amenaza de bomba

Procedimiento de actuacioacuten Operativa Impreso para amenaza telefoacutenica

- Alteracioacuten del orden puacuteblico Procedimiento de actuacioacuten

bull Actuaciones posteriores - Traslado de documentacioacuten clasificada otanueesanacional - Destruccioacuten de la documentacioacuten clasificada

6 PROCEDIMIENTOS DE ACREDITACIOacuteN DE LOS SISTEMAS INFORMAacuteTICOS 7 PRIORIDADES EN LA DESTRUCCIOacuteN DE DOCUMENTOS 8 INFORMES AL ASISUBREGISTRO PRINCIPAL OTANUEESA (DGAM)

81 Inventario anual de materias clasificadas

9 ANEXOS

91 Procedimiento de control de acceso a las instalaciones

bull Objeto bull Acceso de personal bull Acceso de mercanciacuteas

- Entrada de mercanciacuteas - Salida de mercanciacuteas

bull Acceso de vehiacuteculos - Vehiacuteculos del personal de la empresa - Vehiacuteculos del personal visitante

bull Tarjeta de identificacioacuten personal (TIP) - Uso y caducidad

92 Procedimiento de actuacioacuten de los vigilantes de seguridad bull Objeto bull Generalidades bull Procedimientos

  • 1 INTRODUCCIOacuteN
  • 2 CONTRATO PROGRAMA PROYECTO O ACTIVIDAD CLASIFICADA
  • 3 HABILITACIOacuteN DE SEGURIDAD DE EMPRESA
    • 31 Tramitacioacuten de la solicitud de HSEM
      • 311 Confeccioacuten de la solicitud
      • 312 Evaluacioacuten de los requisitos exigidos a la empresa para la obtencioacuten de la HSEM
      • 313 Concesioacuten de la HSEM
        • 32 Documentacioacuten
          • 321 Persona juriacutedica
          • 322 Persona fiacutesica
            • 33 Lugar de presentacioacuten
              • 4 HABILITACIOacuteN DE SEGURIDAD DE ESTABLECIMIENTO
                • 41 Tramitacioacuten de la solicitud
                  • 411 Confeccioacuten de la solicitud
                  • 412 Evaluacioacuten de los requisitos exigidos a la empresa para la obtencioacuten de la HSES
                  • 413 Concesioacuten de la HSES
                    • 42 Documentacioacuten
                    • 43 Lugar de presentacioacuten
                      • 5 REQUISITOS Y ESTRUCTURA DEL SERVICIO DE PROTECCIOacuteN
                        • 51 Servicio de Proteccioacuten
                          • 511 Jefe o Director de Seguridad del Servicio de Proteccioacuten y Director de Seguridad de Grupo Empresarial
                          • 512 Jefe de Seguridad
                            • 52 Empresa con HSEM sin capacidad de almacenamiento
                            • 53 Empresa con HSEM y HSES
                            • 54 Empresa con HSEM HSES y varias localidades
                              • 6 Anexo 1 Modelo de carta de solicitud de HSEM
                              • 7 Anexo 2 Modelo de carta de solicitud de HSES
                              • 8 Anexo 3 Modelo de carta de expectativas
                              • 9 Anexo 4 Modelo de renuncia a conocer informacioacuten clasificada
                              • 10 Anexo 5 Modelo de poder especial para la firma del Compromiso de Seguridad
                              • 11 Anexo 6 Guiacutea de un Plan de Proteccioacuten para tratar informacioacuten clasificada en sus instalaciones
Page 5: OFICINA NACIONAL DE SEGURIDAD - CNI · El poder notarial debe ser suficiente para la firma de acuerdos con la Administración (poder general, por ejemplo), no siendo válido aquel

OFICINA NACIONAL DE SEGURIDAD SOLICITUD DE HSEM (OR-ASIC-01-0102)

- Paacuteg 5 de 23 -

313 Concesioacuten de la HSEM Finalizado el curso y resuelta de manera favorable la concesioacuten de la HSEM la persona propuesta como Jefe de Seguridad del Servicio de Proteccioacuten (JSSP) seraacute el punto de contacto en la empresa con la ONS con las obligaciones y deberes que contiene las Normas de la Autoridad El JSSP recibiraacute un Oficio con la concesioacuten de la HSEM y los nombramientos de JSSP y suplente junto con una copia sellada del Compromiso de Seguridad firmado por la empresa En el caso de que la presentacioacuten de la documentacioacuten para la solicitud de la HSEM se haya realizado en un organismo ajeno a la ONS (ver punto 33) se remitiraacute una copia de este Oficio a dicho organismo 32 Documentacioacuten 321 Persona juriacutedica Cuando el contratista solicitante de una HSEM se trate de una persona juriacutedica deberaacute presentar la siguiente documentacioacuten

a) Documento acreditativo suscrito por un organismo de la Administracioacuten relacionado

con el contrato o por un organismo o ente puacuteblico responsable de una actividad clasificada que justifique la viabilidadnecesidad de que el contratista pueda participar en una actividad o contrato que implique acceso a informacioacuten clasificada En dicha carta deberaacute identificarse el contrato al cual la empresa opta el tipo y grado de la informacioacuten clasificada al cual la empresa tendriacutea que acceder y si es necesario o no que la empresa disponga de capacidad de almacenamiento para la informacioacuten clasificada Deberaacute identificarse claramente la persona que firma el escrito con el cargo que ocupa en la administracioacuten y los datos de contacto En el anexo 3 de estas orientaciones figura un modelo de carta que puede ser usado por los organismos de la Administracioacuten concernidos

b) Solicitud de HPS de las personas elegidas por el contratista para el desempentildeo del cargo de JSSP y del suplente de dicho JSSP y del JS del oacutergano de control y su suplente cuando no sean los anteriores Los formularios de solicitud de HPS en formato pdf pueden encontrarse en la paacutegina web wwwcniesons y las instrucciones para su confeccioacuten se encuentran en el documento ldquoOrientaciones para la confeccioacuten de la solicitud de HPSrdquo La estructura del Servicio de Proteccioacuten aparece detallada en el apartado 5 asiacute como los requisitos que se exigen para poder formar parte de este Servicio

c) Solicitud de HPS de los propietarios administradores ya sean uacutenicos solidarios o mancomunados de los miembros (o sus representantes) del consejo de administracioacuten u oacutergano ejecutivo equivalente al de la forma juriacutedica del contratista (sociedad fundacioacuten asociacioacuten organismo puacuteblico etc) asiacute como de cualquier otra

OFICINA NACIONAL DE SEGURIDAD SOLICITUD DE HSEM (OR-ASIC-01-0102)

- Paacuteg 6 de 23 -

persona que tuviera otorgada capacidad jeraacuterquica o ejecutiva por el citado oacutergano de gestioacuten del contratista En el caso de empresas constituidas como sociedades anoacutenimas deberaacuten solicitar HPS los accionistas con un porcentaje mayor del 5 o del 1 si la empresa cotiza en bolsa A criterio de la Autoridad Nacional la solicitud de HPS podraacute ser sustituida por un acta notarial de renuncia al acceso a informacioacuten clasificada de las personas antes mencionadas si bien seraacute necesario que al menos un miembro del consejo de administracioacuten de los propietarios o de los administradores tenga concedida una HPS

d) Copia del poder notarial o fotocopia compulsada que autorice a la persona designada por el contratista para firmar el compromiso de seguridad El poder notarial debe ser suficiente para la firma de acuerdos con la Administracioacuten (poder general por ejemplo) no siendo vaacutelido aquel poder meramente comercial En caso de que no exista ninguna persona que tenga poderes generales o suficientes en el anexo 2 de estas orientaciones aparece un modelo de poder especial para la firma

e) Copia simple notarial o fotocopia compulsada de la escritura de constitucioacuten de la sociedad asiacute como documentacioacuten acreditativa de las ampliaciones o variaciones sufridas posteriormente tanto propias como de aquellas sociedades que participen en la solicitante o sean participadas de ella

f) Certificado de inscripcioacuten en el Registro Mercantil caso de no estar reflejada en las escrituras especificadas en el punto anterior

g) Uacuteltima declaracioacuten completa del Impuesto de Sociedades si se trata de persona

juriacutedica h) Memoria del contratista que abarque los aspectos que expliquen su experiencia y

capacidad profesional asiacute como las referencias que estime oportunas i) ldquoFicha del contratistardquo seguacuten formato de la ONS disponible en la paacutegina web

rellena con datos veraces aportando la documentacioacuten que la justifica en especial en lo que se refiere al capital y a los miembros del consejo de administracioacuten identificando al accionista uacuteltimo y sus representantes en caso de que la empresa proceda de una matriz o grupo de empresas que no esteacuten en liacutenea directa

j) Certificado vigente de la Agencia Estatal de Administracioacuten Tributaria correspondiente u organismo autonoacutemico equivalente de que se encuentra al corriente de pago de sus obligaciones tributarias

k) Certificado emitido por la Tesoreriacutea de la Seguridad Social de que se encuentra al

corriente de sus obligaciones l) En el caso de las empresas de seguridad privada los siguientes documentos

OFICINA NACIONAL DE SEGURIDAD SOLICITUD DE HSEM (OR-ASIC-01-0102)

- Paacuteg 7 de 23 -

minus Certificado vigente de inscripcioacuten en el Registro General de Empresas de Seguridad del Ministerio del Interior conforme al artiacuteculo 7 de la Ley 231992 de 30 de julio de Seguridad Privada y las modificaciones posteriores del mismo Quedan exentas de dicho aacutembito las empresas ubicadas uacutenicamente en Ceuta Melilla o en territorios insulares

minus Certificado del Ministerio del Interior que atestiguumle las sanciones que se hayan incoado a la empresa conforme a la seccioacuten segunda del capiacutetulo cuarto de la Ley 231992 de 30 de julio de Seguridad Privada en los diez (10) antildeos previos a la solicitud del compromiso de seguridad

m) Cualquier otra que le sea solicitada por la Autoridad Nacional por ser necesaria para determinar que cumple los requisitos para la concesioacuten de la HSEM Por ejemplo puede requerirse informacioacuten sobre ejercicios fiscales previos o que la empresa proponga a otras personas para el Servicio de Proteccioacuten si se consideran que eacutestas no cumplen con los requisitos exigidos

322 Persona fiacutesica

Cuando el contratista solicitante de una HSEM se trate de una persona fiacutesica (por ejemplo porque sea un autoacutenomo que trabaje por cuenta propia) deberaacute presentar la siguiente documentacioacuten

a) Documento acreditativo suscrito por un organismo de la Administracioacuten relacionado

con el contrato o por un organismo o ente puacuteblico responsable de una actividad clasificada que justifique la viabilidadnecesidad de que el contratista pueda participar en una actividad o contrato que implique acceso a informacioacuten clasificada En dicha carta deberaacute identificarse el contrato al cual la empresa opta el tipo y grado de la informacioacuten clasificada al cual la empresa tendriacutea que acceder y si es necesario o no que la empresa disponga de capacidad de almacenamiento para la informacioacuten clasificada Deberaacute identificarse claramente la persona que firma el escrito con el cargo que ocupa en la administracioacuten y los datos de contacto En el anexo 3 de estas orientaciones figura un modelo de carta que puede ser usado por los organismos de la Administracioacuten concernidos

b) Solicitud de HPS de las personas elegidas por el contratista para el desempentildeo del cargo de JSSP y del suplente de dicho JSSP y del JS del oacutergano de control y su suplente cuando no sean los anteriores Los formularios de solicitud de HPS en formato pdf pueden encontrarse en la paacutegina web wwwcniesons y las instrucciones para su confeccioacuten se encuentran en el documento ldquoOrientaciones para la confeccioacuten de la solicitud de HPSrdquo La estructura del Servicio de Proteccioacuten aparece detallada en el apartado 5 asiacute como los requisitos que se exigen para poder formar parte de este Servicio En el caso de la persona fiacutesica que solicite la HSEM no tenga empleados a su cargo

OFICINA NACIONAL DE SEGURIDAD SOLICITUD DE HSEM (OR-ASIC-01-0102)

- Paacuteg 8 de 23 -

no seraacute necesario que se proponga a ninguna persona para los puestos de JSSP suplente JS y JS suplente de los oacuterganos de control

c) Solicitud de HPS o renuncia notarial de las personas que tuviera contratadas consideradas como ldquovinculadasrdquo es decir familiares hasta segundo grado incluido (abuelos padres coacutenyuges hijos nietos o hermanos) A criterio de la Autoridad Nacional la solicitud de HPS podraacute ser sustituida por un acta notarial de renuncia al acceso a informacioacuten clasificada de las personas antes mencionadas

d) Copia del poder notarial o fotocopia compulsada que autorice a la persona designada por el contratista para firmar el compromiso de seguridad cuando no sea la propia persona fiacutesica que solicita la HSEM

El poder notarial debe ser suficiente para la firma de acuerdos con la Administracioacuten (poder general por ejemplo) no siendo vaacutelido aquel poder meramente comercial En caso de que no exista ninguna persona que tenga poderes generales o suficientes en el anexo 2 de estas orientaciones aparece un modelo de poder especial para la firma

e) Declaracioacuten censal (modelos 036 oacute 037) presentado en la Agencia Tributaria cuando

se inicia se modifica o se da de baja una actividad econoacutemica acreditativa de la inscripcioacuten en el censo de empresarios profesionales y retenedores con identificacioacuten de la actividad los regiacutemenes y obligaciones tributarias del IRPF e IVA asiacute como el domicilio

f) Uacuteltima declaracioacuten del IRPF e impuesto sobre el patrimonio acompantildeada de los

siguientes documentos

bull CIRBE y certificado bancario de solvencia emitido por el banco o bancos con los que tenga una mayor relacioacuten comercial

bull Modelo 190 Retenciones de IRPF efectuadas a sus trabajadores bull Modelo 347 Declaracioacuten de operaciones con terceros Compras o

ventas superiores a 3000euro Soacutelo cuando la persona fiacutesica declare mediante estimacioacuten objetiva o moacutedulos

g) Memoria del contratista que abarque los aspectos que expliquen su experiencia y

capacidad profesional asiacute como las referencias que estime oportunas

n) ldquoFicha del contratistardquo seguacuten formato de la ONS disponible en la paacutegina web rellena con datos veraces aportando la documentacioacuten que la justifica en especial en lo que se refiere al capital y a los miembros del consejo de administracioacuten identificando al accionista uacuteltimo y sus representantes en caso de que la empresa proceda de una matriz o grupo de empresas que no esteacuten en liacutenea directa

h) Certificado vigente de la Agencia Estatal de Administracioacuten Tributaria correspondiente u organismo autonoacutemico equivalente de que se encuentra al corriente de pago de sus obligaciones tributarias

i) Certificado emitido por la Tesoreriacutea de la Seguridad Social de que se encuentra al

corriente de sus obligaciones emitido como maacuteximo tres (3) meses antes de la

OFICINA NACIONAL DE SEGURIDAD SOLICITUD DE HSEM (OR-ASIC-01-0102)

- Paacuteg 9 de 23 -

presentacioacuten de la documentacioacuten j) Cualquier otra que le sea solicitada por la Autoridad Nacional por ser necesaria para

determinar que cumple los requisitos para la concesioacuten de la HSEM

Por ejemplo pueden solicitarse las declaraciones del IRPF de ejercicios anteriores 33 Lugar de presentacioacuten La carta de solicitud junto con el resto de documentacioacuten deberaacute ser remitida de manera oficial a la siguiente direccioacuten

a) En caso de que dicho contrato o programa provenga del Ministerio de Defensa o si los contratos o programas dependen de la OTAN la UE o la ESA en el aacutembito de Defensa las solicitudes se formalizaraacuten en

Aacuterea de Seguridad Industrial ndash Subdireccioacuten General de Inspeccioacuten Regulacioacuten y Estrategia Industrial de Defensa Direccioacuten General de Armamento y Material ndash Ministerio de Defensa C Donoso Corteacutes 92 28015 MADRID Tfo 91 550 61 10 La empresa deberaacute seguir los procedimientos especiacuteficos del Ministerio de Defensa que se establecen en la Resolucioacuten 3201454613 de 23 de septiembre del Director General de Armamento y Material por la que se aprueban los procedimientos para la implementacioacuten de la Instruccioacuten 522013 de 17 de junio del Secretario de Estado de Defensa por la que se aprueban las normas para la seguridad de la informacioacuten del Ministerio de Defensa en poder de las empresas

b) Para contratos o programas dependientes de cualquier otro aacutembito u organismo nacional

o internacional los traacutemites deberaacuten llevarse a cabo en

Oficina Nacional de Seguridad C Argentona 30 28023 MADRID Tfo 91 372 50 00

No se admitiraacute la documentacioacuten si ha sido remitida por correo electroacutenico Las solicitudes incompletas o con errores supondraacute la devolucioacuten de toda la documentacioacuten 4 HABILITACIOacuteN DE SEGURIDAD DE ESTABLECIMIENTO 41 Tramitacioacuten de la solicitud 411 Confeccioacuten de la solicitud

OFICINA NACIONAL DE SEGURIDAD SOLICITUD DE HSEM (OR-ASIC-01-0102)

- Paacuteg 10 de 23 -

Solo seraacute necesario solicitar una HSES si la empresa necesita trabajar con Informacioacuten Clasificada de grado CONFIDENCIAL o equivalente o superior en sus instalaciones La empresa deberaacute disponer previamente una HSEM concedida si bien es posible que ambas habilitaciones se soliciten simultaacuteneamente Para solicitar una HSES el JSSP deberaacute preparar la siguiente documentacioacuten

1- Carta formal dirigida a la Autoridad Delegada para la Seguridad de la Informacioacuten Clasificada en la que se especifique lo siguiente

a Identificacioacuten de la empresa (nombre y cif) b Motivo por el que solicita la HSES c Personas propuestas por la empresa como JS de los oacuterganos de control

con capacidad de almacenamiento que se deseen constituir junto con sus datos de contacto (teleacutefono y correo electroacutenico) en caso de que no esteacuten nombrados ya como miembros del Servicio de Proteccioacuten

Esta carta formal deberaacute ser remitida por el JSSP del contratista En el anexo 2 de estas orientaciones se presenta un modelo de solicitud que puede servir de referencia y en el apartado 5 de estas orientaciones se explica la composicioacuten del Servicio de Proteccioacuten 2- Toda la documentacioacuten requerida en el apartado 42

412 Evaluacioacuten de los requisitos exigidos a la empresa para la obtencioacuten de la HSES La Oficina Nacional de Seguridad (ONS) comprobaraacute que el Plan de Proteccioacuten cumple con los requisitos establecidos en la normativa En caso de considerarse adecuado para la proteccioacuten de la informacioacuten clasificada que vaya a ser custodiada en la empresa se realizaraacute una inspeccioacuten de estas ZAR por parte del personal de la ONS o de la Administracioacuten La Administracioacuten realizaraacute la inspeccioacuten en caso de que la ONS haya delegado dicha facultad a alguacuten organismo por ejemplo a la DGAM si las empresas fueran a trabajar en el aacutembito del Ministerio de Defensa 413 Concesioacuten de la HSES El JSSP recibiraacute la concesioacuten de la HSES mediante oficio de la ONS Se recibiraacute ademaacutes la apertura de los oacuterganos de control con capacidad de almacenamiento que hubiera solicitado con el nombramiento de los JS y por cada una de las ZAR aprobadas la ONS se recibiraacute un Certificado de Acreditacioacuten de Local (CAL) en donde figure la identificacioacuten de la zona el tipo de grado maacuteximo de informacioacuten clasificada que puede ser custodiada en dicha zona asiacute como la fecha de caducidad de la autorizacioacuten para el manejo de la informacioacuten clasificada en esos locales

OFICINA NACIONAL DE SEGURIDAD SOLICITUD DE HSEM (OR-ASIC-01-0102)

- Paacuteg 11 de 23 -

En el caso de empresas que vayan a trabajar en el aacutembito del Ministerio de Defensa la apertura de los oacuterganos de control el nombramiento de los JS y la remisioacuten de los CAL los realizaraacute la DGAM 42 Documentacioacuten

La concesioacuten de una HSES implica como miacutenimo la solicitud por parte del contratista

de un oacutergano de control con capacidad de almacenamiento que implica la constitucioacuten de una ZAR y de la solicitud de acreditacioacuten de al menos una estacioacuten aislada para el manejo de informacioacuten clasificada en soporte informaacutetico El contratista podraacute ademaacutes disponer de varias ZAR dependientes del mismo oacutergano de control

Junto con la carta de solicitud de la HSES el contratista deberaacute presentar la siguiente documentacioacuten

a) Plan de proteccioacuten que incluya todos los oacuterganos de control del establecimiento asiacute como las ZAR de eacutestos Se elaboraraacute un plan de proteccioacuten especiacutefico para cada ZAR salvo que estas se encuentren en instalaciones adyacentes y compartan medidas de seguridad Dicho plan se ajustaraacute a lo establecido en la norma NS03 sobre seguridad fiacutesica En la paacutegina web se puede acceder al documento ldquoOrientaciones para la Constitucioacuten de Zonas de Acceso Restringidordquo y al documento ldquo Orientaciones para el Plan de Proteccioacuten de una Zona de Acceso Restringidordquo

b) La documentacioacuten requerida para solicitar la acreditacioacuten del sistema de informacioacuten y comunicaciones seguacuten lo dispuesto en la norma NS05 sobre sistemas de informacioacuten y comunicaciones que permita consultar la informacioacuten clasificada a la que se va a tener acceso

c) Cualquier otra que le sea solicitada por la Autoridad Nacional por ser necesaria para determinar que cumple los requisitos de seguridad para manejar informacioacuten clasificada en sus instalaciones

43 Lugar de presentacioacuten La carta de solicitud junto con el resto de documentacioacuten deberaacute ser remitida de manera oficial a la siguiente direccioacuten

c) En caso de que dicho contrato o programa provenga del Ministerio de Defensa o si los contratos o programas dependen de la OTAN la UE o la ESA en el aacutembito de Defensa las solicitudes se formalizaraacuten en

Aacuterea de Seguridad Industrial ndash Subdireccioacuten General de Inspeccioacuten Regulacioacuten y Estrategia Industrial de Defensa Direccioacuten General de Armamento y Material ndash Ministerio de Defensa

OFICINA NACIONAL DE SEGURIDAD SOLICITUD DE HSEM (OR-ASIC-01-0102)

- Paacuteg 12 de 23 -

C Donoso Corteacutes 92 28015 MADRID Tfo 91 550 61 10

d) Para contratos o programas dependientes de cualquier otro aacutembito u organismo nacional

o internacional los traacutemites deberaacuten llevarse a cabo en

Oficina Nacional de Seguridad C Argentona 30 28023 MADRID Tfo 91 372 50 00

No se admitiraacute la documentacioacuten si ha sido remitida por correo electroacutenico Las solicitudes incompletas o con errores supondraacute la devolucioacuten de toda la solicitud 5 REQUISITOS Y ESTRUCTURA DEL SERVICIO DE PROTECCIOacuteN 51 Servicio de Proteccioacuten

Por servicio de proteccioacuten de informacioacuten clasificada se entenderaacute la estructura de seguridad constituida en una empresa para poder garantizar la adecuada proteccioacuten de la informacioacuten clasificada tanto en el manejo por parte del personal de la misma como en su custodia

Formaraacuten parte del servicio de proteccioacuten de informacioacuten clasificada del contratista el

jefe de seguridad del servicio de proteccioacuten (JSSP) del contratista el suplente del JSSP asiacute como el director de seguridad del servicio de proteccioacuten (DSSP) y el director de seguridad del servicio de proteccioacuten del grupo (DSSG) si los hubiera Igualmente formaraacuten parte del servicio de proteccioacuten los jefes de seguridad (JS) de los oacuterganos de control establecidos por el contratista y todos los responsables de cada uno de los sistemas informaacuteticos acreditados (administradores de seguridad de sistemas de informacioacuten y comunicaciones administradores del sistema etc)

Todo el personal de la empresa que forme parte del servicio de proteccioacuten deberaacute

ostentar la nacionalidad espantildeola tener HPS conforme al grado de la HSEM y mantener una relacioacuten contractual estable con la empresa

Las responsabilidades de cada uno de los cargos aparecen detalladas en el apartado 54

de las Normas de la Autoridad

511 Jefe o Director de Seguridad del Servicio de Proteccioacuten y Director de Seguridad de Grupo Empresarial El JSSP y el JSSP suplente son los cargos asociados a la HSEM de una empresa

nombrados por la ONS y responsables de cumplir y hacer cumplir con las obligaciones que contrae el contratista con la firma del Compromiso de Seguridad

Son los maacuteximos responsables del Servicio de Proteccioacuten de la empresa y como

responsable del mismo deberaacute disponer de los medios y recursos adecuados es decir de una estructura funcional y orgaacutenica responsable de la ejecucioacuten de dicha proteccioacuten

OFICINA NACIONAL DE SEGURIDAD SOLICITUD DE HSEM (OR-ASIC-01-0102)

- Paacuteg 13 de 23 -

Ademaacutes de los requisitos que se exigen para todo el personal del Servicio de

Proteccioacuten el JSSP deberaacute tener una representatividad y poder de decisioacuten en la empresa Deberaacute establecer procedimientos poliacuteticas asignar recursos y conformar los medios

necesarios para salvaguardar la confidencialidad integridad disponibilidad autenticacioacuten y no repudio de la informacioacuten clasificada a la que pudiera acceder el personal de su empresa tanto fuera de sus instalaciones (en ZAR del contratista principal o de la Administracioacuten por ejemplo) como en sus propios locales si la empresa tuviera concedida una HSES

Cuando en una empresa existan varios JS el JSSP se denominaraacute Director de

Seguridad del Servicio de Proteccioacuten (DSSP)

El Director de Seguridad del Servicio de Proteccioacuten de un grupo empresarial (DSSG) coordinaraacute a todos los JSSPDSSP nombrados en cada una de las empresas con HSEM que conformen el grupo empresarial 512 Jefe de Seguridad

El JS y el JS suplente son los cargos asociados a los oacuterganos de control que se

establezcan en la empresa con las responsabilidades establecidas en la NS01 apartado 6 Dependen funcionalmente del JSSP y debe coordinar la actuacioacuten de todos los cargos relativos a las cuentas de cifra sistemas acreditados etc que hubiera en su oacutergano de control

Se puede compaginar el cargo de JSSP con el de JS siempre y cuando se encuentren en

la misma ubicacioacuten fiacutesica asiacute como el cargo de JS se puede compaginar con el de Criptocustodio o administrador de sistemas con las mismas salvedades

52 Empresa con HSEM sin capacidad de almacenamiento

En este esquema los Jefes de Seguridad (JS) de los oacuterganos de control establecidos sin capacidad de almacenamiento (puede haber maacutes de uno si bien en el esquema aparece el caso maacutes habitual con solo un oacutergano de control) dependen del JSSP y en caso de ausencia de eacuteste

OFICINA NACIONAL DE SEGURIDAD SOLICITUD DE HSEM (OR-ASIC-01-0102)

- Paacuteg 14 de 23 -

del JSSP suplente siempre que no se compagine el cargo de JSSP y JS y el de JSSP suplente y JS suplente 53 Empresa con HSEM y HSES

En este esquema la empresa dispone ademaacutes de una HSEM concedida una HSES con

un oacutergano de control con capacidad de almacenamiento (en naranja) con una Zona de Acceso Restringido (ZAR) una cuenta de cifra y un sistema CIS acreditado

Los administradores de seguridad del sistema y los criptocustodios dependen del JS y

eacutestos a su vez del JSSP y en caso de ausencia de eacuteste del JSSP suplente

54 Empresa con HSEM HSES y varias localidades

OFICINA NACIONAL DE SEGURIDAD SOLICITUD DE HSEM (OR-ASIC-01-0102)

- Paacuteg 15 de 23 -

En este esquema la empresa dispone de dos localidades con HSES concedida y de una

tercera localidad sin HSES con un oacutergano de control sin capacidad de almacenamiento (en verde)

En la localidad A se establece el Oacutergano de Control Principal (en rojo) con su JS y

suplente Tanto el JS como su suplente dependen funcionalmente del JSSP y del suplente en caso de que no sean las mismas personas Este Oacutergano de Control Principal cuenta con una ZAR una cuenta de cifra y un sistema Cis acreditado Los administradores de seguridad del sistema y los criptocustodios dependen de este JS y en ausencia de eacuteste de su suplente

En la localidad B se ha constituido un Oacutergano de control con capacidad de

almacenamiento (en naranja) El JS y su suplente dependen funcionalmente del JS del Oacutergano de Control Principal Los jefes de seguridad de las cuentas de cifra si los hubiera y los administradores de seguridad del sistema dependen del jefe de seguridad del Punto de Control o del Servicio Local de Proteccioacuten y eacutestos a su vez del jefe de seguridad del Subregistro Secundario o del jefe de seguridad del Servicio General de Proteccioacuten respectivamente quienes reportan al JSSP y en caso de ausencia del JSSP suplente

6 Anexo 1 Modelo de carta de solicitud de HSEM

Nombre de la Organizacioacuten C Direccioacuten Nordm 2ordm 1ordf 1002 Xxxx

Fecha xxxxxxxx Autoridad Delegada para la seguridad de la Informacioacuten Clasificada Secretario de Estado Director del CNI Calle Argentona 20 Madrid 28023 ASUNTO SOLICITUD DE HABILITACIOacuteN DE SEGURIDAD DE EMPRESA (HSEM) ExcmoSr

El objeto de esta carta de intenciones es solicitar la concesioacuten de Habilitacioacuten de Seguridad de Empresa (HSEM) para la empresa XXXX con CIF X000000 por ser necesario el acceso a Informacioacuten Clasificada de XXX (Organismo Ministerio OTAN UE ESA paiacutes con acuerdo bilateralhellip etc) por parte de nuestro personal para participar en el desarrollo de XXXX (contrato proyecto) clasificado en grado de (Reservado Confidencial Nato Secret Nato Confidential Secret-UE ESA-Secret hellipetc) y de acuerdo con las Normas de la Autoridad Nacional de Seguridad Delegada (ANS-D)

Se propone para el desempentildeo del cargo de Jefe de Seguridad del Servicio de

Proteccioacuten (JSSP) y Suplente de dicho JSSP a D Aaaa Bbbb Cccc y a D Aaaa Bbbb Cccc respectivamente

Se adjunta (carta de invitacioacuten pliego de condiciones) por parte del contratista donde se especifica la necesidad de acreditacioacuten en grado (R NS S-UE ESA-S) con objeto de justificar nuestras expectativas

Asimismo se solicita la apertura de un Oacutergano de Control (Servicio Local de Proteccioacuten ndashSLP- yo Punto de Control OTANUEESA) sin capacidad de almacenamiento Igualmente se propone a D Aaaa Bbbb Cccc y a D Aaaa Bbbb Cccc como Jefe de Seguridad del oacutergano de control y su suplente (cuando no sean los mismos que los anteriores)

Dejamos constancia de que nuestra empresa no manejaraacute ni tendraacute depositada en sus

instalaciones ninguacuten tipo de Informacioacuten Clasificada y que todas las gestiones se haraacuten a traveacutes de ese Organismo Atentamente D Xxxx Yyyy Zzzz (Director General Presidente Administrador Apoderado)

7 Anexo 2 Modelo de carta de solicitud de HSES

Nombre de la Organizacioacuten

C Direccioacuten Nordm 2ordm 1ordf 1002 Xxxx Fecha xxxxxxxx Autoridad Delegada para la seguridad de la Informacioacuten Clasificada Secretario de Estado Director del CNI Calle Argentona 20 Madrid 28023 ASUNTO SOLICITUD DE HABILITACIOacuteN DE SEGURIDAD DE ESTABLECIMIENTO (HSES) ExcmoSr

El objeto de esta carta de intenciones es solicitar la concesioacuten de Habilitacioacuten de Seguridad de Establecimiento (HSES) para la empresa XXXX con CIF X000000 por ser necesario custodiar Informacioacuten Clasificada en nuestras dependencias situadas en ldquoDireccioacutenhelliprdquo debido al intereacutes de nuestra empresa de participar en el desarrollo de XXXX (contrato proyecto) clasificado en grado de (Reservado Confidencial Nato Secret Nato Confidential Secret-UE ESA-Secret hellipetc)

Se adjunta (carta de invitacioacuten pliego de condiciones) por parte del contratista

donde se especifica la necesidad de acreditacioacuten en grado (R NS S-UE ESA-S) con objeto de justificar nuestras expectativas

Se solicita la apertura de un Oacutergano de Control (Servicio Local de Proteccioacuten ndashSLP- yo

Punto de Control OTANUEESA) con capacidad de almacenamiento Igualmente se propone a D Aaaa Bbbb Cccc y a D Aaaa Bbbb Cccc como Jefe de Seguridad del oacutergano de control y su suplente Adjunto se remite el Plan de Proteccioacuten de la Zona de Acceso Restringido configurado como Zona Clase I y Zona Clase II

Se solicita igualmente la acreditacioacuten de un (pc aislado red aislada) por lo que le

remitimos la documentacioacuten requerida en las Normas de la Autoridad

Atentamente D Xxxx Yyyy Zzzz Jefe de Seguridad del Servicio de Proteccioacuten

8 Anexo 3 Modelo de carta de expectativas Organismo Oficial NOMBRE DE EMPRESA XXXXXXXXXXXX C XXXXXXXX CP Ciudad Paiacutes Madrid de xxxxxxxxx de 20XX Ante su posible participacioacuten en contratos clasificados en grado XXXX promovidos por (Nombre del organismo que promueve el contrato) se requiere que su empresa XXX tenga en vigor la Habilitacioacuten de Seguridad de Empresa (HSEM) con el fin de que pueda acceder a informacioacuten clasificada en el grado antes mencionado (Opcional) Debido a que el contratista deberaacute custodiar informacioacuten clasificada de grado XXX deberaacute disponer asiacute mismo de la Habilitacioacuten de Seguridad de Establecimiento (HSES) de dicho grado Firmado XXXXXXXX Lugar fecha y cargo del firmante

9 Anexo 4 Modelo de renuncia a conocer informacioacuten clasificada DDntildea xxxxx mayor de edad de nacionalidad helliphelliphelliphellip con domicilioy titular del Documento Nacional de Identidad nuacutemero helliphelliphelliphellip (o pasaporte nuacutemero helliphelliphellip) como (Director Consejero Delegado etc) de la empresa helliphelliphelliphelliphellip domiciliada en considerando que la empresa helliphelliphelliphelliphelliphellip estaacute interesada en participar en contratos que impliquen el acceso a informacioacuten clasificada nacional asiacute como informacioacuten clasificada cuyo manejo y proteccioacuten se encuentren regulados por tratados internacionales de caraacutecter bilateral o multilateral en virtud del artiacuteculo 11 apartado e) del Decreto 2421969 de 20 de febrero sobre Secretos Oficiales y teniendo en cuenta las disposiciones contenidas en la Ley 968 de 5 de abril reguladora de los Secretos Oficiales el Decreto 2421969 de 20 de Febrero por el que se desarrollan las disposiciones de la Ley 91968 la Ley 112002 de 6 de mayo reguladora del Centro Nacional de Inteligencia y el Coacutedigo Penal espantildeol por medio del presente documento RENUNCIA formalmente a tener acceso en todo o en parte a la informacioacuten anteriormente referida cualquiera que sea el medio o soporte en que se encuentre

10 Anexo 5 Modelo de poder especial para la firma del Compromiso de Seguridad ------ DICE Y OTORGA ------ Que la sociedad ldquo XXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXX ldquo seguacuten estaacute representada confiere y otorga Poder Especial pero en su especialidad tan amplio y bastante como en derecho se requiera y sea menester a favor de D ldquoXXXXXXXXXXXXXXrdquo mayor de edad con DNI XXXXXXXX para que por siacute solo y en nombre y representacioacuten de la Sociedad poderdante pueda realizar y ejercitar los actos y facultades seguidamente determinados FACULTADES Firmar ante la Autoridad Nacional de Seguridad un Compromiso de Seguridad al efecto de realizar los actos gestiones y diligencias que sean necesarios o estime convenientes suscribiendo aparte de dicho compromiso cuantos documentos tanto puacuteblicos como privados instancias solicitudes etc se requieran o precisen asiacute como obligarse a lo que sea necesario o conveniente todo ello sin excepcioacuten alguna en especial en todo lo referente al Compromiso de Seguridad

11 Anexo 6 Guiacutea de un Plan de Proteccioacuten para tratar informacioacuten clasificada en sus instalaciones

IacuteNDICE 1 GLOSARIO DE TEacuteRMINOS Y SIGLAS 2 GENERALIDADES

21 Actividad empresarial 22 Estructura y organizacioacuten

bull Interdependencias bull Organigrama de la empresa

23 Recursos humanos 3 INFORME DE INSTALACIONES DEL LOCAL ELEGIDO PARA LA INSTALACIOacuteN DEL PUNTO DE CONTROL OTANUEESA Y DEL SERVICIO LOCAL DE PROTECCIOacuteN

31 Objeto 32 Situacioacuten

bull Ubicacioacuten de la empresa - Plano de zona

bull Caracteriacutesticas del entorno global bull Zonas de acceso restringido (ZAR)

33 Descripcioacuten estructural del edificio 4 PROCEDIMIENTOS DE SEGURIDAD

41 Objeto de los procedimientos de seguridad 42 Aacutembito de aplicacioacuten 43 Subsistema de proteccioacuten fiacutesica

bull Caracteriacutesticas generales bull Caracteriacutesticas especificas de las zar bull Control de llaves y combinaciones

- Control de llaves - Control de combinaciones

bull Control de accesos - Gestioacuten de usuarios - Acceso a las ZAR

Control de acceso de los empleados Control de acceso de visitantes

- Acceso a las ZAR del personal de limpieza y mantenimiento bull Control de documentacioacuten

- Control documental - Procedimiento de almacenado - Procedimiento de acceso - Procedimiento de reproduccioacuten - Procedimiento de destruccioacuten

bull Sistema para la deteccioacuten de intrusos (IDS) - Sistema general - Sistema especiacutefico para las ZAR OTANUEESANACIONAL - Sistema de recepcioacuten de alarmas - Actuacioacuten ante alarmas

Sistema de identificacioacuten - Guardia de seguridad

bull Actuacioacuten de las fuerzas de reaccioacuten - Amenazas - Coordinacioacuten de las fuerzas de reaccioacuten ldquoexternasrdquo

Datos de las fuerzas de reaccioacuten ldquoexternasrdquo 5 PLAN DE EMERGENCIA

51 Objeto del plan 52 Clases de emergencia

bull Emergencia accidental - Procedimiento de actuacioacuten - Medios disponibles

bull Emergencia por accioacuten hostil - Amenaza de bomba

Procedimiento de actuacioacuten Operativa Impreso para amenaza telefoacutenica

- Alteracioacuten del orden puacuteblico Procedimiento de actuacioacuten

bull Actuaciones posteriores - Traslado de documentacioacuten clasificada otanueesanacional - Destruccioacuten de la documentacioacuten clasificada

6 PROCEDIMIENTOS DE ACREDITACIOacuteN DE LOS SISTEMAS INFORMAacuteTICOS 7 PRIORIDADES EN LA DESTRUCCIOacuteN DE DOCUMENTOS 8 INFORMES AL ASISUBREGISTRO PRINCIPAL OTANUEESA (DGAM)

81 Inventario anual de materias clasificadas

9 ANEXOS

91 Procedimiento de control de acceso a las instalaciones

bull Objeto bull Acceso de personal bull Acceso de mercanciacuteas

- Entrada de mercanciacuteas - Salida de mercanciacuteas

bull Acceso de vehiacuteculos - Vehiacuteculos del personal de la empresa - Vehiacuteculos del personal visitante

bull Tarjeta de identificacioacuten personal (TIP) - Uso y caducidad

92 Procedimiento de actuacioacuten de los vigilantes de seguridad bull Objeto bull Generalidades bull Procedimientos

  • 1 INTRODUCCIOacuteN
  • 2 CONTRATO PROGRAMA PROYECTO O ACTIVIDAD CLASIFICADA
  • 3 HABILITACIOacuteN DE SEGURIDAD DE EMPRESA
    • 31 Tramitacioacuten de la solicitud de HSEM
      • 311 Confeccioacuten de la solicitud
      • 312 Evaluacioacuten de los requisitos exigidos a la empresa para la obtencioacuten de la HSEM
      • 313 Concesioacuten de la HSEM
        • 32 Documentacioacuten
          • 321 Persona juriacutedica
          • 322 Persona fiacutesica
            • 33 Lugar de presentacioacuten
              • 4 HABILITACIOacuteN DE SEGURIDAD DE ESTABLECIMIENTO
                • 41 Tramitacioacuten de la solicitud
                  • 411 Confeccioacuten de la solicitud
                  • 412 Evaluacioacuten de los requisitos exigidos a la empresa para la obtencioacuten de la HSES
                  • 413 Concesioacuten de la HSES
                    • 42 Documentacioacuten
                    • 43 Lugar de presentacioacuten
                      • 5 REQUISITOS Y ESTRUCTURA DEL SERVICIO DE PROTECCIOacuteN
                        • 51 Servicio de Proteccioacuten
                          • 511 Jefe o Director de Seguridad del Servicio de Proteccioacuten y Director de Seguridad de Grupo Empresarial
                          • 512 Jefe de Seguridad
                            • 52 Empresa con HSEM sin capacidad de almacenamiento
                            • 53 Empresa con HSEM y HSES
                            • 54 Empresa con HSEM HSES y varias localidades
                              • 6 Anexo 1 Modelo de carta de solicitud de HSEM
                              • 7 Anexo 2 Modelo de carta de solicitud de HSES
                              • 8 Anexo 3 Modelo de carta de expectativas
                              • 9 Anexo 4 Modelo de renuncia a conocer informacioacuten clasificada
                              • 10 Anexo 5 Modelo de poder especial para la firma del Compromiso de Seguridad
                              • 11 Anexo 6 Guiacutea de un Plan de Proteccioacuten para tratar informacioacuten clasificada en sus instalaciones
Page 6: OFICINA NACIONAL DE SEGURIDAD - CNI · El poder notarial debe ser suficiente para la firma de acuerdos con la Administración (poder general, por ejemplo), no siendo válido aquel

OFICINA NACIONAL DE SEGURIDAD SOLICITUD DE HSEM (OR-ASIC-01-0102)

- Paacuteg 6 de 23 -

persona que tuviera otorgada capacidad jeraacuterquica o ejecutiva por el citado oacutergano de gestioacuten del contratista En el caso de empresas constituidas como sociedades anoacutenimas deberaacuten solicitar HPS los accionistas con un porcentaje mayor del 5 o del 1 si la empresa cotiza en bolsa A criterio de la Autoridad Nacional la solicitud de HPS podraacute ser sustituida por un acta notarial de renuncia al acceso a informacioacuten clasificada de las personas antes mencionadas si bien seraacute necesario que al menos un miembro del consejo de administracioacuten de los propietarios o de los administradores tenga concedida una HPS

d) Copia del poder notarial o fotocopia compulsada que autorice a la persona designada por el contratista para firmar el compromiso de seguridad El poder notarial debe ser suficiente para la firma de acuerdos con la Administracioacuten (poder general por ejemplo) no siendo vaacutelido aquel poder meramente comercial En caso de que no exista ninguna persona que tenga poderes generales o suficientes en el anexo 2 de estas orientaciones aparece un modelo de poder especial para la firma

e) Copia simple notarial o fotocopia compulsada de la escritura de constitucioacuten de la sociedad asiacute como documentacioacuten acreditativa de las ampliaciones o variaciones sufridas posteriormente tanto propias como de aquellas sociedades que participen en la solicitante o sean participadas de ella

f) Certificado de inscripcioacuten en el Registro Mercantil caso de no estar reflejada en las escrituras especificadas en el punto anterior

g) Uacuteltima declaracioacuten completa del Impuesto de Sociedades si se trata de persona

juriacutedica h) Memoria del contratista que abarque los aspectos que expliquen su experiencia y

capacidad profesional asiacute como las referencias que estime oportunas i) ldquoFicha del contratistardquo seguacuten formato de la ONS disponible en la paacutegina web

rellena con datos veraces aportando la documentacioacuten que la justifica en especial en lo que se refiere al capital y a los miembros del consejo de administracioacuten identificando al accionista uacuteltimo y sus representantes en caso de que la empresa proceda de una matriz o grupo de empresas que no esteacuten en liacutenea directa

j) Certificado vigente de la Agencia Estatal de Administracioacuten Tributaria correspondiente u organismo autonoacutemico equivalente de que se encuentra al corriente de pago de sus obligaciones tributarias

k) Certificado emitido por la Tesoreriacutea de la Seguridad Social de que se encuentra al

corriente de sus obligaciones l) En el caso de las empresas de seguridad privada los siguientes documentos

OFICINA NACIONAL DE SEGURIDAD SOLICITUD DE HSEM (OR-ASIC-01-0102)

- Paacuteg 7 de 23 -

minus Certificado vigente de inscripcioacuten en el Registro General de Empresas de Seguridad del Ministerio del Interior conforme al artiacuteculo 7 de la Ley 231992 de 30 de julio de Seguridad Privada y las modificaciones posteriores del mismo Quedan exentas de dicho aacutembito las empresas ubicadas uacutenicamente en Ceuta Melilla o en territorios insulares

minus Certificado del Ministerio del Interior que atestiguumle las sanciones que se hayan incoado a la empresa conforme a la seccioacuten segunda del capiacutetulo cuarto de la Ley 231992 de 30 de julio de Seguridad Privada en los diez (10) antildeos previos a la solicitud del compromiso de seguridad

m) Cualquier otra que le sea solicitada por la Autoridad Nacional por ser necesaria para determinar que cumple los requisitos para la concesioacuten de la HSEM Por ejemplo puede requerirse informacioacuten sobre ejercicios fiscales previos o que la empresa proponga a otras personas para el Servicio de Proteccioacuten si se consideran que eacutestas no cumplen con los requisitos exigidos

322 Persona fiacutesica

Cuando el contratista solicitante de una HSEM se trate de una persona fiacutesica (por ejemplo porque sea un autoacutenomo que trabaje por cuenta propia) deberaacute presentar la siguiente documentacioacuten

a) Documento acreditativo suscrito por un organismo de la Administracioacuten relacionado

con el contrato o por un organismo o ente puacuteblico responsable de una actividad clasificada que justifique la viabilidadnecesidad de que el contratista pueda participar en una actividad o contrato que implique acceso a informacioacuten clasificada En dicha carta deberaacute identificarse el contrato al cual la empresa opta el tipo y grado de la informacioacuten clasificada al cual la empresa tendriacutea que acceder y si es necesario o no que la empresa disponga de capacidad de almacenamiento para la informacioacuten clasificada Deberaacute identificarse claramente la persona que firma el escrito con el cargo que ocupa en la administracioacuten y los datos de contacto En el anexo 3 de estas orientaciones figura un modelo de carta que puede ser usado por los organismos de la Administracioacuten concernidos

b) Solicitud de HPS de las personas elegidas por el contratista para el desempentildeo del cargo de JSSP y del suplente de dicho JSSP y del JS del oacutergano de control y su suplente cuando no sean los anteriores Los formularios de solicitud de HPS en formato pdf pueden encontrarse en la paacutegina web wwwcniesons y las instrucciones para su confeccioacuten se encuentran en el documento ldquoOrientaciones para la confeccioacuten de la solicitud de HPSrdquo La estructura del Servicio de Proteccioacuten aparece detallada en el apartado 5 asiacute como los requisitos que se exigen para poder formar parte de este Servicio En el caso de la persona fiacutesica que solicite la HSEM no tenga empleados a su cargo

OFICINA NACIONAL DE SEGURIDAD SOLICITUD DE HSEM (OR-ASIC-01-0102)

- Paacuteg 8 de 23 -

no seraacute necesario que se proponga a ninguna persona para los puestos de JSSP suplente JS y JS suplente de los oacuterganos de control

c) Solicitud de HPS o renuncia notarial de las personas que tuviera contratadas consideradas como ldquovinculadasrdquo es decir familiares hasta segundo grado incluido (abuelos padres coacutenyuges hijos nietos o hermanos) A criterio de la Autoridad Nacional la solicitud de HPS podraacute ser sustituida por un acta notarial de renuncia al acceso a informacioacuten clasificada de las personas antes mencionadas

d) Copia del poder notarial o fotocopia compulsada que autorice a la persona designada por el contratista para firmar el compromiso de seguridad cuando no sea la propia persona fiacutesica que solicita la HSEM

El poder notarial debe ser suficiente para la firma de acuerdos con la Administracioacuten (poder general por ejemplo) no siendo vaacutelido aquel poder meramente comercial En caso de que no exista ninguna persona que tenga poderes generales o suficientes en el anexo 2 de estas orientaciones aparece un modelo de poder especial para la firma

e) Declaracioacuten censal (modelos 036 oacute 037) presentado en la Agencia Tributaria cuando

se inicia se modifica o se da de baja una actividad econoacutemica acreditativa de la inscripcioacuten en el censo de empresarios profesionales y retenedores con identificacioacuten de la actividad los regiacutemenes y obligaciones tributarias del IRPF e IVA asiacute como el domicilio

f) Uacuteltima declaracioacuten del IRPF e impuesto sobre el patrimonio acompantildeada de los

siguientes documentos

bull CIRBE y certificado bancario de solvencia emitido por el banco o bancos con los que tenga una mayor relacioacuten comercial

bull Modelo 190 Retenciones de IRPF efectuadas a sus trabajadores bull Modelo 347 Declaracioacuten de operaciones con terceros Compras o

ventas superiores a 3000euro Soacutelo cuando la persona fiacutesica declare mediante estimacioacuten objetiva o moacutedulos

g) Memoria del contratista que abarque los aspectos que expliquen su experiencia y

capacidad profesional asiacute como las referencias que estime oportunas

n) ldquoFicha del contratistardquo seguacuten formato de la ONS disponible en la paacutegina web rellena con datos veraces aportando la documentacioacuten que la justifica en especial en lo que se refiere al capital y a los miembros del consejo de administracioacuten identificando al accionista uacuteltimo y sus representantes en caso de que la empresa proceda de una matriz o grupo de empresas que no esteacuten en liacutenea directa

h) Certificado vigente de la Agencia Estatal de Administracioacuten Tributaria correspondiente u organismo autonoacutemico equivalente de que se encuentra al corriente de pago de sus obligaciones tributarias

i) Certificado emitido por la Tesoreriacutea de la Seguridad Social de que se encuentra al

corriente de sus obligaciones emitido como maacuteximo tres (3) meses antes de la

OFICINA NACIONAL DE SEGURIDAD SOLICITUD DE HSEM (OR-ASIC-01-0102)

- Paacuteg 9 de 23 -

presentacioacuten de la documentacioacuten j) Cualquier otra que le sea solicitada por la Autoridad Nacional por ser necesaria para

determinar que cumple los requisitos para la concesioacuten de la HSEM

Por ejemplo pueden solicitarse las declaraciones del IRPF de ejercicios anteriores 33 Lugar de presentacioacuten La carta de solicitud junto con el resto de documentacioacuten deberaacute ser remitida de manera oficial a la siguiente direccioacuten

a) En caso de que dicho contrato o programa provenga del Ministerio de Defensa o si los contratos o programas dependen de la OTAN la UE o la ESA en el aacutembito de Defensa las solicitudes se formalizaraacuten en

Aacuterea de Seguridad Industrial ndash Subdireccioacuten General de Inspeccioacuten Regulacioacuten y Estrategia Industrial de Defensa Direccioacuten General de Armamento y Material ndash Ministerio de Defensa C Donoso Corteacutes 92 28015 MADRID Tfo 91 550 61 10 La empresa deberaacute seguir los procedimientos especiacuteficos del Ministerio de Defensa que se establecen en la Resolucioacuten 3201454613 de 23 de septiembre del Director General de Armamento y Material por la que se aprueban los procedimientos para la implementacioacuten de la Instruccioacuten 522013 de 17 de junio del Secretario de Estado de Defensa por la que se aprueban las normas para la seguridad de la informacioacuten del Ministerio de Defensa en poder de las empresas

b) Para contratos o programas dependientes de cualquier otro aacutembito u organismo nacional

o internacional los traacutemites deberaacuten llevarse a cabo en

Oficina Nacional de Seguridad C Argentona 30 28023 MADRID Tfo 91 372 50 00

No se admitiraacute la documentacioacuten si ha sido remitida por correo electroacutenico Las solicitudes incompletas o con errores supondraacute la devolucioacuten de toda la documentacioacuten 4 HABILITACIOacuteN DE SEGURIDAD DE ESTABLECIMIENTO 41 Tramitacioacuten de la solicitud 411 Confeccioacuten de la solicitud

OFICINA NACIONAL DE SEGURIDAD SOLICITUD DE HSEM (OR-ASIC-01-0102)

- Paacuteg 10 de 23 -

Solo seraacute necesario solicitar una HSES si la empresa necesita trabajar con Informacioacuten Clasificada de grado CONFIDENCIAL o equivalente o superior en sus instalaciones La empresa deberaacute disponer previamente una HSEM concedida si bien es posible que ambas habilitaciones se soliciten simultaacuteneamente Para solicitar una HSES el JSSP deberaacute preparar la siguiente documentacioacuten

1- Carta formal dirigida a la Autoridad Delegada para la Seguridad de la Informacioacuten Clasificada en la que se especifique lo siguiente

a Identificacioacuten de la empresa (nombre y cif) b Motivo por el que solicita la HSES c Personas propuestas por la empresa como JS de los oacuterganos de control

con capacidad de almacenamiento que se deseen constituir junto con sus datos de contacto (teleacutefono y correo electroacutenico) en caso de que no esteacuten nombrados ya como miembros del Servicio de Proteccioacuten

Esta carta formal deberaacute ser remitida por el JSSP del contratista En el anexo 2 de estas orientaciones se presenta un modelo de solicitud que puede servir de referencia y en el apartado 5 de estas orientaciones se explica la composicioacuten del Servicio de Proteccioacuten 2- Toda la documentacioacuten requerida en el apartado 42

412 Evaluacioacuten de los requisitos exigidos a la empresa para la obtencioacuten de la HSES La Oficina Nacional de Seguridad (ONS) comprobaraacute que el Plan de Proteccioacuten cumple con los requisitos establecidos en la normativa En caso de considerarse adecuado para la proteccioacuten de la informacioacuten clasificada que vaya a ser custodiada en la empresa se realizaraacute una inspeccioacuten de estas ZAR por parte del personal de la ONS o de la Administracioacuten La Administracioacuten realizaraacute la inspeccioacuten en caso de que la ONS haya delegado dicha facultad a alguacuten organismo por ejemplo a la DGAM si las empresas fueran a trabajar en el aacutembito del Ministerio de Defensa 413 Concesioacuten de la HSES El JSSP recibiraacute la concesioacuten de la HSES mediante oficio de la ONS Se recibiraacute ademaacutes la apertura de los oacuterganos de control con capacidad de almacenamiento que hubiera solicitado con el nombramiento de los JS y por cada una de las ZAR aprobadas la ONS se recibiraacute un Certificado de Acreditacioacuten de Local (CAL) en donde figure la identificacioacuten de la zona el tipo de grado maacuteximo de informacioacuten clasificada que puede ser custodiada en dicha zona asiacute como la fecha de caducidad de la autorizacioacuten para el manejo de la informacioacuten clasificada en esos locales

OFICINA NACIONAL DE SEGURIDAD SOLICITUD DE HSEM (OR-ASIC-01-0102)

- Paacuteg 11 de 23 -

En el caso de empresas que vayan a trabajar en el aacutembito del Ministerio de Defensa la apertura de los oacuterganos de control el nombramiento de los JS y la remisioacuten de los CAL los realizaraacute la DGAM 42 Documentacioacuten

La concesioacuten de una HSES implica como miacutenimo la solicitud por parte del contratista

de un oacutergano de control con capacidad de almacenamiento que implica la constitucioacuten de una ZAR y de la solicitud de acreditacioacuten de al menos una estacioacuten aislada para el manejo de informacioacuten clasificada en soporte informaacutetico El contratista podraacute ademaacutes disponer de varias ZAR dependientes del mismo oacutergano de control

Junto con la carta de solicitud de la HSES el contratista deberaacute presentar la siguiente documentacioacuten

a) Plan de proteccioacuten que incluya todos los oacuterganos de control del establecimiento asiacute como las ZAR de eacutestos Se elaboraraacute un plan de proteccioacuten especiacutefico para cada ZAR salvo que estas se encuentren en instalaciones adyacentes y compartan medidas de seguridad Dicho plan se ajustaraacute a lo establecido en la norma NS03 sobre seguridad fiacutesica En la paacutegina web se puede acceder al documento ldquoOrientaciones para la Constitucioacuten de Zonas de Acceso Restringidordquo y al documento ldquo Orientaciones para el Plan de Proteccioacuten de una Zona de Acceso Restringidordquo

b) La documentacioacuten requerida para solicitar la acreditacioacuten del sistema de informacioacuten y comunicaciones seguacuten lo dispuesto en la norma NS05 sobre sistemas de informacioacuten y comunicaciones que permita consultar la informacioacuten clasificada a la que se va a tener acceso

c) Cualquier otra que le sea solicitada por la Autoridad Nacional por ser necesaria para determinar que cumple los requisitos de seguridad para manejar informacioacuten clasificada en sus instalaciones

43 Lugar de presentacioacuten La carta de solicitud junto con el resto de documentacioacuten deberaacute ser remitida de manera oficial a la siguiente direccioacuten

c) En caso de que dicho contrato o programa provenga del Ministerio de Defensa o si los contratos o programas dependen de la OTAN la UE o la ESA en el aacutembito de Defensa las solicitudes se formalizaraacuten en

Aacuterea de Seguridad Industrial ndash Subdireccioacuten General de Inspeccioacuten Regulacioacuten y Estrategia Industrial de Defensa Direccioacuten General de Armamento y Material ndash Ministerio de Defensa

OFICINA NACIONAL DE SEGURIDAD SOLICITUD DE HSEM (OR-ASIC-01-0102)

- Paacuteg 12 de 23 -

C Donoso Corteacutes 92 28015 MADRID Tfo 91 550 61 10

d) Para contratos o programas dependientes de cualquier otro aacutembito u organismo nacional

o internacional los traacutemites deberaacuten llevarse a cabo en

Oficina Nacional de Seguridad C Argentona 30 28023 MADRID Tfo 91 372 50 00

No se admitiraacute la documentacioacuten si ha sido remitida por correo electroacutenico Las solicitudes incompletas o con errores supondraacute la devolucioacuten de toda la solicitud 5 REQUISITOS Y ESTRUCTURA DEL SERVICIO DE PROTECCIOacuteN 51 Servicio de Proteccioacuten

Por servicio de proteccioacuten de informacioacuten clasificada se entenderaacute la estructura de seguridad constituida en una empresa para poder garantizar la adecuada proteccioacuten de la informacioacuten clasificada tanto en el manejo por parte del personal de la misma como en su custodia

Formaraacuten parte del servicio de proteccioacuten de informacioacuten clasificada del contratista el

jefe de seguridad del servicio de proteccioacuten (JSSP) del contratista el suplente del JSSP asiacute como el director de seguridad del servicio de proteccioacuten (DSSP) y el director de seguridad del servicio de proteccioacuten del grupo (DSSG) si los hubiera Igualmente formaraacuten parte del servicio de proteccioacuten los jefes de seguridad (JS) de los oacuterganos de control establecidos por el contratista y todos los responsables de cada uno de los sistemas informaacuteticos acreditados (administradores de seguridad de sistemas de informacioacuten y comunicaciones administradores del sistema etc)

Todo el personal de la empresa que forme parte del servicio de proteccioacuten deberaacute

ostentar la nacionalidad espantildeola tener HPS conforme al grado de la HSEM y mantener una relacioacuten contractual estable con la empresa

Las responsabilidades de cada uno de los cargos aparecen detalladas en el apartado 54

de las Normas de la Autoridad

511 Jefe o Director de Seguridad del Servicio de Proteccioacuten y Director de Seguridad de Grupo Empresarial El JSSP y el JSSP suplente son los cargos asociados a la HSEM de una empresa

nombrados por la ONS y responsables de cumplir y hacer cumplir con las obligaciones que contrae el contratista con la firma del Compromiso de Seguridad

Son los maacuteximos responsables del Servicio de Proteccioacuten de la empresa y como

responsable del mismo deberaacute disponer de los medios y recursos adecuados es decir de una estructura funcional y orgaacutenica responsable de la ejecucioacuten de dicha proteccioacuten

OFICINA NACIONAL DE SEGURIDAD SOLICITUD DE HSEM (OR-ASIC-01-0102)

- Paacuteg 13 de 23 -

Ademaacutes de los requisitos que se exigen para todo el personal del Servicio de

Proteccioacuten el JSSP deberaacute tener una representatividad y poder de decisioacuten en la empresa Deberaacute establecer procedimientos poliacuteticas asignar recursos y conformar los medios

necesarios para salvaguardar la confidencialidad integridad disponibilidad autenticacioacuten y no repudio de la informacioacuten clasificada a la que pudiera acceder el personal de su empresa tanto fuera de sus instalaciones (en ZAR del contratista principal o de la Administracioacuten por ejemplo) como en sus propios locales si la empresa tuviera concedida una HSES

Cuando en una empresa existan varios JS el JSSP se denominaraacute Director de

Seguridad del Servicio de Proteccioacuten (DSSP)

El Director de Seguridad del Servicio de Proteccioacuten de un grupo empresarial (DSSG) coordinaraacute a todos los JSSPDSSP nombrados en cada una de las empresas con HSEM que conformen el grupo empresarial 512 Jefe de Seguridad

El JS y el JS suplente son los cargos asociados a los oacuterganos de control que se

establezcan en la empresa con las responsabilidades establecidas en la NS01 apartado 6 Dependen funcionalmente del JSSP y debe coordinar la actuacioacuten de todos los cargos relativos a las cuentas de cifra sistemas acreditados etc que hubiera en su oacutergano de control

Se puede compaginar el cargo de JSSP con el de JS siempre y cuando se encuentren en

la misma ubicacioacuten fiacutesica asiacute como el cargo de JS se puede compaginar con el de Criptocustodio o administrador de sistemas con las mismas salvedades

52 Empresa con HSEM sin capacidad de almacenamiento

En este esquema los Jefes de Seguridad (JS) de los oacuterganos de control establecidos sin capacidad de almacenamiento (puede haber maacutes de uno si bien en el esquema aparece el caso maacutes habitual con solo un oacutergano de control) dependen del JSSP y en caso de ausencia de eacuteste

OFICINA NACIONAL DE SEGURIDAD SOLICITUD DE HSEM (OR-ASIC-01-0102)

- Paacuteg 14 de 23 -

del JSSP suplente siempre que no se compagine el cargo de JSSP y JS y el de JSSP suplente y JS suplente 53 Empresa con HSEM y HSES

En este esquema la empresa dispone ademaacutes de una HSEM concedida una HSES con

un oacutergano de control con capacidad de almacenamiento (en naranja) con una Zona de Acceso Restringido (ZAR) una cuenta de cifra y un sistema CIS acreditado

Los administradores de seguridad del sistema y los criptocustodios dependen del JS y

eacutestos a su vez del JSSP y en caso de ausencia de eacuteste del JSSP suplente

54 Empresa con HSEM HSES y varias localidades

OFICINA NACIONAL DE SEGURIDAD SOLICITUD DE HSEM (OR-ASIC-01-0102)

- Paacuteg 15 de 23 -

En este esquema la empresa dispone de dos localidades con HSES concedida y de una

tercera localidad sin HSES con un oacutergano de control sin capacidad de almacenamiento (en verde)

En la localidad A se establece el Oacutergano de Control Principal (en rojo) con su JS y

suplente Tanto el JS como su suplente dependen funcionalmente del JSSP y del suplente en caso de que no sean las mismas personas Este Oacutergano de Control Principal cuenta con una ZAR una cuenta de cifra y un sistema Cis acreditado Los administradores de seguridad del sistema y los criptocustodios dependen de este JS y en ausencia de eacuteste de su suplente

En la localidad B se ha constituido un Oacutergano de control con capacidad de

almacenamiento (en naranja) El JS y su suplente dependen funcionalmente del JS del Oacutergano de Control Principal Los jefes de seguridad de las cuentas de cifra si los hubiera y los administradores de seguridad del sistema dependen del jefe de seguridad del Punto de Control o del Servicio Local de Proteccioacuten y eacutestos a su vez del jefe de seguridad del Subregistro Secundario o del jefe de seguridad del Servicio General de Proteccioacuten respectivamente quienes reportan al JSSP y en caso de ausencia del JSSP suplente

6 Anexo 1 Modelo de carta de solicitud de HSEM

Nombre de la Organizacioacuten C Direccioacuten Nordm 2ordm 1ordf 1002 Xxxx

Fecha xxxxxxxx Autoridad Delegada para la seguridad de la Informacioacuten Clasificada Secretario de Estado Director del CNI Calle Argentona 20 Madrid 28023 ASUNTO SOLICITUD DE HABILITACIOacuteN DE SEGURIDAD DE EMPRESA (HSEM) ExcmoSr

El objeto de esta carta de intenciones es solicitar la concesioacuten de Habilitacioacuten de Seguridad de Empresa (HSEM) para la empresa XXXX con CIF X000000 por ser necesario el acceso a Informacioacuten Clasificada de XXX (Organismo Ministerio OTAN UE ESA paiacutes con acuerdo bilateralhellip etc) por parte de nuestro personal para participar en el desarrollo de XXXX (contrato proyecto) clasificado en grado de (Reservado Confidencial Nato Secret Nato Confidential Secret-UE ESA-Secret hellipetc) y de acuerdo con las Normas de la Autoridad Nacional de Seguridad Delegada (ANS-D)

Se propone para el desempentildeo del cargo de Jefe de Seguridad del Servicio de

Proteccioacuten (JSSP) y Suplente de dicho JSSP a D Aaaa Bbbb Cccc y a D Aaaa Bbbb Cccc respectivamente

Se adjunta (carta de invitacioacuten pliego de condiciones) por parte del contratista donde se especifica la necesidad de acreditacioacuten en grado (R NS S-UE ESA-S) con objeto de justificar nuestras expectativas

Asimismo se solicita la apertura de un Oacutergano de Control (Servicio Local de Proteccioacuten ndashSLP- yo Punto de Control OTANUEESA) sin capacidad de almacenamiento Igualmente se propone a D Aaaa Bbbb Cccc y a D Aaaa Bbbb Cccc como Jefe de Seguridad del oacutergano de control y su suplente (cuando no sean los mismos que los anteriores)

Dejamos constancia de que nuestra empresa no manejaraacute ni tendraacute depositada en sus

instalaciones ninguacuten tipo de Informacioacuten Clasificada y que todas las gestiones se haraacuten a traveacutes de ese Organismo Atentamente D Xxxx Yyyy Zzzz (Director General Presidente Administrador Apoderado)

7 Anexo 2 Modelo de carta de solicitud de HSES

Nombre de la Organizacioacuten

C Direccioacuten Nordm 2ordm 1ordf 1002 Xxxx Fecha xxxxxxxx Autoridad Delegada para la seguridad de la Informacioacuten Clasificada Secretario de Estado Director del CNI Calle Argentona 20 Madrid 28023 ASUNTO SOLICITUD DE HABILITACIOacuteN DE SEGURIDAD DE ESTABLECIMIENTO (HSES) ExcmoSr

El objeto de esta carta de intenciones es solicitar la concesioacuten de Habilitacioacuten de Seguridad de Establecimiento (HSES) para la empresa XXXX con CIF X000000 por ser necesario custodiar Informacioacuten Clasificada en nuestras dependencias situadas en ldquoDireccioacutenhelliprdquo debido al intereacutes de nuestra empresa de participar en el desarrollo de XXXX (contrato proyecto) clasificado en grado de (Reservado Confidencial Nato Secret Nato Confidential Secret-UE ESA-Secret hellipetc)

Se adjunta (carta de invitacioacuten pliego de condiciones) por parte del contratista

donde se especifica la necesidad de acreditacioacuten en grado (R NS S-UE ESA-S) con objeto de justificar nuestras expectativas

Se solicita la apertura de un Oacutergano de Control (Servicio Local de Proteccioacuten ndashSLP- yo

Punto de Control OTANUEESA) con capacidad de almacenamiento Igualmente se propone a D Aaaa Bbbb Cccc y a D Aaaa Bbbb Cccc como Jefe de Seguridad del oacutergano de control y su suplente Adjunto se remite el Plan de Proteccioacuten de la Zona de Acceso Restringido configurado como Zona Clase I y Zona Clase II

Se solicita igualmente la acreditacioacuten de un (pc aislado red aislada) por lo que le

remitimos la documentacioacuten requerida en las Normas de la Autoridad

Atentamente D Xxxx Yyyy Zzzz Jefe de Seguridad del Servicio de Proteccioacuten

8 Anexo 3 Modelo de carta de expectativas Organismo Oficial NOMBRE DE EMPRESA XXXXXXXXXXXX C XXXXXXXX CP Ciudad Paiacutes Madrid de xxxxxxxxx de 20XX Ante su posible participacioacuten en contratos clasificados en grado XXXX promovidos por (Nombre del organismo que promueve el contrato) se requiere que su empresa XXX tenga en vigor la Habilitacioacuten de Seguridad de Empresa (HSEM) con el fin de que pueda acceder a informacioacuten clasificada en el grado antes mencionado (Opcional) Debido a que el contratista deberaacute custodiar informacioacuten clasificada de grado XXX deberaacute disponer asiacute mismo de la Habilitacioacuten de Seguridad de Establecimiento (HSES) de dicho grado Firmado XXXXXXXX Lugar fecha y cargo del firmante

9 Anexo 4 Modelo de renuncia a conocer informacioacuten clasificada DDntildea xxxxx mayor de edad de nacionalidad helliphelliphelliphellip con domicilioy titular del Documento Nacional de Identidad nuacutemero helliphelliphelliphellip (o pasaporte nuacutemero helliphelliphellip) como (Director Consejero Delegado etc) de la empresa helliphelliphelliphelliphellip domiciliada en considerando que la empresa helliphelliphelliphelliphelliphellip estaacute interesada en participar en contratos que impliquen el acceso a informacioacuten clasificada nacional asiacute como informacioacuten clasificada cuyo manejo y proteccioacuten se encuentren regulados por tratados internacionales de caraacutecter bilateral o multilateral en virtud del artiacuteculo 11 apartado e) del Decreto 2421969 de 20 de febrero sobre Secretos Oficiales y teniendo en cuenta las disposiciones contenidas en la Ley 968 de 5 de abril reguladora de los Secretos Oficiales el Decreto 2421969 de 20 de Febrero por el que se desarrollan las disposiciones de la Ley 91968 la Ley 112002 de 6 de mayo reguladora del Centro Nacional de Inteligencia y el Coacutedigo Penal espantildeol por medio del presente documento RENUNCIA formalmente a tener acceso en todo o en parte a la informacioacuten anteriormente referida cualquiera que sea el medio o soporte en que se encuentre

10 Anexo 5 Modelo de poder especial para la firma del Compromiso de Seguridad ------ DICE Y OTORGA ------ Que la sociedad ldquo XXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXX ldquo seguacuten estaacute representada confiere y otorga Poder Especial pero en su especialidad tan amplio y bastante como en derecho se requiera y sea menester a favor de D ldquoXXXXXXXXXXXXXXrdquo mayor de edad con DNI XXXXXXXX para que por siacute solo y en nombre y representacioacuten de la Sociedad poderdante pueda realizar y ejercitar los actos y facultades seguidamente determinados FACULTADES Firmar ante la Autoridad Nacional de Seguridad un Compromiso de Seguridad al efecto de realizar los actos gestiones y diligencias que sean necesarios o estime convenientes suscribiendo aparte de dicho compromiso cuantos documentos tanto puacuteblicos como privados instancias solicitudes etc se requieran o precisen asiacute como obligarse a lo que sea necesario o conveniente todo ello sin excepcioacuten alguna en especial en todo lo referente al Compromiso de Seguridad

11 Anexo 6 Guiacutea de un Plan de Proteccioacuten para tratar informacioacuten clasificada en sus instalaciones

IacuteNDICE 1 GLOSARIO DE TEacuteRMINOS Y SIGLAS 2 GENERALIDADES

21 Actividad empresarial 22 Estructura y organizacioacuten

bull Interdependencias bull Organigrama de la empresa

23 Recursos humanos 3 INFORME DE INSTALACIONES DEL LOCAL ELEGIDO PARA LA INSTALACIOacuteN DEL PUNTO DE CONTROL OTANUEESA Y DEL SERVICIO LOCAL DE PROTECCIOacuteN

31 Objeto 32 Situacioacuten

bull Ubicacioacuten de la empresa - Plano de zona

bull Caracteriacutesticas del entorno global bull Zonas de acceso restringido (ZAR)

33 Descripcioacuten estructural del edificio 4 PROCEDIMIENTOS DE SEGURIDAD

41 Objeto de los procedimientos de seguridad 42 Aacutembito de aplicacioacuten 43 Subsistema de proteccioacuten fiacutesica

bull Caracteriacutesticas generales bull Caracteriacutesticas especificas de las zar bull Control de llaves y combinaciones

- Control de llaves - Control de combinaciones

bull Control de accesos - Gestioacuten de usuarios - Acceso a las ZAR

Control de acceso de los empleados Control de acceso de visitantes

- Acceso a las ZAR del personal de limpieza y mantenimiento bull Control de documentacioacuten

- Control documental - Procedimiento de almacenado - Procedimiento de acceso - Procedimiento de reproduccioacuten - Procedimiento de destruccioacuten

bull Sistema para la deteccioacuten de intrusos (IDS) - Sistema general - Sistema especiacutefico para las ZAR OTANUEESANACIONAL - Sistema de recepcioacuten de alarmas - Actuacioacuten ante alarmas

Sistema de identificacioacuten - Guardia de seguridad

bull Actuacioacuten de las fuerzas de reaccioacuten - Amenazas - Coordinacioacuten de las fuerzas de reaccioacuten ldquoexternasrdquo

Datos de las fuerzas de reaccioacuten ldquoexternasrdquo 5 PLAN DE EMERGENCIA

51 Objeto del plan 52 Clases de emergencia

bull Emergencia accidental - Procedimiento de actuacioacuten - Medios disponibles

bull Emergencia por accioacuten hostil - Amenaza de bomba

Procedimiento de actuacioacuten Operativa Impreso para amenaza telefoacutenica

- Alteracioacuten del orden puacuteblico Procedimiento de actuacioacuten

bull Actuaciones posteriores - Traslado de documentacioacuten clasificada otanueesanacional - Destruccioacuten de la documentacioacuten clasificada

6 PROCEDIMIENTOS DE ACREDITACIOacuteN DE LOS SISTEMAS INFORMAacuteTICOS 7 PRIORIDADES EN LA DESTRUCCIOacuteN DE DOCUMENTOS 8 INFORMES AL ASISUBREGISTRO PRINCIPAL OTANUEESA (DGAM)

81 Inventario anual de materias clasificadas

9 ANEXOS

91 Procedimiento de control de acceso a las instalaciones

bull Objeto bull Acceso de personal bull Acceso de mercanciacuteas

- Entrada de mercanciacuteas - Salida de mercanciacuteas

bull Acceso de vehiacuteculos - Vehiacuteculos del personal de la empresa - Vehiacuteculos del personal visitante

bull Tarjeta de identificacioacuten personal (TIP) - Uso y caducidad

92 Procedimiento de actuacioacuten de los vigilantes de seguridad bull Objeto bull Generalidades bull Procedimientos

  • 1 INTRODUCCIOacuteN
  • 2 CONTRATO PROGRAMA PROYECTO O ACTIVIDAD CLASIFICADA
  • 3 HABILITACIOacuteN DE SEGURIDAD DE EMPRESA
    • 31 Tramitacioacuten de la solicitud de HSEM
      • 311 Confeccioacuten de la solicitud
      • 312 Evaluacioacuten de los requisitos exigidos a la empresa para la obtencioacuten de la HSEM
      • 313 Concesioacuten de la HSEM
        • 32 Documentacioacuten
          • 321 Persona juriacutedica
          • 322 Persona fiacutesica
            • 33 Lugar de presentacioacuten
              • 4 HABILITACIOacuteN DE SEGURIDAD DE ESTABLECIMIENTO
                • 41 Tramitacioacuten de la solicitud
                  • 411 Confeccioacuten de la solicitud
                  • 412 Evaluacioacuten de los requisitos exigidos a la empresa para la obtencioacuten de la HSES
                  • 413 Concesioacuten de la HSES
                    • 42 Documentacioacuten
                    • 43 Lugar de presentacioacuten
                      • 5 REQUISITOS Y ESTRUCTURA DEL SERVICIO DE PROTECCIOacuteN
                        • 51 Servicio de Proteccioacuten
                          • 511 Jefe o Director de Seguridad del Servicio de Proteccioacuten y Director de Seguridad de Grupo Empresarial
                          • 512 Jefe de Seguridad
                            • 52 Empresa con HSEM sin capacidad de almacenamiento
                            • 53 Empresa con HSEM y HSES
                            • 54 Empresa con HSEM HSES y varias localidades
                              • 6 Anexo 1 Modelo de carta de solicitud de HSEM
                              • 7 Anexo 2 Modelo de carta de solicitud de HSES
                              • 8 Anexo 3 Modelo de carta de expectativas
                              • 9 Anexo 4 Modelo de renuncia a conocer informacioacuten clasificada
                              • 10 Anexo 5 Modelo de poder especial para la firma del Compromiso de Seguridad
                              • 11 Anexo 6 Guiacutea de un Plan de Proteccioacuten para tratar informacioacuten clasificada en sus instalaciones
Page 7: OFICINA NACIONAL DE SEGURIDAD - CNI · El poder notarial debe ser suficiente para la firma de acuerdos con la Administración (poder general, por ejemplo), no siendo válido aquel

OFICINA NACIONAL DE SEGURIDAD SOLICITUD DE HSEM (OR-ASIC-01-0102)

- Paacuteg 7 de 23 -

minus Certificado vigente de inscripcioacuten en el Registro General de Empresas de Seguridad del Ministerio del Interior conforme al artiacuteculo 7 de la Ley 231992 de 30 de julio de Seguridad Privada y las modificaciones posteriores del mismo Quedan exentas de dicho aacutembito las empresas ubicadas uacutenicamente en Ceuta Melilla o en territorios insulares

minus Certificado del Ministerio del Interior que atestiguumle las sanciones que se hayan incoado a la empresa conforme a la seccioacuten segunda del capiacutetulo cuarto de la Ley 231992 de 30 de julio de Seguridad Privada en los diez (10) antildeos previos a la solicitud del compromiso de seguridad

m) Cualquier otra que le sea solicitada por la Autoridad Nacional por ser necesaria para determinar que cumple los requisitos para la concesioacuten de la HSEM Por ejemplo puede requerirse informacioacuten sobre ejercicios fiscales previos o que la empresa proponga a otras personas para el Servicio de Proteccioacuten si se consideran que eacutestas no cumplen con los requisitos exigidos

322 Persona fiacutesica

Cuando el contratista solicitante de una HSEM se trate de una persona fiacutesica (por ejemplo porque sea un autoacutenomo que trabaje por cuenta propia) deberaacute presentar la siguiente documentacioacuten

a) Documento acreditativo suscrito por un organismo de la Administracioacuten relacionado

con el contrato o por un organismo o ente puacuteblico responsable de una actividad clasificada que justifique la viabilidadnecesidad de que el contratista pueda participar en una actividad o contrato que implique acceso a informacioacuten clasificada En dicha carta deberaacute identificarse el contrato al cual la empresa opta el tipo y grado de la informacioacuten clasificada al cual la empresa tendriacutea que acceder y si es necesario o no que la empresa disponga de capacidad de almacenamiento para la informacioacuten clasificada Deberaacute identificarse claramente la persona que firma el escrito con el cargo que ocupa en la administracioacuten y los datos de contacto En el anexo 3 de estas orientaciones figura un modelo de carta que puede ser usado por los organismos de la Administracioacuten concernidos

b) Solicitud de HPS de las personas elegidas por el contratista para el desempentildeo del cargo de JSSP y del suplente de dicho JSSP y del JS del oacutergano de control y su suplente cuando no sean los anteriores Los formularios de solicitud de HPS en formato pdf pueden encontrarse en la paacutegina web wwwcniesons y las instrucciones para su confeccioacuten se encuentran en el documento ldquoOrientaciones para la confeccioacuten de la solicitud de HPSrdquo La estructura del Servicio de Proteccioacuten aparece detallada en el apartado 5 asiacute como los requisitos que se exigen para poder formar parte de este Servicio En el caso de la persona fiacutesica que solicite la HSEM no tenga empleados a su cargo

OFICINA NACIONAL DE SEGURIDAD SOLICITUD DE HSEM (OR-ASIC-01-0102)

- Paacuteg 8 de 23 -

no seraacute necesario que se proponga a ninguna persona para los puestos de JSSP suplente JS y JS suplente de los oacuterganos de control

c) Solicitud de HPS o renuncia notarial de las personas que tuviera contratadas consideradas como ldquovinculadasrdquo es decir familiares hasta segundo grado incluido (abuelos padres coacutenyuges hijos nietos o hermanos) A criterio de la Autoridad Nacional la solicitud de HPS podraacute ser sustituida por un acta notarial de renuncia al acceso a informacioacuten clasificada de las personas antes mencionadas

d) Copia del poder notarial o fotocopia compulsada que autorice a la persona designada por el contratista para firmar el compromiso de seguridad cuando no sea la propia persona fiacutesica que solicita la HSEM

El poder notarial debe ser suficiente para la firma de acuerdos con la Administracioacuten (poder general por ejemplo) no siendo vaacutelido aquel poder meramente comercial En caso de que no exista ninguna persona que tenga poderes generales o suficientes en el anexo 2 de estas orientaciones aparece un modelo de poder especial para la firma

e) Declaracioacuten censal (modelos 036 oacute 037) presentado en la Agencia Tributaria cuando

se inicia se modifica o se da de baja una actividad econoacutemica acreditativa de la inscripcioacuten en el censo de empresarios profesionales y retenedores con identificacioacuten de la actividad los regiacutemenes y obligaciones tributarias del IRPF e IVA asiacute como el domicilio

f) Uacuteltima declaracioacuten del IRPF e impuesto sobre el patrimonio acompantildeada de los

siguientes documentos

bull CIRBE y certificado bancario de solvencia emitido por el banco o bancos con los que tenga una mayor relacioacuten comercial

bull Modelo 190 Retenciones de IRPF efectuadas a sus trabajadores bull Modelo 347 Declaracioacuten de operaciones con terceros Compras o

ventas superiores a 3000euro Soacutelo cuando la persona fiacutesica declare mediante estimacioacuten objetiva o moacutedulos

g) Memoria del contratista que abarque los aspectos que expliquen su experiencia y

capacidad profesional asiacute como las referencias que estime oportunas

n) ldquoFicha del contratistardquo seguacuten formato de la ONS disponible en la paacutegina web rellena con datos veraces aportando la documentacioacuten que la justifica en especial en lo que se refiere al capital y a los miembros del consejo de administracioacuten identificando al accionista uacuteltimo y sus representantes en caso de que la empresa proceda de una matriz o grupo de empresas que no esteacuten en liacutenea directa

h) Certificado vigente de la Agencia Estatal de Administracioacuten Tributaria correspondiente u organismo autonoacutemico equivalente de que se encuentra al corriente de pago de sus obligaciones tributarias

i) Certificado emitido por la Tesoreriacutea de la Seguridad Social de que se encuentra al

corriente de sus obligaciones emitido como maacuteximo tres (3) meses antes de la

OFICINA NACIONAL DE SEGURIDAD SOLICITUD DE HSEM (OR-ASIC-01-0102)

- Paacuteg 9 de 23 -

presentacioacuten de la documentacioacuten j) Cualquier otra que le sea solicitada por la Autoridad Nacional por ser necesaria para

determinar que cumple los requisitos para la concesioacuten de la HSEM

Por ejemplo pueden solicitarse las declaraciones del IRPF de ejercicios anteriores 33 Lugar de presentacioacuten La carta de solicitud junto con el resto de documentacioacuten deberaacute ser remitida de manera oficial a la siguiente direccioacuten

a) En caso de que dicho contrato o programa provenga del Ministerio de Defensa o si los contratos o programas dependen de la OTAN la UE o la ESA en el aacutembito de Defensa las solicitudes se formalizaraacuten en

Aacuterea de Seguridad Industrial ndash Subdireccioacuten General de Inspeccioacuten Regulacioacuten y Estrategia Industrial de Defensa Direccioacuten General de Armamento y Material ndash Ministerio de Defensa C Donoso Corteacutes 92 28015 MADRID Tfo 91 550 61 10 La empresa deberaacute seguir los procedimientos especiacuteficos del Ministerio de Defensa que se establecen en la Resolucioacuten 3201454613 de 23 de septiembre del Director General de Armamento y Material por la que se aprueban los procedimientos para la implementacioacuten de la Instruccioacuten 522013 de 17 de junio del Secretario de Estado de Defensa por la que se aprueban las normas para la seguridad de la informacioacuten del Ministerio de Defensa en poder de las empresas

b) Para contratos o programas dependientes de cualquier otro aacutembito u organismo nacional

o internacional los traacutemites deberaacuten llevarse a cabo en

Oficina Nacional de Seguridad C Argentona 30 28023 MADRID Tfo 91 372 50 00

No se admitiraacute la documentacioacuten si ha sido remitida por correo electroacutenico Las solicitudes incompletas o con errores supondraacute la devolucioacuten de toda la documentacioacuten 4 HABILITACIOacuteN DE SEGURIDAD DE ESTABLECIMIENTO 41 Tramitacioacuten de la solicitud 411 Confeccioacuten de la solicitud

OFICINA NACIONAL DE SEGURIDAD SOLICITUD DE HSEM (OR-ASIC-01-0102)

- Paacuteg 10 de 23 -

Solo seraacute necesario solicitar una HSES si la empresa necesita trabajar con Informacioacuten Clasificada de grado CONFIDENCIAL o equivalente o superior en sus instalaciones La empresa deberaacute disponer previamente una HSEM concedida si bien es posible que ambas habilitaciones se soliciten simultaacuteneamente Para solicitar una HSES el JSSP deberaacute preparar la siguiente documentacioacuten

1- Carta formal dirigida a la Autoridad Delegada para la Seguridad de la Informacioacuten Clasificada en la que se especifique lo siguiente

a Identificacioacuten de la empresa (nombre y cif) b Motivo por el que solicita la HSES c Personas propuestas por la empresa como JS de los oacuterganos de control

con capacidad de almacenamiento que se deseen constituir junto con sus datos de contacto (teleacutefono y correo electroacutenico) en caso de que no esteacuten nombrados ya como miembros del Servicio de Proteccioacuten

Esta carta formal deberaacute ser remitida por el JSSP del contratista En el anexo 2 de estas orientaciones se presenta un modelo de solicitud que puede servir de referencia y en el apartado 5 de estas orientaciones se explica la composicioacuten del Servicio de Proteccioacuten 2- Toda la documentacioacuten requerida en el apartado 42

412 Evaluacioacuten de los requisitos exigidos a la empresa para la obtencioacuten de la HSES La Oficina Nacional de Seguridad (ONS) comprobaraacute que el Plan de Proteccioacuten cumple con los requisitos establecidos en la normativa En caso de considerarse adecuado para la proteccioacuten de la informacioacuten clasificada que vaya a ser custodiada en la empresa se realizaraacute una inspeccioacuten de estas ZAR por parte del personal de la ONS o de la Administracioacuten La Administracioacuten realizaraacute la inspeccioacuten en caso de que la ONS haya delegado dicha facultad a alguacuten organismo por ejemplo a la DGAM si las empresas fueran a trabajar en el aacutembito del Ministerio de Defensa 413 Concesioacuten de la HSES El JSSP recibiraacute la concesioacuten de la HSES mediante oficio de la ONS Se recibiraacute ademaacutes la apertura de los oacuterganos de control con capacidad de almacenamiento que hubiera solicitado con el nombramiento de los JS y por cada una de las ZAR aprobadas la ONS se recibiraacute un Certificado de Acreditacioacuten de Local (CAL) en donde figure la identificacioacuten de la zona el tipo de grado maacuteximo de informacioacuten clasificada que puede ser custodiada en dicha zona asiacute como la fecha de caducidad de la autorizacioacuten para el manejo de la informacioacuten clasificada en esos locales

OFICINA NACIONAL DE SEGURIDAD SOLICITUD DE HSEM (OR-ASIC-01-0102)

- Paacuteg 11 de 23 -

En el caso de empresas que vayan a trabajar en el aacutembito del Ministerio de Defensa la apertura de los oacuterganos de control el nombramiento de los JS y la remisioacuten de los CAL los realizaraacute la DGAM 42 Documentacioacuten

La concesioacuten de una HSES implica como miacutenimo la solicitud por parte del contratista

de un oacutergano de control con capacidad de almacenamiento que implica la constitucioacuten de una ZAR y de la solicitud de acreditacioacuten de al menos una estacioacuten aislada para el manejo de informacioacuten clasificada en soporte informaacutetico El contratista podraacute ademaacutes disponer de varias ZAR dependientes del mismo oacutergano de control

Junto con la carta de solicitud de la HSES el contratista deberaacute presentar la siguiente documentacioacuten

a) Plan de proteccioacuten que incluya todos los oacuterganos de control del establecimiento asiacute como las ZAR de eacutestos Se elaboraraacute un plan de proteccioacuten especiacutefico para cada ZAR salvo que estas se encuentren en instalaciones adyacentes y compartan medidas de seguridad Dicho plan se ajustaraacute a lo establecido en la norma NS03 sobre seguridad fiacutesica En la paacutegina web se puede acceder al documento ldquoOrientaciones para la Constitucioacuten de Zonas de Acceso Restringidordquo y al documento ldquo Orientaciones para el Plan de Proteccioacuten de una Zona de Acceso Restringidordquo

b) La documentacioacuten requerida para solicitar la acreditacioacuten del sistema de informacioacuten y comunicaciones seguacuten lo dispuesto en la norma NS05 sobre sistemas de informacioacuten y comunicaciones que permita consultar la informacioacuten clasificada a la que se va a tener acceso

c) Cualquier otra que le sea solicitada por la Autoridad Nacional por ser necesaria para determinar que cumple los requisitos de seguridad para manejar informacioacuten clasificada en sus instalaciones

43 Lugar de presentacioacuten La carta de solicitud junto con el resto de documentacioacuten deberaacute ser remitida de manera oficial a la siguiente direccioacuten

c) En caso de que dicho contrato o programa provenga del Ministerio de Defensa o si los contratos o programas dependen de la OTAN la UE o la ESA en el aacutembito de Defensa las solicitudes se formalizaraacuten en

Aacuterea de Seguridad Industrial ndash Subdireccioacuten General de Inspeccioacuten Regulacioacuten y Estrategia Industrial de Defensa Direccioacuten General de Armamento y Material ndash Ministerio de Defensa

OFICINA NACIONAL DE SEGURIDAD SOLICITUD DE HSEM (OR-ASIC-01-0102)

- Paacuteg 12 de 23 -

C Donoso Corteacutes 92 28015 MADRID Tfo 91 550 61 10

d) Para contratos o programas dependientes de cualquier otro aacutembito u organismo nacional

o internacional los traacutemites deberaacuten llevarse a cabo en

Oficina Nacional de Seguridad C Argentona 30 28023 MADRID Tfo 91 372 50 00

No se admitiraacute la documentacioacuten si ha sido remitida por correo electroacutenico Las solicitudes incompletas o con errores supondraacute la devolucioacuten de toda la solicitud 5 REQUISITOS Y ESTRUCTURA DEL SERVICIO DE PROTECCIOacuteN 51 Servicio de Proteccioacuten

Por servicio de proteccioacuten de informacioacuten clasificada se entenderaacute la estructura de seguridad constituida en una empresa para poder garantizar la adecuada proteccioacuten de la informacioacuten clasificada tanto en el manejo por parte del personal de la misma como en su custodia

Formaraacuten parte del servicio de proteccioacuten de informacioacuten clasificada del contratista el

jefe de seguridad del servicio de proteccioacuten (JSSP) del contratista el suplente del JSSP asiacute como el director de seguridad del servicio de proteccioacuten (DSSP) y el director de seguridad del servicio de proteccioacuten del grupo (DSSG) si los hubiera Igualmente formaraacuten parte del servicio de proteccioacuten los jefes de seguridad (JS) de los oacuterganos de control establecidos por el contratista y todos los responsables de cada uno de los sistemas informaacuteticos acreditados (administradores de seguridad de sistemas de informacioacuten y comunicaciones administradores del sistema etc)

Todo el personal de la empresa que forme parte del servicio de proteccioacuten deberaacute

ostentar la nacionalidad espantildeola tener HPS conforme al grado de la HSEM y mantener una relacioacuten contractual estable con la empresa

Las responsabilidades de cada uno de los cargos aparecen detalladas en el apartado 54

de las Normas de la Autoridad

511 Jefe o Director de Seguridad del Servicio de Proteccioacuten y Director de Seguridad de Grupo Empresarial El JSSP y el JSSP suplente son los cargos asociados a la HSEM de una empresa

nombrados por la ONS y responsables de cumplir y hacer cumplir con las obligaciones que contrae el contratista con la firma del Compromiso de Seguridad

Son los maacuteximos responsables del Servicio de Proteccioacuten de la empresa y como

responsable del mismo deberaacute disponer de los medios y recursos adecuados es decir de una estructura funcional y orgaacutenica responsable de la ejecucioacuten de dicha proteccioacuten

OFICINA NACIONAL DE SEGURIDAD SOLICITUD DE HSEM (OR-ASIC-01-0102)

- Paacuteg 13 de 23 -

Ademaacutes de los requisitos que se exigen para todo el personal del Servicio de

Proteccioacuten el JSSP deberaacute tener una representatividad y poder de decisioacuten en la empresa Deberaacute establecer procedimientos poliacuteticas asignar recursos y conformar los medios

necesarios para salvaguardar la confidencialidad integridad disponibilidad autenticacioacuten y no repudio de la informacioacuten clasificada a la que pudiera acceder el personal de su empresa tanto fuera de sus instalaciones (en ZAR del contratista principal o de la Administracioacuten por ejemplo) como en sus propios locales si la empresa tuviera concedida una HSES

Cuando en una empresa existan varios JS el JSSP se denominaraacute Director de

Seguridad del Servicio de Proteccioacuten (DSSP)

El Director de Seguridad del Servicio de Proteccioacuten de un grupo empresarial (DSSG) coordinaraacute a todos los JSSPDSSP nombrados en cada una de las empresas con HSEM que conformen el grupo empresarial 512 Jefe de Seguridad

El JS y el JS suplente son los cargos asociados a los oacuterganos de control que se

establezcan en la empresa con las responsabilidades establecidas en la NS01 apartado 6 Dependen funcionalmente del JSSP y debe coordinar la actuacioacuten de todos los cargos relativos a las cuentas de cifra sistemas acreditados etc que hubiera en su oacutergano de control

Se puede compaginar el cargo de JSSP con el de JS siempre y cuando se encuentren en

la misma ubicacioacuten fiacutesica asiacute como el cargo de JS se puede compaginar con el de Criptocustodio o administrador de sistemas con las mismas salvedades

52 Empresa con HSEM sin capacidad de almacenamiento

En este esquema los Jefes de Seguridad (JS) de los oacuterganos de control establecidos sin capacidad de almacenamiento (puede haber maacutes de uno si bien en el esquema aparece el caso maacutes habitual con solo un oacutergano de control) dependen del JSSP y en caso de ausencia de eacuteste

OFICINA NACIONAL DE SEGURIDAD SOLICITUD DE HSEM (OR-ASIC-01-0102)

- Paacuteg 14 de 23 -

del JSSP suplente siempre que no se compagine el cargo de JSSP y JS y el de JSSP suplente y JS suplente 53 Empresa con HSEM y HSES

En este esquema la empresa dispone ademaacutes de una HSEM concedida una HSES con

un oacutergano de control con capacidad de almacenamiento (en naranja) con una Zona de Acceso Restringido (ZAR) una cuenta de cifra y un sistema CIS acreditado

Los administradores de seguridad del sistema y los criptocustodios dependen del JS y

eacutestos a su vez del JSSP y en caso de ausencia de eacuteste del JSSP suplente

54 Empresa con HSEM HSES y varias localidades

OFICINA NACIONAL DE SEGURIDAD SOLICITUD DE HSEM (OR-ASIC-01-0102)

- Paacuteg 15 de 23 -

En este esquema la empresa dispone de dos localidades con HSES concedida y de una

tercera localidad sin HSES con un oacutergano de control sin capacidad de almacenamiento (en verde)

En la localidad A se establece el Oacutergano de Control Principal (en rojo) con su JS y

suplente Tanto el JS como su suplente dependen funcionalmente del JSSP y del suplente en caso de que no sean las mismas personas Este Oacutergano de Control Principal cuenta con una ZAR una cuenta de cifra y un sistema Cis acreditado Los administradores de seguridad del sistema y los criptocustodios dependen de este JS y en ausencia de eacuteste de su suplente

En la localidad B se ha constituido un Oacutergano de control con capacidad de

almacenamiento (en naranja) El JS y su suplente dependen funcionalmente del JS del Oacutergano de Control Principal Los jefes de seguridad de las cuentas de cifra si los hubiera y los administradores de seguridad del sistema dependen del jefe de seguridad del Punto de Control o del Servicio Local de Proteccioacuten y eacutestos a su vez del jefe de seguridad del Subregistro Secundario o del jefe de seguridad del Servicio General de Proteccioacuten respectivamente quienes reportan al JSSP y en caso de ausencia del JSSP suplente

6 Anexo 1 Modelo de carta de solicitud de HSEM

Nombre de la Organizacioacuten C Direccioacuten Nordm 2ordm 1ordf 1002 Xxxx

Fecha xxxxxxxx Autoridad Delegada para la seguridad de la Informacioacuten Clasificada Secretario de Estado Director del CNI Calle Argentona 20 Madrid 28023 ASUNTO SOLICITUD DE HABILITACIOacuteN DE SEGURIDAD DE EMPRESA (HSEM) ExcmoSr

El objeto de esta carta de intenciones es solicitar la concesioacuten de Habilitacioacuten de Seguridad de Empresa (HSEM) para la empresa XXXX con CIF X000000 por ser necesario el acceso a Informacioacuten Clasificada de XXX (Organismo Ministerio OTAN UE ESA paiacutes con acuerdo bilateralhellip etc) por parte de nuestro personal para participar en el desarrollo de XXXX (contrato proyecto) clasificado en grado de (Reservado Confidencial Nato Secret Nato Confidential Secret-UE ESA-Secret hellipetc) y de acuerdo con las Normas de la Autoridad Nacional de Seguridad Delegada (ANS-D)

Se propone para el desempentildeo del cargo de Jefe de Seguridad del Servicio de

Proteccioacuten (JSSP) y Suplente de dicho JSSP a D Aaaa Bbbb Cccc y a D Aaaa Bbbb Cccc respectivamente

Se adjunta (carta de invitacioacuten pliego de condiciones) por parte del contratista donde se especifica la necesidad de acreditacioacuten en grado (R NS S-UE ESA-S) con objeto de justificar nuestras expectativas

Asimismo se solicita la apertura de un Oacutergano de Control (Servicio Local de Proteccioacuten ndashSLP- yo Punto de Control OTANUEESA) sin capacidad de almacenamiento Igualmente se propone a D Aaaa Bbbb Cccc y a D Aaaa Bbbb Cccc como Jefe de Seguridad del oacutergano de control y su suplente (cuando no sean los mismos que los anteriores)

Dejamos constancia de que nuestra empresa no manejaraacute ni tendraacute depositada en sus

instalaciones ninguacuten tipo de Informacioacuten Clasificada y que todas las gestiones se haraacuten a traveacutes de ese Organismo Atentamente D Xxxx Yyyy Zzzz (Director General Presidente Administrador Apoderado)

7 Anexo 2 Modelo de carta de solicitud de HSES

Nombre de la Organizacioacuten

C Direccioacuten Nordm 2ordm 1ordf 1002 Xxxx Fecha xxxxxxxx Autoridad Delegada para la seguridad de la Informacioacuten Clasificada Secretario de Estado Director del CNI Calle Argentona 20 Madrid 28023 ASUNTO SOLICITUD DE HABILITACIOacuteN DE SEGURIDAD DE ESTABLECIMIENTO (HSES) ExcmoSr

El objeto de esta carta de intenciones es solicitar la concesioacuten de Habilitacioacuten de Seguridad de Establecimiento (HSES) para la empresa XXXX con CIF X000000 por ser necesario custodiar Informacioacuten Clasificada en nuestras dependencias situadas en ldquoDireccioacutenhelliprdquo debido al intereacutes de nuestra empresa de participar en el desarrollo de XXXX (contrato proyecto) clasificado en grado de (Reservado Confidencial Nato Secret Nato Confidential Secret-UE ESA-Secret hellipetc)

Se adjunta (carta de invitacioacuten pliego de condiciones) por parte del contratista

donde se especifica la necesidad de acreditacioacuten en grado (R NS S-UE ESA-S) con objeto de justificar nuestras expectativas

Se solicita la apertura de un Oacutergano de Control (Servicio Local de Proteccioacuten ndashSLP- yo

Punto de Control OTANUEESA) con capacidad de almacenamiento Igualmente se propone a D Aaaa Bbbb Cccc y a D Aaaa Bbbb Cccc como Jefe de Seguridad del oacutergano de control y su suplente Adjunto se remite el Plan de Proteccioacuten de la Zona de Acceso Restringido configurado como Zona Clase I y Zona Clase II

Se solicita igualmente la acreditacioacuten de un (pc aislado red aislada) por lo que le

remitimos la documentacioacuten requerida en las Normas de la Autoridad

Atentamente D Xxxx Yyyy Zzzz Jefe de Seguridad del Servicio de Proteccioacuten

8 Anexo 3 Modelo de carta de expectativas Organismo Oficial NOMBRE DE EMPRESA XXXXXXXXXXXX C XXXXXXXX CP Ciudad Paiacutes Madrid de xxxxxxxxx de 20XX Ante su posible participacioacuten en contratos clasificados en grado XXXX promovidos por (Nombre del organismo que promueve el contrato) se requiere que su empresa XXX tenga en vigor la Habilitacioacuten de Seguridad de Empresa (HSEM) con el fin de que pueda acceder a informacioacuten clasificada en el grado antes mencionado (Opcional) Debido a que el contratista deberaacute custodiar informacioacuten clasificada de grado XXX deberaacute disponer asiacute mismo de la Habilitacioacuten de Seguridad de Establecimiento (HSES) de dicho grado Firmado XXXXXXXX Lugar fecha y cargo del firmante

9 Anexo 4 Modelo de renuncia a conocer informacioacuten clasificada DDntildea xxxxx mayor de edad de nacionalidad helliphelliphelliphellip con domicilioy titular del Documento Nacional de Identidad nuacutemero helliphelliphelliphellip (o pasaporte nuacutemero helliphelliphellip) como (Director Consejero Delegado etc) de la empresa helliphelliphelliphelliphellip domiciliada en considerando que la empresa helliphelliphelliphelliphelliphellip estaacute interesada en participar en contratos que impliquen el acceso a informacioacuten clasificada nacional asiacute como informacioacuten clasificada cuyo manejo y proteccioacuten se encuentren regulados por tratados internacionales de caraacutecter bilateral o multilateral en virtud del artiacuteculo 11 apartado e) del Decreto 2421969 de 20 de febrero sobre Secretos Oficiales y teniendo en cuenta las disposiciones contenidas en la Ley 968 de 5 de abril reguladora de los Secretos Oficiales el Decreto 2421969 de 20 de Febrero por el que se desarrollan las disposiciones de la Ley 91968 la Ley 112002 de 6 de mayo reguladora del Centro Nacional de Inteligencia y el Coacutedigo Penal espantildeol por medio del presente documento RENUNCIA formalmente a tener acceso en todo o en parte a la informacioacuten anteriormente referida cualquiera que sea el medio o soporte en que se encuentre

10 Anexo 5 Modelo de poder especial para la firma del Compromiso de Seguridad ------ DICE Y OTORGA ------ Que la sociedad ldquo XXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXX ldquo seguacuten estaacute representada confiere y otorga Poder Especial pero en su especialidad tan amplio y bastante como en derecho se requiera y sea menester a favor de D ldquoXXXXXXXXXXXXXXrdquo mayor de edad con DNI XXXXXXXX para que por siacute solo y en nombre y representacioacuten de la Sociedad poderdante pueda realizar y ejercitar los actos y facultades seguidamente determinados FACULTADES Firmar ante la Autoridad Nacional de Seguridad un Compromiso de Seguridad al efecto de realizar los actos gestiones y diligencias que sean necesarios o estime convenientes suscribiendo aparte de dicho compromiso cuantos documentos tanto puacuteblicos como privados instancias solicitudes etc se requieran o precisen asiacute como obligarse a lo que sea necesario o conveniente todo ello sin excepcioacuten alguna en especial en todo lo referente al Compromiso de Seguridad

11 Anexo 6 Guiacutea de un Plan de Proteccioacuten para tratar informacioacuten clasificada en sus instalaciones

IacuteNDICE 1 GLOSARIO DE TEacuteRMINOS Y SIGLAS 2 GENERALIDADES

21 Actividad empresarial 22 Estructura y organizacioacuten

bull Interdependencias bull Organigrama de la empresa

23 Recursos humanos 3 INFORME DE INSTALACIONES DEL LOCAL ELEGIDO PARA LA INSTALACIOacuteN DEL PUNTO DE CONTROL OTANUEESA Y DEL SERVICIO LOCAL DE PROTECCIOacuteN

31 Objeto 32 Situacioacuten

bull Ubicacioacuten de la empresa - Plano de zona

bull Caracteriacutesticas del entorno global bull Zonas de acceso restringido (ZAR)

33 Descripcioacuten estructural del edificio 4 PROCEDIMIENTOS DE SEGURIDAD

41 Objeto de los procedimientos de seguridad 42 Aacutembito de aplicacioacuten 43 Subsistema de proteccioacuten fiacutesica

bull Caracteriacutesticas generales bull Caracteriacutesticas especificas de las zar bull Control de llaves y combinaciones

- Control de llaves - Control de combinaciones

bull Control de accesos - Gestioacuten de usuarios - Acceso a las ZAR

Control de acceso de los empleados Control de acceso de visitantes

- Acceso a las ZAR del personal de limpieza y mantenimiento bull Control de documentacioacuten

- Control documental - Procedimiento de almacenado - Procedimiento de acceso - Procedimiento de reproduccioacuten - Procedimiento de destruccioacuten

bull Sistema para la deteccioacuten de intrusos (IDS) - Sistema general - Sistema especiacutefico para las ZAR OTANUEESANACIONAL - Sistema de recepcioacuten de alarmas - Actuacioacuten ante alarmas

Sistema de identificacioacuten - Guardia de seguridad

bull Actuacioacuten de las fuerzas de reaccioacuten - Amenazas - Coordinacioacuten de las fuerzas de reaccioacuten ldquoexternasrdquo

Datos de las fuerzas de reaccioacuten ldquoexternasrdquo 5 PLAN DE EMERGENCIA

51 Objeto del plan 52 Clases de emergencia

bull Emergencia accidental - Procedimiento de actuacioacuten - Medios disponibles

bull Emergencia por accioacuten hostil - Amenaza de bomba

Procedimiento de actuacioacuten Operativa Impreso para amenaza telefoacutenica

- Alteracioacuten del orden puacuteblico Procedimiento de actuacioacuten

bull Actuaciones posteriores - Traslado de documentacioacuten clasificada otanueesanacional - Destruccioacuten de la documentacioacuten clasificada

6 PROCEDIMIENTOS DE ACREDITACIOacuteN DE LOS SISTEMAS INFORMAacuteTICOS 7 PRIORIDADES EN LA DESTRUCCIOacuteN DE DOCUMENTOS 8 INFORMES AL ASISUBREGISTRO PRINCIPAL OTANUEESA (DGAM)

81 Inventario anual de materias clasificadas

9 ANEXOS

91 Procedimiento de control de acceso a las instalaciones

bull Objeto bull Acceso de personal bull Acceso de mercanciacuteas

- Entrada de mercanciacuteas - Salida de mercanciacuteas

bull Acceso de vehiacuteculos - Vehiacuteculos del personal de la empresa - Vehiacuteculos del personal visitante

bull Tarjeta de identificacioacuten personal (TIP) - Uso y caducidad

92 Procedimiento de actuacioacuten de los vigilantes de seguridad bull Objeto bull Generalidades bull Procedimientos

  • 1 INTRODUCCIOacuteN
  • 2 CONTRATO PROGRAMA PROYECTO O ACTIVIDAD CLASIFICADA
  • 3 HABILITACIOacuteN DE SEGURIDAD DE EMPRESA
    • 31 Tramitacioacuten de la solicitud de HSEM
      • 311 Confeccioacuten de la solicitud
      • 312 Evaluacioacuten de los requisitos exigidos a la empresa para la obtencioacuten de la HSEM
      • 313 Concesioacuten de la HSEM
        • 32 Documentacioacuten
          • 321 Persona juriacutedica
          • 322 Persona fiacutesica
            • 33 Lugar de presentacioacuten
              • 4 HABILITACIOacuteN DE SEGURIDAD DE ESTABLECIMIENTO
                • 41 Tramitacioacuten de la solicitud
                  • 411 Confeccioacuten de la solicitud
                  • 412 Evaluacioacuten de los requisitos exigidos a la empresa para la obtencioacuten de la HSES
                  • 413 Concesioacuten de la HSES
                    • 42 Documentacioacuten
                    • 43 Lugar de presentacioacuten
                      • 5 REQUISITOS Y ESTRUCTURA DEL SERVICIO DE PROTECCIOacuteN
                        • 51 Servicio de Proteccioacuten
                          • 511 Jefe o Director de Seguridad del Servicio de Proteccioacuten y Director de Seguridad de Grupo Empresarial
                          • 512 Jefe de Seguridad
                            • 52 Empresa con HSEM sin capacidad de almacenamiento
                            • 53 Empresa con HSEM y HSES
                            • 54 Empresa con HSEM HSES y varias localidades
                              • 6 Anexo 1 Modelo de carta de solicitud de HSEM
                              • 7 Anexo 2 Modelo de carta de solicitud de HSES
                              • 8 Anexo 3 Modelo de carta de expectativas
                              • 9 Anexo 4 Modelo de renuncia a conocer informacioacuten clasificada
                              • 10 Anexo 5 Modelo de poder especial para la firma del Compromiso de Seguridad
                              • 11 Anexo 6 Guiacutea de un Plan de Proteccioacuten para tratar informacioacuten clasificada en sus instalaciones
Page 8: OFICINA NACIONAL DE SEGURIDAD - CNI · El poder notarial debe ser suficiente para la firma de acuerdos con la Administración (poder general, por ejemplo), no siendo válido aquel

OFICINA NACIONAL DE SEGURIDAD SOLICITUD DE HSEM (OR-ASIC-01-0102)

- Paacuteg 8 de 23 -

no seraacute necesario que se proponga a ninguna persona para los puestos de JSSP suplente JS y JS suplente de los oacuterganos de control

c) Solicitud de HPS o renuncia notarial de las personas que tuviera contratadas consideradas como ldquovinculadasrdquo es decir familiares hasta segundo grado incluido (abuelos padres coacutenyuges hijos nietos o hermanos) A criterio de la Autoridad Nacional la solicitud de HPS podraacute ser sustituida por un acta notarial de renuncia al acceso a informacioacuten clasificada de las personas antes mencionadas

d) Copia del poder notarial o fotocopia compulsada que autorice a la persona designada por el contratista para firmar el compromiso de seguridad cuando no sea la propia persona fiacutesica que solicita la HSEM

El poder notarial debe ser suficiente para la firma de acuerdos con la Administracioacuten (poder general por ejemplo) no siendo vaacutelido aquel poder meramente comercial En caso de que no exista ninguna persona que tenga poderes generales o suficientes en el anexo 2 de estas orientaciones aparece un modelo de poder especial para la firma

e) Declaracioacuten censal (modelos 036 oacute 037) presentado en la Agencia Tributaria cuando

se inicia se modifica o se da de baja una actividad econoacutemica acreditativa de la inscripcioacuten en el censo de empresarios profesionales y retenedores con identificacioacuten de la actividad los regiacutemenes y obligaciones tributarias del IRPF e IVA asiacute como el domicilio

f) Uacuteltima declaracioacuten del IRPF e impuesto sobre el patrimonio acompantildeada de los

siguientes documentos

bull CIRBE y certificado bancario de solvencia emitido por el banco o bancos con los que tenga una mayor relacioacuten comercial

bull Modelo 190 Retenciones de IRPF efectuadas a sus trabajadores bull Modelo 347 Declaracioacuten de operaciones con terceros Compras o

ventas superiores a 3000euro Soacutelo cuando la persona fiacutesica declare mediante estimacioacuten objetiva o moacutedulos

g) Memoria del contratista que abarque los aspectos que expliquen su experiencia y

capacidad profesional asiacute como las referencias que estime oportunas

n) ldquoFicha del contratistardquo seguacuten formato de la ONS disponible en la paacutegina web rellena con datos veraces aportando la documentacioacuten que la justifica en especial en lo que se refiere al capital y a los miembros del consejo de administracioacuten identificando al accionista uacuteltimo y sus representantes en caso de que la empresa proceda de una matriz o grupo de empresas que no esteacuten en liacutenea directa

h) Certificado vigente de la Agencia Estatal de Administracioacuten Tributaria correspondiente u organismo autonoacutemico equivalente de que se encuentra al corriente de pago de sus obligaciones tributarias

i) Certificado emitido por la Tesoreriacutea de la Seguridad Social de que se encuentra al

corriente de sus obligaciones emitido como maacuteximo tres (3) meses antes de la

OFICINA NACIONAL DE SEGURIDAD SOLICITUD DE HSEM (OR-ASIC-01-0102)

- Paacuteg 9 de 23 -

presentacioacuten de la documentacioacuten j) Cualquier otra que le sea solicitada por la Autoridad Nacional por ser necesaria para

determinar que cumple los requisitos para la concesioacuten de la HSEM

Por ejemplo pueden solicitarse las declaraciones del IRPF de ejercicios anteriores 33 Lugar de presentacioacuten La carta de solicitud junto con el resto de documentacioacuten deberaacute ser remitida de manera oficial a la siguiente direccioacuten

a) En caso de que dicho contrato o programa provenga del Ministerio de Defensa o si los contratos o programas dependen de la OTAN la UE o la ESA en el aacutembito de Defensa las solicitudes se formalizaraacuten en

Aacuterea de Seguridad Industrial ndash Subdireccioacuten General de Inspeccioacuten Regulacioacuten y Estrategia Industrial de Defensa Direccioacuten General de Armamento y Material ndash Ministerio de Defensa C Donoso Corteacutes 92 28015 MADRID Tfo 91 550 61 10 La empresa deberaacute seguir los procedimientos especiacuteficos del Ministerio de Defensa que se establecen en la Resolucioacuten 3201454613 de 23 de septiembre del Director General de Armamento y Material por la que se aprueban los procedimientos para la implementacioacuten de la Instruccioacuten 522013 de 17 de junio del Secretario de Estado de Defensa por la que se aprueban las normas para la seguridad de la informacioacuten del Ministerio de Defensa en poder de las empresas

b) Para contratos o programas dependientes de cualquier otro aacutembito u organismo nacional

o internacional los traacutemites deberaacuten llevarse a cabo en

Oficina Nacional de Seguridad C Argentona 30 28023 MADRID Tfo 91 372 50 00

No se admitiraacute la documentacioacuten si ha sido remitida por correo electroacutenico Las solicitudes incompletas o con errores supondraacute la devolucioacuten de toda la documentacioacuten 4 HABILITACIOacuteN DE SEGURIDAD DE ESTABLECIMIENTO 41 Tramitacioacuten de la solicitud 411 Confeccioacuten de la solicitud

OFICINA NACIONAL DE SEGURIDAD SOLICITUD DE HSEM (OR-ASIC-01-0102)

- Paacuteg 10 de 23 -

Solo seraacute necesario solicitar una HSES si la empresa necesita trabajar con Informacioacuten Clasificada de grado CONFIDENCIAL o equivalente o superior en sus instalaciones La empresa deberaacute disponer previamente una HSEM concedida si bien es posible que ambas habilitaciones se soliciten simultaacuteneamente Para solicitar una HSES el JSSP deberaacute preparar la siguiente documentacioacuten

1- Carta formal dirigida a la Autoridad Delegada para la Seguridad de la Informacioacuten Clasificada en la que se especifique lo siguiente

a Identificacioacuten de la empresa (nombre y cif) b Motivo por el que solicita la HSES c Personas propuestas por la empresa como JS de los oacuterganos de control

con capacidad de almacenamiento que se deseen constituir junto con sus datos de contacto (teleacutefono y correo electroacutenico) en caso de que no esteacuten nombrados ya como miembros del Servicio de Proteccioacuten

Esta carta formal deberaacute ser remitida por el JSSP del contratista En el anexo 2 de estas orientaciones se presenta un modelo de solicitud que puede servir de referencia y en el apartado 5 de estas orientaciones se explica la composicioacuten del Servicio de Proteccioacuten 2- Toda la documentacioacuten requerida en el apartado 42

412 Evaluacioacuten de los requisitos exigidos a la empresa para la obtencioacuten de la HSES La Oficina Nacional de Seguridad (ONS) comprobaraacute que el Plan de Proteccioacuten cumple con los requisitos establecidos en la normativa En caso de considerarse adecuado para la proteccioacuten de la informacioacuten clasificada que vaya a ser custodiada en la empresa se realizaraacute una inspeccioacuten de estas ZAR por parte del personal de la ONS o de la Administracioacuten La Administracioacuten realizaraacute la inspeccioacuten en caso de que la ONS haya delegado dicha facultad a alguacuten organismo por ejemplo a la DGAM si las empresas fueran a trabajar en el aacutembito del Ministerio de Defensa 413 Concesioacuten de la HSES El JSSP recibiraacute la concesioacuten de la HSES mediante oficio de la ONS Se recibiraacute ademaacutes la apertura de los oacuterganos de control con capacidad de almacenamiento que hubiera solicitado con el nombramiento de los JS y por cada una de las ZAR aprobadas la ONS se recibiraacute un Certificado de Acreditacioacuten de Local (CAL) en donde figure la identificacioacuten de la zona el tipo de grado maacuteximo de informacioacuten clasificada que puede ser custodiada en dicha zona asiacute como la fecha de caducidad de la autorizacioacuten para el manejo de la informacioacuten clasificada en esos locales

OFICINA NACIONAL DE SEGURIDAD SOLICITUD DE HSEM (OR-ASIC-01-0102)

- Paacuteg 11 de 23 -

En el caso de empresas que vayan a trabajar en el aacutembito del Ministerio de Defensa la apertura de los oacuterganos de control el nombramiento de los JS y la remisioacuten de los CAL los realizaraacute la DGAM 42 Documentacioacuten

La concesioacuten de una HSES implica como miacutenimo la solicitud por parte del contratista

de un oacutergano de control con capacidad de almacenamiento que implica la constitucioacuten de una ZAR y de la solicitud de acreditacioacuten de al menos una estacioacuten aislada para el manejo de informacioacuten clasificada en soporte informaacutetico El contratista podraacute ademaacutes disponer de varias ZAR dependientes del mismo oacutergano de control

Junto con la carta de solicitud de la HSES el contratista deberaacute presentar la siguiente documentacioacuten

a) Plan de proteccioacuten que incluya todos los oacuterganos de control del establecimiento asiacute como las ZAR de eacutestos Se elaboraraacute un plan de proteccioacuten especiacutefico para cada ZAR salvo que estas se encuentren en instalaciones adyacentes y compartan medidas de seguridad Dicho plan se ajustaraacute a lo establecido en la norma NS03 sobre seguridad fiacutesica En la paacutegina web se puede acceder al documento ldquoOrientaciones para la Constitucioacuten de Zonas de Acceso Restringidordquo y al documento ldquo Orientaciones para el Plan de Proteccioacuten de una Zona de Acceso Restringidordquo

b) La documentacioacuten requerida para solicitar la acreditacioacuten del sistema de informacioacuten y comunicaciones seguacuten lo dispuesto en la norma NS05 sobre sistemas de informacioacuten y comunicaciones que permita consultar la informacioacuten clasificada a la que se va a tener acceso

c) Cualquier otra que le sea solicitada por la Autoridad Nacional por ser necesaria para determinar que cumple los requisitos de seguridad para manejar informacioacuten clasificada en sus instalaciones

43 Lugar de presentacioacuten La carta de solicitud junto con el resto de documentacioacuten deberaacute ser remitida de manera oficial a la siguiente direccioacuten

c) En caso de que dicho contrato o programa provenga del Ministerio de Defensa o si los contratos o programas dependen de la OTAN la UE o la ESA en el aacutembito de Defensa las solicitudes se formalizaraacuten en

Aacuterea de Seguridad Industrial ndash Subdireccioacuten General de Inspeccioacuten Regulacioacuten y Estrategia Industrial de Defensa Direccioacuten General de Armamento y Material ndash Ministerio de Defensa

OFICINA NACIONAL DE SEGURIDAD SOLICITUD DE HSEM (OR-ASIC-01-0102)

- Paacuteg 12 de 23 -

C Donoso Corteacutes 92 28015 MADRID Tfo 91 550 61 10

d) Para contratos o programas dependientes de cualquier otro aacutembito u organismo nacional

o internacional los traacutemites deberaacuten llevarse a cabo en

Oficina Nacional de Seguridad C Argentona 30 28023 MADRID Tfo 91 372 50 00

No se admitiraacute la documentacioacuten si ha sido remitida por correo electroacutenico Las solicitudes incompletas o con errores supondraacute la devolucioacuten de toda la solicitud 5 REQUISITOS Y ESTRUCTURA DEL SERVICIO DE PROTECCIOacuteN 51 Servicio de Proteccioacuten

Por servicio de proteccioacuten de informacioacuten clasificada se entenderaacute la estructura de seguridad constituida en una empresa para poder garantizar la adecuada proteccioacuten de la informacioacuten clasificada tanto en el manejo por parte del personal de la misma como en su custodia

Formaraacuten parte del servicio de proteccioacuten de informacioacuten clasificada del contratista el

jefe de seguridad del servicio de proteccioacuten (JSSP) del contratista el suplente del JSSP asiacute como el director de seguridad del servicio de proteccioacuten (DSSP) y el director de seguridad del servicio de proteccioacuten del grupo (DSSG) si los hubiera Igualmente formaraacuten parte del servicio de proteccioacuten los jefes de seguridad (JS) de los oacuterganos de control establecidos por el contratista y todos los responsables de cada uno de los sistemas informaacuteticos acreditados (administradores de seguridad de sistemas de informacioacuten y comunicaciones administradores del sistema etc)

Todo el personal de la empresa que forme parte del servicio de proteccioacuten deberaacute

ostentar la nacionalidad espantildeola tener HPS conforme al grado de la HSEM y mantener una relacioacuten contractual estable con la empresa

Las responsabilidades de cada uno de los cargos aparecen detalladas en el apartado 54

de las Normas de la Autoridad

511 Jefe o Director de Seguridad del Servicio de Proteccioacuten y Director de Seguridad de Grupo Empresarial El JSSP y el JSSP suplente son los cargos asociados a la HSEM de una empresa

nombrados por la ONS y responsables de cumplir y hacer cumplir con las obligaciones que contrae el contratista con la firma del Compromiso de Seguridad

Son los maacuteximos responsables del Servicio de Proteccioacuten de la empresa y como

responsable del mismo deberaacute disponer de los medios y recursos adecuados es decir de una estructura funcional y orgaacutenica responsable de la ejecucioacuten de dicha proteccioacuten

OFICINA NACIONAL DE SEGURIDAD SOLICITUD DE HSEM (OR-ASIC-01-0102)

- Paacuteg 13 de 23 -

Ademaacutes de los requisitos que se exigen para todo el personal del Servicio de

Proteccioacuten el JSSP deberaacute tener una representatividad y poder de decisioacuten en la empresa Deberaacute establecer procedimientos poliacuteticas asignar recursos y conformar los medios

necesarios para salvaguardar la confidencialidad integridad disponibilidad autenticacioacuten y no repudio de la informacioacuten clasificada a la que pudiera acceder el personal de su empresa tanto fuera de sus instalaciones (en ZAR del contratista principal o de la Administracioacuten por ejemplo) como en sus propios locales si la empresa tuviera concedida una HSES

Cuando en una empresa existan varios JS el JSSP se denominaraacute Director de

Seguridad del Servicio de Proteccioacuten (DSSP)

El Director de Seguridad del Servicio de Proteccioacuten de un grupo empresarial (DSSG) coordinaraacute a todos los JSSPDSSP nombrados en cada una de las empresas con HSEM que conformen el grupo empresarial 512 Jefe de Seguridad

El JS y el JS suplente son los cargos asociados a los oacuterganos de control que se

establezcan en la empresa con las responsabilidades establecidas en la NS01 apartado 6 Dependen funcionalmente del JSSP y debe coordinar la actuacioacuten de todos los cargos relativos a las cuentas de cifra sistemas acreditados etc que hubiera en su oacutergano de control

Se puede compaginar el cargo de JSSP con el de JS siempre y cuando se encuentren en

la misma ubicacioacuten fiacutesica asiacute como el cargo de JS se puede compaginar con el de Criptocustodio o administrador de sistemas con las mismas salvedades

52 Empresa con HSEM sin capacidad de almacenamiento

En este esquema los Jefes de Seguridad (JS) de los oacuterganos de control establecidos sin capacidad de almacenamiento (puede haber maacutes de uno si bien en el esquema aparece el caso maacutes habitual con solo un oacutergano de control) dependen del JSSP y en caso de ausencia de eacuteste

OFICINA NACIONAL DE SEGURIDAD SOLICITUD DE HSEM (OR-ASIC-01-0102)

- Paacuteg 14 de 23 -

del JSSP suplente siempre que no se compagine el cargo de JSSP y JS y el de JSSP suplente y JS suplente 53 Empresa con HSEM y HSES

En este esquema la empresa dispone ademaacutes de una HSEM concedida una HSES con

un oacutergano de control con capacidad de almacenamiento (en naranja) con una Zona de Acceso Restringido (ZAR) una cuenta de cifra y un sistema CIS acreditado

Los administradores de seguridad del sistema y los criptocustodios dependen del JS y

eacutestos a su vez del JSSP y en caso de ausencia de eacuteste del JSSP suplente

54 Empresa con HSEM HSES y varias localidades

OFICINA NACIONAL DE SEGURIDAD SOLICITUD DE HSEM (OR-ASIC-01-0102)

- Paacuteg 15 de 23 -

En este esquema la empresa dispone de dos localidades con HSES concedida y de una

tercera localidad sin HSES con un oacutergano de control sin capacidad de almacenamiento (en verde)

En la localidad A se establece el Oacutergano de Control Principal (en rojo) con su JS y

suplente Tanto el JS como su suplente dependen funcionalmente del JSSP y del suplente en caso de que no sean las mismas personas Este Oacutergano de Control Principal cuenta con una ZAR una cuenta de cifra y un sistema Cis acreditado Los administradores de seguridad del sistema y los criptocustodios dependen de este JS y en ausencia de eacuteste de su suplente

En la localidad B se ha constituido un Oacutergano de control con capacidad de

almacenamiento (en naranja) El JS y su suplente dependen funcionalmente del JS del Oacutergano de Control Principal Los jefes de seguridad de las cuentas de cifra si los hubiera y los administradores de seguridad del sistema dependen del jefe de seguridad del Punto de Control o del Servicio Local de Proteccioacuten y eacutestos a su vez del jefe de seguridad del Subregistro Secundario o del jefe de seguridad del Servicio General de Proteccioacuten respectivamente quienes reportan al JSSP y en caso de ausencia del JSSP suplente

6 Anexo 1 Modelo de carta de solicitud de HSEM

Nombre de la Organizacioacuten C Direccioacuten Nordm 2ordm 1ordf 1002 Xxxx

Fecha xxxxxxxx Autoridad Delegada para la seguridad de la Informacioacuten Clasificada Secretario de Estado Director del CNI Calle Argentona 20 Madrid 28023 ASUNTO SOLICITUD DE HABILITACIOacuteN DE SEGURIDAD DE EMPRESA (HSEM) ExcmoSr

El objeto de esta carta de intenciones es solicitar la concesioacuten de Habilitacioacuten de Seguridad de Empresa (HSEM) para la empresa XXXX con CIF X000000 por ser necesario el acceso a Informacioacuten Clasificada de XXX (Organismo Ministerio OTAN UE ESA paiacutes con acuerdo bilateralhellip etc) por parte de nuestro personal para participar en el desarrollo de XXXX (contrato proyecto) clasificado en grado de (Reservado Confidencial Nato Secret Nato Confidential Secret-UE ESA-Secret hellipetc) y de acuerdo con las Normas de la Autoridad Nacional de Seguridad Delegada (ANS-D)

Se propone para el desempentildeo del cargo de Jefe de Seguridad del Servicio de

Proteccioacuten (JSSP) y Suplente de dicho JSSP a D Aaaa Bbbb Cccc y a D Aaaa Bbbb Cccc respectivamente

Se adjunta (carta de invitacioacuten pliego de condiciones) por parte del contratista donde se especifica la necesidad de acreditacioacuten en grado (R NS S-UE ESA-S) con objeto de justificar nuestras expectativas

Asimismo se solicita la apertura de un Oacutergano de Control (Servicio Local de Proteccioacuten ndashSLP- yo Punto de Control OTANUEESA) sin capacidad de almacenamiento Igualmente se propone a D Aaaa Bbbb Cccc y a D Aaaa Bbbb Cccc como Jefe de Seguridad del oacutergano de control y su suplente (cuando no sean los mismos que los anteriores)

Dejamos constancia de que nuestra empresa no manejaraacute ni tendraacute depositada en sus

instalaciones ninguacuten tipo de Informacioacuten Clasificada y que todas las gestiones se haraacuten a traveacutes de ese Organismo Atentamente D Xxxx Yyyy Zzzz (Director General Presidente Administrador Apoderado)

7 Anexo 2 Modelo de carta de solicitud de HSES

Nombre de la Organizacioacuten

C Direccioacuten Nordm 2ordm 1ordf 1002 Xxxx Fecha xxxxxxxx Autoridad Delegada para la seguridad de la Informacioacuten Clasificada Secretario de Estado Director del CNI Calle Argentona 20 Madrid 28023 ASUNTO SOLICITUD DE HABILITACIOacuteN DE SEGURIDAD DE ESTABLECIMIENTO (HSES) ExcmoSr

El objeto de esta carta de intenciones es solicitar la concesioacuten de Habilitacioacuten de Seguridad de Establecimiento (HSES) para la empresa XXXX con CIF X000000 por ser necesario custodiar Informacioacuten Clasificada en nuestras dependencias situadas en ldquoDireccioacutenhelliprdquo debido al intereacutes de nuestra empresa de participar en el desarrollo de XXXX (contrato proyecto) clasificado en grado de (Reservado Confidencial Nato Secret Nato Confidential Secret-UE ESA-Secret hellipetc)

Se adjunta (carta de invitacioacuten pliego de condiciones) por parte del contratista

donde se especifica la necesidad de acreditacioacuten en grado (R NS S-UE ESA-S) con objeto de justificar nuestras expectativas

Se solicita la apertura de un Oacutergano de Control (Servicio Local de Proteccioacuten ndashSLP- yo

Punto de Control OTANUEESA) con capacidad de almacenamiento Igualmente se propone a D Aaaa Bbbb Cccc y a D Aaaa Bbbb Cccc como Jefe de Seguridad del oacutergano de control y su suplente Adjunto se remite el Plan de Proteccioacuten de la Zona de Acceso Restringido configurado como Zona Clase I y Zona Clase II

Se solicita igualmente la acreditacioacuten de un (pc aislado red aislada) por lo que le

remitimos la documentacioacuten requerida en las Normas de la Autoridad

Atentamente D Xxxx Yyyy Zzzz Jefe de Seguridad del Servicio de Proteccioacuten

8 Anexo 3 Modelo de carta de expectativas Organismo Oficial NOMBRE DE EMPRESA XXXXXXXXXXXX C XXXXXXXX CP Ciudad Paiacutes Madrid de xxxxxxxxx de 20XX Ante su posible participacioacuten en contratos clasificados en grado XXXX promovidos por (Nombre del organismo que promueve el contrato) se requiere que su empresa XXX tenga en vigor la Habilitacioacuten de Seguridad de Empresa (HSEM) con el fin de que pueda acceder a informacioacuten clasificada en el grado antes mencionado (Opcional) Debido a que el contratista deberaacute custodiar informacioacuten clasificada de grado XXX deberaacute disponer asiacute mismo de la Habilitacioacuten de Seguridad de Establecimiento (HSES) de dicho grado Firmado XXXXXXXX Lugar fecha y cargo del firmante

9 Anexo 4 Modelo de renuncia a conocer informacioacuten clasificada DDntildea xxxxx mayor de edad de nacionalidad helliphelliphelliphellip con domicilioy titular del Documento Nacional de Identidad nuacutemero helliphelliphelliphellip (o pasaporte nuacutemero helliphelliphellip) como (Director Consejero Delegado etc) de la empresa helliphelliphelliphelliphellip domiciliada en considerando que la empresa helliphelliphelliphelliphelliphellip estaacute interesada en participar en contratos que impliquen el acceso a informacioacuten clasificada nacional asiacute como informacioacuten clasificada cuyo manejo y proteccioacuten se encuentren regulados por tratados internacionales de caraacutecter bilateral o multilateral en virtud del artiacuteculo 11 apartado e) del Decreto 2421969 de 20 de febrero sobre Secretos Oficiales y teniendo en cuenta las disposiciones contenidas en la Ley 968 de 5 de abril reguladora de los Secretos Oficiales el Decreto 2421969 de 20 de Febrero por el que se desarrollan las disposiciones de la Ley 91968 la Ley 112002 de 6 de mayo reguladora del Centro Nacional de Inteligencia y el Coacutedigo Penal espantildeol por medio del presente documento RENUNCIA formalmente a tener acceso en todo o en parte a la informacioacuten anteriormente referida cualquiera que sea el medio o soporte en que se encuentre

10 Anexo 5 Modelo de poder especial para la firma del Compromiso de Seguridad ------ DICE Y OTORGA ------ Que la sociedad ldquo XXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXX ldquo seguacuten estaacute representada confiere y otorga Poder Especial pero en su especialidad tan amplio y bastante como en derecho se requiera y sea menester a favor de D ldquoXXXXXXXXXXXXXXrdquo mayor de edad con DNI XXXXXXXX para que por siacute solo y en nombre y representacioacuten de la Sociedad poderdante pueda realizar y ejercitar los actos y facultades seguidamente determinados FACULTADES Firmar ante la Autoridad Nacional de Seguridad un Compromiso de Seguridad al efecto de realizar los actos gestiones y diligencias que sean necesarios o estime convenientes suscribiendo aparte de dicho compromiso cuantos documentos tanto puacuteblicos como privados instancias solicitudes etc se requieran o precisen asiacute como obligarse a lo que sea necesario o conveniente todo ello sin excepcioacuten alguna en especial en todo lo referente al Compromiso de Seguridad

11 Anexo 6 Guiacutea de un Plan de Proteccioacuten para tratar informacioacuten clasificada en sus instalaciones

IacuteNDICE 1 GLOSARIO DE TEacuteRMINOS Y SIGLAS 2 GENERALIDADES

21 Actividad empresarial 22 Estructura y organizacioacuten

bull Interdependencias bull Organigrama de la empresa

23 Recursos humanos 3 INFORME DE INSTALACIONES DEL LOCAL ELEGIDO PARA LA INSTALACIOacuteN DEL PUNTO DE CONTROL OTANUEESA Y DEL SERVICIO LOCAL DE PROTECCIOacuteN

31 Objeto 32 Situacioacuten

bull Ubicacioacuten de la empresa - Plano de zona

bull Caracteriacutesticas del entorno global bull Zonas de acceso restringido (ZAR)

33 Descripcioacuten estructural del edificio 4 PROCEDIMIENTOS DE SEGURIDAD

41 Objeto de los procedimientos de seguridad 42 Aacutembito de aplicacioacuten 43 Subsistema de proteccioacuten fiacutesica

bull Caracteriacutesticas generales bull Caracteriacutesticas especificas de las zar bull Control de llaves y combinaciones

- Control de llaves - Control de combinaciones

bull Control de accesos - Gestioacuten de usuarios - Acceso a las ZAR

Control de acceso de los empleados Control de acceso de visitantes

- Acceso a las ZAR del personal de limpieza y mantenimiento bull Control de documentacioacuten

- Control documental - Procedimiento de almacenado - Procedimiento de acceso - Procedimiento de reproduccioacuten - Procedimiento de destruccioacuten

bull Sistema para la deteccioacuten de intrusos (IDS) - Sistema general - Sistema especiacutefico para las ZAR OTANUEESANACIONAL - Sistema de recepcioacuten de alarmas - Actuacioacuten ante alarmas

Sistema de identificacioacuten - Guardia de seguridad

bull Actuacioacuten de las fuerzas de reaccioacuten - Amenazas - Coordinacioacuten de las fuerzas de reaccioacuten ldquoexternasrdquo

Datos de las fuerzas de reaccioacuten ldquoexternasrdquo 5 PLAN DE EMERGENCIA

51 Objeto del plan 52 Clases de emergencia

bull Emergencia accidental - Procedimiento de actuacioacuten - Medios disponibles

bull Emergencia por accioacuten hostil - Amenaza de bomba

Procedimiento de actuacioacuten Operativa Impreso para amenaza telefoacutenica

- Alteracioacuten del orden puacuteblico Procedimiento de actuacioacuten

bull Actuaciones posteriores - Traslado de documentacioacuten clasificada otanueesanacional - Destruccioacuten de la documentacioacuten clasificada

6 PROCEDIMIENTOS DE ACREDITACIOacuteN DE LOS SISTEMAS INFORMAacuteTICOS 7 PRIORIDADES EN LA DESTRUCCIOacuteN DE DOCUMENTOS 8 INFORMES AL ASISUBREGISTRO PRINCIPAL OTANUEESA (DGAM)

81 Inventario anual de materias clasificadas

9 ANEXOS

91 Procedimiento de control de acceso a las instalaciones

bull Objeto bull Acceso de personal bull Acceso de mercanciacuteas

- Entrada de mercanciacuteas - Salida de mercanciacuteas

bull Acceso de vehiacuteculos - Vehiacuteculos del personal de la empresa - Vehiacuteculos del personal visitante

bull Tarjeta de identificacioacuten personal (TIP) - Uso y caducidad

92 Procedimiento de actuacioacuten de los vigilantes de seguridad bull Objeto bull Generalidades bull Procedimientos

  • 1 INTRODUCCIOacuteN
  • 2 CONTRATO PROGRAMA PROYECTO O ACTIVIDAD CLASIFICADA
  • 3 HABILITACIOacuteN DE SEGURIDAD DE EMPRESA
    • 31 Tramitacioacuten de la solicitud de HSEM
      • 311 Confeccioacuten de la solicitud
      • 312 Evaluacioacuten de los requisitos exigidos a la empresa para la obtencioacuten de la HSEM
      • 313 Concesioacuten de la HSEM
        • 32 Documentacioacuten
          • 321 Persona juriacutedica
          • 322 Persona fiacutesica
            • 33 Lugar de presentacioacuten
              • 4 HABILITACIOacuteN DE SEGURIDAD DE ESTABLECIMIENTO
                • 41 Tramitacioacuten de la solicitud
                  • 411 Confeccioacuten de la solicitud
                  • 412 Evaluacioacuten de los requisitos exigidos a la empresa para la obtencioacuten de la HSES
                  • 413 Concesioacuten de la HSES
                    • 42 Documentacioacuten
                    • 43 Lugar de presentacioacuten
                      • 5 REQUISITOS Y ESTRUCTURA DEL SERVICIO DE PROTECCIOacuteN
                        • 51 Servicio de Proteccioacuten
                          • 511 Jefe o Director de Seguridad del Servicio de Proteccioacuten y Director de Seguridad de Grupo Empresarial
                          • 512 Jefe de Seguridad
                            • 52 Empresa con HSEM sin capacidad de almacenamiento
                            • 53 Empresa con HSEM y HSES
                            • 54 Empresa con HSEM HSES y varias localidades
                              • 6 Anexo 1 Modelo de carta de solicitud de HSEM
                              • 7 Anexo 2 Modelo de carta de solicitud de HSES
                              • 8 Anexo 3 Modelo de carta de expectativas
                              • 9 Anexo 4 Modelo de renuncia a conocer informacioacuten clasificada
                              • 10 Anexo 5 Modelo de poder especial para la firma del Compromiso de Seguridad
                              • 11 Anexo 6 Guiacutea de un Plan de Proteccioacuten para tratar informacioacuten clasificada en sus instalaciones
Page 9: OFICINA NACIONAL DE SEGURIDAD - CNI · El poder notarial debe ser suficiente para la firma de acuerdos con la Administración (poder general, por ejemplo), no siendo válido aquel

OFICINA NACIONAL DE SEGURIDAD SOLICITUD DE HSEM (OR-ASIC-01-0102)

- Paacuteg 9 de 23 -

presentacioacuten de la documentacioacuten j) Cualquier otra que le sea solicitada por la Autoridad Nacional por ser necesaria para

determinar que cumple los requisitos para la concesioacuten de la HSEM

Por ejemplo pueden solicitarse las declaraciones del IRPF de ejercicios anteriores 33 Lugar de presentacioacuten La carta de solicitud junto con el resto de documentacioacuten deberaacute ser remitida de manera oficial a la siguiente direccioacuten

a) En caso de que dicho contrato o programa provenga del Ministerio de Defensa o si los contratos o programas dependen de la OTAN la UE o la ESA en el aacutembito de Defensa las solicitudes se formalizaraacuten en

Aacuterea de Seguridad Industrial ndash Subdireccioacuten General de Inspeccioacuten Regulacioacuten y Estrategia Industrial de Defensa Direccioacuten General de Armamento y Material ndash Ministerio de Defensa C Donoso Corteacutes 92 28015 MADRID Tfo 91 550 61 10 La empresa deberaacute seguir los procedimientos especiacuteficos del Ministerio de Defensa que se establecen en la Resolucioacuten 3201454613 de 23 de septiembre del Director General de Armamento y Material por la que se aprueban los procedimientos para la implementacioacuten de la Instruccioacuten 522013 de 17 de junio del Secretario de Estado de Defensa por la que se aprueban las normas para la seguridad de la informacioacuten del Ministerio de Defensa en poder de las empresas

b) Para contratos o programas dependientes de cualquier otro aacutembito u organismo nacional

o internacional los traacutemites deberaacuten llevarse a cabo en

Oficina Nacional de Seguridad C Argentona 30 28023 MADRID Tfo 91 372 50 00

No se admitiraacute la documentacioacuten si ha sido remitida por correo electroacutenico Las solicitudes incompletas o con errores supondraacute la devolucioacuten de toda la documentacioacuten 4 HABILITACIOacuteN DE SEGURIDAD DE ESTABLECIMIENTO 41 Tramitacioacuten de la solicitud 411 Confeccioacuten de la solicitud

OFICINA NACIONAL DE SEGURIDAD SOLICITUD DE HSEM (OR-ASIC-01-0102)

- Paacuteg 10 de 23 -

Solo seraacute necesario solicitar una HSES si la empresa necesita trabajar con Informacioacuten Clasificada de grado CONFIDENCIAL o equivalente o superior en sus instalaciones La empresa deberaacute disponer previamente una HSEM concedida si bien es posible que ambas habilitaciones se soliciten simultaacuteneamente Para solicitar una HSES el JSSP deberaacute preparar la siguiente documentacioacuten

1- Carta formal dirigida a la Autoridad Delegada para la Seguridad de la Informacioacuten Clasificada en la que se especifique lo siguiente

a Identificacioacuten de la empresa (nombre y cif) b Motivo por el que solicita la HSES c Personas propuestas por la empresa como JS de los oacuterganos de control

con capacidad de almacenamiento que se deseen constituir junto con sus datos de contacto (teleacutefono y correo electroacutenico) en caso de que no esteacuten nombrados ya como miembros del Servicio de Proteccioacuten

Esta carta formal deberaacute ser remitida por el JSSP del contratista En el anexo 2 de estas orientaciones se presenta un modelo de solicitud que puede servir de referencia y en el apartado 5 de estas orientaciones se explica la composicioacuten del Servicio de Proteccioacuten 2- Toda la documentacioacuten requerida en el apartado 42

412 Evaluacioacuten de los requisitos exigidos a la empresa para la obtencioacuten de la HSES La Oficina Nacional de Seguridad (ONS) comprobaraacute que el Plan de Proteccioacuten cumple con los requisitos establecidos en la normativa En caso de considerarse adecuado para la proteccioacuten de la informacioacuten clasificada que vaya a ser custodiada en la empresa se realizaraacute una inspeccioacuten de estas ZAR por parte del personal de la ONS o de la Administracioacuten La Administracioacuten realizaraacute la inspeccioacuten en caso de que la ONS haya delegado dicha facultad a alguacuten organismo por ejemplo a la DGAM si las empresas fueran a trabajar en el aacutembito del Ministerio de Defensa 413 Concesioacuten de la HSES El JSSP recibiraacute la concesioacuten de la HSES mediante oficio de la ONS Se recibiraacute ademaacutes la apertura de los oacuterganos de control con capacidad de almacenamiento que hubiera solicitado con el nombramiento de los JS y por cada una de las ZAR aprobadas la ONS se recibiraacute un Certificado de Acreditacioacuten de Local (CAL) en donde figure la identificacioacuten de la zona el tipo de grado maacuteximo de informacioacuten clasificada que puede ser custodiada en dicha zona asiacute como la fecha de caducidad de la autorizacioacuten para el manejo de la informacioacuten clasificada en esos locales

OFICINA NACIONAL DE SEGURIDAD SOLICITUD DE HSEM (OR-ASIC-01-0102)

- Paacuteg 11 de 23 -

En el caso de empresas que vayan a trabajar en el aacutembito del Ministerio de Defensa la apertura de los oacuterganos de control el nombramiento de los JS y la remisioacuten de los CAL los realizaraacute la DGAM 42 Documentacioacuten

La concesioacuten de una HSES implica como miacutenimo la solicitud por parte del contratista

de un oacutergano de control con capacidad de almacenamiento que implica la constitucioacuten de una ZAR y de la solicitud de acreditacioacuten de al menos una estacioacuten aislada para el manejo de informacioacuten clasificada en soporte informaacutetico El contratista podraacute ademaacutes disponer de varias ZAR dependientes del mismo oacutergano de control

Junto con la carta de solicitud de la HSES el contratista deberaacute presentar la siguiente documentacioacuten

a) Plan de proteccioacuten que incluya todos los oacuterganos de control del establecimiento asiacute como las ZAR de eacutestos Se elaboraraacute un plan de proteccioacuten especiacutefico para cada ZAR salvo que estas se encuentren en instalaciones adyacentes y compartan medidas de seguridad Dicho plan se ajustaraacute a lo establecido en la norma NS03 sobre seguridad fiacutesica En la paacutegina web se puede acceder al documento ldquoOrientaciones para la Constitucioacuten de Zonas de Acceso Restringidordquo y al documento ldquo Orientaciones para el Plan de Proteccioacuten de una Zona de Acceso Restringidordquo

b) La documentacioacuten requerida para solicitar la acreditacioacuten del sistema de informacioacuten y comunicaciones seguacuten lo dispuesto en la norma NS05 sobre sistemas de informacioacuten y comunicaciones que permita consultar la informacioacuten clasificada a la que se va a tener acceso

c) Cualquier otra que le sea solicitada por la Autoridad Nacional por ser necesaria para determinar que cumple los requisitos de seguridad para manejar informacioacuten clasificada en sus instalaciones

43 Lugar de presentacioacuten La carta de solicitud junto con el resto de documentacioacuten deberaacute ser remitida de manera oficial a la siguiente direccioacuten

c) En caso de que dicho contrato o programa provenga del Ministerio de Defensa o si los contratos o programas dependen de la OTAN la UE o la ESA en el aacutembito de Defensa las solicitudes se formalizaraacuten en

Aacuterea de Seguridad Industrial ndash Subdireccioacuten General de Inspeccioacuten Regulacioacuten y Estrategia Industrial de Defensa Direccioacuten General de Armamento y Material ndash Ministerio de Defensa

OFICINA NACIONAL DE SEGURIDAD SOLICITUD DE HSEM (OR-ASIC-01-0102)

- Paacuteg 12 de 23 -

C Donoso Corteacutes 92 28015 MADRID Tfo 91 550 61 10

d) Para contratos o programas dependientes de cualquier otro aacutembito u organismo nacional

o internacional los traacutemites deberaacuten llevarse a cabo en

Oficina Nacional de Seguridad C Argentona 30 28023 MADRID Tfo 91 372 50 00

No se admitiraacute la documentacioacuten si ha sido remitida por correo electroacutenico Las solicitudes incompletas o con errores supondraacute la devolucioacuten de toda la solicitud 5 REQUISITOS Y ESTRUCTURA DEL SERVICIO DE PROTECCIOacuteN 51 Servicio de Proteccioacuten

Por servicio de proteccioacuten de informacioacuten clasificada se entenderaacute la estructura de seguridad constituida en una empresa para poder garantizar la adecuada proteccioacuten de la informacioacuten clasificada tanto en el manejo por parte del personal de la misma como en su custodia

Formaraacuten parte del servicio de proteccioacuten de informacioacuten clasificada del contratista el

jefe de seguridad del servicio de proteccioacuten (JSSP) del contratista el suplente del JSSP asiacute como el director de seguridad del servicio de proteccioacuten (DSSP) y el director de seguridad del servicio de proteccioacuten del grupo (DSSG) si los hubiera Igualmente formaraacuten parte del servicio de proteccioacuten los jefes de seguridad (JS) de los oacuterganos de control establecidos por el contratista y todos los responsables de cada uno de los sistemas informaacuteticos acreditados (administradores de seguridad de sistemas de informacioacuten y comunicaciones administradores del sistema etc)

Todo el personal de la empresa que forme parte del servicio de proteccioacuten deberaacute

ostentar la nacionalidad espantildeola tener HPS conforme al grado de la HSEM y mantener una relacioacuten contractual estable con la empresa

Las responsabilidades de cada uno de los cargos aparecen detalladas en el apartado 54

de las Normas de la Autoridad

511 Jefe o Director de Seguridad del Servicio de Proteccioacuten y Director de Seguridad de Grupo Empresarial El JSSP y el JSSP suplente son los cargos asociados a la HSEM de una empresa

nombrados por la ONS y responsables de cumplir y hacer cumplir con las obligaciones que contrae el contratista con la firma del Compromiso de Seguridad

Son los maacuteximos responsables del Servicio de Proteccioacuten de la empresa y como

responsable del mismo deberaacute disponer de los medios y recursos adecuados es decir de una estructura funcional y orgaacutenica responsable de la ejecucioacuten de dicha proteccioacuten

OFICINA NACIONAL DE SEGURIDAD SOLICITUD DE HSEM (OR-ASIC-01-0102)

- Paacuteg 13 de 23 -

Ademaacutes de los requisitos que se exigen para todo el personal del Servicio de

Proteccioacuten el JSSP deberaacute tener una representatividad y poder de decisioacuten en la empresa Deberaacute establecer procedimientos poliacuteticas asignar recursos y conformar los medios

necesarios para salvaguardar la confidencialidad integridad disponibilidad autenticacioacuten y no repudio de la informacioacuten clasificada a la que pudiera acceder el personal de su empresa tanto fuera de sus instalaciones (en ZAR del contratista principal o de la Administracioacuten por ejemplo) como en sus propios locales si la empresa tuviera concedida una HSES

Cuando en una empresa existan varios JS el JSSP se denominaraacute Director de

Seguridad del Servicio de Proteccioacuten (DSSP)

El Director de Seguridad del Servicio de Proteccioacuten de un grupo empresarial (DSSG) coordinaraacute a todos los JSSPDSSP nombrados en cada una de las empresas con HSEM que conformen el grupo empresarial 512 Jefe de Seguridad

El JS y el JS suplente son los cargos asociados a los oacuterganos de control que se

establezcan en la empresa con las responsabilidades establecidas en la NS01 apartado 6 Dependen funcionalmente del JSSP y debe coordinar la actuacioacuten de todos los cargos relativos a las cuentas de cifra sistemas acreditados etc que hubiera en su oacutergano de control

Se puede compaginar el cargo de JSSP con el de JS siempre y cuando se encuentren en

la misma ubicacioacuten fiacutesica asiacute como el cargo de JS se puede compaginar con el de Criptocustodio o administrador de sistemas con las mismas salvedades

52 Empresa con HSEM sin capacidad de almacenamiento

En este esquema los Jefes de Seguridad (JS) de los oacuterganos de control establecidos sin capacidad de almacenamiento (puede haber maacutes de uno si bien en el esquema aparece el caso maacutes habitual con solo un oacutergano de control) dependen del JSSP y en caso de ausencia de eacuteste

OFICINA NACIONAL DE SEGURIDAD SOLICITUD DE HSEM (OR-ASIC-01-0102)

- Paacuteg 14 de 23 -

del JSSP suplente siempre que no se compagine el cargo de JSSP y JS y el de JSSP suplente y JS suplente 53 Empresa con HSEM y HSES

En este esquema la empresa dispone ademaacutes de una HSEM concedida una HSES con

un oacutergano de control con capacidad de almacenamiento (en naranja) con una Zona de Acceso Restringido (ZAR) una cuenta de cifra y un sistema CIS acreditado

Los administradores de seguridad del sistema y los criptocustodios dependen del JS y

eacutestos a su vez del JSSP y en caso de ausencia de eacuteste del JSSP suplente

54 Empresa con HSEM HSES y varias localidades

OFICINA NACIONAL DE SEGURIDAD SOLICITUD DE HSEM (OR-ASIC-01-0102)

- Paacuteg 15 de 23 -

En este esquema la empresa dispone de dos localidades con HSES concedida y de una

tercera localidad sin HSES con un oacutergano de control sin capacidad de almacenamiento (en verde)

En la localidad A se establece el Oacutergano de Control Principal (en rojo) con su JS y

suplente Tanto el JS como su suplente dependen funcionalmente del JSSP y del suplente en caso de que no sean las mismas personas Este Oacutergano de Control Principal cuenta con una ZAR una cuenta de cifra y un sistema Cis acreditado Los administradores de seguridad del sistema y los criptocustodios dependen de este JS y en ausencia de eacuteste de su suplente

En la localidad B se ha constituido un Oacutergano de control con capacidad de

almacenamiento (en naranja) El JS y su suplente dependen funcionalmente del JS del Oacutergano de Control Principal Los jefes de seguridad de las cuentas de cifra si los hubiera y los administradores de seguridad del sistema dependen del jefe de seguridad del Punto de Control o del Servicio Local de Proteccioacuten y eacutestos a su vez del jefe de seguridad del Subregistro Secundario o del jefe de seguridad del Servicio General de Proteccioacuten respectivamente quienes reportan al JSSP y en caso de ausencia del JSSP suplente

6 Anexo 1 Modelo de carta de solicitud de HSEM

Nombre de la Organizacioacuten C Direccioacuten Nordm 2ordm 1ordf 1002 Xxxx

Fecha xxxxxxxx Autoridad Delegada para la seguridad de la Informacioacuten Clasificada Secretario de Estado Director del CNI Calle Argentona 20 Madrid 28023 ASUNTO SOLICITUD DE HABILITACIOacuteN DE SEGURIDAD DE EMPRESA (HSEM) ExcmoSr

El objeto de esta carta de intenciones es solicitar la concesioacuten de Habilitacioacuten de Seguridad de Empresa (HSEM) para la empresa XXXX con CIF X000000 por ser necesario el acceso a Informacioacuten Clasificada de XXX (Organismo Ministerio OTAN UE ESA paiacutes con acuerdo bilateralhellip etc) por parte de nuestro personal para participar en el desarrollo de XXXX (contrato proyecto) clasificado en grado de (Reservado Confidencial Nato Secret Nato Confidential Secret-UE ESA-Secret hellipetc) y de acuerdo con las Normas de la Autoridad Nacional de Seguridad Delegada (ANS-D)

Se propone para el desempentildeo del cargo de Jefe de Seguridad del Servicio de

Proteccioacuten (JSSP) y Suplente de dicho JSSP a D Aaaa Bbbb Cccc y a D Aaaa Bbbb Cccc respectivamente

Se adjunta (carta de invitacioacuten pliego de condiciones) por parte del contratista donde se especifica la necesidad de acreditacioacuten en grado (R NS S-UE ESA-S) con objeto de justificar nuestras expectativas

Asimismo se solicita la apertura de un Oacutergano de Control (Servicio Local de Proteccioacuten ndashSLP- yo Punto de Control OTANUEESA) sin capacidad de almacenamiento Igualmente se propone a D Aaaa Bbbb Cccc y a D Aaaa Bbbb Cccc como Jefe de Seguridad del oacutergano de control y su suplente (cuando no sean los mismos que los anteriores)

Dejamos constancia de que nuestra empresa no manejaraacute ni tendraacute depositada en sus

instalaciones ninguacuten tipo de Informacioacuten Clasificada y que todas las gestiones se haraacuten a traveacutes de ese Organismo Atentamente D Xxxx Yyyy Zzzz (Director General Presidente Administrador Apoderado)

7 Anexo 2 Modelo de carta de solicitud de HSES

Nombre de la Organizacioacuten

C Direccioacuten Nordm 2ordm 1ordf 1002 Xxxx Fecha xxxxxxxx Autoridad Delegada para la seguridad de la Informacioacuten Clasificada Secretario de Estado Director del CNI Calle Argentona 20 Madrid 28023 ASUNTO SOLICITUD DE HABILITACIOacuteN DE SEGURIDAD DE ESTABLECIMIENTO (HSES) ExcmoSr

El objeto de esta carta de intenciones es solicitar la concesioacuten de Habilitacioacuten de Seguridad de Establecimiento (HSES) para la empresa XXXX con CIF X000000 por ser necesario custodiar Informacioacuten Clasificada en nuestras dependencias situadas en ldquoDireccioacutenhelliprdquo debido al intereacutes de nuestra empresa de participar en el desarrollo de XXXX (contrato proyecto) clasificado en grado de (Reservado Confidencial Nato Secret Nato Confidential Secret-UE ESA-Secret hellipetc)

Se adjunta (carta de invitacioacuten pliego de condiciones) por parte del contratista

donde se especifica la necesidad de acreditacioacuten en grado (R NS S-UE ESA-S) con objeto de justificar nuestras expectativas

Se solicita la apertura de un Oacutergano de Control (Servicio Local de Proteccioacuten ndashSLP- yo

Punto de Control OTANUEESA) con capacidad de almacenamiento Igualmente se propone a D Aaaa Bbbb Cccc y a D Aaaa Bbbb Cccc como Jefe de Seguridad del oacutergano de control y su suplente Adjunto se remite el Plan de Proteccioacuten de la Zona de Acceso Restringido configurado como Zona Clase I y Zona Clase II

Se solicita igualmente la acreditacioacuten de un (pc aislado red aislada) por lo que le

remitimos la documentacioacuten requerida en las Normas de la Autoridad

Atentamente D Xxxx Yyyy Zzzz Jefe de Seguridad del Servicio de Proteccioacuten

8 Anexo 3 Modelo de carta de expectativas Organismo Oficial NOMBRE DE EMPRESA XXXXXXXXXXXX C XXXXXXXX CP Ciudad Paiacutes Madrid de xxxxxxxxx de 20XX Ante su posible participacioacuten en contratos clasificados en grado XXXX promovidos por (Nombre del organismo que promueve el contrato) se requiere que su empresa XXX tenga en vigor la Habilitacioacuten de Seguridad de Empresa (HSEM) con el fin de que pueda acceder a informacioacuten clasificada en el grado antes mencionado (Opcional) Debido a que el contratista deberaacute custodiar informacioacuten clasificada de grado XXX deberaacute disponer asiacute mismo de la Habilitacioacuten de Seguridad de Establecimiento (HSES) de dicho grado Firmado XXXXXXXX Lugar fecha y cargo del firmante

9 Anexo 4 Modelo de renuncia a conocer informacioacuten clasificada DDntildea xxxxx mayor de edad de nacionalidad helliphelliphelliphellip con domicilioy titular del Documento Nacional de Identidad nuacutemero helliphelliphelliphellip (o pasaporte nuacutemero helliphelliphellip) como (Director Consejero Delegado etc) de la empresa helliphelliphelliphelliphellip domiciliada en considerando que la empresa helliphelliphelliphelliphelliphellip estaacute interesada en participar en contratos que impliquen el acceso a informacioacuten clasificada nacional asiacute como informacioacuten clasificada cuyo manejo y proteccioacuten se encuentren regulados por tratados internacionales de caraacutecter bilateral o multilateral en virtud del artiacuteculo 11 apartado e) del Decreto 2421969 de 20 de febrero sobre Secretos Oficiales y teniendo en cuenta las disposiciones contenidas en la Ley 968 de 5 de abril reguladora de los Secretos Oficiales el Decreto 2421969 de 20 de Febrero por el que se desarrollan las disposiciones de la Ley 91968 la Ley 112002 de 6 de mayo reguladora del Centro Nacional de Inteligencia y el Coacutedigo Penal espantildeol por medio del presente documento RENUNCIA formalmente a tener acceso en todo o en parte a la informacioacuten anteriormente referida cualquiera que sea el medio o soporte en que se encuentre

10 Anexo 5 Modelo de poder especial para la firma del Compromiso de Seguridad ------ DICE Y OTORGA ------ Que la sociedad ldquo XXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXX ldquo seguacuten estaacute representada confiere y otorga Poder Especial pero en su especialidad tan amplio y bastante como en derecho se requiera y sea menester a favor de D ldquoXXXXXXXXXXXXXXrdquo mayor de edad con DNI XXXXXXXX para que por siacute solo y en nombre y representacioacuten de la Sociedad poderdante pueda realizar y ejercitar los actos y facultades seguidamente determinados FACULTADES Firmar ante la Autoridad Nacional de Seguridad un Compromiso de Seguridad al efecto de realizar los actos gestiones y diligencias que sean necesarios o estime convenientes suscribiendo aparte de dicho compromiso cuantos documentos tanto puacuteblicos como privados instancias solicitudes etc se requieran o precisen asiacute como obligarse a lo que sea necesario o conveniente todo ello sin excepcioacuten alguna en especial en todo lo referente al Compromiso de Seguridad

11 Anexo 6 Guiacutea de un Plan de Proteccioacuten para tratar informacioacuten clasificada en sus instalaciones

IacuteNDICE 1 GLOSARIO DE TEacuteRMINOS Y SIGLAS 2 GENERALIDADES

21 Actividad empresarial 22 Estructura y organizacioacuten

bull Interdependencias bull Organigrama de la empresa

23 Recursos humanos 3 INFORME DE INSTALACIONES DEL LOCAL ELEGIDO PARA LA INSTALACIOacuteN DEL PUNTO DE CONTROL OTANUEESA Y DEL SERVICIO LOCAL DE PROTECCIOacuteN

31 Objeto 32 Situacioacuten

bull Ubicacioacuten de la empresa - Plano de zona

bull Caracteriacutesticas del entorno global bull Zonas de acceso restringido (ZAR)

33 Descripcioacuten estructural del edificio 4 PROCEDIMIENTOS DE SEGURIDAD

41 Objeto de los procedimientos de seguridad 42 Aacutembito de aplicacioacuten 43 Subsistema de proteccioacuten fiacutesica

bull Caracteriacutesticas generales bull Caracteriacutesticas especificas de las zar bull Control de llaves y combinaciones

- Control de llaves - Control de combinaciones

bull Control de accesos - Gestioacuten de usuarios - Acceso a las ZAR

Control de acceso de los empleados Control de acceso de visitantes

- Acceso a las ZAR del personal de limpieza y mantenimiento bull Control de documentacioacuten

- Control documental - Procedimiento de almacenado - Procedimiento de acceso - Procedimiento de reproduccioacuten - Procedimiento de destruccioacuten

bull Sistema para la deteccioacuten de intrusos (IDS) - Sistema general - Sistema especiacutefico para las ZAR OTANUEESANACIONAL - Sistema de recepcioacuten de alarmas - Actuacioacuten ante alarmas

Sistema de identificacioacuten - Guardia de seguridad

bull Actuacioacuten de las fuerzas de reaccioacuten - Amenazas - Coordinacioacuten de las fuerzas de reaccioacuten ldquoexternasrdquo

Datos de las fuerzas de reaccioacuten ldquoexternasrdquo 5 PLAN DE EMERGENCIA

51 Objeto del plan 52 Clases de emergencia

bull Emergencia accidental - Procedimiento de actuacioacuten - Medios disponibles

bull Emergencia por accioacuten hostil - Amenaza de bomba

Procedimiento de actuacioacuten Operativa Impreso para amenaza telefoacutenica

- Alteracioacuten del orden puacuteblico Procedimiento de actuacioacuten

bull Actuaciones posteriores - Traslado de documentacioacuten clasificada otanueesanacional - Destruccioacuten de la documentacioacuten clasificada

6 PROCEDIMIENTOS DE ACREDITACIOacuteN DE LOS SISTEMAS INFORMAacuteTICOS 7 PRIORIDADES EN LA DESTRUCCIOacuteN DE DOCUMENTOS 8 INFORMES AL ASISUBREGISTRO PRINCIPAL OTANUEESA (DGAM)

81 Inventario anual de materias clasificadas

9 ANEXOS

91 Procedimiento de control de acceso a las instalaciones

bull Objeto bull Acceso de personal bull Acceso de mercanciacuteas

- Entrada de mercanciacuteas - Salida de mercanciacuteas

bull Acceso de vehiacuteculos - Vehiacuteculos del personal de la empresa - Vehiacuteculos del personal visitante

bull Tarjeta de identificacioacuten personal (TIP) - Uso y caducidad

92 Procedimiento de actuacioacuten de los vigilantes de seguridad bull Objeto bull Generalidades bull Procedimientos

  • 1 INTRODUCCIOacuteN
  • 2 CONTRATO PROGRAMA PROYECTO O ACTIVIDAD CLASIFICADA
  • 3 HABILITACIOacuteN DE SEGURIDAD DE EMPRESA
    • 31 Tramitacioacuten de la solicitud de HSEM
      • 311 Confeccioacuten de la solicitud
      • 312 Evaluacioacuten de los requisitos exigidos a la empresa para la obtencioacuten de la HSEM
      • 313 Concesioacuten de la HSEM
        • 32 Documentacioacuten
          • 321 Persona juriacutedica
          • 322 Persona fiacutesica
            • 33 Lugar de presentacioacuten
              • 4 HABILITACIOacuteN DE SEGURIDAD DE ESTABLECIMIENTO
                • 41 Tramitacioacuten de la solicitud
                  • 411 Confeccioacuten de la solicitud
                  • 412 Evaluacioacuten de los requisitos exigidos a la empresa para la obtencioacuten de la HSES
                  • 413 Concesioacuten de la HSES
                    • 42 Documentacioacuten
                    • 43 Lugar de presentacioacuten
                      • 5 REQUISITOS Y ESTRUCTURA DEL SERVICIO DE PROTECCIOacuteN
                        • 51 Servicio de Proteccioacuten
                          • 511 Jefe o Director de Seguridad del Servicio de Proteccioacuten y Director de Seguridad de Grupo Empresarial
                          • 512 Jefe de Seguridad
                            • 52 Empresa con HSEM sin capacidad de almacenamiento
                            • 53 Empresa con HSEM y HSES
                            • 54 Empresa con HSEM HSES y varias localidades
                              • 6 Anexo 1 Modelo de carta de solicitud de HSEM
                              • 7 Anexo 2 Modelo de carta de solicitud de HSES
                              • 8 Anexo 3 Modelo de carta de expectativas
                              • 9 Anexo 4 Modelo de renuncia a conocer informacioacuten clasificada
                              • 10 Anexo 5 Modelo de poder especial para la firma del Compromiso de Seguridad
                              • 11 Anexo 6 Guiacutea de un Plan de Proteccioacuten para tratar informacioacuten clasificada en sus instalaciones
Page 10: OFICINA NACIONAL DE SEGURIDAD - CNI · El poder notarial debe ser suficiente para la firma de acuerdos con la Administración (poder general, por ejemplo), no siendo válido aquel

OFICINA NACIONAL DE SEGURIDAD SOLICITUD DE HSEM (OR-ASIC-01-0102)

- Paacuteg 10 de 23 -

Solo seraacute necesario solicitar una HSES si la empresa necesita trabajar con Informacioacuten Clasificada de grado CONFIDENCIAL o equivalente o superior en sus instalaciones La empresa deberaacute disponer previamente una HSEM concedida si bien es posible que ambas habilitaciones se soliciten simultaacuteneamente Para solicitar una HSES el JSSP deberaacute preparar la siguiente documentacioacuten

1- Carta formal dirigida a la Autoridad Delegada para la Seguridad de la Informacioacuten Clasificada en la que se especifique lo siguiente

a Identificacioacuten de la empresa (nombre y cif) b Motivo por el que solicita la HSES c Personas propuestas por la empresa como JS de los oacuterganos de control

con capacidad de almacenamiento que se deseen constituir junto con sus datos de contacto (teleacutefono y correo electroacutenico) en caso de que no esteacuten nombrados ya como miembros del Servicio de Proteccioacuten

Esta carta formal deberaacute ser remitida por el JSSP del contratista En el anexo 2 de estas orientaciones se presenta un modelo de solicitud que puede servir de referencia y en el apartado 5 de estas orientaciones se explica la composicioacuten del Servicio de Proteccioacuten 2- Toda la documentacioacuten requerida en el apartado 42

412 Evaluacioacuten de los requisitos exigidos a la empresa para la obtencioacuten de la HSES La Oficina Nacional de Seguridad (ONS) comprobaraacute que el Plan de Proteccioacuten cumple con los requisitos establecidos en la normativa En caso de considerarse adecuado para la proteccioacuten de la informacioacuten clasificada que vaya a ser custodiada en la empresa se realizaraacute una inspeccioacuten de estas ZAR por parte del personal de la ONS o de la Administracioacuten La Administracioacuten realizaraacute la inspeccioacuten en caso de que la ONS haya delegado dicha facultad a alguacuten organismo por ejemplo a la DGAM si las empresas fueran a trabajar en el aacutembito del Ministerio de Defensa 413 Concesioacuten de la HSES El JSSP recibiraacute la concesioacuten de la HSES mediante oficio de la ONS Se recibiraacute ademaacutes la apertura de los oacuterganos de control con capacidad de almacenamiento que hubiera solicitado con el nombramiento de los JS y por cada una de las ZAR aprobadas la ONS se recibiraacute un Certificado de Acreditacioacuten de Local (CAL) en donde figure la identificacioacuten de la zona el tipo de grado maacuteximo de informacioacuten clasificada que puede ser custodiada en dicha zona asiacute como la fecha de caducidad de la autorizacioacuten para el manejo de la informacioacuten clasificada en esos locales

OFICINA NACIONAL DE SEGURIDAD SOLICITUD DE HSEM (OR-ASIC-01-0102)

- Paacuteg 11 de 23 -

En el caso de empresas que vayan a trabajar en el aacutembito del Ministerio de Defensa la apertura de los oacuterganos de control el nombramiento de los JS y la remisioacuten de los CAL los realizaraacute la DGAM 42 Documentacioacuten

La concesioacuten de una HSES implica como miacutenimo la solicitud por parte del contratista

de un oacutergano de control con capacidad de almacenamiento que implica la constitucioacuten de una ZAR y de la solicitud de acreditacioacuten de al menos una estacioacuten aislada para el manejo de informacioacuten clasificada en soporte informaacutetico El contratista podraacute ademaacutes disponer de varias ZAR dependientes del mismo oacutergano de control

Junto con la carta de solicitud de la HSES el contratista deberaacute presentar la siguiente documentacioacuten

a) Plan de proteccioacuten que incluya todos los oacuterganos de control del establecimiento asiacute como las ZAR de eacutestos Se elaboraraacute un plan de proteccioacuten especiacutefico para cada ZAR salvo que estas se encuentren en instalaciones adyacentes y compartan medidas de seguridad Dicho plan se ajustaraacute a lo establecido en la norma NS03 sobre seguridad fiacutesica En la paacutegina web se puede acceder al documento ldquoOrientaciones para la Constitucioacuten de Zonas de Acceso Restringidordquo y al documento ldquo Orientaciones para el Plan de Proteccioacuten de una Zona de Acceso Restringidordquo

b) La documentacioacuten requerida para solicitar la acreditacioacuten del sistema de informacioacuten y comunicaciones seguacuten lo dispuesto en la norma NS05 sobre sistemas de informacioacuten y comunicaciones que permita consultar la informacioacuten clasificada a la que se va a tener acceso

c) Cualquier otra que le sea solicitada por la Autoridad Nacional por ser necesaria para determinar que cumple los requisitos de seguridad para manejar informacioacuten clasificada en sus instalaciones

43 Lugar de presentacioacuten La carta de solicitud junto con el resto de documentacioacuten deberaacute ser remitida de manera oficial a la siguiente direccioacuten

c) En caso de que dicho contrato o programa provenga del Ministerio de Defensa o si los contratos o programas dependen de la OTAN la UE o la ESA en el aacutembito de Defensa las solicitudes se formalizaraacuten en

Aacuterea de Seguridad Industrial ndash Subdireccioacuten General de Inspeccioacuten Regulacioacuten y Estrategia Industrial de Defensa Direccioacuten General de Armamento y Material ndash Ministerio de Defensa

OFICINA NACIONAL DE SEGURIDAD SOLICITUD DE HSEM (OR-ASIC-01-0102)

- Paacuteg 12 de 23 -

C Donoso Corteacutes 92 28015 MADRID Tfo 91 550 61 10

d) Para contratos o programas dependientes de cualquier otro aacutembito u organismo nacional

o internacional los traacutemites deberaacuten llevarse a cabo en

Oficina Nacional de Seguridad C Argentona 30 28023 MADRID Tfo 91 372 50 00

No se admitiraacute la documentacioacuten si ha sido remitida por correo electroacutenico Las solicitudes incompletas o con errores supondraacute la devolucioacuten de toda la solicitud 5 REQUISITOS Y ESTRUCTURA DEL SERVICIO DE PROTECCIOacuteN 51 Servicio de Proteccioacuten

Por servicio de proteccioacuten de informacioacuten clasificada se entenderaacute la estructura de seguridad constituida en una empresa para poder garantizar la adecuada proteccioacuten de la informacioacuten clasificada tanto en el manejo por parte del personal de la misma como en su custodia

Formaraacuten parte del servicio de proteccioacuten de informacioacuten clasificada del contratista el

jefe de seguridad del servicio de proteccioacuten (JSSP) del contratista el suplente del JSSP asiacute como el director de seguridad del servicio de proteccioacuten (DSSP) y el director de seguridad del servicio de proteccioacuten del grupo (DSSG) si los hubiera Igualmente formaraacuten parte del servicio de proteccioacuten los jefes de seguridad (JS) de los oacuterganos de control establecidos por el contratista y todos los responsables de cada uno de los sistemas informaacuteticos acreditados (administradores de seguridad de sistemas de informacioacuten y comunicaciones administradores del sistema etc)

Todo el personal de la empresa que forme parte del servicio de proteccioacuten deberaacute

ostentar la nacionalidad espantildeola tener HPS conforme al grado de la HSEM y mantener una relacioacuten contractual estable con la empresa

Las responsabilidades de cada uno de los cargos aparecen detalladas en el apartado 54

de las Normas de la Autoridad

511 Jefe o Director de Seguridad del Servicio de Proteccioacuten y Director de Seguridad de Grupo Empresarial El JSSP y el JSSP suplente son los cargos asociados a la HSEM de una empresa

nombrados por la ONS y responsables de cumplir y hacer cumplir con las obligaciones que contrae el contratista con la firma del Compromiso de Seguridad

Son los maacuteximos responsables del Servicio de Proteccioacuten de la empresa y como

responsable del mismo deberaacute disponer de los medios y recursos adecuados es decir de una estructura funcional y orgaacutenica responsable de la ejecucioacuten de dicha proteccioacuten

OFICINA NACIONAL DE SEGURIDAD SOLICITUD DE HSEM (OR-ASIC-01-0102)

- Paacuteg 13 de 23 -

Ademaacutes de los requisitos que se exigen para todo el personal del Servicio de

Proteccioacuten el JSSP deberaacute tener una representatividad y poder de decisioacuten en la empresa Deberaacute establecer procedimientos poliacuteticas asignar recursos y conformar los medios

necesarios para salvaguardar la confidencialidad integridad disponibilidad autenticacioacuten y no repudio de la informacioacuten clasificada a la que pudiera acceder el personal de su empresa tanto fuera de sus instalaciones (en ZAR del contratista principal o de la Administracioacuten por ejemplo) como en sus propios locales si la empresa tuviera concedida una HSES

Cuando en una empresa existan varios JS el JSSP se denominaraacute Director de

Seguridad del Servicio de Proteccioacuten (DSSP)

El Director de Seguridad del Servicio de Proteccioacuten de un grupo empresarial (DSSG) coordinaraacute a todos los JSSPDSSP nombrados en cada una de las empresas con HSEM que conformen el grupo empresarial 512 Jefe de Seguridad

El JS y el JS suplente son los cargos asociados a los oacuterganos de control que se

establezcan en la empresa con las responsabilidades establecidas en la NS01 apartado 6 Dependen funcionalmente del JSSP y debe coordinar la actuacioacuten de todos los cargos relativos a las cuentas de cifra sistemas acreditados etc que hubiera en su oacutergano de control

Se puede compaginar el cargo de JSSP con el de JS siempre y cuando se encuentren en

la misma ubicacioacuten fiacutesica asiacute como el cargo de JS se puede compaginar con el de Criptocustodio o administrador de sistemas con las mismas salvedades

52 Empresa con HSEM sin capacidad de almacenamiento

En este esquema los Jefes de Seguridad (JS) de los oacuterganos de control establecidos sin capacidad de almacenamiento (puede haber maacutes de uno si bien en el esquema aparece el caso maacutes habitual con solo un oacutergano de control) dependen del JSSP y en caso de ausencia de eacuteste

OFICINA NACIONAL DE SEGURIDAD SOLICITUD DE HSEM (OR-ASIC-01-0102)

- Paacuteg 14 de 23 -

del JSSP suplente siempre que no se compagine el cargo de JSSP y JS y el de JSSP suplente y JS suplente 53 Empresa con HSEM y HSES

En este esquema la empresa dispone ademaacutes de una HSEM concedida una HSES con

un oacutergano de control con capacidad de almacenamiento (en naranja) con una Zona de Acceso Restringido (ZAR) una cuenta de cifra y un sistema CIS acreditado

Los administradores de seguridad del sistema y los criptocustodios dependen del JS y

eacutestos a su vez del JSSP y en caso de ausencia de eacuteste del JSSP suplente

54 Empresa con HSEM HSES y varias localidades

OFICINA NACIONAL DE SEGURIDAD SOLICITUD DE HSEM (OR-ASIC-01-0102)

- Paacuteg 15 de 23 -

En este esquema la empresa dispone de dos localidades con HSES concedida y de una

tercera localidad sin HSES con un oacutergano de control sin capacidad de almacenamiento (en verde)

En la localidad A se establece el Oacutergano de Control Principal (en rojo) con su JS y

suplente Tanto el JS como su suplente dependen funcionalmente del JSSP y del suplente en caso de que no sean las mismas personas Este Oacutergano de Control Principal cuenta con una ZAR una cuenta de cifra y un sistema Cis acreditado Los administradores de seguridad del sistema y los criptocustodios dependen de este JS y en ausencia de eacuteste de su suplente

En la localidad B se ha constituido un Oacutergano de control con capacidad de

almacenamiento (en naranja) El JS y su suplente dependen funcionalmente del JS del Oacutergano de Control Principal Los jefes de seguridad de las cuentas de cifra si los hubiera y los administradores de seguridad del sistema dependen del jefe de seguridad del Punto de Control o del Servicio Local de Proteccioacuten y eacutestos a su vez del jefe de seguridad del Subregistro Secundario o del jefe de seguridad del Servicio General de Proteccioacuten respectivamente quienes reportan al JSSP y en caso de ausencia del JSSP suplente

6 Anexo 1 Modelo de carta de solicitud de HSEM

Nombre de la Organizacioacuten C Direccioacuten Nordm 2ordm 1ordf 1002 Xxxx

Fecha xxxxxxxx Autoridad Delegada para la seguridad de la Informacioacuten Clasificada Secretario de Estado Director del CNI Calle Argentona 20 Madrid 28023 ASUNTO SOLICITUD DE HABILITACIOacuteN DE SEGURIDAD DE EMPRESA (HSEM) ExcmoSr

El objeto de esta carta de intenciones es solicitar la concesioacuten de Habilitacioacuten de Seguridad de Empresa (HSEM) para la empresa XXXX con CIF X000000 por ser necesario el acceso a Informacioacuten Clasificada de XXX (Organismo Ministerio OTAN UE ESA paiacutes con acuerdo bilateralhellip etc) por parte de nuestro personal para participar en el desarrollo de XXXX (contrato proyecto) clasificado en grado de (Reservado Confidencial Nato Secret Nato Confidential Secret-UE ESA-Secret hellipetc) y de acuerdo con las Normas de la Autoridad Nacional de Seguridad Delegada (ANS-D)

Se propone para el desempentildeo del cargo de Jefe de Seguridad del Servicio de

Proteccioacuten (JSSP) y Suplente de dicho JSSP a D Aaaa Bbbb Cccc y a D Aaaa Bbbb Cccc respectivamente

Se adjunta (carta de invitacioacuten pliego de condiciones) por parte del contratista donde se especifica la necesidad de acreditacioacuten en grado (R NS S-UE ESA-S) con objeto de justificar nuestras expectativas

Asimismo se solicita la apertura de un Oacutergano de Control (Servicio Local de Proteccioacuten ndashSLP- yo Punto de Control OTANUEESA) sin capacidad de almacenamiento Igualmente se propone a D Aaaa Bbbb Cccc y a D Aaaa Bbbb Cccc como Jefe de Seguridad del oacutergano de control y su suplente (cuando no sean los mismos que los anteriores)

Dejamos constancia de que nuestra empresa no manejaraacute ni tendraacute depositada en sus

instalaciones ninguacuten tipo de Informacioacuten Clasificada y que todas las gestiones se haraacuten a traveacutes de ese Organismo Atentamente D Xxxx Yyyy Zzzz (Director General Presidente Administrador Apoderado)

7 Anexo 2 Modelo de carta de solicitud de HSES

Nombre de la Organizacioacuten

C Direccioacuten Nordm 2ordm 1ordf 1002 Xxxx Fecha xxxxxxxx Autoridad Delegada para la seguridad de la Informacioacuten Clasificada Secretario de Estado Director del CNI Calle Argentona 20 Madrid 28023 ASUNTO SOLICITUD DE HABILITACIOacuteN DE SEGURIDAD DE ESTABLECIMIENTO (HSES) ExcmoSr

El objeto de esta carta de intenciones es solicitar la concesioacuten de Habilitacioacuten de Seguridad de Establecimiento (HSES) para la empresa XXXX con CIF X000000 por ser necesario custodiar Informacioacuten Clasificada en nuestras dependencias situadas en ldquoDireccioacutenhelliprdquo debido al intereacutes de nuestra empresa de participar en el desarrollo de XXXX (contrato proyecto) clasificado en grado de (Reservado Confidencial Nato Secret Nato Confidential Secret-UE ESA-Secret hellipetc)

Se adjunta (carta de invitacioacuten pliego de condiciones) por parte del contratista

donde se especifica la necesidad de acreditacioacuten en grado (R NS S-UE ESA-S) con objeto de justificar nuestras expectativas

Se solicita la apertura de un Oacutergano de Control (Servicio Local de Proteccioacuten ndashSLP- yo

Punto de Control OTANUEESA) con capacidad de almacenamiento Igualmente se propone a D Aaaa Bbbb Cccc y a D Aaaa Bbbb Cccc como Jefe de Seguridad del oacutergano de control y su suplente Adjunto se remite el Plan de Proteccioacuten de la Zona de Acceso Restringido configurado como Zona Clase I y Zona Clase II

Se solicita igualmente la acreditacioacuten de un (pc aislado red aislada) por lo que le

remitimos la documentacioacuten requerida en las Normas de la Autoridad

Atentamente D Xxxx Yyyy Zzzz Jefe de Seguridad del Servicio de Proteccioacuten

8 Anexo 3 Modelo de carta de expectativas Organismo Oficial NOMBRE DE EMPRESA XXXXXXXXXXXX C XXXXXXXX CP Ciudad Paiacutes Madrid de xxxxxxxxx de 20XX Ante su posible participacioacuten en contratos clasificados en grado XXXX promovidos por (Nombre del organismo que promueve el contrato) se requiere que su empresa XXX tenga en vigor la Habilitacioacuten de Seguridad de Empresa (HSEM) con el fin de que pueda acceder a informacioacuten clasificada en el grado antes mencionado (Opcional) Debido a que el contratista deberaacute custodiar informacioacuten clasificada de grado XXX deberaacute disponer asiacute mismo de la Habilitacioacuten de Seguridad de Establecimiento (HSES) de dicho grado Firmado XXXXXXXX Lugar fecha y cargo del firmante

9 Anexo 4 Modelo de renuncia a conocer informacioacuten clasificada DDntildea xxxxx mayor de edad de nacionalidad helliphelliphelliphellip con domicilioy titular del Documento Nacional de Identidad nuacutemero helliphelliphelliphellip (o pasaporte nuacutemero helliphelliphellip) como (Director Consejero Delegado etc) de la empresa helliphelliphelliphelliphellip domiciliada en considerando que la empresa helliphelliphelliphelliphelliphellip estaacute interesada en participar en contratos que impliquen el acceso a informacioacuten clasificada nacional asiacute como informacioacuten clasificada cuyo manejo y proteccioacuten se encuentren regulados por tratados internacionales de caraacutecter bilateral o multilateral en virtud del artiacuteculo 11 apartado e) del Decreto 2421969 de 20 de febrero sobre Secretos Oficiales y teniendo en cuenta las disposiciones contenidas en la Ley 968 de 5 de abril reguladora de los Secretos Oficiales el Decreto 2421969 de 20 de Febrero por el que se desarrollan las disposiciones de la Ley 91968 la Ley 112002 de 6 de mayo reguladora del Centro Nacional de Inteligencia y el Coacutedigo Penal espantildeol por medio del presente documento RENUNCIA formalmente a tener acceso en todo o en parte a la informacioacuten anteriormente referida cualquiera que sea el medio o soporte en que se encuentre

10 Anexo 5 Modelo de poder especial para la firma del Compromiso de Seguridad ------ DICE Y OTORGA ------ Que la sociedad ldquo XXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXX ldquo seguacuten estaacute representada confiere y otorga Poder Especial pero en su especialidad tan amplio y bastante como en derecho se requiera y sea menester a favor de D ldquoXXXXXXXXXXXXXXrdquo mayor de edad con DNI XXXXXXXX para que por siacute solo y en nombre y representacioacuten de la Sociedad poderdante pueda realizar y ejercitar los actos y facultades seguidamente determinados FACULTADES Firmar ante la Autoridad Nacional de Seguridad un Compromiso de Seguridad al efecto de realizar los actos gestiones y diligencias que sean necesarios o estime convenientes suscribiendo aparte de dicho compromiso cuantos documentos tanto puacuteblicos como privados instancias solicitudes etc se requieran o precisen asiacute como obligarse a lo que sea necesario o conveniente todo ello sin excepcioacuten alguna en especial en todo lo referente al Compromiso de Seguridad

11 Anexo 6 Guiacutea de un Plan de Proteccioacuten para tratar informacioacuten clasificada en sus instalaciones

IacuteNDICE 1 GLOSARIO DE TEacuteRMINOS Y SIGLAS 2 GENERALIDADES

21 Actividad empresarial 22 Estructura y organizacioacuten

bull Interdependencias bull Organigrama de la empresa

23 Recursos humanos 3 INFORME DE INSTALACIONES DEL LOCAL ELEGIDO PARA LA INSTALACIOacuteN DEL PUNTO DE CONTROL OTANUEESA Y DEL SERVICIO LOCAL DE PROTECCIOacuteN

31 Objeto 32 Situacioacuten

bull Ubicacioacuten de la empresa - Plano de zona

bull Caracteriacutesticas del entorno global bull Zonas de acceso restringido (ZAR)

33 Descripcioacuten estructural del edificio 4 PROCEDIMIENTOS DE SEGURIDAD

41 Objeto de los procedimientos de seguridad 42 Aacutembito de aplicacioacuten 43 Subsistema de proteccioacuten fiacutesica

bull Caracteriacutesticas generales bull Caracteriacutesticas especificas de las zar bull Control de llaves y combinaciones

- Control de llaves - Control de combinaciones

bull Control de accesos - Gestioacuten de usuarios - Acceso a las ZAR

Control de acceso de los empleados Control de acceso de visitantes

- Acceso a las ZAR del personal de limpieza y mantenimiento bull Control de documentacioacuten

- Control documental - Procedimiento de almacenado - Procedimiento de acceso - Procedimiento de reproduccioacuten - Procedimiento de destruccioacuten

bull Sistema para la deteccioacuten de intrusos (IDS) - Sistema general - Sistema especiacutefico para las ZAR OTANUEESANACIONAL - Sistema de recepcioacuten de alarmas - Actuacioacuten ante alarmas

Sistema de identificacioacuten - Guardia de seguridad

bull Actuacioacuten de las fuerzas de reaccioacuten - Amenazas - Coordinacioacuten de las fuerzas de reaccioacuten ldquoexternasrdquo

Datos de las fuerzas de reaccioacuten ldquoexternasrdquo 5 PLAN DE EMERGENCIA

51 Objeto del plan 52 Clases de emergencia

bull Emergencia accidental - Procedimiento de actuacioacuten - Medios disponibles

bull Emergencia por accioacuten hostil - Amenaza de bomba

Procedimiento de actuacioacuten Operativa Impreso para amenaza telefoacutenica

- Alteracioacuten del orden puacuteblico Procedimiento de actuacioacuten

bull Actuaciones posteriores - Traslado de documentacioacuten clasificada otanueesanacional - Destruccioacuten de la documentacioacuten clasificada

6 PROCEDIMIENTOS DE ACREDITACIOacuteN DE LOS SISTEMAS INFORMAacuteTICOS 7 PRIORIDADES EN LA DESTRUCCIOacuteN DE DOCUMENTOS 8 INFORMES AL ASISUBREGISTRO PRINCIPAL OTANUEESA (DGAM)

81 Inventario anual de materias clasificadas

9 ANEXOS

91 Procedimiento de control de acceso a las instalaciones

bull Objeto bull Acceso de personal bull Acceso de mercanciacuteas

- Entrada de mercanciacuteas - Salida de mercanciacuteas

bull Acceso de vehiacuteculos - Vehiacuteculos del personal de la empresa - Vehiacuteculos del personal visitante

bull Tarjeta de identificacioacuten personal (TIP) - Uso y caducidad

92 Procedimiento de actuacioacuten de los vigilantes de seguridad bull Objeto bull Generalidades bull Procedimientos

  • 1 INTRODUCCIOacuteN
  • 2 CONTRATO PROGRAMA PROYECTO O ACTIVIDAD CLASIFICADA
  • 3 HABILITACIOacuteN DE SEGURIDAD DE EMPRESA
    • 31 Tramitacioacuten de la solicitud de HSEM
      • 311 Confeccioacuten de la solicitud
      • 312 Evaluacioacuten de los requisitos exigidos a la empresa para la obtencioacuten de la HSEM
      • 313 Concesioacuten de la HSEM
        • 32 Documentacioacuten
          • 321 Persona juriacutedica
          • 322 Persona fiacutesica
            • 33 Lugar de presentacioacuten
              • 4 HABILITACIOacuteN DE SEGURIDAD DE ESTABLECIMIENTO
                • 41 Tramitacioacuten de la solicitud
                  • 411 Confeccioacuten de la solicitud
                  • 412 Evaluacioacuten de los requisitos exigidos a la empresa para la obtencioacuten de la HSES
                  • 413 Concesioacuten de la HSES
                    • 42 Documentacioacuten
                    • 43 Lugar de presentacioacuten
                      • 5 REQUISITOS Y ESTRUCTURA DEL SERVICIO DE PROTECCIOacuteN
                        • 51 Servicio de Proteccioacuten
                          • 511 Jefe o Director de Seguridad del Servicio de Proteccioacuten y Director de Seguridad de Grupo Empresarial
                          • 512 Jefe de Seguridad
                            • 52 Empresa con HSEM sin capacidad de almacenamiento
                            • 53 Empresa con HSEM y HSES
                            • 54 Empresa con HSEM HSES y varias localidades
                              • 6 Anexo 1 Modelo de carta de solicitud de HSEM
                              • 7 Anexo 2 Modelo de carta de solicitud de HSES
                              • 8 Anexo 3 Modelo de carta de expectativas
                              • 9 Anexo 4 Modelo de renuncia a conocer informacioacuten clasificada
                              • 10 Anexo 5 Modelo de poder especial para la firma del Compromiso de Seguridad
                              • 11 Anexo 6 Guiacutea de un Plan de Proteccioacuten para tratar informacioacuten clasificada en sus instalaciones
Page 11: OFICINA NACIONAL DE SEGURIDAD - CNI · El poder notarial debe ser suficiente para la firma de acuerdos con la Administración (poder general, por ejemplo), no siendo válido aquel

OFICINA NACIONAL DE SEGURIDAD SOLICITUD DE HSEM (OR-ASIC-01-0102)

- Paacuteg 11 de 23 -

En el caso de empresas que vayan a trabajar en el aacutembito del Ministerio de Defensa la apertura de los oacuterganos de control el nombramiento de los JS y la remisioacuten de los CAL los realizaraacute la DGAM 42 Documentacioacuten

La concesioacuten de una HSES implica como miacutenimo la solicitud por parte del contratista

de un oacutergano de control con capacidad de almacenamiento que implica la constitucioacuten de una ZAR y de la solicitud de acreditacioacuten de al menos una estacioacuten aislada para el manejo de informacioacuten clasificada en soporte informaacutetico El contratista podraacute ademaacutes disponer de varias ZAR dependientes del mismo oacutergano de control

Junto con la carta de solicitud de la HSES el contratista deberaacute presentar la siguiente documentacioacuten

a) Plan de proteccioacuten que incluya todos los oacuterganos de control del establecimiento asiacute como las ZAR de eacutestos Se elaboraraacute un plan de proteccioacuten especiacutefico para cada ZAR salvo que estas se encuentren en instalaciones adyacentes y compartan medidas de seguridad Dicho plan se ajustaraacute a lo establecido en la norma NS03 sobre seguridad fiacutesica En la paacutegina web se puede acceder al documento ldquoOrientaciones para la Constitucioacuten de Zonas de Acceso Restringidordquo y al documento ldquo Orientaciones para el Plan de Proteccioacuten de una Zona de Acceso Restringidordquo

b) La documentacioacuten requerida para solicitar la acreditacioacuten del sistema de informacioacuten y comunicaciones seguacuten lo dispuesto en la norma NS05 sobre sistemas de informacioacuten y comunicaciones que permita consultar la informacioacuten clasificada a la que se va a tener acceso

c) Cualquier otra que le sea solicitada por la Autoridad Nacional por ser necesaria para determinar que cumple los requisitos de seguridad para manejar informacioacuten clasificada en sus instalaciones

43 Lugar de presentacioacuten La carta de solicitud junto con el resto de documentacioacuten deberaacute ser remitida de manera oficial a la siguiente direccioacuten

c) En caso de que dicho contrato o programa provenga del Ministerio de Defensa o si los contratos o programas dependen de la OTAN la UE o la ESA en el aacutembito de Defensa las solicitudes se formalizaraacuten en

Aacuterea de Seguridad Industrial ndash Subdireccioacuten General de Inspeccioacuten Regulacioacuten y Estrategia Industrial de Defensa Direccioacuten General de Armamento y Material ndash Ministerio de Defensa

OFICINA NACIONAL DE SEGURIDAD SOLICITUD DE HSEM (OR-ASIC-01-0102)

- Paacuteg 12 de 23 -

C Donoso Corteacutes 92 28015 MADRID Tfo 91 550 61 10

d) Para contratos o programas dependientes de cualquier otro aacutembito u organismo nacional

o internacional los traacutemites deberaacuten llevarse a cabo en

Oficina Nacional de Seguridad C Argentona 30 28023 MADRID Tfo 91 372 50 00

No se admitiraacute la documentacioacuten si ha sido remitida por correo electroacutenico Las solicitudes incompletas o con errores supondraacute la devolucioacuten de toda la solicitud 5 REQUISITOS Y ESTRUCTURA DEL SERVICIO DE PROTECCIOacuteN 51 Servicio de Proteccioacuten

Por servicio de proteccioacuten de informacioacuten clasificada se entenderaacute la estructura de seguridad constituida en una empresa para poder garantizar la adecuada proteccioacuten de la informacioacuten clasificada tanto en el manejo por parte del personal de la misma como en su custodia

Formaraacuten parte del servicio de proteccioacuten de informacioacuten clasificada del contratista el

jefe de seguridad del servicio de proteccioacuten (JSSP) del contratista el suplente del JSSP asiacute como el director de seguridad del servicio de proteccioacuten (DSSP) y el director de seguridad del servicio de proteccioacuten del grupo (DSSG) si los hubiera Igualmente formaraacuten parte del servicio de proteccioacuten los jefes de seguridad (JS) de los oacuterganos de control establecidos por el contratista y todos los responsables de cada uno de los sistemas informaacuteticos acreditados (administradores de seguridad de sistemas de informacioacuten y comunicaciones administradores del sistema etc)

Todo el personal de la empresa que forme parte del servicio de proteccioacuten deberaacute

ostentar la nacionalidad espantildeola tener HPS conforme al grado de la HSEM y mantener una relacioacuten contractual estable con la empresa

Las responsabilidades de cada uno de los cargos aparecen detalladas en el apartado 54

de las Normas de la Autoridad

511 Jefe o Director de Seguridad del Servicio de Proteccioacuten y Director de Seguridad de Grupo Empresarial El JSSP y el JSSP suplente son los cargos asociados a la HSEM de una empresa

nombrados por la ONS y responsables de cumplir y hacer cumplir con las obligaciones que contrae el contratista con la firma del Compromiso de Seguridad

Son los maacuteximos responsables del Servicio de Proteccioacuten de la empresa y como

responsable del mismo deberaacute disponer de los medios y recursos adecuados es decir de una estructura funcional y orgaacutenica responsable de la ejecucioacuten de dicha proteccioacuten

OFICINA NACIONAL DE SEGURIDAD SOLICITUD DE HSEM (OR-ASIC-01-0102)

- Paacuteg 13 de 23 -

Ademaacutes de los requisitos que se exigen para todo el personal del Servicio de

Proteccioacuten el JSSP deberaacute tener una representatividad y poder de decisioacuten en la empresa Deberaacute establecer procedimientos poliacuteticas asignar recursos y conformar los medios

necesarios para salvaguardar la confidencialidad integridad disponibilidad autenticacioacuten y no repudio de la informacioacuten clasificada a la que pudiera acceder el personal de su empresa tanto fuera de sus instalaciones (en ZAR del contratista principal o de la Administracioacuten por ejemplo) como en sus propios locales si la empresa tuviera concedida una HSES

Cuando en una empresa existan varios JS el JSSP se denominaraacute Director de

Seguridad del Servicio de Proteccioacuten (DSSP)

El Director de Seguridad del Servicio de Proteccioacuten de un grupo empresarial (DSSG) coordinaraacute a todos los JSSPDSSP nombrados en cada una de las empresas con HSEM que conformen el grupo empresarial 512 Jefe de Seguridad

El JS y el JS suplente son los cargos asociados a los oacuterganos de control que se

establezcan en la empresa con las responsabilidades establecidas en la NS01 apartado 6 Dependen funcionalmente del JSSP y debe coordinar la actuacioacuten de todos los cargos relativos a las cuentas de cifra sistemas acreditados etc que hubiera en su oacutergano de control

Se puede compaginar el cargo de JSSP con el de JS siempre y cuando se encuentren en

la misma ubicacioacuten fiacutesica asiacute como el cargo de JS se puede compaginar con el de Criptocustodio o administrador de sistemas con las mismas salvedades

52 Empresa con HSEM sin capacidad de almacenamiento

En este esquema los Jefes de Seguridad (JS) de los oacuterganos de control establecidos sin capacidad de almacenamiento (puede haber maacutes de uno si bien en el esquema aparece el caso maacutes habitual con solo un oacutergano de control) dependen del JSSP y en caso de ausencia de eacuteste

OFICINA NACIONAL DE SEGURIDAD SOLICITUD DE HSEM (OR-ASIC-01-0102)

- Paacuteg 14 de 23 -

del JSSP suplente siempre que no se compagine el cargo de JSSP y JS y el de JSSP suplente y JS suplente 53 Empresa con HSEM y HSES

En este esquema la empresa dispone ademaacutes de una HSEM concedida una HSES con

un oacutergano de control con capacidad de almacenamiento (en naranja) con una Zona de Acceso Restringido (ZAR) una cuenta de cifra y un sistema CIS acreditado

Los administradores de seguridad del sistema y los criptocustodios dependen del JS y

eacutestos a su vez del JSSP y en caso de ausencia de eacuteste del JSSP suplente

54 Empresa con HSEM HSES y varias localidades

OFICINA NACIONAL DE SEGURIDAD SOLICITUD DE HSEM (OR-ASIC-01-0102)

- Paacuteg 15 de 23 -

En este esquema la empresa dispone de dos localidades con HSES concedida y de una

tercera localidad sin HSES con un oacutergano de control sin capacidad de almacenamiento (en verde)

En la localidad A se establece el Oacutergano de Control Principal (en rojo) con su JS y

suplente Tanto el JS como su suplente dependen funcionalmente del JSSP y del suplente en caso de que no sean las mismas personas Este Oacutergano de Control Principal cuenta con una ZAR una cuenta de cifra y un sistema Cis acreditado Los administradores de seguridad del sistema y los criptocustodios dependen de este JS y en ausencia de eacuteste de su suplente

En la localidad B se ha constituido un Oacutergano de control con capacidad de

almacenamiento (en naranja) El JS y su suplente dependen funcionalmente del JS del Oacutergano de Control Principal Los jefes de seguridad de las cuentas de cifra si los hubiera y los administradores de seguridad del sistema dependen del jefe de seguridad del Punto de Control o del Servicio Local de Proteccioacuten y eacutestos a su vez del jefe de seguridad del Subregistro Secundario o del jefe de seguridad del Servicio General de Proteccioacuten respectivamente quienes reportan al JSSP y en caso de ausencia del JSSP suplente

6 Anexo 1 Modelo de carta de solicitud de HSEM

Nombre de la Organizacioacuten C Direccioacuten Nordm 2ordm 1ordf 1002 Xxxx

Fecha xxxxxxxx Autoridad Delegada para la seguridad de la Informacioacuten Clasificada Secretario de Estado Director del CNI Calle Argentona 20 Madrid 28023 ASUNTO SOLICITUD DE HABILITACIOacuteN DE SEGURIDAD DE EMPRESA (HSEM) ExcmoSr

El objeto de esta carta de intenciones es solicitar la concesioacuten de Habilitacioacuten de Seguridad de Empresa (HSEM) para la empresa XXXX con CIF X000000 por ser necesario el acceso a Informacioacuten Clasificada de XXX (Organismo Ministerio OTAN UE ESA paiacutes con acuerdo bilateralhellip etc) por parte de nuestro personal para participar en el desarrollo de XXXX (contrato proyecto) clasificado en grado de (Reservado Confidencial Nato Secret Nato Confidential Secret-UE ESA-Secret hellipetc) y de acuerdo con las Normas de la Autoridad Nacional de Seguridad Delegada (ANS-D)

Se propone para el desempentildeo del cargo de Jefe de Seguridad del Servicio de

Proteccioacuten (JSSP) y Suplente de dicho JSSP a D Aaaa Bbbb Cccc y a D Aaaa Bbbb Cccc respectivamente

Se adjunta (carta de invitacioacuten pliego de condiciones) por parte del contratista donde se especifica la necesidad de acreditacioacuten en grado (R NS S-UE ESA-S) con objeto de justificar nuestras expectativas

Asimismo se solicita la apertura de un Oacutergano de Control (Servicio Local de Proteccioacuten ndashSLP- yo Punto de Control OTANUEESA) sin capacidad de almacenamiento Igualmente se propone a D Aaaa Bbbb Cccc y a D Aaaa Bbbb Cccc como Jefe de Seguridad del oacutergano de control y su suplente (cuando no sean los mismos que los anteriores)

Dejamos constancia de que nuestra empresa no manejaraacute ni tendraacute depositada en sus

instalaciones ninguacuten tipo de Informacioacuten Clasificada y que todas las gestiones se haraacuten a traveacutes de ese Organismo Atentamente D Xxxx Yyyy Zzzz (Director General Presidente Administrador Apoderado)

7 Anexo 2 Modelo de carta de solicitud de HSES

Nombre de la Organizacioacuten

C Direccioacuten Nordm 2ordm 1ordf 1002 Xxxx Fecha xxxxxxxx Autoridad Delegada para la seguridad de la Informacioacuten Clasificada Secretario de Estado Director del CNI Calle Argentona 20 Madrid 28023 ASUNTO SOLICITUD DE HABILITACIOacuteN DE SEGURIDAD DE ESTABLECIMIENTO (HSES) ExcmoSr

El objeto de esta carta de intenciones es solicitar la concesioacuten de Habilitacioacuten de Seguridad de Establecimiento (HSES) para la empresa XXXX con CIF X000000 por ser necesario custodiar Informacioacuten Clasificada en nuestras dependencias situadas en ldquoDireccioacutenhelliprdquo debido al intereacutes de nuestra empresa de participar en el desarrollo de XXXX (contrato proyecto) clasificado en grado de (Reservado Confidencial Nato Secret Nato Confidential Secret-UE ESA-Secret hellipetc)

Se adjunta (carta de invitacioacuten pliego de condiciones) por parte del contratista

donde se especifica la necesidad de acreditacioacuten en grado (R NS S-UE ESA-S) con objeto de justificar nuestras expectativas

Se solicita la apertura de un Oacutergano de Control (Servicio Local de Proteccioacuten ndashSLP- yo

Punto de Control OTANUEESA) con capacidad de almacenamiento Igualmente se propone a D Aaaa Bbbb Cccc y a D Aaaa Bbbb Cccc como Jefe de Seguridad del oacutergano de control y su suplente Adjunto se remite el Plan de Proteccioacuten de la Zona de Acceso Restringido configurado como Zona Clase I y Zona Clase II

Se solicita igualmente la acreditacioacuten de un (pc aislado red aislada) por lo que le

remitimos la documentacioacuten requerida en las Normas de la Autoridad

Atentamente D Xxxx Yyyy Zzzz Jefe de Seguridad del Servicio de Proteccioacuten

8 Anexo 3 Modelo de carta de expectativas Organismo Oficial NOMBRE DE EMPRESA XXXXXXXXXXXX C XXXXXXXX CP Ciudad Paiacutes Madrid de xxxxxxxxx de 20XX Ante su posible participacioacuten en contratos clasificados en grado XXXX promovidos por (Nombre del organismo que promueve el contrato) se requiere que su empresa XXX tenga en vigor la Habilitacioacuten de Seguridad de Empresa (HSEM) con el fin de que pueda acceder a informacioacuten clasificada en el grado antes mencionado (Opcional) Debido a que el contratista deberaacute custodiar informacioacuten clasificada de grado XXX deberaacute disponer asiacute mismo de la Habilitacioacuten de Seguridad de Establecimiento (HSES) de dicho grado Firmado XXXXXXXX Lugar fecha y cargo del firmante

9 Anexo 4 Modelo de renuncia a conocer informacioacuten clasificada DDntildea xxxxx mayor de edad de nacionalidad helliphelliphelliphellip con domicilioy titular del Documento Nacional de Identidad nuacutemero helliphelliphelliphellip (o pasaporte nuacutemero helliphelliphellip) como (Director Consejero Delegado etc) de la empresa helliphelliphelliphelliphellip domiciliada en considerando que la empresa helliphelliphelliphelliphelliphellip estaacute interesada en participar en contratos que impliquen el acceso a informacioacuten clasificada nacional asiacute como informacioacuten clasificada cuyo manejo y proteccioacuten se encuentren regulados por tratados internacionales de caraacutecter bilateral o multilateral en virtud del artiacuteculo 11 apartado e) del Decreto 2421969 de 20 de febrero sobre Secretos Oficiales y teniendo en cuenta las disposiciones contenidas en la Ley 968 de 5 de abril reguladora de los Secretos Oficiales el Decreto 2421969 de 20 de Febrero por el que se desarrollan las disposiciones de la Ley 91968 la Ley 112002 de 6 de mayo reguladora del Centro Nacional de Inteligencia y el Coacutedigo Penal espantildeol por medio del presente documento RENUNCIA formalmente a tener acceso en todo o en parte a la informacioacuten anteriormente referida cualquiera que sea el medio o soporte en que se encuentre

10 Anexo 5 Modelo de poder especial para la firma del Compromiso de Seguridad ------ DICE Y OTORGA ------ Que la sociedad ldquo XXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXX ldquo seguacuten estaacute representada confiere y otorga Poder Especial pero en su especialidad tan amplio y bastante como en derecho se requiera y sea menester a favor de D ldquoXXXXXXXXXXXXXXrdquo mayor de edad con DNI XXXXXXXX para que por siacute solo y en nombre y representacioacuten de la Sociedad poderdante pueda realizar y ejercitar los actos y facultades seguidamente determinados FACULTADES Firmar ante la Autoridad Nacional de Seguridad un Compromiso de Seguridad al efecto de realizar los actos gestiones y diligencias que sean necesarios o estime convenientes suscribiendo aparte de dicho compromiso cuantos documentos tanto puacuteblicos como privados instancias solicitudes etc se requieran o precisen asiacute como obligarse a lo que sea necesario o conveniente todo ello sin excepcioacuten alguna en especial en todo lo referente al Compromiso de Seguridad

11 Anexo 6 Guiacutea de un Plan de Proteccioacuten para tratar informacioacuten clasificada en sus instalaciones

IacuteNDICE 1 GLOSARIO DE TEacuteRMINOS Y SIGLAS 2 GENERALIDADES

21 Actividad empresarial 22 Estructura y organizacioacuten

bull Interdependencias bull Organigrama de la empresa

23 Recursos humanos 3 INFORME DE INSTALACIONES DEL LOCAL ELEGIDO PARA LA INSTALACIOacuteN DEL PUNTO DE CONTROL OTANUEESA Y DEL SERVICIO LOCAL DE PROTECCIOacuteN

31 Objeto 32 Situacioacuten

bull Ubicacioacuten de la empresa - Plano de zona

bull Caracteriacutesticas del entorno global bull Zonas de acceso restringido (ZAR)

33 Descripcioacuten estructural del edificio 4 PROCEDIMIENTOS DE SEGURIDAD

41 Objeto de los procedimientos de seguridad 42 Aacutembito de aplicacioacuten 43 Subsistema de proteccioacuten fiacutesica

bull Caracteriacutesticas generales bull Caracteriacutesticas especificas de las zar bull Control de llaves y combinaciones

- Control de llaves - Control de combinaciones

bull Control de accesos - Gestioacuten de usuarios - Acceso a las ZAR

Control de acceso de los empleados Control de acceso de visitantes

- Acceso a las ZAR del personal de limpieza y mantenimiento bull Control de documentacioacuten

- Control documental - Procedimiento de almacenado - Procedimiento de acceso - Procedimiento de reproduccioacuten - Procedimiento de destruccioacuten

bull Sistema para la deteccioacuten de intrusos (IDS) - Sistema general - Sistema especiacutefico para las ZAR OTANUEESANACIONAL - Sistema de recepcioacuten de alarmas - Actuacioacuten ante alarmas

Sistema de identificacioacuten - Guardia de seguridad

bull Actuacioacuten de las fuerzas de reaccioacuten - Amenazas - Coordinacioacuten de las fuerzas de reaccioacuten ldquoexternasrdquo

Datos de las fuerzas de reaccioacuten ldquoexternasrdquo 5 PLAN DE EMERGENCIA

51 Objeto del plan 52 Clases de emergencia

bull Emergencia accidental - Procedimiento de actuacioacuten - Medios disponibles

bull Emergencia por accioacuten hostil - Amenaza de bomba

Procedimiento de actuacioacuten Operativa Impreso para amenaza telefoacutenica

- Alteracioacuten del orden puacuteblico Procedimiento de actuacioacuten

bull Actuaciones posteriores - Traslado de documentacioacuten clasificada otanueesanacional - Destruccioacuten de la documentacioacuten clasificada

6 PROCEDIMIENTOS DE ACREDITACIOacuteN DE LOS SISTEMAS INFORMAacuteTICOS 7 PRIORIDADES EN LA DESTRUCCIOacuteN DE DOCUMENTOS 8 INFORMES AL ASISUBREGISTRO PRINCIPAL OTANUEESA (DGAM)

81 Inventario anual de materias clasificadas

9 ANEXOS

91 Procedimiento de control de acceso a las instalaciones

bull Objeto bull Acceso de personal bull Acceso de mercanciacuteas

- Entrada de mercanciacuteas - Salida de mercanciacuteas

bull Acceso de vehiacuteculos - Vehiacuteculos del personal de la empresa - Vehiacuteculos del personal visitante

bull Tarjeta de identificacioacuten personal (TIP) - Uso y caducidad

92 Procedimiento de actuacioacuten de los vigilantes de seguridad bull Objeto bull Generalidades bull Procedimientos

  • 1 INTRODUCCIOacuteN
  • 2 CONTRATO PROGRAMA PROYECTO O ACTIVIDAD CLASIFICADA
  • 3 HABILITACIOacuteN DE SEGURIDAD DE EMPRESA
    • 31 Tramitacioacuten de la solicitud de HSEM
      • 311 Confeccioacuten de la solicitud
      • 312 Evaluacioacuten de los requisitos exigidos a la empresa para la obtencioacuten de la HSEM
      • 313 Concesioacuten de la HSEM
        • 32 Documentacioacuten
          • 321 Persona juriacutedica
          • 322 Persona fiacutesica
            • 33 Lugar de presentacioacuten
              • 4 HABILITACIOacuteN DE SEGURIDAD DE ESTABLECIMIENTO
                • 41 Tramitacioacuten de la solicitud
                  • 411 Confeccioacuten de la solicitud
                  • 412 Evaluacioacuten de los requisitos exigidos a la empresa para la obtencioacuten de la HSES
                  • 413 Concesioacuten de la HSES
                    • 42 Documentacioacuten
                    • 43 Lugar de presentacioacuten
                      • 5 REQUISITOS Y ESTRUCTURA DEL SERVICIO DE PROTECCIOacuteN
                        • 51 Servicio de Proteccioacuten
                          • 511 Jefe o Director de Seguridad del Servicio de Proteccioacuten y Director de Seguridad de Grupo Empresarial
                          • 512 Jefe de Seguridad
                            • 52 Empresa con HSEM sin capacidad de almacenamiento
                            • 53 Empresa con HSEM y HSES
                            • 54 Empresa con HSEM HSES y varias localidades
                              • 6 Anexo 1 Modelo de carta de solicitud de HSEM
                              • 7 Anexo 2 Modelo de carta de solicitud de HSES
                              • 8 Anexo 3 Modelo de carta de expectativas
                              • 9 Anexo 4 Modelo de renuncia a conocer informacioacuten clasificada
                              • 10 Anexo 5 Modelo de poder especial para la firma del Compromiso de Seguridad
                              • 11 Anexo 6 Guiacutea de un Plan de Proteccioacuten para tratar informacioacuten clasificada en sus instalaciones
Page 12: OFICINA NACIONAL DE SEGURIDAD - CNI · El poder notarial debe ser suficiente para la firma de acuerdos con la Administración (poder general, por ejemplo), no siendo válido aquel

OFICINA NACIONAL DE SEGURIDAD SOLICITUD DE HSEM (OR-ASIC-01-0102)

- Paacuteg 12 de 23 -

C Donoso Corteacutes 92 28015 MADRID Tfo 91 550 61 10

d) Para contratos o programas dependientes de cualquier otro aacutembito u organismo nacional

o internacional los traacutemites deberaacuten llevarse a cabo en

Oficina Nacional de Seguridad C Argentona 30 28023 MADRID Tfo 91 372 50 00

No se admitiraacute la documentacioacuten si ha sido remitida por correo electroacutenico Las solicitudes incompletas o con errores supondraacute la devolucioacuten de toda la solicitud 5 REQUISITOS Y ESTRUCTURA DEL SERVICIO DE PROTECCIOacuteN 51 Servicio de Proteccioacuten

Por servicio de proteccioacuten de informacioacuten clasificada se entenderaacute la estructura de seguridad constituida en una empresa para poder garantizar la adecuada proteccioacuten de la informacioacuten clasificada tanto en el manejo por parte del personal de la misma como en su custodia

Formaraacuten parte del servicio de proteccioacuten de informacioacuten clasificada del contratista el

jefe de seguridad del servicio de proteccioacuten (JSSP) del contratista el suplente del JSSP asiacute como el director de seguridad del servicio de proteccioacuten (DSSP) y el director de seguridad del servicio de proteccioacuten del grupo (DSSG) si los hubiera Igualmente formaraacuten parte del servicio de proteccioacuten los jefes de seguridad (JS) de los oacuterganos de control establecidos por el contratista y todos los responsables de cada uno de los sistemas informaacuteticos acreditados (administradores de seguridad de sistemas de informacioacuten y comunicaciones administradores del sistema etc)

Todo el personal de la empresa que forme parte del servicio de proteccioacuten deberaacute

ostentar la nacionalidad espantildeola tener HPS conforme al grado de la HSEM y mantener una relacioacuten contractual estable con la empresa

Las responsabilidades de cada uno de los cargos aparecen detalladas en el apartado 54

de las Normas de la Autoridad

511 Jefe o Director de Seguridad del Servicio de Proteccioacuten y Director de Seguridad de Grupo Empresarial El JSSP y el JSSP suplente son los cargos asociados a la HSEM de una empresa

nombrados por la ONS y responsables de cumplir y hacer cumplir con las obligaciones que contrae el contratista con la firma del Compromiso de Seguridad

Son los maacuteximos responsables del Servicio de Proteccioacuten de la empresa y como

responsable del mismo deberaacute disponer de los medios y recursos adecuados es decir de una estructura funcional y orgaacutenica responsable de la ejecucioacuten de dicha proteccioacuten

OFICINA NACIONAL DE SEGURIDAD SOLICITUD DE HSEM (OR-ASIC-01-0102)

- Paacuteg 13 de 23 -

Ademaacutes de los requisitos que se exigen para todo el personal del Servicio de

Proteccioacuten el JSSP deberaacute tener una representatividad y poder de decisioacuten en la empresa Deberaacute establecer procedimientos poliacuteticas asignar recursos y conformar los medios

necesarios para salvaguardar la confidencialidad integridad disponibilidad autenticacioacuten y no repudio de la informacioacuten clasificada a la que pudiera acceder el personal de su empresa tanto fuera de sus instalaciones (en ZAR del contratista principal o de la Administracioacuten por ejemplo) como en sus propios locales si la empresa tuviera concedida una HSES

Cuando en una empresa existan varios JS el JSSP se denominaraacute Director de

Seguridad del Servicio de Proteccioacuten (DSSP)

El Director de Seguridad del Servicio de Proteccioacuten de un grupo empresarial (DSSG) coordinaraacute a todos los JSSPDSSP nombrados en cada una de las empresas con HSEM que conformen el grupo empresarial 512 Jefe de Seguridad

El JS y el JS suplente son los cargos asociados a los oacuterganos de control que se

establezcan en la empresa con las responsabilidades establecidas en la NS01 apartado 6 Dependen funcionalmente del JSSP y debe coordinar la actuacioacuten de todos los cargos relativos a las cuentas de cifra sistemas acreditados etc que hubiera en su oacutergano de control

Se puede compaginar el cargo de JSSP con el de JS siempre y cuando se encuentren en

la misma ubicacioacuten fiacutesica asiacute como el cargo de JS se puede compaginar con el de Criptocustodio o administrador de sistemas con las mismas salvedades

52 Empresa con HSEM sin capacidad de almacenamiento

En este esquema los Jefes de Seguridad (JS) de los oacuterganos de control establecidos sin capacidad de almacenamiento (puede haber maacutes de uno si bien en el esquema aparece el caso maacutes habitual con solo un oacutergano de control) dependen del JSSP y en caso de ausencia de eacuteste

OFICINA NACIONAL DE SEGURIDAD SOLICITUD DE HSEM (OR-ASIC-01-0102)

- Paacuteg 14 de 23 -

del JSSP suplente siempre que no se compagine el cargo de JSSP y JS y el de JSSP suplente y JS suplente 53 Empresa con HSEM y HSES

En este esquema la empresa dispone ademaacutes de una HSEM concedida una HSES con

un oacutergano de control con capacidad de almacenamiento (en naranja) con una Zona de Acceso Restringido (ZAR) una cuenta de cifra y un sistema CIS acreditado

Los administradores de seguridad del sistema y los criptocustodios dependen del JS y

eacutestos a su vez del JSSP y en caso de ausencia de eacuteste del JSSP suplente

54 Empresa con HSEM HSES y varias localidades

OFICINA NACIONAL DE SEGURIDAD SOLICITUD DE HSEM (OR-ASIC-01-0102)

- Paacuteg 15 de 23 -

En este esquema la empresa dispone de dos localidades con HSES concedida y de una

tercera localidad sin HSES con un oacutergano de control sin capacidad de almacenamiento (en verde)

En la localidad A se establece el Oacutergano de Control Principal (en rojo) con su JS y

suplente Tanto el JS como su suplente dependen funcionalmente del JSSP y del suplente en caso de que no sean las mismas personas Este Oacutergano de Control Principal cuenta con una ZAR una cuenta de cifra y un sistema Cis acreditado Los administradores de seguridad del sistema y los criptocustodios dependen de este JS y en ausencia de eacuteste de su suplente

En la localidad B se ha constituido un Oacutergano de control con capacidad de

almacenamiento (en naranja) El JS y su suplente dependen funcionalmente del JS del Oacutergano de Control Principal Los jefes de seguridad de las cuentas de cifra si los hubiera y los administradores de seguridad del sistema dependen del jefe de seguridad del Punto de Control o del Servicio Local de Proteccioacuten y eacutestos a su vez del jefe de seguridad del Subregistro Secundario o del jefe de seguridad del Servicio General de Proteccioacuten respectivamente quienes reportan al JSSP y en caso de ausencia del JSSP suplente

6 Anexo 1 Modelo de carta de solicitud de HSEM

Nombre de la Organizacioacuten C Direccioacuten Nordm 2ordm 1ordf 1002 Xxxx

Fecha xxxxxxxx Autoridad Delegada para la seguridad de la Informacioacuten Clasificada Secretario de Estado Director del CNI Calle Argentona 20 Madrid 28023 ASUNTO SOLICITUD DE HABILITACIOacuteN DE SEGURIDAD DE EMPRESA (HSEM) ExcmoSr

El objeto de esta carta de intenciones es solicitar la concesioacuten de Habilitacioacuten de Seguridad de Empresa (HSEM) para la empresa XXXX con CIF X000000 por ser necesario el acceso a Informacioacuten Clasificada de XXX (Organismo Ministerio OTAN UE ESA paiacutes con acuerdo bilateralhellip etc) por parte de nuestro personal para participar en el desarrollo de XXXX (contrato proyecto) clasificado en grado de (Reservado Confidencial Nato Secret Nato Confidential Secret-UE ESA-Secret hellipetc) y de acuerdo con las Normas de la Autoridad Nacional de Seguridad Delegada (ANS-D)

Se propone para el desempentildeo del cargo de Jefe de Seguridad del Servicio de

Proteccioacuten (JSSP) y Suplente de dicho JSSP a D Aaaa Bbbb Cccc y a D Aaaa Bbbb Cccc respectivamente

Se adjunta (carta de invitacioacuten pliego de condiciones) por parte del contratista donde se especifica la necesidad de acreditacioacuten en grado (R NS S-UE ESA-S) con objeto de justificar nuestras expectativas

Asimismo se solicita la apertura de un Oacutergano de Control (Servicio Local de Proteccioacuten ndashSLP- yo Punto de Control OTANUEESA) sin capacidad de almacenamiento Igualmente se propone a D Aaaa Bbbb Cccc y a D Aaaa Bbbb Cccc como Jefe de Seguridad del oacutergano de control y su suplente (cuando no sean los mismos que los anteriores)

Dejamos constancia de que nuestra empresa no manejaraacute ni tendraacute depositada en sus

instalaciones ninguacuten tipo de Informacioacuten Clasificada y que todas las gestiones se haraacuten a traveacutes de ese Organismo Atentamente D Xxxx Yyyy Zzzz (Director General Presidente Administrador Apoderado)

7 Anexo 2 Modelo de carta de solicitud de HSES

Nombre de la Organizacioacuten

C Direccioacuten Nordm 2ordm 1ordf 1002 Xxxx Fecha xxxxxxxx Autoridad Delegada para la seguridad de la Informacioacuten Clasificada Secretario de Estado Director del CNI Calle Argentona 20 Madrid 28023 ASUNTO SOLICITUD DE HABILITACIOacuteN DE SEGURIDAD DE ESTABLECIMIENTO (HSES) ExcmoSr

El objeto de esta carta de intenciones es solicitar la concesioacuten de Habilitacioacuten de Seguridad de Establecimiento (HSES) para la empresa XXXX con CIF X000000 por ser necesario custodiar Informacioacuten Clasificada en nuestras dependencias situadas en ldquoDireccioacutenhelliprdquo debido al intereacutes de nuestra empresa de participar en el desarrollo de XXXX (contrato proyecto) clasificado en grado de (Reservado Confidencial Nato Secret Nato Confidential Secret-UE ESA-Secret hellipetc)

Se adjunta (carta de invitacioacuten pliego de condiciones) por parte del contratista

donde se especifica la necesidad de acreditacioacuten en grado (R NS S-UE ESA-S) con objeto de justificar nuestras expectativas

Se solicita la apertura de un Oacutergano de Control (Servicio Local de Proteccioacuten ndashSLP- yo

Punto de Control OTANUEESA) con capacidad de almacenamiento Igualmente se propone a D Aaaa Bbbb Cccc y a D Aaaa Bbbb Cccc como Jefe de Seguridad del oacutergano de control y su suplente Adjunto se remite el Plan de Proteccioacuten de la Zona de Acceso Restringido configurado como Zona Clase I y Zona Clase II

Se solicita igualmente la acreditacioacuten de un (pc aislado red aislada) por lo que le

remitimos la documentacioacuten requerida en las Normas de la Autoridad

Atentamente D Xxxx Yyyy Zzzz Jefe de Seguridad del Servicio de Proteccioacuten

8 Anexo 3 Modelo de carta de expectativas Organismo Oficial NOMBRE DE EMPRESA XXXXXXXXXXXX C XXXXXXXX CP Ciudad Paiacutes Madrid de xxxxxxxxx de 20XX Ante su posible participacioacuten en contratos clasificados en grado XXXX promovidos por (Nombre del organismo que promueve el contrato) se requiere que su empresa XXX tenga en vigor la Habilitacioacuten de Seguridad de Empresa (HSEM) con el fin de que pueda acceder a informacioacuten clasificada en el grado antes mencionado (Opcional) Debido a que el contratista deberaacute custodiar informacioacuten clasificada de grado XXX deberaacute disponer asiacute mismo de la Habilitacioacuten de Seguridad de Establecimiento (HSES) de dicho grado Firmado XXXXXXXX Lugar fecha y cargo del firmante

9 Anexo 4 Modelo de renuncia a conocer informacioacuten clasificada DDntildea xxxxx mayor de edad de nacionalidad helliphelliphelliphellip con domicilioy titular del Documento Nacional de Identidad nuacutemero helliphelliphelliphellip (o pasaporte nuacutemero helliphelliphellip) como (Director Consejero Delegado etc) de la empresa helliphelliphelliphelliphellip domiciliada en considerando que la empresa helliphelliphelliphelliphelliphellip estaacute interesada en participar en contratos que impliquen el acceso a informacioacuten clasificada nacional asiacute como informacioacuten clasificada cuyo manejo y proteccioacuten se encuentren regulados por tratados internacionales de caraacutecter bilateral o multilateral en virtud del artiacuteculo 11 apartado e) del Decreto 2421969 de 20 de febrero sobre Secretos Oficiales y teniendo en cuenta las disposiciones contenidas en la Ley 968 de 5 de abril reguladora de los Secretos Oficiales el Decreto 2421969 de 20 de Febrero por el que se desarrollan las disposiciones de la Ley 91968 la Ley 112002 de 6 de mayo reguladora del Centro Nacional de Inteligencia y el Coacutedigo Penal espantildeol por medio del presente documento RENUNCIA formalmente a tener acceso en todo o en parte a la informacioacuten anteriormente referida cualquiera que sea el medio o soporte en que se encuentre

10 Anexo 5 Modelo de poder especial para la firma del Compromiso de Seguridad ------ DICE Y OTORGA ------ Que la sociedad ldquo XXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXX ldquo seguacuten estaacute representada confiere y otorga Poder Especial pero en su especialidad tan amplio y bastante como en derecho se requiera y sea menester a favor de D ldquoXXXXXXXXXXXXXXrdquo mayor de edad con DNI XXXXXXXX para que por siacute solo y en nombre y representacioacuten de la Sociedad poderdante pueda realizar y ejercitar los actos y facultades seguidamente determinados FACULTADES Firmar ante la Autoridad Nacional de Seguridad un Compromiso de Seguridad al efecto de realizar los actos gestiones y diligencias que sean necesarios o estime convenientes suscribiendo aparte de dicho compromiso cuantos documentos tanto puacuteblicos como privados instancias solicitudes etc se requieran o precisen asiacute como obligarse a lo que sea necesario o conveniente todo ello sin excepcioacuten alguna en especial en todo lo referente al Compromiso de Seguridad

11 Anexo 6 Guiacutea de un Plan de Proteccioacuten para tratar informacioacuten clasificada en sus instalaciones

IacuteNDICE 1 GLOSARIO DE TEacuteRMINOS Y SIGLAS 2 GENERALIDADES

21 Actividad empresarial 22 Estructura y organizacioacuten

bull Interdependencias bull Organigrama de la empresa

23 Recursos humanos 3 INFORME DE INSTALACIONES DEL LOCAL ELEGIDO PARA LA INSTALACIOacuteN DEL PUNTO DE CONTROL OTANUEESA Y DEL SERVICIO LOCAL DE PROTECCIOacuteN

31 Objeto 32 Situacioacuten

bull Ubicacioacuten de la empresa - Plano de zona

bull Caracteriacutesticas del entorno global bull Zonas de acceso restringido (ZAR)

33 Descripcioacuten estructural del edificio 4 PROCEDIMIENTOS DE SEGURIDAD

41 Objeto de los procedimientos de seguridad 42 Aacutembito de aplicacioacuten 43 Subsistema de proteccioacuten fiacutesica

bull Caracteriacutesticas generales bull Caracteriacutesticas especificas de las zar bull Control de llaves y combinaciones

- Control de llaves - Control de combinaciones

bull Control de accesos - Gestioacuten de usuarios - Acceso a las ZAR

Control de acceso de los empleados Control de acceso de visitantes

- Acceso a las ZAR del personal de limpieza y mantenimiento bull Control de documentacioacuten

- Control documental - Procedimiento de almacenado - Procedimiento de acceso - Procedimiento de reproduccioacuten - Procedimiento de destruccioacuten

bull Sistema para la deteccioacuten de intrusos (IDS) - Sistema general - Sistema especiacutefico para las ZAR OTANUEESANACIONAL - Sistema de recepcioacuten de alarmas - Actuacioacuten ante alarmas

Sistema de identificacioacuten - Guardia de seguridad

bull Actuacioacuten de las fuerzas de reaccioacuten - Amenazas - Coordinacioacuten de las fuerzas de reaccioacuten ldquoexternasrdquo

Datos de las fuerzas de reaccioacuten ldquoexternasrdquo 5 PLAN DE EMERGENCIA

51 Objeto del plan 52 Clases de emergencia

bull Emergencia accidental - Procedimiento de actuacioacuten - Medios disponibles

bull Emergencia por accioacuten hostil - Amenaza de bomba

Procedimiento de actuacioacuten Operativa Impreso para amenaza telefoacutenica

- Alteracioacuten del orden puacuteblico Procedimiento de actuacioacuten

bull Actuaciones posteriores - Traslado de documentacioacuten clasificada otanueesanacional - Destruccioacuten de la documentacioacuten clasificada

6 PROCEDIMIENTOS DE ACREDITACIOacuteN DE LOS SISTEMAS INFORMAacuteTICOS 7 PRIORIDADES EN LA DESTRUCCIOacuteN DE DOCUMENTOS 8 INFORMES AL ASISUBREGISTRO PRINCIPAL OTANUEESA (DGAM)

81 Inventario anual de materias clasificadas

9 ANEXOS

91 Procedimiento de control de acceso a las instalaciones

bull Objeto bull Acceso de personal bull Acceso de mercanciacuteas

- Entrada de mercanciacuteas - Salida de mercanciacuteas

bull Acceso de vehiacuteculos - Vehiacuteculos del personal de la empresa - Vehiacuteculos del personal visitante

bull Tarjeta de identificacioacuten personal (TIP) - Uso y caducidad

92 Procedimiento de actuacioacuten de los vigilantes de seguridad bull Objeto bull Generalidades bull Procedimientos

  • 1 INTRODUCCIOacuteN
  • 2 CONTRATO PROGRAMA PROYECTO O ACTIVIDAD CLASIFICADA
  • 3 HABILITACIOacuteN DE SEGURIDAD DE EMPRESA
    • 31 Tramitacioacuten de la solicitud de HSEM
      • 311 Confeccioacuten de la solicitud
      • 312 Evaluacioacuten de los requisitos exigidos a la empresa para la obtencioacuten de la HSEM
      • 313 Concesioacuten de la HSEM
        • 32 Documentacioacuten
          • 321 Persona juriacutedica
          • 322 Persona fiacutesica
            • 33 Lugar de presentacioacuten
              • 4 HABILITACIOacuteN DE SEGURIDAD DE ESTABLECIMIENTO
                • 41 Tramitacioacuten de la solicitud
                  • 411 Confeccioacuten de la solicitud
                  • 412 Evaluacioacuten de los requisitos exigidos a la empresa para la obtencioacuten de la HSES
                  • 413 Concesioacuten de la HSES
                    • 42 Documentacioacuten
                    • 43 Lugar de presentacioacuten
                      • 5 REQUISITOS Y ESTRUCTURA DEL SERVICIO DE PROTECCIOacuteN
                        • 51 Servicio de Proteccioacuten
                          • 511 Jefe o Director de Seguridad del Servicio de Proteccioacuten y Director de Seguridad de Grupo Empresarial
                          • 512 Jefe de Seguridad
                            • 52 Empresa con HSEM sin capacidad de almacenamiento
                            • 53 Empresa con HSEM y HSES
                            • 54 Empresa con HSEM HSES y varias localidades
                              • 6 Anexo 1 Modelo de carta de solicitud de HSEM
                              • 7 Anexo 2 Modelo de carta de solicitud de HSES
                              • 8 Anexo 3 Modelo de carta de expectativas
                              • 9 Anexo 4 Modelo de renuncia a conocer informacioacuten clasificada
                              • 10 Anexo 5 Modelo de poder especial para la firma del Compromiso de Seguridad
                              • 11 Anexo 6 Guiacutea de un Plan de Proteccioacuten para tratar informacioacuten clasificada en sus instalaciones
Page 13: OFICINA NACIONAL DE SEGURIDAD - CNI · El poder notarial debe ser suficiente para la firma de acuerdos con la Administración (poder general, por ejemplo), no siendo válido aquel

OFICINA NACIONAL DE SEGURIDAD SOLICITUD DE HSEM (OR-ASIC-01-0102)

- Paacuteg 13 de 23 -

Ademaacutes de los requisitos que se exigen para todo el personal del Servicio de

Proteccioacuten el JSSP deberaacute tener una representatividad y poder de decisioacuten en la empresa Deberaacute establecer procedimientos poliacuteticas asignar recursos y conformar los medios

necesarios para salvaguardar la confidencialidad integridad disponibilidad autenticacioacuten y no repudio de la informacioacuten clasificada a la que pudiera acceder el personal de su empresa tanto fuera de sus instalaciones (en ZAR del contratista principal o de la Administracioacuten por ejemplo) como en sus propios locales si la empresa tuviera concedida una HSES

Cuando en una empresa existan varios JS el JSSP se denominaraacute Director de

Seguridad del Servicio de Proteccioacuten (DSSP)

El Director de Seguridad del Servicio de Proteccioacuten de un grupo empresarial (DSSG) coordinaraacute a todos los JSSPDSSP nombrados en cada una de las empresas con HSEM que conformen el grupo empresarial 512 Jefe de Seguridad

El JS y el JS suplente son los cargos asociados a los oacuterganos de control que se

establezcan en la empresa con las responsabilidades establecidas en la NS01 apartado 6 Dependen funcionalmente del JSSP y debe coordinar la actuacioacuten de todos los cargos relativos a las cuentas de cifra sistemas acreditados etc que hubiera en su oacutergano de control

Se puede compaginar el cargo de JSSP con el de JS siempre y cuando se encuentren en

la misma ubicacioacuten fiacutesica asiacute como el cargo de JS se puede compaginar con el de Criptocustodio o administrador de sistemas con las mismas salvedades

52 Empresa con HSEM sin capacidad de almacenamiento

En este esquema los Jefes de Seguridad (JS) de los oacuterganos de control establecidos sin capacidad de almacenamiento (puede haber maacutes de uno si bien en el esquema aparece el caso maacutes habitual con solo un oacutergano de control) dependen del JSSP y en caso de ausencia de eacuteste

OFICINA NACIONAL DE SEGURIDAD SOLICITUD DE HSEM (OR-ASIC-01-0102)

- Paacuteg 14 de 23 -

del JSSP suplente siempre que no se compagine el cargo de JSSP y JS y el de JSSP suplente y JS suplente 53 Empresa con HSEM y HSES

En este esquema la empresa dispone ademaacutes de una HSEM concedida una HSES con

un oacutergano de control con capacidad de almacenamiento (en naranja) con una Zona de Acceso Restringido (ZAR) una cuenta de cifra y un sistema CIS acreditado

Los administradores de seguridad del sistema y los criptocustodios dependen del JS y

eacutestos a su vez del JSSP y en caso de ausencia de eacuteste del JSSP suplente

54 Empresa con HSEM HSES y varias localidades

OFICINA NACIONAL DE SEGURIDAD SOLICITUD DE HSEM (OR-ASIC-01-0102)

- Paacuteg 15 de 23 -

En este esquema la empresa dispone de dos localidades con HSES concedida y de una

tercera localidad sin HSES con un oacutergano de control sin capacidad de almacenamiento (en verde)

En la localidad A se establece el Oacutergano de Control Principal (en rojo) con su JS y

suplente Tanto el JS como su suplente dependen funcionalmente del JSSP y del suplente en caso de que no sean las mismas personas Este Oacutergano de Control Principal cuenta con una ZAR una cuenta de cifra y un sistema Cis acreditado Los administradores de seguridad del sistema y los criptocustodios dependen de este JS y en ausencia de eacuteste de su suplente

En la localidad B se ha constituido un Oacutergano de control con capacidad de

almacenamiento (en naranja) El JS y su suplente dependen funcionalmente del JS del Oacutergano de Control Principal Los jefes de seguridad de las cuentas de cifra si los hubiera y los administradores de seguridad del sistema dependen del jefe de seguridad del Punto de Control o del Servicio Local de Proteccioacuten y eacutestos a su vez del jefe de seguridad del Subregistro Secundario o del jefe de seguridad del Servicio General de Proteccioacuten respectivamente quienes reportan al JSSP y en caso de ausencia del JSSP suplente

6 Anexo 1 Modelo de carta de solicitud de HSEM

Nombre de la Organizacioacuten C Direccioacuten Nordm 2ordm 1ordf 1002 Xxxx

Fecha xxxxxxxx Autoridad Delegada para la seguridad de la Informacioacuten Clasificada Secretario de Estado Director del CNI Calle Argentona 20 Madrid 28023 ASUNTO SOLICITUD DE HABILITACIOacuteN DE SEGURIDAD DE EMPRESA (HSEM) ExcmoSr

El objeto de esta carta de intenciones es solicitar la concesioacuten de Habilitacioacuten de Seguridad de Empresa (HSEM) para la empresa XXXX con CIF X000000 por ser necesario el acceso a Informacioacuten Clasificada de XXX (Organismo Ministerio OTAN UE ESA paiacutes con acuerdo bilateralhellip etc) por parte de nuestro personal para participar en el desarrollo de XXXX (contrato proyecto) clasificado en grado de (Reservado Confidencial Nato Secret Nato Confidential Secret-UE ESA-Secret hellipetc) y de acuerdo con las Normas de la Autoridad Nacional de Seguridad Delegada (ANS-D)

Se propone para el desempentildeo del cargo de Jefe de Seguridad del Servicio de

Proteccioacuten (JSSP) y Suplente de dicho JSSP a D Aaaa Bbbb Cccc y a D Aaaa Bbbb Cccc respectivamente

Se adjunta (carta de invitacioacuten pliego de condiciones) por parte del contratista donde se especifica la necesidad de acreditacioacuten en grado (R NS S-UE ESA-S) con objeto de justificar nuestras expectativas

Asimismo se solicita la apertura de un Oacutergano de Control (Servicio Local de Proteccioacuten ndashSLP- yo Punto de Control OTANUEESA) sin capacidad de almacenamiento Igualmente se propone a D Aaaa Bbbb Cccc y a D Aaaa Bbbb Cccc como Jefe de Seguridad del oacutergano de control y su suplente (cuando no sean los mismos que los anteriores)

Dejamos constancia de que nuestra empresa no manejaraacute ni tendraacute depositada en sus

instalaciones ninguacuten tipo de Informacioacuten Clasificada y que todas las gestiones se haraacuten a traveacutes de ese Organismo Atentamente D Xxxx Yyyy Zzzz (Director General Presidente Administrador Apoderado)

7 Anexo 2 Modelo de carta de solicitud de HSES

Nombre de la Organizacioacuten

C Direccioacuten Nordm 2ordm 1ordf 1002 Xxxx Fecha xxxxxxxx Autoridad Delegada para la seguridad de la Informacioacuten Clasificada Secretario de Estado Director del CNI Calle Argentona 20 Madrid 28023 ASUNTO SOLICITUD DE HABILITACIOacuteN DE SEGURIDAD DE ESTABLECIMIENTO (HSES) ExcmoSr

El objeto de esta carta de intenciones es solicitar la concesioacuten de Habilitacioacuten de Seguridad de Establecimiento (HSES) para la empresa XXXX con CIF X000000 por ser necesario custodiar Informacioacuten Clasificada en nuestras dependencias situadas en ldquoDireccioacutenhelliprdquo debido al intereacutes de nuestra empresa de participar en el desarrollo de XXXX (contrato proyecto) clasificado en grado de (Reservado Confidencial Nato Secret Nato Confidential Secret-UE ESA-Secret hellipetc)

Se adjunta (carta de invitacioacuten pliego de condiciones) por parte del contratista

donde se especifica la necesidad de acreditacioacuten en grado (R NS S-UE ESA-S) con objeto de justificar nuestras expectativas

Se solicita la apertura de un Oacutergano de Control (Servicio Local de Proteccioacuten ndashSLP- yo

Punto de Control OTANUEESA) con capacidad de almacenamiento Igualmente se propone a D Aaaa Bbbb Cccc y a D Aaaa Bbbb Cccc como Jefe de Seguridad del oacutergano de control y su suplente Adjunto se remite el Plan de Proteccioacuten de la Zona de Acceso Restringido configurado como Zona Clase I y Zona Clase II

Se solicita igualmente la acreditacioacuten de un (pc aislado red aislada) por lo que le

remitimos la documentacioacuten requerida en las Normas de la Autoridad

Atentamente D Xxxx Yyyy Zzzz Jefe de Seguridad del Servicio de Proteccioacuten

8 Anexo 3 Modelo de carta de expectativas Organismo Oficial NOMBRE DE EMPRESA XXXXXXXXXXXX C XXXXXXXX CP Ciudad Paiacutes Madrid de xxxxxxxxx de 20XX Ante su posible participacioacuten en contratos clasificados en grado XXXX promovidos por (Nombre del organismo que promueve el contrato) se requiere que su empresa XXX tenga en vigor la Habilitacioacuten de Seguridad de Empresa (HSEM) con el fin de que pueda acceder a informacioacuten clasificada en el grado antes mencionado (Opcional) Debido a que el contratista deberaacute custodiar informacioacuten clasificada de grado XXX deberaacute disponer asiacute mismo de la Habilitacioacuten de Seguridad de Establecimiento (HSES) de dicho grado Firmado XXXXXXXX Lugar fecha y cargo del firmante

9 Anexo 4 Modelo de renuncia a conocer informacioacuten clasificada DDntildea xxxxx mayor de edad de nacionalidad helliphelliphelliphellip con domicilioy titular del Documento Nacional de Identidad nuacutemero helliphelliphelliphellip (o pasaporte nuacutemero helliphelliphellip) como (Director Consejero Delegado etc) de la empresa helliphelliphelliphelliphellip domiciliada en considerando que la empresa helliphelliphelliphelliphelliphellip estaacute interesada en participar en contratos que impliquen el acceso a informacioacuten clasificada nacional asiacute como informacioacuten clasificada cuyo manejo y proteccioacuten se encuentren regulados por tratados internacionales de caraacutecter bilateral o multilateral en virtud del artiacuteculo 11 apartado e) del Decreto 2421969 de 20 de febrero sobre Secretos Oficiales y teniendo en cuenta las disposiciones contenidas en la Ley 968 de 5 de abril reguladora de los Secretos Oficiales el Decreto 2421969 de 20 de Febrero por el que se desarrollan las disposiciones de la Ley 91968 la Ley 112002 de 6 de mayo reguladora del Centro Nacional de Inteligencia y el Coacutedigo Penal espantildeol por medio del presente documento RENUNCIA formalmente a tener acceso en todo o en parte a la informacioacuten anteriormente referida cualquiera que sea el medio o soporte en que se encuentre

10 Anexo 5 Modelo de poder especial para la firma del Compromiso de Seguridad ------ DICE Y OTORGA ------ Que la sociedad ldquo XXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXX ldquo seguacuten estaacute representada confiere y otorga Poder Especial pero en su especialidad tan amplio y bastante como en derecho se requiera y sea menester a favor de D ldquoXXXXXXXXXXXXXXrdquo mayor de edad con DNI XXXXXXXX para que por siacute solo y en nombre y representacioacuten de la Sociedad poderdante pueda realizar y ejercitar los actos y facultades seguidamente determinados FACULTADES Firmar ante la Autoridad Nacional de Seguridad un Compromiso de Seguridad al efecto de realizar los actos gestiones y diligencias que sean necesarios o estime convenientes suscribiendo aparte de dicho compromiso cuantos documentos tanto puacuteblicos como privados instancias solicitudes etc se requieran o precisen asiacute como obligarse a lo que sea necesario o conveniente todo ello sin excepcioacuten alguna en especial en todo lo referente al Compromiso de Seguridad

11 Anexo 6 Guiacutea de un Plan de Proteccioacuten para tratar informacioacuten clasificada en sus instalaciones

IacuteNDICE 1 GLOSARIO DE TEacuteRMINOS Y SIGLAS 2 GENERALIDADES

21 Actividad empresarial 22 Estructura y organizacioacuten

bull Interdependencias bull Organigrama de la empresa

23 Recursos humanos 3 INFORME DE INSTALACIONES DEL LOCAL ELEGIDO PARA LA INSTALACIOacuteN DEL PUNTO DE CONTROL OTANUEESA Y DEL SERVICIO LOCAL DE PROTECCIOacuteN

31 Objeto 32 Situacioacuten

bull Ubicacioacuten de la empresa - Plano de zona

bull Caracteriacutesticas del entorno global bull Zonas de acceso restringido (ZAR)

33 Descripcioacuten estructural del edificio 4 PROCEDIMIENTOS DE SEGURIDAD

41 Objeto de los procedimientos de seguridad 42 Aacutembito de aplicacioacuten 43 Subsistema de proteccioacuten fiacutesica

bull Caracteriacutesticas generales bull Caracteriacutesticas especificas de las zar bull Control de llaves y combinaciones

- Control de llaves - Control de combinaciones

bull Control de accesos - Gestioacuten de usuarios - Acceso a las ZAR

Control de acceso de los empleados Control de acceso de visitantes

- Acceso a las ZAR del personal de limpieza y mantenimiento bull Control de documentacioacuten

- Control documental - Procedimiento de almacenado - Procedimiento de acceso - Procedimiento de reproduccioacuten - Procedimiento de destruccioacuten

bull Sistema para la deteccioacuten de intrusos (IDS) - Sistema general - Sistema especiacutefico para las ZAR OTANUEESANACIONAL - Sistema de recepcioacuten de alarmas - Actuacioacuten ante alarmas

Sistema de identificacioacuten - Guardia de seguridad

bull Actuacioacuten de las fuerzas de reaccioacuten - Amenazas - Coordinacioacuten de las fuerzas de reaccioacuten ldquoexternasrdquo

Datos de las fuerzas de reaccioacuten ldquoexternasrdquo 5 PLAN DE EMERGENCIA

51 Objeto del plan 52 Clases de emergencia

bull Emergencia accidental - Procedimiento de actuacioacuten - Medios disponibles

bull Emergencia por accioacuten hostil - Amenaza de bomba

Procedimiento de actuacioacuten Operativa Impreso para amenaza telefoacutenica

- Alteracioacuten del orden puacuteblico Procedimiento de actuacioacuten

bull Actuaciones posteriores - Traslado de documentacioacuten clasificada otanueesanacional - Destruccioacuten de la documentacioacuten clasificada

6 PROCEDIMIENTOS DE ACREDITACIOacuteN DE LOS SISTEMAS INFORMAacuteTICOS 7 PRIORIDADES EN LA DESTRUCCIOacuteN DE DOCUMENTOS 8 INFORMES AL ASISUBREGISTRO PRINCIPAL OTANUEESA (DGAM)

81 Inventario anual de materias clasificadas

9 ANEXOS

91 Procedimiento de control de acceso a las instalaciones

bull Objeto bull Acceso de personal bull Acceso de mercanciacuteas

- Entrada de mercanciacuteas - Salida de mercanciacuteas

bull Acceso de vehiacuteculos - Vehiacuteculos del personal de la empresa - Vehiacuteculos del personal visitante

bull Tarjeta de identificacioacuten personal (TIP) - Uso y caducidad

92 Procedimiento de actuacioacuten de los vigilantes de seguridad bull Objeto bull Generalidades bull Procedimientos

  • 1 INTRODUCCIOacuteN
  • 2 CONTRATO PROGRAMA PROYECTO O ACTIVIDAD CLASIFICADA
  • 3 HABILITACIOacuteN DE SEGURIDAD DE EMPRESA
    • 31 Tramitacioacuten de la solicitud de HSEM
      • 311 Confeccioacuten de la solicitud
      • 312 Evaluacioacuten de los requisitos exigidos a la empresa para la obtencioacuten de la HSEM
      • 313 Concesioacuten de la HSEM
        • 32 Documentacioacuten
          • 321 Persona juriacutedica
          • 322 Persona fiacutesica
            • 33 Lugar de presentacioacuten
              • 4 HABILITACIOacuteN DE SEGURIDAD DE ESTABLECIMIENTO
                • 41 Tramitacioacuten de la solicitud
                  • 411 Confeccioacuten de la solicitud
                  • 412 Evaluacioacuten de los requisitos exigidos a la empresa para la obtencioacuten de la HSES
                  • 413 Concesioacuten de la HSES
                    • 42 Documentacioacuten
                    • 43 Lugar de presentacioacuten
                      • 5 REQUISITOS Y ESTRUCTURA DEL SERVICIO DE PROTECCIOacuteN
                        • 51 Servicio de Proteccioacuten
                          • 511 Jefe o Director de Seguridad del Servicio de Proteccioacuten y Director de Seguridad de Grupo Empresarial
                          • 512 Jefe de Seguridad
                            • 52 Empresa con HSEM sin capacidad de almacenamiento
                            • 53 Empresa con HSEM y HSES
                            • 54 Empresa con HSEM HSES y varias localidades
                              • 6 Anexo 1 Modelo de carta de solicitud de HSEM
                              • 7 Anexo 2 Modelo de carta de solicitud de HSES
                              • 8 Anexo 3 Modelo de carta de expectativas
                              • 9 Anexo 4 Modelo de renuncia a conocer informacioacuten clasificada
                              • 10 Anexo 5 Modelo de poder especial para la firma del Compromiso de Seguridad
                              • 11 Anexo 6 Guiacutea de un Plan de Proteccioacuten para tratar informacioacuten clasificada en sus instalaciones
Page 14: OFICINA NACIONAL DE SEGURIDAD - CNI · El poder notarial debe ser suficiente para la firma de acuerdos con la Administración (poder general, por ejemplo), no siendo válido aquel

OFICINA NACIONAL DE SEGURIDAD SOLICITUD DE HSEM (OR-ASIC-01-0102)

- Paacuteg 14 de 23 -

del JSSP suplente siempre que no se compagine el cargo de JSSP y JS y el de JSSP suplente y JS suplente 53 Empresa con HSEM y HSES

En este esquema la empresa dispone ademaacutes de una HSEM concedida una HSES con

un oacutergano de control con capacidad de almacenamiento (en naranja) con una Zona de Acceso Restringido (ZAR) una cuenta de cifra y un sistema CIS acreditado

Los administradores de seguridad del sistema y los criptocustodios dependen del JS y

eacutestos a su vez del JSSP y en caso de ausencia de eacuteste del JSSP suplente

54 Empresa con HSEM HSES y varias localidades

OFICINA NACIONAL DE SEGURIDAD SOLICITUD DE HSEM (OR-ASIC-01-0102)

- Paacuteg 15 de 23 -

En este esquema la empresa dispone de dos localidades con HSES concedida y de una

tercera localidad sin HSES con un oacutergano de control sin capacidad de almacenamiento (en verde)

En la localidad A se establece el Oacutergano de Control Principal (en rojo) con su JS y

suplente Tanto el JS como su suplente dependen funcionalmente del JSSP y del suplente en caso de que no sean las mismas personas Este Oacutergano de Control Principal cuenta con una ZAR una cuenta de cifra y un sistema Cis acreditado Los administradores de seguridad del sistema y los criptocustodios dependen de este JS y en ausencia de eacuteste de su suplente

En la localidad B se ha constituido un Oacutergano de control con capacidad de

almacenamiento (en naranja) El JS y su suplente dependen funcionalmente del JS del Oacutergano de Control Principal Los jefes de seguridad de las cuentas de cifra si los hubiera y los administradores de seguridad del sistema dependen del jefe de seguridad del Punto de Control o del Servicio Local de Proteccioacuten y eacutestos a su vez del jefe de seguridad del Subregistro Secundario o del jefe de seguridad del Servicio General de Proteccioacuten respectivamente quienes reportan al JSSP y en caso de ausencia del JSSP suplente

6 Anexo 1 Modelo de carta de solicitud de HSEM

Nombre de la Organizacioacuten C Direccioacuten Nordm 2ordm 1ordf 1002 Xxxx

Fecha xxxxxxxx Autoridad Delegada para la seguridad de la Informacioacuten Clasificada Secretario de Estado Director del CNI Calle Argentona 20 Madrid 28023 ASUNTO SOLICITUD DE HABILITACIOacuteN DE SEGURIDAD DE EMPRESA (HSEM) ExcmoSr

El objeto de esta carta de intenciones es solicitar la concesioacuten de Habilitacioacuten de Seguridad de Empresa (HSEM) para la empresa XXXX con CIF X000000 por ser necesario el acceso a Informacioacuten Clasificada de XXX (Organismo Ministerio OTAN UE ESA paiacutes con acuerdo bilateralhellip etc) por parte de nuestro personal para participar en el desarrollo de XXXX (contrato proyecto) clasificado en grado de (Reservado Confidencial Nato Secret Nato Confidential Secret-UE ESA-Secret hellipetc) y de acuerdo con las Normas de la Autoridad Nacional de Seguridad Delegada (ANS-D)

Se propone para el desempentildeo del cargo de Jefe de Seguridad del Servicio de

Proteccioacuten (JSSP) y Suplente de dicho JSSP a D Aaaa Bbbb Cccc y a D Aaaa Bbbb Cccc respectivamente

Se adjunta (carta de invitacioacuten pliego de condiciones) por parte del contratista donde se especifica la necesidad de acreditacioacuten en grado (R NS S-UE ESA-S) con objeto de justificar nuestras expectativas

Asimismo se solicita la apertura de un Oacutergano de Control (Servicio Local de Proteccioacuten ndashSLP- yo Punto de Control OTANUEESA) sin capacidad de almacenamiento Igualmente se propone a D Aaaa Bbbb Cccc y a D Aaaa Bbbb Cccc como Jefe de Seguridad del oacutergano de control y su suplente (cuando no sean los mismos que los anteriores)

Dejamos constancia de que nuestra empresa no manejaraacute ni tendraacute depositada en sus

instalaciones ninguacuten tipo de Informacioacuten Clasificada y que todas las gestiones se haraacuten a traveacutes de ese Organismo Atentamente D Xxxx Yyyy Zzzz (Director General Presidente Administrador Apoderado)

7 Anexo 2 Modelo de carta de solicitud de HSES

Nombre de la Organizacioacuten

C Direccioacuten Nordm 2ordm 1ordf 1002 Xxxx Fecha xxxxxxxx Autoridad Delegada para la seguridad de la Informacioacuten Clasificada Secretario de Estado Director del CNI Calle Argentona 20 Madrid 28023 ASUNTO SOLICITUD DE HABILITACIOacuteN DE SEGURIDAD DE ESTABLECIMIENTO (HSES) ExcmoSr

El objeto de esta carta de intenciones es solicitar la concesioacuten de Habilitacioacuten de Seguridad de Establecimiento (HSES) para la empresa XXXX con CIF X000000 por ser necesario custodiar Informacioacuten Clasificada en nuestras dependencias situadas en ldquoDireccioacutenhelliprdquo debido al intereacutes de nuestra empresa de participar en el desarrollo de XXXX (contrato proyecto) clasificado en grado de (Reservado Confidencial Nato Secret Nato Confidential Secret-UE ESA-Secret hellipetc)

Se adjunta (carta de invitacioacuten pliego de condiciones) por parte del contratista

donde se especifica la necesidad de acreditacioacuten en grado (R NS S-UE ESA-S) con objeto de justificar nuestras expectativas

Se solicita la apertura de un Oacutergano de Control (Servicio Local de Proteccioacuten ndashSLP- yo

Punto de Control OTANUEESA) con capacidad de almacenamiento Igualmente se propone a D Aaaa Bbbb Cccc y a D Aaaa Bbbb Cccc como Jefe de Seguridad del oacutergano de control y su suplente Adjunto se remite el Plan de Proteccioacuten de la Zona de Acceso Restringido configurado como Zona Clase I y Zona Clase II

Se solicita igualmente la acreditacioacuten de un (pc aislado red aislada) por lo que le

remitimos la documentacioacuten requerida en las Normas de la Autoridad

Atentamente D Xxxx Yyyy Zzzz Jefe de Seguridad del Servicio de Proteccioacuten

8 Anexo 3 Modelo de carta de expectativas Organismo Oficial NOMBRE DE EMPRESA XXXXXXXXXXXX C XXXXXXXX CP Ciudad Paiacutes Madrid de xxxxxxxxx de 20XX Ante su posible participacioacuten en contratos clasificados en grado XXXX promovidos por (Nombre del organismo que promueve el contrato) se requiere que su empresa XXX tenga en vigor la Habilitacioacuten de Seguridad de Empresa (HSEM) con el fin de que pueda acceder a informacioacuten clasificada en el grado antes mencionado (Opcional) Debido a que el contratista deberaacute custodiar informacioacuten clasificada de grado XXX deberaacute disponer asiacute mismo de la Habilitacioacuten de Seguridad de Establecimiento (HSES) de dicho grado Firmado XXXXXXXX Lugar fecha y cargo del firmante

9 Anexo 4 Modelo de renuncia a conocer informacioacuten clasificada DDntildea xxxxx mayor de edad de nacionalidad helliphelliphelliphellip con domicilioy titular del Documento Nacional de Identidad nuacutemero helliphelliphelliphellip (o pasaporte nuacutemero helliphelliphellip) como (Director Consejero Delegado etc) de la empresa helliphelliphelliphelliphellip domiciliada en considerando que la empresa helliphelliphelliphelliphelliphellip estaacute interesada en participar en contratos que impliquen el acceso a informacioacuten clasificada nacional asiacute como informacioacuten clasificada cuyo manejo y proteccioacuten se encuentren regulados por tratados internacionales de caraacutecter bilateral o multilateral en virtud del artiacuteculo 11 apartado e) del Decreto 2421969 de 20 de febrero sobre Secretos Oficiales y teniendo en cuenta las disposiciones contenidas en la Ley 968 de 5 de abril reguladora de los Secretos Oficiales el Decreto 2421969 de 20 de Febrero por el que se desarrollan las disposiciones de la Ley 91968 la Ley 112002 de 6 de mayo reguladora del Centro Nacional de Inteligencia y el Coacutedigo Penal espantildeol por medio del presente documento RENUNCIA formalmente a tener acceso en todo o en parte a la informacioacuten anteriormente referida cualquiera que sea el medio o soporte en que se encuentre

10 Anexo 5 Modelo de poder especial para la firma del Compromiso de Seguridad ------ DICE Y OTORGA ------ Que la sociedad ldquo XXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXX ldquo seguacuten estaacute representada confiere y otorga Poder Especial pero en su especialidad tan amplio y bastante como en derecho se requiera y sea menester a favor de D ldquoXXXXXXXXXXXXXXrdquo mayor de edad con DNI XXXXXXXX para que por siacute solo y en nombre y representacioacuten de la Sociedad poderdante pueda realizar y ejercitar los actos y facultades seguidamente determinados FACULTADES Firmar ante la Autoridad Nacional de Seguridad un Compromiso de Seguridad al efecto de realizar los actos gestiones y diligencias que sean necesarios o estime convenientes suscribiendo aparte de dicho compromiso cuantos documentos tanto puacuteblicos como privados instancias solicitudes etc se requieran o precisen asiacute como obligarse a lo que sea necesario o conveniente todo ello sin excepcioacuten alguna en especial en todo lo referente al Compromiso de Seguridad

11 Anexo 6 Guiacutea de un Plan de Proteccioacuten para tratar informacioacuten clasificada en sus instalaciones

IacuteNDICE 1 GLOSARIO DE TEacuteRMINOS Y SIGLAS 2 GENERALIDADES

21 Actividad empresarial 22 Estructura y organizacioacuten

bull Interdependencias bull Organigrama de la empresa

23 Recursos humanos 3 INFORME DE INSTALACIONES DEL LOCAL ELEGIDO PARA LA INSTALACIOacuteN DEL PUNTO DE CONTROL OTANUEESA Y DEL SERVICIO LOCAL DE PROTECCIOacuteN

31 Objeto 32 Situacioacuten

bull Ubicacioacuten de la empresa - Plano de zona

bull Caracteriacutesticas del entorno global bull Zonas de acceso restringido (ZAR)

33 Descripcioacuten estructural del edificio 4 PROCEDIMIENTOS DE SEGURIDAD

41 Objeto de los procedimientos de seguridad 42 Aacutembito de aplicacioacuten 43 Subsistema de proteccioacuten fiacutesica

bull Caracteriacutesticas generales bull Caracteriacutesticas especificas de las zar bull Control de llaves y combinaciones

- Control de llaves - Control de combinaciones

bull Control de accesos - Gestioacuten de usuarios - Acceso a las ZAR

Control de acceso de los empleados Control de acceso de visitantes

- Acceso a las ZAR del personal de limpieza y mantenimiento bull Control de documentacioacuten

- Control documental - Procedimiento de almacenado - Procedimiento de acceso - Procedimiento de reproduccioacuten - Procedimiento de destruccioacuten

bull Sistema para la deteccioacuten de intrusos (IDS) - Sistema general - Sistema especiacutefico para las ZAR OTANUEESANACIONAL - Sistema de recepcioacuten de alarmas - Actuacioacuten ante alarmas

Sistema de identificacioacuten - Guardia de seguridad

bull Actuacioacuten de las fuerzas de reaccioacuten - Amenazas - Coordinacioacuten de las fuerzas de reaccioacuten ldquoexternasrdquo

Datos de las fuerzas de reaccioacuten ldquoexternasrdquo 5 PLAN DE EMERGENCIA

51 Objeto del plan 52 Clases de emergencia

bull Emergencia accidental - Procedimiento de actuacioacuten - Medios disponibles

bull Emergencia por accioacuten hostil - Amenaza de bomba

Procedimiento de actuacioacuten Operativa Impreso para amenaza telefoacutenica

- Alteracioacuten del orden puacuteblico Procedimiento de actuacioacuten

bull Actuaciones posteriores - Traslado de documentacioacuten clasificada otanueesanacional - Destruccioacuten de la documentacioacuten clasificada

6 PROCEDIMIENTOS DE ACREDITACIOacuteN DE LOS SISTEMAS INFORMAacuteTICOS 7 PRIORIDADES EN LA DESTRUCCIOacuteN DE DOCUMENTOS 8 INFORMES AL ASISUBREGISTRO PRINCIPAL OTANUEESA (DGAM)

81 Inventario anual de materias clasificadas

9 ANEXOS

91 Procedimiento de control de acceso a las instalaciones

bull Objeto bull Acceso de personal bull Acceso de mercanciacuteas

- Entrada de mercanciacuteas - Salida de mercanciacuteas

bull Acceso de vehiacuteculos - Vehiacuteculos del personal de la empresa - Vehiacuteculos del personal visitante

bull Tarjeta de identificacioacuten personal (TIP) - Uso y caducidad

92 Procedimiento de actuacioacuten de los vigilantes de seguridad bull Objeto bull Generalidades bull Procedimientos

  • 1 INTRODUCCIOacuteN
  • 2 CONTRATO PROGRAMA PROYECTO O ACTIVIDAD CLASIFICADA
  • 3 HABILITACIOacuteN DE SEGURIDAD DE EMPRESA
    • 31 Tramitacioacuten de la solicitud de HSEM
      • 311 Confeccioacuten de la solicitud
      • 312 Evaluacioacuten de los requisitos exigidos a la empresa para la obtencioacuten de la HSEM
      • 313 Concesioacuten de la HSEM
        • 32 Documentacioacuten
          • 321 Persona juriacutedica
          • 322 Persona fiacutesica
            • 33 Lugar de presentacioacuten
              • 4 HABILITACIOacuteN DE SEGURIDAD DE ESTABLECIMIENTO
                • 41 Tramitacioacuten de la solicitud
                  • 411 Confeccioacuten de la solicitud
                  • 412 Evaluacioacuten de los requisitos exigidos a la empresa para la obtencioacuten de la HSES
                  • 413 Concesioacuten de la HSES
                    • 42 Documentacioacuten
                    • 43 Lugar de presentacioacuten
                      • 5 REQUISITOS Y ESTRUCTURA DEL SERVICIO DE PROTECCIOacuteN
                        • 51 Servicio de Proteccioacuten
                          • 511 Jefe o Director de Seguridad del Servicio de Proteccioacuten y Director de Seguridad de Grupo Empresarial
                          • 512 Jefe de Seguridad
                            • 52 Empresa con HSEM sin capacidad de almacenamiento
                            • 53 Empresa con HSEM y HSES
                            • 54 Empresa con HSEM HSES y varias localidades
                              • 6 Anexo 1 Modelo de carta de solicitud de HSEM
                              • 7 Anexo 2 Modelo de carta de solicitud de HSES
                              • 8 Anexo 3 Modelo de carta de expectativas
                              • 9 Anexo 4 Modelo de renuncia a conocer informacioacuten clasificada
                              • 10 Anexo 5 Modelo de poder especial para la firma del Compromiso de Seguridad
                              • 11 Anexo 6 Guiacutea de un Plan de Proteccioacuten para tratar informacioacuten clasificada en sus instalaciones
Page 15: OFICINA NACIONAL DE SEGURIDAD - CNI · El poder notarial debe ser suficiente para la firma de acuerdos con la Administración (poder general, por ejemplo), no siendo válido aquel

OFICINA NACIONAL DE SEGURIDAD SOLICITUD DE HSEM (OR-ASIC-01-0102)

- Paacuteg 15 de 23 -

En este esquema la empresa dispone de dos localidades con HSES concedida y de una

tercera localidad sin HSES con un oacutergano de control sin capacidad de almacenamiento (en verde)

En la localidad A se establece el Oacutergano de Control Principal (en rojo) con su JS y

suplente Tanto el JS como su suplente dependen funcionalmente del JSSP y del suplente en caso de que no sean las mismas personas Este Oacutergano de Control Principal cuenta con una ZAR una cuenta de cifra y un sistema Cis acreditado Los administradores de seguridad del sistema y los criptocustodios dependen de este JS y en ausencia de eacuteste de su suplente

En la localidad B se ha constituido un Oacutergano de control con capacidad de

almacenamiento (en naranja) El JS y su suplente dependen funcionalmente del JS del Oacutergano de Control Principal Los jefes de seguridad de las cuentas de cifra si los hubiera y los administradores de seguridad del sistema dependen del jefe de seguridad del Punto de Control o del Servicio Local de Proteccioacuten y eacutestos a su vez del jefe de seguridad del Subregistro Secundario o del jefe de seguridad del Servicio General de Proteccioacuten respectivamente quienes reportan al JSSP y en caso de ausencia del JSSP suplente

6 Anexo 1 Modelo de carta de solicitud de HSEM

Nombre de la Organizacioacuten C Direccioacuten Nordm 2ordm 1ordf 1002 Xxxx

Fecha xxxxxxxx Autoridad Delegada para la seguridad de la Informacioacuten Clasificada Secretario de Estado Director del CNI Calle Argentona 20 Madrid 28023 ASUNTO SOLICITUD DE HABILITACIOacuteN DE SEGURIDAD DE EMPRESA (HSEM) ExcmoSr

El objeto de esta carta de intenciones es solicitar la concesioacuten de Habilitacioacuten de Seguridad de Empresa (HSEM) para la empresa XXXX con CIF X000000 por ser necesario el acceso a Informacioacuten Clasificada de XXX (Organismo Ministerio OTAN UE ESA paiacutes con acuerdo bilateralhellip etc) por parte de nuestro personal para participar en el desarrollo de XXXX (contrato proyecto) clasificado en grado de (Reservado Confidencial Nato Secret Nato Confidential Secret-UE ESA-Secret hellipetc) y de acuerdo con las Normas de la Autoridad Nacional de Seguridad Delegada (ANS-D)

Se propone para el desempentildeo del cargo de Jefe de Seguridad del Servicio de

Proteccioacuten (JSSP) y Suplente de dicho JSSP a D Aaaa Bbbb Cccc y a D Aaaa Bbbb Cccc respectivamente

Se adjunta (carta de invitacioacuten pliego de condiciones) por parte del contratista donde se especifica la necesidad de acreditacioacuten en grado (R NS S-UE ESA-S) con objeto de justificar nuestras expectativas

Asimismo se solicita la apertura de un Oacutergano de Control (Servicio Local de Proteccioacuten ndashSLP- yo Punto de Control OTANUEESA) sin capacidad de almacenamiento Igualmente se propone a D Aaaa Bbbb Cccc y a D Aaaa Bbbb Cccc como Jefe de Seguridad del oacutergano de control y su suplente (cuando no sean los mismos que los anteriores)

Dejamos constancia de que nuestra empresa no manejaraacute ni tendraacute depositada en sus

instalaciones ninguacuten tipo de Informacioacuten Clasificada y que todas las gestiones se haraacuten a traveacutes de ese Organismo Atentamente D Xxxx Yyyy Zzzz (Director General Presidente Administrador Apoderado)

7 Anexo 2 Modelo de carta de solicitud de HSES

Nombre de la Organizacioacuten

C Direccioacuten Nordm 2ordm 1ordf 1002 Xxxx Fecha xxxxxxxx Autoridad Delegada para la seguridad de la Informacioacuten Clasificada Secretario de Estado Director del CNI Calle Argentona 20 Madrid 28023 ASUNTO SOLICITUD DE HABILITACIOacuteN DE SEGURIDAD DE ESTABLECIMIENTO (HSES) ExcmoSr

El objeto de esta carta de intenciones es solicitar la concesioacuten de Habilitacioacuten de Seguridad de Establecimiento (HSES) para la empresa XXXX con CIF X000000 por ser necesario custodiar Informacioacuten Clasificada en nuestras dependencias situadas en ldquoDireccioacutenhelliprdquo debido al intereacutes de nuestra empresa de participar en el desarrollo de XXXX (contrato proyecto) clasificado en grado de (Reservado Confidencial Nato Secret Nato Confidential Secret-UE ESA-Secret hellipetc)

Se adjunta (carta de invitacioacuten pliego de condiciones) por parte del contratista

donde se especifica la necesidad de acreditacioacuten en grado (R NS S-UE ESA-S) con objeto de justificar nuestras expectativas

Se solicita la apertura de un Oacutergano de Control (Servicio Local de Proteccioacuten ndashSLP- yo

Punto de Control OTANUEESA) con capacidad de almacenamiento Igualmente se propone a D Aaaa Bbbb Cccc y a D Aaaa Bbbb Cccc como Jefe de Seguridad del oacutergano de control y su suplente Adjunto se remite el Plan de Proteccioacuten de la Zona de Acceso Restringido configurado como Zona Clase I y Zona Clase II

Se solicita igualmente la acreditacioacuten de un (pc aislado red aislada) por lo que le

remitimos la documentacioacuten requerida en las Normas de la Autoridad

Atentamente D Xxxx Yyyy Zzzz Jefe de Seguridad del Servicio de Proteccioacuten

8 Anexo 3 Modelo de carta de expectativas Organismo Oficial NOMBRE DE EMPRESA XXXXXXXXXXXX C XXXXXXXX CP Ciudad Paiacutes Madrid de xxxxxxxxx de 20XX Ante su posible participacioacuten en contratos clasificados en grado XXXX promovidos por (Nombre del organismo que promueve el contrato) se requiere que su empresa XXX tenga en vigor la Habilitacioacuten de Seguridad de Empresa (HSEM) con el fin de que pueda acceder a informacioacuten clasificada en el grado antes mencionado (Opcional) Debido a que el contratista deberaacute custodiar informacioacuten clasificada de grado XXX deberaacute disponer asiacute mismo de la Habilitacioacuten de Seguridad de Establecimiento (HSES) de dicho grado Firmado XXXXXXXX Lugar fecha y cargo del firmante

9 Anexo 4 Modelo de renuncia a conocer informacioacuten clasificada DDntildea xxxxx mayor de edad de nacionalidad helliphelliphelliphellip con domicilioy titular del Documento Nacional de Identidad nuacutemero helliphelliphelliphellip (o pasaporte nuacutemero helliphelliphellip) como (Director Consejero Delegado etc) de la empresa helliphelliphelliphelliphellip domiciliada en considerando que la empresa helliphelliphelliphelliphelliphellip estaacute interesada en participar en contratos que impliquen el acceso a informacioacuten clasificada nacional asiacute como informacioacuten clasificada cuyo manejo y proteccioacuten se encuentren regulados por tratados internacionales de caraacutecter bilateral o multilateral en virtud del artiacuteculo 11 apartado e) del Decreto 2421969 de 20 de febrero sobre Secretos Oficiales y teniendo en cuenta las disposiciones contenidas en la Ley 968 de 5 de abril reguladora de los Secretos Oficiales el Decreto 2421969 de 20 de Febrero por el que se desarrollan las disposiciones de la Ley 91968 la Ley 112002 de 6 de mayo reguladora del Centro Nacional de Inteligencia y el Coacutedigo Penal espantildeol por medio del presente documento RENUNCIA formalmente a tener acceso en todo o en parte a la informacioacuten anteriormente referida cualquiera que sea el medio o soporte en que se encuentre

10 Anexo 5 Modelo de poder especial para la firma del Compromiso de Seguridad ------ DICE Y OTORGA ------ Que la sociedad ldquo XXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXX ldquo seguacuten estaacute representada confiere y otorga Poder Especial pero en su especialidad tan amplio y bastante como en derecho se requiera y sea menester a favor de D ldquoXXXXXXXXXXXXXXrdquo mayor de edad con DNI XXXXXXXX para que por siacute solo y en nombre y representacioacuten de la Sociedad poderdante pueda realizar y ejercitar los actos y facultades seguidamente determinados FACULTADES Firmar ante la Autoridad Nacional de Seguridad un Compromiso de Seguridad al efecto de realizar los actos gestiones y diligencias que sean necesarios o estime convenientes suscribiendo aparte de dicho compromiso cuantos documentos tanto puacuteblicos como privados instancias solicitudes etc se requieran o precisen asiacute como obligarse a lo que sea necesario o conveniente todo ello sin excepcioacuten alguna en especial en todo lo referente al Compromiso de Seguridad

11 Anexo 6 Guiacutea de un Plan de Proteccioacuten para tratar informacioacuten clasificada en sus instalaciones

IacuteNDICE 1 GLOSARIO DE TEacuteRMINOS Y SIGLAS 2 GENERALIDADES

21 Actividad empresarial 22 Estructura y organizacioacuten

bull Interdependencias bull Organigrama de la empresa

23 Recursos humanos 3 INFORME DE INSTALACIONES DEL LOCAL ELEGIDO PARA LA INSTALACIOacuteN DEL PUNTO DE CONTROL OTANUEESA Y DEL SERVICIO LOCAL DE PROTECCIOacuteN

31 Objeto 32 Situacioacuten

bull Ubicacioacuten de la empresa - Plano de zona

bull Caracteriacutesticas del entorno global bull Zonas de acceso restringido (ZAR)

33 Descripcioacuten estructural del edificio 4 PROCEDIMIENTOS DE SEGURIDAD

41 Objeto de los procedimientos de seguridad 42 Aacutembito de aplicacioacuten 43 Subsistema de proteccioacuten fiacutesica

bull Caracteriacutesticas generales bull Caracteriacutesticas especificas de las zar bull Control de llaves y combinaciones

- Control de llaves - Control de combinaciones

bull Control de accesos - Gestioacuten de usuarios - Acceso a las ZAR

Control de acceso de los empleados Control de acceso de visitantes

- Acceso a las ZAR del personal de limpieza y mantenimiento bull Control de documentacioacuten

- Control documental - Procedimiento de almacenado - Procedimiento de acceso - Procedimiento de reproduccioacuten - Procedimiento de destruccioacuten

bull Sistema para la deteccioacuten de intrusos (IDS) - Sistema general - Sistema especiacutefico para las ZAR OTANUEESANACIONAL - Sistema de recepcioacuten de alarmas - Actuacioacuten ante alarmas

Sistema de identificacioacuten - Guardia de seguridad

bull Actuacioacuten de las fuerzas de reaccioacuten - Amenazas - Coordinacioacuten de las fuerzas de reaccioacuten ldquoexternasrdquo

Datos de las fuerzas de reaccioacuten ldquoexternasrdquo 5 PLAN DE EMERGENCIA

51 Objeto del plan 52 Clases de emergencia

bull Emergencia accidental - Procedimiento de actuacioacuten - Medios disponibles

bull Emergencia por accioacuten hostil - Amenaza de bomba

Procedimiento de actuacioacuten Operativa Impreso para amenaza telefoacutenica

- Alteracioacuten del orden puacuteblico Procedimiento de actuacioacuten

bull Actuaciones posteriores - Traslado de documentacioacuten clasificada otanueesanacional - Destruccioacuten de la documentacioacuten clasificada

6 PROCEDIMIENTOS DE ACREDITACIOacuteN DE LOS SISTEMAS INFORMAacuteTICOS 7 PRIORIDADES EN LA DESTRUCCIOacuteN DE DOCUMENTOS 8 INFORMES AL ASISUBREGISTRO PRINCIPAL OTANUEESA (DGAM)

81 Inventario anual de materias clasificadas

9 ANEXOS

91 Procedimiento de control de acceso a las instalaciones

bull Objeto bull Acceso de personal bull Acceso de mercanciacuteas

- Entrada de mercanciacuteas - Salida de mercanciacuteas

bull Acceso de vehiacuteculos - Vehiacuteculos del personal de la empresa - Vehiacuteculos del personal visitante

bull Tarjeta de identificacioacuten personal (TIP) - Uso y caducidad

92 Procedimiento de actuacioacuten de los vigilantes de seguridad bull Objeto bull Generalidades bull Procedimientos

  • 1 INTRODUCCIOacuteN
  • 2 CONTRATO PROGRAMA PROYECTO O ACTIVIDAD CLASIFICADA
  • 3 HABILITACIOacuteN DE SEGURIDAD DE EMPRESA
    • 31 Tramitacioacuten de la solicitud de HSEM
      • 311 Confeccioacuten de la solicitud
      • 312 Evaluacioacuten de los requisitos exigidos a la empresa para la obtencioacuten de la HSEM
      • 313 Concesioacuten de la HSEM
        • 32 Documentacioacuten
          • 321 Persona juriacutedica
          • 322 Persona fiacutesica
            • 33 Lugar de presentacioacuten
              • 4 HABILITACIOacuteN DE SEGURIDAD DE ESTABLECIMIENTO
                • 41 Tramitacioacuten de la solicitud
                  • 411 Confeccioacuten de la solicitud
                  • 412 Evaluacioacuten de los requisitos exigidos a la empresa para la obtencioacuten de la HSES
                  • 413 Concesioacuten de la HSES
                    • 42 Documentacioacuten
                    • 43 Lugar de presentacioacuten
                      • 5 REQUISITOS Y ESTRUCTURA DEL SERVICIO DE PROTECCIOacuteN
                        • 51 Servicio de Proteccioacuten
                          • 511 Jefe o Director de Seguridad del Servicio de Proteccioacuten y Director de Seguridad de Grupo Empresarial
                          • 512 Jefe de Seguridad
                            • 52 Empresa con HSEM sin capacidad de almacenamiento
                            • 53 Empresa con HSEM y HSES
                            • 54 Empresa con HSEM HSES y varias localidades
                              • 6 Anexo 1 Modelo de carta de solicitud de HSEM
                              • 7 Anexo 2 Modelo de carta de solicitud de HSES
                              • 8 Anexo 3 Modelo de carta de expectativas
                              • 9 Anexo 4 Modelo de renuncia a conocer informacioacuten clasificada
                              • 10 Anexo 5 Modelo de poder especial para la firma del Compromiso de Seguridad
                              • 11 Anexo 6 Guiacutea de un Plan de Proteccioacuten para tratar informacioacuten clasificada en sus instalaciones
Page 16: OFICINA NACIONAL DE SEGURIDAD - CNI · El poder notarial debe ser suficiente para la firma de acuerdos con la Administración (poder general, por ejemplo), no siendo válido aquel

6 Anexo 1 Modelo de carta de solicitud de HSEM

Nombre de la Organizacioacuten C Direccioacuten Nordm 2ordm 1ordf 1002 Xxxx

Fecha xxxxxxxx Autoridad Delegada para la seguridad de la Informacioacuten Clasificada Secretario de Estado Director del CNI Calle Argentona 20 Madrid 28023 ASUNTO SOLICITUD DE HABILITACIOacuteN DE SEGURIDAD DE EMPRESA (HSEM) ExcmoSr

El objeto de esta carta de intenciones es solicitar la concesioacuten de Habilitacioacuten de Seguridad de Empresa (HSEM) para la empresa XXXX con CIF X000000 por ser necesario el acceso a Informacioacuten Clasificada de XXX (Organismo Ministerio OTAN UE ESA paiacutes con acuerdo bilateralhellip etc) por parte de nuestro personal para participar en el desarrollo de XXXX (contrato proyecto) clasificado en grado de (Reservado Confidencial Nato Secret Nato Confidential Secret-UE ESA-Secret hellipetc) y de acuerdo con las Normas de la Autoridad Nacional de Seguridad Delegada (ANS-D)

Se propone para el desempentildeo del cargo de Jefe de Seguridad del Servicio de

Proteccioacuten (JSSP) y Suplente de dicho JSSP a D Aaaa Bbbb Cccc y a D Aaaa Bbbb Cccc respectivamente

Se adjunta (carta de invitacioacuten pliego de condiciones) por parte del contratista donde se especifica la necesidad de acreditacioacuten en grado (R NS S-UE ESA-S) con objeto de justificar nuestras expectativas

Asimismo se solicita la apertura de un Oacutergano de Control (Servicio Local de Proteccioacuten ndashSLP- yo Punto de Control OTANUEESA) sin capacidad de almacenamiento Igualmente se propone a D Aaaa Bbbb Cccc y a D Aaaa Bbbb Cccc como Jefe de Seguridad del oacutergano de control y su suplente (cuando no sean los mismos que los anteriores)

Dejamos constancia de que nuestra empresa no manejaraacute ni tendraacute depositada en sus

instalaciones ninguacuten tipo de Informacioacuten Clasificada y que todas las gestiones se haraacuten a traveacutes de ese Organismo Atentamente D Xxxx Yyyy Zzzz (Director General Presidente Administrador Apoderado)

7 Anexo 2 Modelo de carta de solicitud de HSES

Nombre de la Organizacioacuten

C Direccioacuten Nordm 2ordm 1ordf 1002 Xxxx Fecha xxxxxxxx Autoridad Delegada para la seguridad de la Informacioacuten Clasificada Secretario de Estado Director del CNI Calle Argentona 20 Madrid 28023 ASUNTO SOLICITUD DE HABILITACIOacuteN DE SEGURIDAD DE ESTABLECIMIENTO (HSES) ExcmoSr

El objeto de esta carta de intenciones es solicitar la concesioacuten de Habilitacioacuten de Seguridad de Establecimiento (HSES) para la empresa XXXX con CIF X000000 por ser necesario custodiar Informacioacuten Clasificada en nuestras dependencias situadas en ldquoDireccioacutenhelliprdquo debido al intereacutes de nuestra empresa de participar en el desarrollo de XXXX (contrato proyecto) clasificado en grado de (Reservado Confidencial Nato Secret Nato Confidential Secret-UE ESA-Secret hellipetc)

Se adjunta (carta de invitacioacuten pliego de condiciones) por parte del contratista

donde se especifica la necesidad de acreditacioacuten en grado (R NS S-UE ESA-S) con objeto de justificar nuestras expectativas

Se solicita la apertura de un Oacutergano de Control (Servicio Local de Proteccioacuten ndashSLP- yo

Punto de Control OTANUEESA) con capacidad de almacenamiento Igualmente se propone a D Aaaa Bbbb Cccc y a D Aaaa Bbbb Cccc como Jefe de Seguridad del oacutergano de control y su suplente Adjunto se remite el Plan de Proteccioacuten de la Zona de Acceso Restringido configurado como Zona Clase I y Zona Clase II

Se solicita igualmente la acreditacioacuten de un (pc aislado red aislada) por lo que le

remitimos la documentacioacuten requerida en las Normas de la Autoridad

Atentamente D Xxxx Yyyy Zzzz Jefe de Seguridad del Servicio de Proteccioacuten

8 Anexo 3 Modelo de carta de expectativas Organismo Oficial NOMBRE DE EMPRESA XXXXXXXXXXXX C XXXXXXXX CP Ciudad Paiacutes Madrid de xxxxxxxxx de 20XX Ante su posible participacioacuten en contratos clasificados en grado XXXX promovidos por (Nombre del organismo que promueve el contrato) se requiere que su empresa XXX tenga en vigor la Habilitacioacuten de Seguridad de Empresa (HSEM) con el fin de que pueda acceder a informacioacuten clasificada en el grado antes mencionado (Opcional) Debido a que el contratista deberaacute custodiar informacioacuten clasificada de grado XXX deberaacute disponer asiacute mismo de la Habilitacioacuten de Seguridad de Establecimiento (HSES) de dicho grado Firmado XXXXXXXX Lugar fecha y cargo del firmante

9 Anexo 4 Modelo de renuncia a conocer informacioacuten clasificada DDntildea xxxxx mayor de edad de nacionalidad helliphelliphelliphellip con domicilioy titular del Documento Nacional de Identidad nuacutemero helliphelliphelliphellip (o pasaporte nuacutemero helliphelliphellip) como (Director Consejero Delegado etc) de la empresa helliphelliphelliphelliphellip domiciliada en considerando que la empresa helliphelliphelliphelliphelliphellip estaacute interesada en participar en contratos que impliquen el acceso a informacioacuten clasificada nacional asiacute como informacioacuten clasificada cuyo manejo y proteccioacuten se encuentren regulados por tratados internacionales de caraacutecter bilateral o multilateral en virtud del artiacuteculo 11 apartado e) del Decreto 2421969 de 20 de febrero sobre Secretos Oficiales y teniendo en cuenta las disposiciones contenidas en la Ley 968 de 5 de abril reguladora de los Secretos Oficiales el Decreto 2421969 de 20 de Febrero por el que se desarrollan las disposiciones de la Ley 91968 la Ley 112002 de 6 de mayo reguladora del Centro Nacional de Inteligencia y el Coacutedigo Penal espantildeol por medio del presente documento RENUNCIA formalmente a tener acceso en todo o en parte a la informacioacuten anteriormente referida cualquiera que sea el medio o soporte en que se encuentre

10 Anexo 5 Modelo de poder especial para la firma del Compromiso de Seguridad ------ DICE Y OTORGA ------ Que la sociedad ldquo XXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXX ldquo seguacuten estaacute representada confiere y otorga Poder Especial pero en su especialidad tan amplio y bastante como en derecho se requiera y sea menester a favor de D ldquoXXXXXXXXXXXXXXrdquo mayor de edad con DNI XXXXXXXX para que por siacute solo y en nombre y representacioacuten de la Sociedad poderdante pueda realizar y ejercitar los actos y facultades seguidamente determinados FACULTADES Firmar ante la Autoridad Nacional de Seguridad un Compromiso de Seguridad al efecto de realizar los actos gestiones y diligencias que sean necesarios o estime convenientes suscribiendo aparte de dicho compromiso cuantos documentos tanto puacuteblicos como privados instancias solicitudes etc se requieran o precisen asiacute como obligarse a lo que sea necesario o conveniente todo ello sin excepcioacuten alguna en especial en todo lo referente al Compromiso de Seguridad

11 Anexo 6 Guiacutea de un Plan de Proteccioacuten para tratar informacioacuten clasificada en sus instalaciones

IacuteNDICE 1 GLOSARIO DE TEacuteRMINOS Y SIGLAS 2 GENERALIDADES

21 Actividad empresarial 22 Estructura y organizacioacuten

bull Interdependencias bull Organigrama de la empresa

23 Recursos humanos 3 INFORME DE INSTALACIONES DEL LOCAL ELEGIDO PARA LA INSTALACIOacuteN DEL PUNTO DE CONTROL OTANUEESA Y DEL SERVICIO LOCAL DE PROTECCIOacuteN

31 Objeto 32 Situacioacuten

bull Ubicacioacuten de la empresa - Plano de zona

bull Caracteriacutesticas del entorno global bull Zonas de acceso restringido (ZAR)

33 Descripcioacuten estructural del edificio 4 PROCEDIMIENTOS DE SEGURIDAD

41 Objeto de los procedimientos de seguridad 42 Aacutembito de aplicacioacuten 43 Subsistema de proteccioacuten fiacutesica

bull Caracteriacutesticas generales bull Caracteriacutesticas especificas de las zar bull Control de llaves y combinaciones

- Control de llaves - Control de combinaciones

bull Control de accesos - Gestioacuten de usuarios - Acceso a las ZAR

Control de acceso de los empleados Control de acceso de visitantes

- Acceso a las ZAR del personal de limpieza y mantenimiento bull Control de documentacioacuten

- Control documental - Procedimiento de almacenado - Procedimiento de acceso - Procedimiento de reproduccioacuten - Procedimiento de destruccioacuten

bull Sistema para la deteccioacuten de intrusos (IDS) - Sistema general - Sistema especiacutefico para las ZAR OTANUEESANACIONAL - Sistema de recepcioacuten de alarmas - Actuacioacuten ante alarmas

Sistema de identificacioacuten - Guardia de seguridad

bull Actuacioacuten de las fuerzas de reaccioacuten - Amenazas - Coordinacioacuten de las fuerzas de reaccioacuten ldquoexternasrdquo

Datos de las fuerzas de reaccioacuten ldquoexternasrdquo 5 PLAN DE EMERGENCIA

51 Objeto del plan 52 Clases de emergencia

bull Emergencia accidental - Procedimiento de actuacioacuten - Medios disponibles

bull Emergencia por accioacuten hostil - Amenaza de bomba

Procedimiento de actuacioacuten Operativa Impreso para amenaza telefoacutenica

- Alteracioacuten del orden puacuteblico Procedimiento de actuacioacuten

bull Actuaciones posteriores - Traslado de documentacioacuten clasificada otanueesanacional - Destruccioacuten de la documentacioacuten clasificada

6 PROCEDIMIENTOS DE ACREDITACIOacuteN DE LOS SISTEMAS INFORMAacuteTICOS 7 PRIORIDADES EN LA DESTRUCCIOacuteN DE DOCUMENTOS 8 INFORMES AL ASISUBREGISTRO PRINCIPAL OTANUEESA (DGAM)

81 Inventario anual de materias clasificadas

9 ANEXOS

91 Procedimiento de control de acceso a las instalaciones

bull Objeto bull Acceso de personal bull Acceso de mercanciacuteas

- Entrada de mercanciacuteas - Salida de mercanciacuteas

bull Acceso de vehiacuteculos - Vehiacuteculos del personal de la empresa - Vehiacuteculos del personal visitante

bull Tarjeta de identificacioacuten personal (TIP) - Uso y caducidad

92 Procedimiento de actuacioacuten de los vigilantes de seguridad bull Objeto bull Generalidades bull Procedimientos

  • 1 INTRODUCCIOacuteN
  • 2 CONTRATO PROGRAMA PROYECTO O ACTIVIDAD CLASIFICADA
  • 3 HABILITACIOacuteN DE SEGURIDAD DE EMPRESA
    • 31 Tramitacioacuten de la solicitud de HSEM
      • 311 Confeccioacuten de la solicitud
      • 312 Evaluacioacuten de los requisitos exigidos a la empresa para la obtencioacuten de la HSEM
      • 313 Concesioacuten de la HSEM
        • 32 Documentacioacuten
          • 321 Persona juriacutedica
          • 322 Persona fiacutesica
            • 33 Lugar de presentacioacuten
              • 4 HABILITACIOacuteN DE SEGURIDAD DE ESTABLECIMIENTO
                • 41 Tramitacioacuten de la solicitud
                  • 411 Confeccioacuten de la solicitud
                  • 412 Evaluacioacuten de los requisitos exigidos a la empresa para la obtencioacuten de la HSES
                  • 413 Concesioacuten de la HSES
                    • 42 Documentacioacuten
                    • 43 Lugar de presentacioacuten
                      • 5 REQUISITOS Y ESTRUCTURA DEL SERVICIO DE PROTECCIOacuteN
                        • 51 Servicio de Proteccioacuten
                          • 511 Jefe o Director de Seguridad del Servicio de Proteccioacuten y Director de Seguridad de Grupo Empresarial
                          • 512 Jefe de Seguridad
                            • 52 Empresa con HSEM sin capacidad de almacenamiento
                            • 53 Empresa con HSEM y HSES
                            • 54 Empresa con HSEM HSES y varias localidades
                              • 6 Anexo 1 Modelo de carta de solicitud de HSEM
                              • 7 Anexo 2 Modelo de carta de solicitud de HSES
                              • 8 Anexo 3 Modelo de carta de expectativas
                              • 9 Anexo 4 Modelo de renuncia a conocer informacioacuten clasificada
                              • 10 Anexo 5 Modelo de poder especial para la firma del Compromiso de Seguridad
                              • 11 Anexo 6 Guiacutea de un Plan de Proteccioacuten para tratar informacioacuten clasificada en sus instalaciones
Page 17: OFICINA NACIONAL DE SEGURIDAD - CNI · El poder notarial debe ser suficiente para la firma de acuerdos con la Administración (poder general, por ejemplo), no siendo válido aquel

7 Anexo 2 Modelo de carta de solicitud de HSES

Nombre de la Organizacioacuten

C Direccioacuten Nordm 2ordm 1ordf 1002 Xxxx Fecha xxxxxxxx Autoridad Delegada para la seguridad de la Informacioacuten Clasificada Secretario de Estado Director del CNI Calle Argentona 20 Madrid 28023 ASUNTO SOLICITUD DE HABILITACIOacuteN DE SEGURIDAD DE ESTABLECIMIENTO (HSES) ExcmoSr

El objeto de esta carta de intenciones es solicitar la concesioacuten de Habilitacioacuten de Seguridad de Establecimiento (HSES) para la empresa XXXX con CIF X000000 por ser necesario custodiar Informacioacuten Clasificada en nuestras dependencias situadas en ldquoDireccioacutenhelliprdquo debido al intereacutes de nuestra empresa de participar en el desarrollo de XXXX (contrato proyecto) clasificado en grado de (Reservado Confidencial Nato Secret Nato Confidential Secret-UE ESA-Secret hellipetc)

Se adjunta (carta de invitacioacuten pliego de condiciones) por parte del contratista

donde se especifica la necesidad de acreditacioacuten en grado (R NS S-UE ESA-S) con objeto de justificar nuestras expectativas

Se solicita la apertura de un Oacutergano de Control (Servicio Local de Proteccioacuten ndashSLP- yo

Punto de Control OTANUEESA) con capacidad de almacenamiento Igualmente se propone a D Aaaa Bbbb Cccc y a D Aaaa Bbbb Cccc como Jefe de Seguridad del oacutergano de control y su suplente Adjunto se remite el Plan de Proteccioacuten de la Zona de Acceso Restringido configurado como Zona Clase I y Zona Clase II

Se solicita igualmente la acreditacioacuten de un (pc aislado red aislada) por lo que le

remitimos la documentacioacuten requerida en las Normas de la Autoridad

Atentamente D Xxxx Yyyy Zzzz Jefe de Seguridad del Servicio de Proteccioacuten

8 Anexo 3 Modelo de carta de expectativas Organismo Oficial NOMBRE DE EMPRESA XXXXXXXXXXXX C XXXXXXXX CP Ciudad Paiacutes Madrid de xxxxxxxxx de 20XX Ante su posible participacioacuten en contratos clasificados en grado XXXX promovidos por (Nombre del organismo que promueve el contrato) se requiere que su empresa XXX tenga en vigor la Habilitacioacuten de Seguridad de Empresa (HSEM) con el fin de que pueda acceder a informacioacuten clasificada en el grado antes mencionado (Opcional) Debido a que el contratista deberaacute custodiar informacioacuten clasificada de grado XXX deberaacute disponer asiacute mismo de la Habilitacioacuten de Seguridad de Establecimiento (HSES) de dicho grado Firmado XXXXXXXX Lugar fecha y cargo del firmante

9 Anexo 4 Modelo de renuncia a conocer informacioacuten clasificada DDntildea xxxxx mayor de edad de nacionalidad helliphelliphelliphellip con domicilioy titular del Documento Nacional de Identidad nuacutemero helliphelliphelliphellip (o pasaporte nuacutemero helliphelliphellip) como (Director Consejero Delegado etc) de la empresa helliphelliphelliphelliphellip domiciliada en considerando que la empresa helliphelliphelliphelliphelliphellip estaacute interesada en participar en contratos que impliquen el acceso a informacioacuten clasificada nacional asiacute como informacioacuten clasificada cuyo manejo y proteccioacuten se encuentren regulados por tratados internacionales de caraacutecter bilateral o multilateral en virtud del artiacuteculo 11 apartado e) del Decreto 2421969 de 20 de febrero sobre Secretos Oficiales y teniendo en cuenta las disposiciones contenidas en la Ley 968 de 5 de abril reguladora de los Secretos Oficiales el Decreto 2421969 de 20 de Febrero por el que se desarrollan las disposiciones de la Ley 91968 la Ley 112002 de 6 de mayo reguladora del Centro Nacional de Inteligencia y el Coacutedigo Penal espantildeol por medio del presente documento RENUNCIA formalmente a tener acceso en todo o en parte a la informacioacuten anteriormente referida cualquiera que sea el medio o soporte en que se encuentre

10 Anexo 5 Modelo de poder especial para la firma del Compromiso de Seguridad ------ DICE Y OTORGA ------ Que la sociedad ldquo XXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXX ldquo seguacuten estaacute representada confiere y otorga Poder Especial pero en su especialidad tan amplio y bastante como en derecho se requiera y sea menester a favor de D ldquoXXXXXXXXXXXXXXrdquo mayor de edad con DNI XXXXXXXX para que por siacute solo y en nombre y representacioacuten de la Sociedad poderdante pueda realizar y ejercitar los actos y facultades seguidamente determinados FACULTADES Firmar ante la Autoridad Nacional de Seguridad un Compromiso de Seguridad al efecto de realizar los actos gestiones y diligencias que sean necesarios o estime convenientes suscribiendo aparte de dicho compromiso cuantos documentos tanto puacuteblicos como privados instancias solicitudes etc se requieran o precisen asiacute como obligarse a lo que sea necesario o conveniente todo ello sin excepcioacuten alguna en especial en todo lo referente al Compromiso de Seguridad

11 Anexo 6 Guiacutea de un Plan de Proteccioacuten para tratar informacioacuten clasificada en sus instalaciones

IacuteNDICE 1 GLOSARIO DE TEacuteRMINOS Y SIGLAS 2 GENERALIDADES

21 Actividad empresarial 22 Estructura y organizacioacuten

bull Interdependencias bull Organigrama de la empresa

23 Recursos humanos 3 INFORME DE INSTALACIONES DEL LOCAL ELEGIDO PARA LA INSTALACIOacuteN DEL PUNTO DE CONTROL OTANUEESA Y DEL SERVICIO LOCAL DE PROTECCIOacuteN

31 Objeto 32 Situacioacuten

bull Ubicacioacuten de la empresa - Plano de zona

bull Caracteriacutesticas del entorno global bull Zonas de acceso restringido (ZAR)

33 Descripcioacuten estructural del edificio 4 PROCEDIMIENTOS DE SEGURIDAD

41 Objeto de los procedimientos de seguridad 42 Aacutembito de aplicacioacuten 43 Subsistema de proteccioacuten fiacutesica

bull Caracteriacutesticas generales bull Caracteriacutesticas especificas de las zar bull Control de llaves y combinaciones

- Control de llaves - Control de combinaciones

bull Control de accesos - Gestioacuten de usuarios - Acceso a las ZAR

Control de acceso de los empleados Control de acceso de visitantes

- Acceso a las ZAR del personal de limpieza y mantenimiento bull Control de documentacioacuten

- Control documental - Procedimiento de almacenado - Procedimiento de acceso - Procedimiento de reproduccioacuten - Procedimiento de destruccioacuten

bull Sistema para la deteccioacuten de intrusos (IDS) - Sistema general - Sistema especiacutefico para las ZAR OTANUEESANACIONAL - Sistema de recepcioacuten de alarmas - Actuacioacuten ante alarmas

Sistema de identificacioacuten - Guardia de seguridad

bull Actuacioacuten de las fuerzas de reaccioacuten - Amenazas - Coordinacioacuten de las fuerzas de reaccioacuten ldquoexternasrdquo

Datos de las fuerzas de reaccioacuten ldquoexternasrdquo 5 PLAN DE EMERGENCIA

51 Objeto del plan 52 Clases de emergencia

bull Emergencia accidental - Procedimiento de actuacioacuten - Medios disponibles

bull Emergencia por accioacuten hostil - Amenaza de bomba

Procedimiento de actuacioacuten Operativa Impreso para amenaza telefoacutenica

- Alteracioacuten del orden puacuteblico Procedimiento de actuacioacuten

bull Actuaciones posteriores - Traslado de documentacioacuten clasificada otanueesanacional - Destruccioacuten de la documentacioacuten clasificada

6 PROCEDIMIENTOS DE ACREDITACIOacuteN DE LOS SISTEMAS INFORMAacuteTICOS 7 PRIORIDADES EN LA DESTRUCCIOacuteN DE DOCUMENTOS 8 INFORMES AL ASISUBREGISTRO PRINCIPAL OTANUEESA (DGAM)

81 Inventario anual de materias clasificadas

9 ANEXOS

91 Procedimiento de control de acceso a las instalaciones

bull Objeto bull Acceso de personal bull Acceso de mercanciacuteas

- Entrada de mercanciacuteas - Salida de mercanciacuteas

bull Acceso de vehiacuteculos - Vehiacuteculos del personal de la empresa - Vehiacuteculos del personal visitante

bull Tarjeta de identificacioacuten personal (TIP) - Uso y caducidad

92 Procedimiento de actuacioacuten de los vigilantes de seguridad bull Objeto bull Generalidades bull Procedimientos

  • 1 INTRODUCCIOacuteN
  • 2 CONTRATO PROGRAMA PROYECTO O ACTIVIDAD CLASIFICADA
  • 3 HABILITACIOacuteN DE SEGURIDAD DE EMPRESA
    • 31 Tramitacioacuten de la solicitud de HSEM
      • 311 Confeccioacuten de la solicitud
      • 312 Evaluacioacuten de los requisitos exigidos a la empresa para la obtencioacuten de la HSEM
      • 313 Concesioacuten de la HSEM
        • 32 Documentacioacuten
          • 321 Persona juriacutedica
          • 322 Persona fiacutesica
            • 33 Lugar de presentacioacuten
              • 4 HABILITACIOacuteN DE SEGURIDAD DE ESTABLECIMIENTO
                • 41 Tramitacioacuten de la solicitud
                  • 411 Confeccioacuten de la solicitud
                  • 412 Evaluacioacuten de los requisitos exigidos a la empresa para la obtencioacuten de la HSES
                  • 413 Concesioacuten de la HSES
                    • 42 Documentacioacuten
                    • 43 Lugar de presentacioacuten
                      • 5 REQUISITOS Y ESTRUCTURA DEL SERVICIO DE PROTECCIOacuteN
                        • 51 Servicio de Proteccioacuten
                          • 511 Jefe o Director de Seguridad del Servicio de Proteccioacuten y Director de Seguridad de Grupo Empresarial
                          • 512 Jefe de Seguridad
                            • 52 Empresa con HSEM sin capacidad de almacenamiento
                            • 53 Empresa con HSEM y HSES
                            • 54 Empresa con HSEM HSES y varias localidades
                              • 6 Anexo 1 Modelo de carta de solicitud de HSEM
                              • 7 Anexo 2 Modelo de carta de solicitud de HSES
                              • 8 Anexo 3 Modelo de carta de expectativas
                              • 9 Anexo 4 Modelo de renuncia a conocer informacioacuten clasificada
                              • 10 Anexo 5 Modelo de poder especial para la firma del Compromiso de Seguridad
                              • 11 Anexo 6 Guiacutea de un Plan de Proteccioacuten para tratar informacioacuten clasificada en sus instalaciones
Page 18: OFICINA NACIONAL DE SEGURIDAD - CNI · El poder notarial debe ser suficiente para la firma de acuerdos con la Administración (poder general, por ejemplo), no siendo válido aquel

8 Anexo 3 Modelo de carta de expectativas Organismo Oficial NOMBRE DE EMPRESA XXXXXXXXXXXX C XXXXXXXX CP Ciudad Paiacutes Madrid de xxxxxxxxx de 20XX Ante su posible participacioacuten en contratos clasificados en grado XXXX promovidos por (Nombre del organismo que promueve el contrato) se requiere que su empresa XXX tenga en vigor la Habilitacioacuten de Seguridad de Empresa (HSEM) con el fin de que pueda acceder a informacioacuten clasificada en el grado antes mencionado (Opcional) Debido a que el contratista deberaacute custodiar informacioacuten clasificada de grado XXX deberaacute disponer asiacute mismo de la Habilitacioacuten de Seguridad de Establecimiento (HSES) de dicho grado Firmado XXXXXXXX Lugar fecha y cargo del firmante

9 Anexo 4 Modelo de renuncia a conocer informacioacuten clasificada DDntildea xxxxx mayor de edad de nacionalidad helliphelliphelliphellip con domicilioy titular del Documento Nacional de Identidad nuacutemero helliphelliphelliphellip (o pasaporte nuacutemero helliphelliphellip) como (Director Consejero Delegado etc) de la empresa helliphelliphelliphelliphellip domiciliada en considerando que la empresa helliphelliphelliphelliphelliphellip estaacute interesada en participar en contratos que impliquen el acceso a informacioacuten clasificada nacional asiacute como informacioacuten clasificada cuyo manejo y proteccioacuten se encuentren regulados por tratados internacionales de caraacutecter bilateral o multilateral en virtud del artiacuteculo 11 apartado e) del Decreto 2421969 de 20 de febrero sobre Secretos Oficiales y teniendo en cuenta las disposiciones contenidas en la Ley 968 de 5 de abril reguladora de los Secretos Oficiales el Decreto 2421969 de 20 de Febrero por el que se desarrollan las disposiciones de la Ley 91968 la Ley 112002 de 6 de mayo reguladora del Centro Nacional de Inteligencia y el Coacutedigo Penal espantildeol por medio del presente documento RENUNCIA formalmente a tener acceso en todo o en parte a la informacioacuten anteriormente referida cualquiera que sea el medio o soporte en que se encuentre

10 Anexo 5 Modelo de poder especial para la firma del Compromiso de Seguridad ------ DICE Y OTORGA ------ Que la sociedad ldquo XXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXX ldquo seguacuten estaacute representada confiere y otorga Poder Especial pero en su especialidad tan amplio y bastante como en derecho se requiera y sea menester a favor de D ldquoXXXXXXXXXXXXXXrdquo mayor de edad con DNI XXXXXXXX para que por siacute solo y en nombre y representacioacuten de la Sociedad poderdante pueda realizar y ejercitar los actos y facultades seguidamente determinados FACULTADES Firmar ante la Autoridad Nacional de Seguridad un Compromiso de Seguridad al efecto de realizar los actos gestiones y diligencias que sean necesarios o estime convenientes suscribiendo aparte de dicho compromiso cuantos documentos tanto puacuteblicos como privados instancias solicitudes etc se requieran o precisen asiacute como obligarse a lo que sea necesario o conveniente todo ello sin excepcioacuten alguna en especial en todo lo referente al Compromiso de Seguridad

11 Anexo 6 Guiacutea de un Plan de Proteccioacuten para tratar informacioacuten clasificada en sus instalaciones

IacuteNDICE 1 GLOSARIO DE TEacuteRMINOS Y SIGLAS 2 GENERALIDADES

21 Actividad empresarial 22 Estructura y organizacioacuten

bull Interdependencias bull Organigrama de la empresa

23 Recursos humanos 3 INFORME DE INSTALACIONES DEL LOCAL ELEGIDO PARA LA INSTALACIOacuteN DEL PUNTO DE CONTROL OTANUEESA Y DEL SERVICIO LOCAL DE PROTECCIOacuteN

31 Objeto 32 Situacioacuten

bull Ubicacioacuten de la empresa - Plano de zona

bull Caracteriacutesticas del entorno global bull Zonas de acceso restringido (ZAR)

33 Descripcioacuten estructural del edificio 4 PROCEDIMIENTOS DE SEGURIDAD

41 Objeto de los procedimientos de seguridad 42 Aacutembito de aplicacioacuten 43 Subsistema de proteccioacuten fiacutesica

bull Caracteriacutesticas generales bull Caracteriacutesticas especificas de las zar bull Control de llaves y combinaciones

- Control de llaves - Control de combinaciones

bull Control de accesos - Gestioacuten de usuarios - Acceso a las ZAR

Control de acceso de los empleados Control de acceso de visitantes

- Acceso a las ZAR del personal de limpieza y mantenimiento bull Control de documentacioacuten

- Control documental - Procedimiento de almacenado - Procedimiento de acceso - Procedimiento de reproduccioacuten - Procedimiento de destruccioacuten

bull Sistema para la deteccioacuten de intrusos (IDS) - Sistema general - Sistema especiacutefico para las ZAR OTANUEESANACIONAL - Sistema de recepcioacuten de alarmas - Actuacioacuten ante alarmas

Sistema de identificacioacuten - Guardia de seguridad

bull Actuacioacuten de las fuerzas de reaccioacuten - Amenazas - Coordinacioacuten de las fuerzas de reaccioacuten ldquoexternasrdquo

Datos de las fuerzas de reaccioacuten ldquoexternasrdquo 5 PLAN DE EMERGENCIA

51 Objeto del plan 52 Clases de emergencia

bull Emergencia accidental - Procedimiento de actuacioacuten - Medios disponibles

bull Emergencia por accioacuten hostil - Amenaza de bomba

Procedimiento de actuacioacuten Operativa Impreso para amenaza telefoacutenica

- Alteracioacuten del orden puacuteblico Procedimiento de actuacioacuten

bull Actuaciones posteriores - Traslado de documentacioacuten clasificada otanueesanacional - Destruccioacuten de la documentacioacuten clasificada

6 PROCEDIMIENTOS DE ACREDITACIOacuteN DE LOS SISTEMAS INFORMAacuteTICOS 7 PRIORIDADES EN LA DESTRUCCIOacuteN DE DOCUMENTOS 8 INFORMES AL ASISUBREGISTRO PRINCIPAL OTANUEESA (DGAM)

81 Inventario anual de materias clasificadas

9 ANEXOS

91 Procedimiento de control de acceso a las instalaciones

bull Objeto bull Acceso de personal bull Acceso de mercanciacuteas

- Entrada de mercanciacuteas - Salida de mercanciacuteas

bull Acceso de vehiacuteculos - Vehiacuteculos del personal de la empresa - Vehiacuteculos del personal visitante

bull Tarjeta de identificacioacuten personal (TIP) - Uso y caducidad

92 Procedimiento de actuacioacuten de los vigilantes de seguridad bull Objeto bull Generalidades bull Procedimientos

  • 1 INTRODUCCIOacuteN
  • 2 CONTRATO PROGRAMA PROYECTO O ACTIVIDAD CLASIFICADA
  • 3 HABILITACIOacuteN DE SEGURIDAD DE EMPRESA
    • 31 Tramitacioacuten de la solicitud de HSEM
      • 311 Confeccioacuten de la solicitud
      • 312 Evaluacioacuten de los requisitos exigidos a la empresa para la obtencioacuten de la HSEM
      • 313 Concesioacuten de la HSEM
        • 32 Documentacioacuten
          • 321 Persona juriacutedica
          • 322 Persona fiacutesica
            • 33 Lugar de presentacioacuten
              • 4 HABILITACIOacuteN DE SEGURIDAD DE ESTABLECIMIENTO
                • 41 Tramitacioacuten de la solicitud
                  • 411 Confeccioacuten de la solicitud
                  • 412 Evaluacioacuten de los requisitos exigidos a la empresa para la obtencioacuten de la HSES
                  • 413 Concesioacuten de la HSES
                    • 42 Documentacioacuten
                    • 43 Lugar de presentacioacuten
                      • 5 REQUISITOS Y ESTRUCTURA DEL SERVICIO DE PROTECCIOacuteN
                        • 51 Servicio de Proteccioacuten
                          • 511 Jefe o Director de Seguridad del Servicio de Proteccioacuten y Director de Seguridad de Grupo Empresarial
                          • 512 Jefe de Seguridad
                            • 52 Empresa con HSEM sin capacidad de almacenamiento
                            • 53 Empresa con HSEM y HSES
                            • 54 Empresa con HSEM HSES y varias localidades
                              • 6 Anexo 1 Modelo de carta de solicitud de HSEM
                              • 7 Anexo 2 Modelo de carta de solicitud de HSES
                              • 8 Anexo 3 Modelo de carta de expectativas
                              • 9 Anexo 4 Modelo de renuncia a conocer informacioacuten clasificada
                              • 10 Anexo 5 Modelo de poder especial para la firma del Compromiso de Seguridad
                              • 11 Anexo 6 Guiacutea de un Plan de Proteccioacuten para tratar informacioacuten clasificada en sus instalaciones
Page 19: OFICINA NACIONAL DE SEGURIDAD - CNI · El poder notarial debe ser suficiente para la firma de acuerdos con la Administración (poder general, por ejemplo), no siendo válido aquel

9 Anexo 4 Modelo de renuncia a conocer informacioacuten clasificada DDntildea xxxxx mayor de edad de nacionalidad helliphelliphelliphellip con domicilioy titular del Documento Nacional de Identidad nuacutemero helliphelliphelliphellip (o pasaporte nuacutemero helliphelliphellip) como (Director Consejero Delegado etc) de la empresa helliphelliphelliphelliphellip domiciliada en considerando que la empresa helliphelliphelliphelliphelliphellip estaacute interesada en participar en contratos que impliquen el acceso a informacioacuten clasificada nacional asiacute como informacioacuten clasificada cuyo manejo y proteccioacuten se encuentren regulados por tratados internacionales de caraacutecter bilateral o multilateral en virtud del artiacuteculo 11 apartado e) del Decreto 2421969 de 20 de febrero sobre Secretos Oficiales y teniendo en cuenta las disposiciones contenidas en la Ley 968 de 5 de abril reguladora de los Secretos Oficiales el Decreto 2421969 de 20 de Febrero por el que se desarrollan las disposiciones de la Ley 91968 la Ley 112002 de 6 de mayo reguladora del Centro Nacional de Inteligencia y el Coacutedigo Penal espantildeol por medio del presente documento RENUNCIA formalmente a tener acceso en todo o en parte a la informacioacuten anteriormente referida cualquiera que sea el medio o soporte en que se encuentre

10 Anexo 5 Modelo de poder especial para la firma del Compromiso de Seguridad ------ DICE Y OTORGA ------ Que la sociedad ldquo XXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXX ldquo seguacuten estaacute representada confiere y otorga Poder Especial pero en su especialidad tan amplio y bastante como en derecho se requiera y sea menester a favor de D ldquoXXXXXXXXXXXXXXrdquo mayor de edad con DNI XXXXXXXX para que por siacute solo y en nombre y representacioacuten de la Sociedad poderdante pueda realizar y ejercitar los actos y facultades seguidamente determinados FACULTADES Firmar ante la Autoridad Nacional de Seguridad un Compromiso de Seguridad al efecto de realizar los actos gestiones y diligencias que sean necesarios o estime convenientes suscribiendo aparte de dicho compromiso cuantos documentos tanto puacuteblicos como privados instancias solicitudes etc se requieran o precisen asiacute como obligarse a lo que sea necesario o conveniente todo ello sin excepcioacuten alguna en especial en todo lo referente al Compromiso de Seguridad

11 Anexo 6 Guiacutea de un Plan de Proteccioacuten para tratar informacioacuten clasificada en sus instalaciones

IacuteNDICE 1 GLOSARIO DE TEacuteRMINOS Y SIGLAS 2 GENERALIDADES

21 Actividad empresarial 22 Estructura y organizacioacuten

bull Interdependencias bull Organigrama de la empresa

23 Recursos humanos 3 INFORME DE INSTALACIONES DEL LOCAL ELEGIDO PARA LA INSTALACIOacuteN DEL PUNTO DE CONTROL OTANUEESA Y DEL SERVICIO LOCAL DE PROTECCIOacuteN

31 Objeto 32 Situacioacuten

bull Ubicacioacuten de la empresa - Plano de zona

bull Caracteriacutesticas del entorno global bull Zonas de acceso restringido (ZAR)

33 Descripcioacuten estructural del edificio 4 PROCEDIMIENTOS DE SEGURIDAD

41 Objeto de los procedimientos de seguridad 42 Aacutembito de aplicacioacuten 43 Subsistema de proteccioacuten fiacutesica

bull Caracteriacutesticas generales bull Caracteriacutesticas especificas de las zar bull Control de llaves y combinaciones

- Control de llaves - Control de combinaciones

bull Control de accesos - Gestioacuten de usuarios - Acceso a las ZAR

Control de acceso de los empleados Control de acceso de visitantes

- Acceso a las ZAR del personal de limpieza y mantenimiento bull Control de documentacioacuten

- Control documental - Procedimiento de almacenado - Procedimiento de acceso - Procedimiento de reproduccioacuten - Procedimiento de destruccioacuten

bull Sistema para la deteccioacuten de intrusos (IDS) - Sistema general - Sistema especiacutefico para las ZAR OTANUEESANACIONAL - Sistema de recepcioacuten de alarmas - Actuacioacuten ante alarmas

Sistema de identificacioacuten - Guardia de seguridad

bull Actuacioacuten de las fuerzas de reaccioacuten - Amenazas - Coordinacioacuten de las fuerzas de reaccioacuten ldquoexternasrdquo

Datos de las fuerzas de reaccioacuten ldquoexternasrdquo 5 PLAN DE EMERGENCIA

51 Objeto del plan 52 Clases de emergencia

bull Emergencia accidental - Procedimiento de actuacioacuten - Medios disponibles

bull Emergencia por accioacuten hostil - Amenaza de bomba

Procedimiento de actuacioacuten Operativa Impreso para amenaza telefoacutenica

- Alteracioacuten del orden puacuteblico Procedimiento de actuacioacuten

bull Actuaciones posteriores - Traslado de documentacioacuten clasificada otanueesanacional - Destruccioacuten de la documentacioacuten clasificada

6 PROCEDIMIENTOS DE ACREDITACIOacuteN DE LOS SISTEMAS INFORMAacuteTICOS 7 PRIORIDADES EN LA DESTRUCCIOacuteN DE DOCUMENTOS 8 INFORMES AL ASISUBREGISTRO PRINCIPAL OTANUEESA (DGAM)

81 Inventario anual de materias clasificadas

9 ANEXOS

91 Procedimiento de control de acceso a las instalaciones

bull Objeto bull Acceso de personal bull Acceso de mercanciacuteas

- Entrada de mercanciacuteas - Salida de mercanciacuteas

bull Acceso de vehiacuteculos - Vehiacuteculos del personal de la empresa - Vehiacuteculos del personal visitante

bull Tarjeta de identificacioacuten personal (TIP) - Uso y caducidad

92 Procedimiento de actuacioacuten de los vigilantes de seguridad bull Objeto bull Generalidades bull Procedimientos

  • 1 INTRODUCCIOacuteN
  • 2 CONTRATO PROGRAMA PROYECTO O ACTIVIDAD CLASIFICADA
  • 3 HABILITACIOacuteN DE SEGURIDAD DE EMPRESA
    • 31 Tramitacioacuten de la solicitud de HSEM
      • 311 Confeccioacuten de la solicitud
      • 312 Evaluacioacuten de los requisitos exigidos a la empresa para la obtencioacuten de la HSEM
      • 313 Concesioacuten de la HSEM
        • 32 Documentacioacuten
          • 321 Persona juriacutedica
          • 322 Persona fiacutesica
            • 33 Lugar de presentacioacuten
              • 4 HABILITACIOacuteN DE SEGURIDAD DE ESTABLECIMIENTO
                • 41 Tramitacioacuten de la solicitud
                  • 411 Confeccioacuten de la solicitud
                  • 412 Evaluacioacuten de los requisitos exigidos a la empresa para la obtencioacuten de la HSES
                  • 413 Concesioacuten de la HSES
                    • 42 Documentacioacuten
                    • 43 Lugar de presentacioacuten
                      • 5 REQUISITOS Y ESTRUCTURA DEL SERVICIO DE PROTECCIOacuteN
                        • 51 Servicio de Proteccioacuten
                          • 511 Jefe o Director de Seguridad del Servicio de Proteccioacuten y Director de Seguridad de Grupo Empresarial
                          • 512 Jefe de Seguridad
                            • 52 Empresa con HSEM sin capacidad de almacenamiento
                            • 53 Empresa con HSEM y HSES
                            • 54 Empresa con HSEM HSES y varias localidades
                              • 6 Anexo 1 Modelo de carta de solicitud de HSEM
                              • 7 Anexo 2 Modelo de carta de solicitud de HSES
                              • 8 Anexo 3 Modelo de carta de expectativas
                              • 9 Anexo 4 Modelo de renuncia a conocer informacioacuten clasificada
                              • 10 Anexo 5 Modelo de poder especial para la firma del Compromiso de Seguridad
                              • 11 Anexo 6 Guiacutea de un Plan de Proteccioacuten para tratar informacioacuten clasificada en sus instalaciones
Page 20: OFICINA NACIONAL DE SEGURIDAD - CNI · El poder notarial debe ser suficiente para la firma de acuerdos con la Administración (poder general, por ejemplo), no siendo válido aquel

10 Anexo 5 Modelo de poder especial para la firma del Compromiso de Seguridad ------ DICE Y OTORGA ------ Que la sociedad ldquo XXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXX ldquo seguacuten estaacute representada confiere y otorga Poder Especial pero en su especialidad tan amplio y bastante como en derecho se requiera y sea menester a favor de D ldquoXXXXXXXXXXXXXXrdquo mayor de edad con DNI XXXXXXXX para que por siacute solo y en nombre y representacioacuten de la Sociedad poderdante pueda realizar y ejercitar los actos y facultades seguidamente determinados FACULTADES Firmar ante la Autoridad Nacional de Seguridad un Compromiso de Seguridad al efecto de realizar los actos gestiones y diligencias que sean necesarios o estime convenientes suscribiendo aparte de dicho compromiso cuantos documentos tanto puacuteblicos como privados instancias solicitudes etc se requieran o precisen asiacute como obligarse a lo que sea necesario o conveniente todo ello sin excepcioacuten alguna en especial en todo lo referente al Compromiso de Seguridad

11 Anexo 6 Guiacutea de un Plan de Proteccioacuten para tratar informacioacuten clasificada en sus instalaciones

IacuteNDICE 1 GLOSARIO DE TEacuteRMINOS Y SIGLAS 2 GENERALIDADES

21 Actividad empresarial 22 Estructura y organizacioacuten

bull Interdependencias bull Organigrama de la empresa

23 Recursos humanos 3 INFORME DE INSTALACIONES DEL LOCAL ELEGIDO PARA LA INSTALACIOacuteN DEL PUNTO DE CONTROL OTANUEESA Y DEL SERVICIO LOCAL DE PROTECCIOacuteN

31 Objeto 32 Situacioacuten

bull Ubicacioacuten de la empresa - Plano de zona

bull Caracteriacutesticas del entorno global bull Zonas de acceso restringido (ZAR)

33 Descripcioacuten estructural del edificio 4 PROCEDIMIENTOS DE SEGURIDAD

41 Objeto de los procedimientos de seguridad 42 Aacutembito de aplicacioacuten 43 Subsistema de proteccioacuten fiacutesica

bull Caracteriacutesticas generales bull Caracteriacutesticas especificas de las zar bull Control de llaves y combinaciones

- Control de llaves - Control de combinaciones

bull Control de accesos - Gestioacuten de usuarios - Acceso a las ZAR

Control de acceso de los empleados Control de acceso de visitantes

- Acceso a las ZAR del personal de limpieza y mantenimiento bull Control de documentacioacuten

- Control documental - Procedimiento de almacenado - Procedimiento de acceso - Procedimiento de reproduccioacuten - Procedimiento de destruccioacuten

bull Sistema para la deteccioacuten de intrusos (IDS) - Sistema general - Sistema especiacutefico para las ZAR OTANUEESANACIONAL - Sistema de recepcioacuten de alarmas - Actuacioacuten ante alarmas

Sistema de identificacioacuten - Guardia de seguridad

bull Actuacioacuten de las fuerzas de reaccioacuten - Amenazas - Coordinacioacuten de las fuerzas de reaccioacuten ldquoexternasrdquo

Datos de las fuerzas de reaccioacuten ldquoexternasrdquo 5 PLAN DE EMERGENCIA

51 Objeto del plan 52 Clases de emergencia

bull Emergencia accidental - Procedimiento de actuacioacuten - Medios disponibles

bull Emergencia por accioacuten hostil - Amenaza de bomba

Procedimiento de actuacioacuten Operativa Impreso para amenaza telefoacutenica

- Alteracioacuten del orden puacuteblico Procedimiento de actuacioacuten

bull Actuaciones posteriores - Traslado de documentacioacuten clasificada otanueesanacional - Destruccioacuten de la documentacioacuten clasificada

6 PROCEDIMIENTOS DE ACREDITACIOacuteN DE LOS SISTEMAS INFORMAacuteTICOS 7 PRIORIDADES EN LA DESTRUCCIOacuteN DE DOCUMENTOS 8 INFORMES AL ASISUBREGISTRO PRINCIPAL OTANUEESA (DGAM)

81 Inventario anual de materias clasificadas

9 ANEXOS

91 Procedimiento de control de acceso a las instalaciones

bull Objeto bull Acceso de personal bull Acceso de mercanciacuteas

- Entrada de mercanciacuteas - Salida de mercanciacuteas

bull Acceso de vehiacuteculos - Vehiacuteculos del personal de la empresa - Vehiacuteculos del personal visitante

bull Tarjeta de identificacioacuten personal (TIP) - Uso y caducidad

92 Procedimiento de actuacioacuten de los vigilantes de seguridad bull Objeto bull Generalidades bull Procedimientos

  • 1 INTRODUCCIOacuteN
  • 2 CONTRATO PROGRAMA PROYECTO O ACTIVIDAD CLASIFICADA
  • 3 HABILITACIOacuteN DE SEGURIDAD DE EMPRESA
    • 31 Tramitacioacuten de la solicitud de HSEM
      • 311 Confeccioacuten de la solicitud
      • 312 Evaluacioacuten de los requisitos exigidos a la empresa para la obtencioacuten de la HSEM
      • 313 Concesioacuten de la HSEM
        • 32 Documentacioacuten
          • 321 Persona juriacutedica
          • 322 Persona fiacutesica
            • 33 Lugar de presentacioacuten
              • 4 HABILITACIOacuteN DE SEGURIDAD DE ESTABLECIMIENTO
                • 41 Tramitacioacuten de la solicitud
                  • 411 Confeccioacuten de la solicitud
                  • 412 Evaluacioacuten de los requisitos exigidos a la empresa para la obtencioacuten de la HSES
                  • 413 Concesioacuten de la HSES
                    • 42 Documentacioacuten
                    • 43 Lugar de presentacioacuten
                      • 5 REQUISITOS Y ESTRUCTURA DEL SERVICIO DE PROTECCIOacuteN
                        • 51 Servicio de Proteccioacuten
                          • 511 Jefe o Director de Seguridad del Servicio de Proteccioacuten y Director de Seguridad de Grupo Empresarial
                          • 512 Jefe de Seguridad
                            • 52 Empresa con HSEM sin capacidad de almacenamiento
                            • 53 Empresa con HSEM y HSES
                            • 54 Empresa con HSEM HSES y varias localidades
                              • 6 Anexo 1 Modelo de carta de solicitud de HSEM
                              • 7 Anexo 2 Modelo de carta de solicitud de HSES
                              • 8 Anexo 3 Modelo de carta de expectativas
                              • 9 Anexo 4 Modelo de renuncia a conocer informacioacuten clasificada
                              • 10 Anexo 5 Modelo de poder especial para la firma del Compromiso de Seguridad
                              • 11 Anexo 6 Guiacutea de un Plan de Proteccioacuten para tratar informacioacuten clasificada en sus instalaciones
Page 21: OFICINA NACIONAL DE SEGURIDAD - CNI · El poder notarial debe ser suficiente para la firma de acuerdos con la Administración (poder general, por ejemplo), no siendo válido aquel

11 Anexo 6 Guiacutea de un Plan de Proteccioacuten para tratar informacioacuten clasificada en sus instalaciones

IacuteNDICE 1 GLOSARIO DE TEacuteRMINOS Y SIGLAS 2 GENERALIDADES

21 Actividad empresarial 22 Estructura y organizacioacuten

bull Interdependencias bull Organigrama de la empresa

23 Recursos humanos 3 INFORME DE INSTALACIONES DEL LOCAL ELEGIDO PARA LA INSTALACIOacuteN DEL PUNTO DE CONTROL OTANUEESA Y DEL SERVICIO LOCAL DE PROTECCIOacuteN

31 Objeto 32 Situacioacuten

bull Ubicacioacuten de la empresa - Plano de zona

bull Caracteriacutesticas del entorno global bull Zonas de acceso restringido (ZAR)

33 Descripcioacuten estructural del edificio 4 PROCEDIMIENTOS DE SEGURIDAD

41 Objeto de los procedimientos de seguridad 42 Aacutembito de aplicacioacuten 43 Subsistema de proteccioacuten fiacutesica

bull Caracteriacutesticas generales bull Caracteriacutesticas especificas de las zar bull Control de llaves y combinaciones

- Control de llaves - Control de combinaciones

bull Control de accesos - Gestioacuten de usuarios - Acceso a las ZAR

Control de acceso de los empleados Control de acceso de visitantes

- Acceso a las ZAR del personal de limpieza y mantenimiento bull Control de documentacioacuten

- Control documental - Procedimiento de almacenado - Procedimiento de acceso - Procedimiento de reproduccioacuten - Procedimiento de destruccioacuten

bull Sistema para la deteccioacuten de intrusos (IDS) - Sistema general - Sistema especiacutefico para las ZAR OTANUEESANACIONAL - Sistema de recepcioacuten de alarmas - Actuacioacuten ante alarmas

Sistema de identificacioacuten - Guardia de seguridad

bull Actuacioacuten de las fuerzas de reaccioacuten - Amenazas - Coordinacioacuten de las fuerzas de reaccioacuten ldquoexternasrdquo

Datos de las fuerzas de reaccioacuten ldquoexternasrdquo 5 PLAN DE EMERGENCIA

51 Objeto del plan 52 Clases de emergencia

bull Emergencia accidental - Procedimiento de actuacioacuten - Medios disponibles

bull Emergencia por accioacuten hostil - Amenaza de bomba

Procedimiento de actuacioacuten Operativa Impreso para amenaza telefoacutenica

- Alteracioacuten del orden puacuteblico Procedimiento de actuacioacuten

bull Actuaciones posteriores - Traslado de documentacioacuten clasificada otanueesanacional - Destruccioacuten de la documentacioacuten clasificada

6 PROCEDIMIENTOS DE ACREDITACIOacuteN DE LOS SISTEMAS INFORMAacuteTICOS 7 PRIORIDADES EN LA DESTRUCCIOacuteN DE DOCUMENTOS 8 INFORMES AL ASISUBREGISTRO PRINCIPAL OTANUEESA (DGAM)

81 Inventario anual de materias clasificadas

9 ANEXOS

91 Procedimiento de control de acceso a las instalaciones

bull Objeto bull Acceso de personal bull Acceso de mercanciacuteas

- Entrada de mercanciacuteas - Salida de mercanciacuteas

bull Acceso de vehiacuteculos - Vehiacuteculos del personal de la empresa - Vehiacuteculos del personal visitante

bull Tarjeta de identificacioacuten personal (TIP) - Uso y caducidad

92 Procedimiento de actuacioacuten de los vigilantes de seguridad bull Objeto bull Generalidades bull Procedimientos

  • 1 INTRODUCCIOacuteN
  • 2 CONTRATO PROGRAMA PROYECTO O ACTIVIDAD CLASIFICADA
  • 3 HABILITACIOacuteN DE SEGURIDAD DE EMPRESA
    • 31 Tramitacioacuten de la solicitud de HSEM
      • 311 Confeccioacuten de la solicitud
      • 312 Evaluacioacuten de los requisitos exigidos a la empresa para la obtencioacuten de la HSEM
      • 313 Concesioacuten de la HSEM
        • 32 Documentacioacuten
          • 321 Persona juriacutedica
          • 322 Persona fiacutesica
            • 33 Lugar de presentacioacuten
              • 4 HABILITACIOacuteN DE SEGURIDAD DE ESTABLECIMIENTO
                • 41 Tramitacioacuten de la solicitud
                  • 411 Confeccioacuten de la solicitud
                  • 412 Evaluacioacuten de los requisitos exigidos a la empresa para la obtencioacuten de la HSES
                  • 413 Concesioacuten de la HSES
                    • 42 Documentacioacuten
                    • 43 Lugar de presentacioacuten
                      • 5 REQUISITOS Y ESTRUCTURA DEL SERVICIO DE PROTECCIOacuteN
                        • 51 Servicio de Proteccioacuten
                          • 511 Jefe o Director de Seguridad del Servicio de Proteccioacuten y Director de Seguridad de Grupo Empresarial
                          • 512 Jefe de Seguridad
                            • 52 Empresa con HSEM sin capacidad de almacenamiento
                            • 53 Empresa con HSEM y HSES
                            • 54 Empresa con HSEM HSES y varias localidades
                              • 6 Anexo 1 Modelo de carta de solicitud de HSEM
                              • 7 Anexo 2 Modelo de carta de solicitud de HSES
                              • 8 Anexo 3 Modelo de carta de expectativas
                              • 9 Anexo 4 Modelo de renuncia a conocer informacioacuten clasificada
                              • 10 Anexo 5 Modelo de poder especial para la firma del Compromiso de Seguridad
                              • 11 Anexo 6 Guiacutea de un Plan de Proteccioacuten para tratar informacioacuten clasificada en sus instalaciones
Page 22: OFICINA NACIONAL DE SEGURIDAD - CNI · El poder notarial debe ser suficiente para la firma de acuerdos con la Administración (poder general, por ejemplo), no siendo válido aquel

bull Sistema para la deteccioacuten de intrusos (IDS) - Sistema general - Sistema especiacutefico para las ZAR OTANUEESANACIONAL - Sistema de recepcioacuten de alarmas - Actuacioacuten ante alarmas

Sistema de identificacioacuten - Guardia de seguridad

bull Actuacioacuten de las fuerzas de reaccioacuten - Amenazas - Coordinacioacuten de las fuerzas de reaccioacuten ldquoexternasrdquo

Datos de las fuerzas de reaccioacuten ldquoexternasrdquo 5 PLAN DE EMERGENCIA

51 Objeto del plan 52 Clases de emergencia

bull Emergencia accidental - Procedimiento de actuacioacuten - Medios disponibles

bull Emergencia por accioacuten hostil - Amenaza de bomba

Procedimiento de actuacioacuten Operativa Impreso para amenaza telefoacutenica

- Alteracioacuten del orden puacuteblico Procedimiento de actuacioacuten

bull Actuaciones posteriores - Traslado de documentacioacuten clasificada otanueesanacional - Destruccioacuten de la documentacioacuten clasificada

6 PROCEDIMIENTOS DE ACREDITACIOacuteN DE LOS SISTEMAS INFORMAacuteTICOS 7 PRIORIDADES EN LA DESTRUCCIOacuteN DE DOCUMENTOS 8 INFORMES AL ASISUBREGISTRO PRINCIPAL OTANUEESA (DGAM)

81 Inventario anual de materias clasificadas

9 ANEXOS

91 Procedimiento de control de acceso a las instalaciones

bull Objeto bull Acceso de personal bull Acceso de mercanciacuteas

- Entrada de mercanciacuteas - Salida de mercanciacuteas

bull Acceso de vehiacuteculos - Vehiacuteculos del personal de la empresa - Vehiacuteculos del personal visitante

bull Tarjeta de identificacioacuten personal (TIP) - Uso y caducidad

92 Procedimiento de actuacioacuten de los vigilantes de seguridad bull Objeto bull Generalidades bull Procedimientos

  • 1 INTRODUCCIOacuteN
  • 2 CONTRATO PROGRAMA PROYECTO O ACTIVIDAD CLASIFICADA
  • 3 HABILITACIOacuteN DE SEGURIDAD DE EMPRESA
    • 31 Tramitacioacuten de la solicitud de HSEM
      • 311 Confeccioacuten de la solicitud
      • 312 Evaluacioacuten de los requisitos exigidos a la empresa para la obtencioacuten de la HSEM
      • 313 Concesioacuten de la HSEM
        • 32 Documentacioacuten
          • 321 Persona juriacutedica
          • 322 Persona fiacutesica
            • 33 Lugar de presentacioacuten
              • 4 HABILITACIOacuteN DE SEGURIDAD DE ESTABLECIMIENTO
                • 41 Tramitacioacuten de la solicitud
                  • 411 Confeccioacuten de la solicitud
                  • 412 Evaluacioacuten de los requisitos exigidos a la empresa para la obtencioacuten de la HSES
                  • 413 Concesioacuten de la HSES
                    • 42 Documentacioacuten
                    • 43 Lugar de presentacioacuten
                      • 5 REQUISITOS Y ESTRUCTURA DEL SERVICIO DE PROTECCIOacuteN
                        • 51 Servicio de Proteccioacuten
                          • 511 Jefe o Director de Seguridad del Servicio de Proteccioacuten y Director de Seguridad de Grupo Empresarial
                          • 512 Jefe de Seguridad
                            • 52 Empresa con HSEM sin capacidad de almacenamiento
                            • 53 Empresa con HSEM y HSES
                            • 54 Empresa con HSEM HSES y varias localidades
                              • 6 Anexo 1 Modelo de carta de solicitud de HSEM
                              • 7 Anexo 2 Modelo de carta de solicitud de HSES
                              • 8 Anexo 3 Modelo de carta de expectativas
                              • 9 Anexo 4 Modelo de renuncia a conocer informacioacuten clasificada
                              • 10 Anexo 5 Modelo de poder especial para la firma del Compromiso de Seguridad
                              • 11 Anexo 6 Guiacutea de un Plan de Proteccioacuten para tratar informacioacuten clasificada en sus instalaciones
Page 23: OFICINA NACIONAL DE SEGURIDAD - CNI · El poder notarial debe ser suficiente para la firma de acuerdos con la Administración (poder general, por ejemplo), no siendo válido aquel

bull Tarjeta de identificacioacuten personal (TIP) - Uso y caducidad

92 Procedimiento de actuacioacuten de los vigilantes de seguridad bull Objeto bull Generalidades bull Procedimientos

  • 1 INTRODUCCIOacuteN
  • 2 CONTRATO PROGRAMA PROYECTO O ACTIVIDAD CLASIFICADA
  • 3 HABILITACIOacuteN DE SEGURIDAD DE EMPRESA
    • 31 Tramitacioacuten de la solicitud de HSEM
      • 311 Confeccioacuten de la solicitud
      • 312 Evaluacioacuten de los requisitos exigidos a la empresa para la obtencioacuten de la HSEM
      • 313 Concesioacuten de la HSEM
        • 32 Documentacioacuten
          • 321 Persona juriacutedica
          • 322 Persona fiacutesica
            • 33 Lugar de presentacioacuten
              • 4 HABILITACIOacuteN DE SEGURIDAD DE ESTABLECIMIENTO
                • 41 Tramitacioacuten de la solicitud
                  • 411 Confeccioacuten de la solicitud
                  • 412 Evaluacioacuten de los requisitos exigidos a la empresa para la obtencioacuten de la HSES
                  • 413 Concesioacuten de la HSES
                    • 42 Documentacioacuten
                    • 43 Lugar de presentacioacuten
                      • 5 REQUISITOS Y ESTRUCTURA DEL SERVICIO DE PROTECCIOacuteN
                        • 51 Servicio de Proteccioacuten
                          • 511 Jefe o Director de Seguridad del Servicio de Proteccioacuten y Director de Seguridad de Grupo Empresarial
                          • 512 Jefe de Seguridad
                            • 52 Empresa con HSEM sin capacidad de almacenamiento
                            • 53 Empresa con HSEM y HSES
                            • 54 Empresa con HSEM HSES y varias localidades
                              • 6 Anexo 1 Modelo de carta de solicitud de HSEM
                              • 7 Anexo 2 Modelo de carta de solicitud de HSES
                              • 8 Anexo 3 Modelo de carta de expectativas
                              • 9 Anexo 4 Modelo de renuncia a conocer informacioacuten clasificada
                              • 10 Anexo 5 Modelo de poder especial para la firma del Compromiso de Seguridad
                              • 11 Anexo 6 Guiacutea de un Plan de Proteccioacuten para tratar informacioacuten clasificada en sus instalaciones