oficina nacional de seguridad - cni · el poder notarial debe ser suficiente para la firma de...
TRANSCRIPT
OFICINA NACIONAL DE SEGURIDAD
OR-ASIC-01-0102
ORIENTACIONES PARA LA SOLICITUD DE UNA HABILITACIOacuteN DE SEGURIDAD DE EMPRESA (HSEM) y HABILITACIOacuteN DE
SEGURIDAD DE ESTABLECIMIENTO (HSES)
OFICINA NACIONAL DE SEGURIDAD SOLICITUD DE HSEM (OR-ASIC-01-0102)
- Paacuteg 2 de 23 -
IacuteNDICE 1 INTRODUCCIOacuteN 3
2 CONTRATO PROGRAMA PROYECTO O ACTIVIDAD CLASIFICADA 3
3 HABILITACIOacuteN DE SEGURIDAD DE EMPRESA 4
31 TRAMITACIOacuteN DE LA SOLICITUD DE HSEM 4 311 Confeccioacuten de la solicitud 4 312 Evaluacioacuten de los requisitos exigidos a la empresa para la obtencioacuten de la HSEM 4 313 Concesioacuten de la HSEM 5 32 DOCUMENTACIOacuteN 5 321 Persona juriacutedica 5 322 Persona fiacutesica 7 33 LUGAR DE PRESENTACIOacuteN 9
4 HABILITACIOacuteN DE SEGURIDAD DE ESTABLECIMIENTO 9
41 TRAMITACIOacuteN DE LA SOLICITUD 9 411 Confeccioacuten de la solicitud 9 412 Evaluacioacuten de los requisitos exigidos a la empresa para la obtencioacuten de la HSES 10 413 Concesioacuten de la HSES 10 42 DOCUMENTACIOacuteN 11 43 LUGAR DE PRESENTACIOacuteN 11
5 REQUISITOS Y ESTRUCTURA DEL SERVICIO DE PROTECCIOacuteN 12
51 SERVICIO DE PROTECCIOacuteN 12 511 JSSP DSSP y DSSG 12 512 JS 13 52 EMPRESA CON HSEM SIN CAPACIDAD DE ALMACENAMIENTO 13 53 EMPRESA CON HSEM Y HSES 14 54 EMPRESA CON HSEM HSES Y VARIAS LOCALIDADES 14
6 ANEXO 1 MODELO DE CARTA DE SOLICITUD DE HSEM 1
7 ANEXO 2 MODELO DE CARTA DE SOLICITUD DE HSES 2
8 ANEXO 3 MODELO DE CARTA DE EXPECTATIVAS 3
9 ANEXO 4 MODELO DE RENUNCIA A CONOCER INFORMACIOacuteN CLASIFICADA 4
10 ANEXO 5 MODELO DE PODER ESPECIAL PARA LA FIRMA DEL COMPROMISO DE SEGURIDAD 5
11 ANEXO 6 GUIacuteA DE UN PLAN DE PROTECCIOacuteN PARA TRATAR INFORMACIOacuteN CLASIFICADA EN SUS INSTALACIONES 6
OFICINA NACIONAL DE SEGURIDAD SOLICITUD DE HSEM (OR-ASIC-01-0102)
- Paacuteg 3 de 23 -
1 INTRODUCCIOacuteN El presente documento de Orientaciones para la solicitud de una Habilitacioacuten de Seguridad de Empresa (HSEM) y Habilitacioacuten de Seguridad de Establecimiento (HSES) se elabora como complemento de la norma NS06 sobre Seguridad Industrial de las Normas de la Autoridad Nacional para la proteccioacuten de la informacioacuten clasificada (Normas de la ANPIC) y conforme se especifica en el apartado 6 de la misma En eacutel se describen los procedimientos para la tramitacioacuten de la HSEM los requisitos para la concesioacuten de la misma asiacute como la documentacioacuten necesaria Estas orientaciones son de aplicacioacuten para aquellas empresas que con motivo de su posible participacioacuten en actividades contratos programas o proyectos clasificados deban solicitar una HSEM 2 CONTRATO PROGRAMA PROYECTO O ACTIVIDAD CLASIFICADA Se entienden como tales aquellos encaminados a proporcionar bienes o servicios en cuya ejecucioacuten se genere o sea necesario el acceso o manejo por parte del personal de la empresa de informacioacuten clasificada Las fases de actividad precontractual (negociacioacuten licitacioacuten presupuesto propuesta etc) asiacute como la actividad posterior (mantenimiento campantildeas de exportacioacuten etc) se consideran parte del contrato clasificado Para participar en cualquier contrato programa o proyecto clasificado de grado CONFIDENCIAL o equivalente o superior el contratista deberaacute disponer de la Habilitacioacuten de Seguridad de Empresa (HSEM) del grado adecuado a la informacioacuten que vaya a manejar No obstante si el grado maacuteximo de la Informacioacuten Clasificada a tratar es DIFUSIOacuteN LIMITADA o equivalente no tendraacute que solicitar una Habilitacioacuten de Seguridad de Empresa (HSEM) pero deberaacute estar dado de alta en el registro de empresas autorizadas para el manejo de dicha informacioacuten seguacuten el documento ldquoOrientaciones para la participacioacuten de empresas en actividades y contratos de grado Difusioacuten Limitada o equivalenterdquo Una vez concedida la HSEM si la empresa necesita ademaacutes custodiar la informacioacuten clasificada en sus propias instalaciones necesitaraacute disponer de una HSES
OFICINA NACIONAL DE SEGURIDAD SOLICITUD DE HSEM (OR-ASIC-01-0102)
- Paacuteg 4 de 23 -
3 HABILITACIOacuteN DE SEGURIDAD DE EMPRESA 31 Tramitacioacuten de la solicitud de HSEM 311 Confeccioacuten de la solicitud La empresa deberaacute preparar la siguiente documentacioacuten
1- Carta formal dirigida a la Autoridad Delegada para la Seguridad de la Informacioacuten Clasificada en la que se especifique lo siguiente
a Identificacioacuten de la empresa (nombre y CIF) b Motivo por el que solicita la HSEM c Personas propuestas por la empresa para formar parte del Servicio de
Proteccioacuten junto con sus datos de contacto (teleacutefono y correo electroacutenico)
Esta carta formal deberaacute ser remitida por el apoderado que represente al contratista En el anexo 1 de estas orientaciones se presenta un modelo de solicitud que puede servir de referencia y en el apartado 5 de estas orientaciones se explica la composicioacuten del Servicio de Proteccioacuten 2- Toda la documentacioacuten requerida en el apartado 32
312 Evaluacioacuten de los requisitos exigidos a la empresa para la obtencioacuten de la HSEM Una vez recibida la solicitud por parte de la Oficina Nacional de Seguridad (ONS) se mantendraacute una reunioacuten con los solicitantes de la empresa al objeto de comprobar que se cumplen las exigencias que establecen las Normas de la Autoridad Las personas propuestas por la empresa para formar parte del Servicio de Proteccioacuten seraacuten convocadas a un curso de formacioacuten que se impartiraacute con antelacioacuten a la concesioacuten de la HSEM Para ello se les remitiraacute por correo electroacutenico el temario correspondiente a la fase de formacioacuten on-line junto con un cuestionario de evaluacioacuten Cada una de las personas propuestas para formar parte del Servicio de Proteccioacuten deberaacute remitir el cuestionario cumplimentado seguacuten las instrucciones que reciba en el correo electroacutenico Aquellos que superen la fase on-line recibiraacuten mediante correo electroacutenico la convocatoria para la fase de formacioacuten presencial Las personas que superen el curso de formacioacuten seraacuten nombradas para el cargo correspondiente Posteriormente la empresa a traveacutes de su apoderado seraacute convocada para la firma del Compromiso de Seguridad
OFICINA NACIONAL DE SEGURIDAD SOLICITUD DE HSEM (OR-ASIC-01-0102)
- Paacuteg 5 de 23 -
313 Concesioacuten de la HSEM Finalizado el curso y resuelta de manera favorable la concesioacuten de la HSEM la persona propuesta como Jefe de Seguridad del Servicio de Proteccioacuten (JSSP) seraacute el punto de contacto en la empresa con la ONS con las obligaciones y deberes que contiene las Normas de la Autoridad El JSSP recibiraacute un Oficio con la concesioacuten de la HSEM y los nombramientos de JSSP y suplente junto con una copia sellada del Compromiso de Seguridad firmado por la empresa En el caso de que la presentacioacuten de la documentacioacuten para la solicitud de la HSEM se haya realizado en un organismo ajeno a la ONS (ver punto 33) se remitiraacute una copia de este Oficio a dicho organismo 32 Documentacioacuten 321 Persona juriacutedica Cuando el contratista solicitante de una HSEM se trate de una persona juriacutedica deberaacute presentar la siguiente documentacioacuten
a) Documento acreditativo suscrito por un organismo de la Administracioacuten relacionado
con el contrato o por un organismo o ente puacuteblico responsable de una actividad clasificada que justifique la viabilidadnecesidad de que el contratista pueda participar en una actividad o contrato que implique acceso a informacioacuten clasificada En dicha carta deberaacute identificarse el contrato al cual la empresa opta el tipo y grado de la informacioacuten clasificada al cual la empresa tendriacutea que acceder y si es necesario o no que la empresa disponga de capacidad de almacenamiento para la informacioacuten clasificada Deberaacute identificarse claramente la persona que firma el escrito con el cargo que ocupa en la administracioacuten y los datos de contacto En el anexo 3 de estas orientaciones figura un modelo de carta que puede ser usado por los organismos de la Administracioacuten concernidos
b) Solicitud de HPS de las personas elegidas por el contratista para el desempentildeo del cargo de JSSP y del suplente de dicho JSSP y del JS del oacutergano de control y su suplente cuando no sean los anteriores Los formularios de solicitud de HPS en formato pdf pueden encontrarse en la paacutegina web wwwcniesons y las instrucciones para su confeccioacuten se encuentran en el documento ldquoOrientaciones para la confeccioacuten de la solicitud de HPSrdquo La estructura del Servicio de Proteccioacuten aparece detallada en el apartado 5 asiacute como los requisitos que se exigen para poder formar parte de este Servicio
c) Solicitud de HPS de los propietarios administradores ya sean uacutenicos solidarios o mancomunados de los miembros (o sus representantes) del consejo de administracioacuten u oacutergano ejecutivo equivalente al de la forma juriacutedica del contratista (sociedad fundacioacuten asociacioacuten organismo puacuteblico etc) asiacute como de cualquier otra
OFICINA NACIONAL DE SEGURIDAD SOLICITUD DE HSEM (OR-ASIC-01-0102)
- Paacuteg 6 de 23 -
persona que tuviera otorgada capacidad jeraacuterquica o ejecutiva por el citado oacutergano de gestioacuten del contratista En el caso de empresas constituidas como sociedades anoacutenimas deberaacuten solicitar HPS los accionistas con un porcentaje mayor del 5 o del 1 si la empresa cotiza en bolsa A criterio de la Autoridad Nacional la solicitud de HPS podraacute ser sustituida por un acta notarial de renuncia al acceso a informacioacuten clasificada de las personas antes mencionadas si bien seraacute necesario que al menos un miembro del consejo de administracioacuten de los propietarios o de los administradores tenga concedida una HPS
d) Copia del poder notarial o fotocopia compulsada que autorice a la persona designada por el contratista para firmar el compromiso de seguridad El poder notarial debe ser suficiente para la firma de acuerdos con la Administracioacuten (poder general por ejemplo) no siendo vaacutelido aquel poder meramente comercial En caso de que no exista ninguna persona que tenga poderes generales o suficientes en el anexo 2 de estas orientaciones aparece un modelo de poder especial para la firma
e) Copia simple notarial o fotocopia compulsada de la escritura de constitucioacuten de la sociedad asiacute como documentacioacuten acreditativa de las ampliaciones o variaciones sufridas posteriormente tanto propias como de aquellas sociedades que participen en la solicitante o sean participadas de ella
f) Certificado de inscripcioacuten en el Registro Mercantil caso de no estar reflejada en las escrituras especificadas en el punto anterior
g) Uacuteltima declaracioacuten completa del Impuesto de Sociedades si se trata de persona
juriacutedica h) Memoria del contratista que abarque los aspectos que expliquen su experiencia y
capacidad profesional asiacute como las referencias que estime oportunas i) ldquoFicha del contratistardquo seguacuten formato de la ONS disponible en la paacutegina web
rellena con datos veraces aportando la documentacioacuten que la justifica en especial en lo que se refiere al capital y a los miembros del consejo de administracioacuten identificando al accionista uacuteltimo y sus representantes en caso de que la empresa proceda de una matriz o grupo de empresas que no esteacuten en liacutenea directa
j) Certificado vigente de la Agencia Estatal de Administracioacuten Tributaria correspondiente u organismo autonoacutemico equivalente de que se encuentra al corriente de pago de sus obligaciones tributarias
k) Certificado emitido por la Tesoreriacutea de la Seguridad Social de que se encuentra al
corriente de sus obligaciones l) En el caso de las empresas de seguridad privada los siguientes documentos
OFICINA NACIONAL DE SEGURIDAD SOLICITUD DE HSEM (OR-ASIC-01-0102)
- Paacuteg 7 de 23 -
minus Certificado vigente de inscripcioacuten en el Registro General de Empresas de Seguridad del Ministerio del Interior conforme al artiacuteculo 7 de la Ley 231992 de 30 de julio de Seguridad Privada y las modificaciones posteriores del mismo Quedan exentas de dicho aacutembito las empresas ubicadas uacutenicamente en Ceuta Melilla o en territorios insulares
minus Certificado del Ministerio del Interior que atestiguumle las sanciones que se hayan incoado a la empresa conforme a la seccioacuten segunda del capiacutetulo cuarto de la Ley 231992 de 30 de julio de Seguridad Privada en los diez (10) antildeos previos a la solicitud del compromiso de seguridad
m) Cualquier otra que le sea solicitada por la Autoridad Nacional por ser necesaria para determinar que cumple los requisitos para la concesioacuten de la HSEM Por ejemplo puede requerirse informacioacuten sobre ejercicios fiscales previos o que la empresa proponga a otras personas para el Servicio de Proteccioacuten si se consideran que eacutestas no cumplen con los requisitos exigidos
322 Persona fiacutesica
Cuando el contratista solicitante de una HSEM se trate de una persona fiacutesica (por ejemplo porque sea un autoacutenomo que trabaje por cuenta propia) deberaacute presentar la siguiente documentacioacuten
a) Documento acreditativo suscrito por un organismo de la Administracioacuten relacionado
con el contrato o por un organismo o ente puacuteblico responsable de una actividad clasificada que justifique la viabilidadnecesidad de que el contratista pueda participar en una actividad o contrato que implique acceso a informacioacuten clasificada En dicha carta deberaacute identificarse el contrato al cual la empresa opta el tipo y grado de la informacioacuten clasificada al cual la empresa tendriacutea que acceder y si es necesario o no que la empresa disponga de capacidad de almacenamiento para la informacioacuten clasificada Deberaacute identificarse claramente la persona que firma el escrito con el cargo que ocupa en la administracioacuten y los datos de contacto En el anexo 3 de estas orientaciones figura un modelo de carta que puede ser usado por los organismos de la Administracioacuten concernidos
b) Solicitud de HPS de las personas elegidas por el contratista para el desempentildeo del cargo de JSSP y del suplente de dicho JSSP y del JS del oacutergano de control y su suplente cuando no sean los anteriores Los formularios de solicitud de HPS en formato pdf pueden encontrarse en la paacutegina web wwwcniesons y las instrucciones para su confeccioacuten se encuentran en el documento ldquoOrientaciones para la confeccioacuten de la solicitud de HPSrdquo La estructura del Servicio de Proteccioacuten aparece detallada en el apartado 5 asiacute como los requisitos que se exigen para poder formar parte de este Servicio En el caso de la persona fiacutesica que solicite la HSEM no tenga empleados a su cargo
OFICINA NACIONAL DE SEGURIDAD SOLICITUD DE HSEM (OR-ASIC-01-0102)
- Paacuteg 8 de 23 -
no seraacute necesario que se proponga a ninguna persona para los puestos de JSSP suplente JS y JS suplente de los oacuterganos de control
c) Solicitud de HPS o renuncia notarial de las personas que tuviera contratadas consideradas como ldquovinculadasrdquo es decir familiares hasta segundo grado incluido (abuelos padres coacutenyuges hijos nietos o hermanos) A criterio de la Autoridad Nacional la solicitud de HPS podraacute ser sustituida por un acta notarial de renuncia al acceso a informacioacuten clasificada de las personas antes mencionadas
d) Copia del poder notarial o fotocopia compulsada que autorice a la persona designada por el contratista para firmar el compromiso de seguridad cuando no sea la propia persona fiacutesica que solicita la HSEM
El poder notarial debe ser suficiente para la firma de acuerdos con la Administracioacuten (poder general por ejemplo) no siendo vaacutelido aquel poder meramente comercial En caso de que no exista ninguna persona que tenga poderes generales o suficientes en el anexo 2 de estas orientaciones aparece un modelo de poder especial para la firma
e) Declaracioacuten censal (modelos 036 oacute 037) presentado en la Agencia Tributaria cuando
se inicia se modifica o se da de baja una actividad econoacutemica acreditativa de la inscripcioacuten en el censo de empresarios profesionales y retenedores con identificacioacuten de la actividad los regiacutemenes y obligaciones tributarias del IRPF e IVA asiacute como el domicilio
f) Uacuteltima declaracioacuten del IRPF e impuesto sobre el patrimonio acompantildeada de los
siguientes documentos
bull CIRBE y certificado bancario de solvencia emitido por el banco o bancos con los que tenga una mayor relacioacuten comercial
bull Modelo 190 Retenciones de IRPF efectuadas a sus trabajadores bull Modelo 347 Declaracioacuten de operaciones con terceros Compras o
ventas superiores a 3000euro Soacutelo cuando la persona fiacutesica declare mediante estimacioacuten objetiva o moacutedulos
g) Memoria del contratista que abarque los aspectos que expliquen su experiencia y
capacidad profesional asiacute como las referencias que estime oportunas
n) ldquoFicha del contratistardquo seguacuten formato de la ONS disponible en la paacutegina web rellena con datos veraces aportando la documentacioacuten que la justifica en especial en lo que se refiere al capital y a los miembros del consejo de administracioacuten identificando al accionista uacuteltimo y sus representantes en caso de que la empresa proceda de una matriz o grupo de empresas que no esteacuten en liacutenea directa
h) Certificado vigente de la Agencia Estatal de Administracioacuten Tributaria correspondiente u organismo autonoacutemico equivalente de que se encuentra al corriente de pago de sus obligaciones tributarias
i) Certificado emitido por la Tesoreriacutea de la Seguridad Social de que se encuentra al
corriente de sus obligaciones emitido como maacuteximo tres (3) meses antes de la
OFICINA NACIONAL DE SEGURIDAD SOLICITUD DE HSEM (OR-ASIC-01-0102)
- Paacuteg 9 de 23 -
presentacioacuten de la documentacioacuten j) Cualquier otra que le sea solicitada por la Autoridad Nacional por ser necesaria para
determinar que cumple los requisitos para la concesioacuten de la HSEM
Por ejemplo pueden solicitarse las declaraciones del IRPF de ejercicios anteriores 33 Lugar de presentacioacuten La carta de solicitud junto con el resto de documentacioacuten deberaacute ser remitida de manera oficial a la siguiente direccioacuten
a) En caso de que dicho contrato o programa provenga del Ministerio de Defensa o si los contratos o programas dependen de la OTAN la UE o la ESA en el aacutembito de Defensa las solicitudes se formalizaraacuten en
Aacuterea de Seguridad Industrial ndash Subdireccioacuten General de Inspeccioacuten Regulacioacuten y Estrategia Industrial de Defensa Direccioacuten General de Armamento y Material ndash Ministerio de Defensa C Donoso Corteacutes 92 28015 MADRID Tfo 91 550 61 10 La empresa deberaacute seguir los procedimientos especiacuteficos del Ministerio de Defensa que se establecen en la Resolucioacuten 3201454613 de 23 de septiembre del Director General de Armamento y Material por la que se aprueban los procedimientos para la implementacioacuten de la Instruccioacuten 522013 de 17 de junio del Secretario de Estado de Defensa por la que se aprueban las normas para la seguridad de la informacioacuten del Ministerio de Defensa en poder de las empresas
b) Para contratos o programas dependientes de cualquier otro aacutembito u organismo nacional
o internacional los traacutemites deberaacuten llevarse a cabo en
Oficina Nacional de Seguridad C Argentona 30 28023 MADRID Tfo 91 372 50 00
No se admitiraacute la documentacioacuten si ha sido remitida por correo electroacutenico Las solicitudes incompletas o con errores supondraacute la devolucioacuten de toda la documentacioacuten 4 HABILITACIOacuteN DE SEGURIDAD DE ESTABLECIMIENTO 41 Tramitacioacuten de la solicitud 411 Confeccioacuten de la solicitud
OFICINA NACIONAL DE SEGURIDAD SOLICITUD DE HSEM (OR-ASIC-01-0102)
- Paacuteg 10 de 23 -
Solo seraacute necesario solicitar una HSES si la empresa necesita trabajar con Informacioacuten Clasificada de grado CONFIDENCIAL o equivalente o superior en sus instalaciones La empresa deberaacute disponer previamente una HSEM concedida si bien es posible que ambas habilitaciones se soliciten simultaacuteneamente Para solicitar una HSES el JSSP deberaacute preparar la siguiente documentacioacuten
1- Carta formal dirigida a la Autoridad Delegada para la Seguridad de la Informacioacuten Clasificada en la que se especifique lo siguiente
a Identificacioacuten de la empresa (nombre y cif) b Motivo por el que solicita la HSES c Personas propuestas por la empresa como JS de los oacuterganos de control
con capacidad de almacenamiento que se deseen constituir junto con sus datos de contacto (teleacutefono y correo electroacutenico) en caso de que no esteacuten nombrados ya como miembros del Servicio de Proteccioacuten
Esta carta formal deberaacute ser remitida por el JSSP del contratista En el anexo 2 de estas orientaciones se presenta un modelo de solicitud que puede servir de referencia y en el apartado 5 de estas orientaciones se explica la composicioacuten del Servicio de Proteccioacuten 2- Toda la documentacioacuten requerida en el apartado 42
412 Evaluacioacuten de los requisitos exigidos a la empresa para la obtencioacuten de la HSES La Oficina Nacional de Seguridad (ONS) comprobaraacute que el Plan de Proteccioacuten cumple con los requisitos establecidos en la normativa En caso de considerarse adecuado para la proteccioacuten de la informacioacuten clasificada que vaya a ser custodiada en la empresa se realizaraacute una inspeccioacuten de estas ZAR por parte del personal de la ONS o de la Administracioacuten La Administracioacuten realizaraacute la inspeccioacuten en caso de que la ONS haya delegado dicha facultad a alguacuten organismo por ejemplo a la DGAM si las empresas fueran a trabajar en el aacutembito del Ministerio de Defensa 413 Concesioacuten de la HSES El JSSP recibiraacute la concesioacuten de la HSES mediante oficio de la ONS Se recibiraacute ademaacutes la apertura de los oacuterganos de control con capacidad de almacenamiento que hubiera solicitado con el nombramiento de los JS y por cada una de las ZAR aprobadas la ONS se recibiraacute un Certificado de Acreditacioacuten de Local (CAL) en donde figure la identificacioacuten de la zona el tipo de grado maacuteximo de informacioacuten clasificada que puede ser custodiada en dicha zona asiacute como la fecha de caducidad de la autorizacioacuten para el manejo de la informacioacuten clasificada en esos locales
OFICINA NACIONAL DE SEGURIDAD SOLICITUD DE HSEM (OR-ASIC-01-0102)
- Paacuteg 11 de 23 -
En el caso de empresas que vayan a trabajar en el aacutembito del Ministerio de Defensa la apertura de los oacuterganos de control el nombramiento de los JS y la remisioacuten de los CAL los realizaraacute la DGAM 42 Documentacioacuten
La concesioacuten de una HSES implica como miacutenimo la solicitud por parte del contratista
de un oacutergano de control con capacidad de almacenamiento que implica la constitucioacuten de una ZAR y de la solicitud de acreditacioacuten de al menos una estacioacuten aislada para el manejo de informacioacuten clasificada en soporte informaacutetico El contratista podraacute ademaacutes disponer de varias ZAR dependientes del mismo oacutergano de control
Junto con la carta de solicitud de la HSES el contratista deberaacute presentar la siguiente documentacioacuten
a) Plan de proteccioacuten que incluya todos los oacuterganos de control del establecimiento asiacute como las ZAR de eacutestos Se elaboraraacute un plan de proteccioacuten especiacutefico para cada ZAR salvo que estas se encuentren en instalaciones adyacentes y compartan medidas de seguridad Dicho plan se ajustaraacute a lo establecido en la norma NS03 sobre seguridad fiacutesica En la paacutegina web se puede acceder al documento ldquoOrientaciones para la Constitucioacuten de Zonas de Acceso Restringidordquo y al documento ldquo Orientaciones para el Plan de Proteccioacuten de una Zona de Acceso Restringidordquo
b) La documentacioacuten requerida para solicitar la acreditacioacuten del sistema de informacioacuten y comunicaciones seguacuten lo dispuesto en la norma NS05 sobre sistemas de informacioacuten y comunicaciones que permita consultar la informacioacuten clasificada a la que se va a tener acceso
c) Cualquier otra que le sea solicitada por la Autoridad Nacional por ser necesaria para determinar que cumple los requisitos de seguridad para manejar informacioacuten clasificada en sus instalaciones
43 Lugar de presentacioacuten La carta de solicitud junto con el resto de documentacioacuten deberaacute ser remitida de manera oficial a la siguiente direccioacuten
c) En caso de que dicho contrato o programa provenga del Ministerio de Defensa o si los contratos o programas dependen de la OTAN la UE o la ESA en el aacutembito de Defensa las solicitudes se formalizaraacuten en
Aacuterea de Seguridad Industrial ndash Subdireccioacuten General de Inspeccioacuten Regulacioacuten y Estrategia Industrial de Defensa Direccioacuten General de Armamento y Material ndash Ministerio de Defensa
OFICINA NACIONAL DE SEGURIDAD SOLICITUD DE HSEM (OR-ASIC-01-0102)
- Paacuteg 12 de 23 -
C Donoso Corteacutes 92 28015 MADRID Tfo 91 550 61 10
d) Para contratos o programas dependientes de cualquier otro aacutembito u organismo nacional
o internacional los traacutemites deberaacuten llevarse a cabo en
Oficina Nacional de Seguridad C Argentona 30 28023 MADRID Tfo 91 372 50 00
No se admitiraacute la documentacioacuten si ha sido remitida por correo electroacutenico Las solicitudes incompletas o con errores supondraacute la devolucioacuten de toda la solicitud 5 REQUISITOS Y ESTRUCTURA DEL SERVICIO DE PROTECCIOacuteN 51 Servicio de Proteccioacuten
Por servicio de proteccioacuten de informacioacuten clasificada se entenderaacute la estructura de seguridad constituida en una empresa para poder garantizar la adecuada proteccioacuten de la informacioacuten clasificada tanto en el manejo por parte del personal de la misma como en su custodia
Formaraacuten parte del servicio de proteccioacuten de informacioacuten clasificada del contratista el
jefe de seguridad del servicio de proteccioacuten (JSSP) del contratista el suplente del JSSP asiacute como el director de seguridad del servicio de proteccioacuten (DSSP) y el director de seguridad del servicio de proteccioacuten del grupo (DSSG) si los hubiera Igualmente formaraacuten parte del servicio de proteccioacuten los jefes de seguridad (JS) de los oacuterganos de control establecidos por el contratista y todos los responsables de cada uno de los sistemas informaacuteticos acreditados (administradores de seguridad de sistemas de informacioacuten y comunicaciones administradores del sistema etc)
Todo el personal de la empresa que forme parte del servicio de proteccioacuten deberaacute
ostentar la nacionalidad espantildeola tener HPS conforme al grado de la HSEM y mantener una relacioacuten contractual estable con la empresa
Las responsabilidades de cada uno de los cargos aparecen detalladas en el apartado 54
de las Normas de la Autoridad
511 Jefe o Director de Seguridad del Servicio de Proteccioacuten y Director de Seguridad de Grupo Empresarial El JSSP y el JSSP suplente son los cargos asociados a la HSEM de una empresa
nombrados por la ONS y responsables de cumplir y hacer cumplir con las obligaciones que contrae el contratista con la firma del Compromiso de Seguridad
Son los maacuteximos responsables del Servicio de Proteccioacuten de la empresa y como
responsable del mismo deberaacute disponer de los medios y recursos adecuados es decir de una estructura funcional y orgaacutenica responsable de la ejecucioacuten de dicha proteccioacuten
OFICINA NACIONAL DE SEGURIDAD SOLICITUD DE HSEM (OR-ASIC-01-0102)
- Paacuteg 13 de 23 -
Ademaacutes de los requisitos que se exigen para todo el personal del Servicio de
Proteccioacuten el JSSP deberaacute tener una representatividad y poder de decisioacuten en la empresa Deberaacute establecer procedimientos poliacuteticas asignar recursos y conformar los medios
necesarios para salvaguardar la confidencialidad integridad disponibilidad autenticacioacuten y no repudio de la informacioacuten clasificada a la que pudiera acceder el personal de su empresa tanto fuera de sus instalaciones (en ZAR del contratista principal o de la Administracioacuten por ejemplo) como en sus propios locales si la empresa tuviera concedida una HSES
Cuando en una empresa existan varios JS el JSSP se denominaraacute Director de
Seguridad del Servicio de Proteccioacuten (DSSP)
El Director de Seguridad del Servicio de Proteccioacuten de un grupo empresarial (DSSG) coordinaraacute a todos los JSSPDSSP nombrados en cada una de las empresas con HSEM que conformen el grupo empresarial 512 Jefe de Seguridad
El JS y el JS suplente son los cargos asociados a los oacuterganos de control que se
establezcan en la empresa con las responsabilidades establecidas en la NS01 apartado 6 Dependen funcionalmente del JSSP y debe coordinar la actuacioacuten de todos los cargos relativos a las cuentas de cifra sistemas acreditados etc que hubiera en su oacutergano de control
Se puede compaginar el cargo de JSSP con el de JS siempre y cuando se encuentren en
la misma ubicacioacuten fiacutesica asiacute como el cargo de JS se puede compaginar con el de Criptocustodio o administrador de sistemas con las mismas salvedades
52 Empresa con HSEM sin capacidad de almacenamiento
En este esquema los Jefes de Seguridad (JS) de los oacuterganos de control establecidos sin capacidad de almacenamiento (puede haber maacutes de uno si bien en el esquema aparece el caso maacutes habitual con solo un oacutergano de control) dependen del JSSP y en caso de ausencia de eacuteste
OFICINA NACIONAL DE SEGURIDAD SOLICITUD DE HSEM (OR-ASIC-01-0102)
- Paacuteg 14 de 23 -
del JSSP suplente siempre que no se compagine el cargo de JSSP y JS y el de JSSP suplente y JS suplente 53 Empresa con HSEM y HSES
En este esquema la empresa dispone ademaacutes de una HSEM concedida una HSES con
un oacutergano de control con capacidad de almacenamiento (en naranja) con una Zona de Acceso Restringido (ZAR) una cuenta de cifra y un sistema CIS acreditado
Los administradores de seguridad del sistema y los criptocustodios dependen del JS y
eacutestos a su vez del JSSP y en caso de ausencia de eacuteste del JSSP suplente
54 Empresa con HSEM HSES y varias localidades
OFICINA NACIONAL DE SEGURIDAD SOLICITUD DE HSEM (OR-ASIC-01-0102)
- Paacuteg 15 de 23 -
En este esquema la empresa dispone de dos localidades con HSES concedida y de una
tercera localidad sin HSES con un oacutergano de control sin capacidad de almacenamiento (en verde)
En la localidad A se establece el Oacutergano de Control Principal (en rojo) con su JS y
suplente Tanto el JS como su suplente dependen funcionalmente del JSSP y del suplente en caso de que no sean las mismas personas Este Oacutergano de Control Principal cuenta con una ZAR una cuenta de cifra y un sistema Cis acreditado Los administradores de seguridad del sistema y los criptocustodios dependen de este JS y en ausencia de eacuteste de su suplente
En la localidad B se ha constituido un Oacutergano de control con capacidad de
almacenamiento (en naranja) El JS y su suplente dependen funcionalmente del JS del Oacutergano de Control Principal Los jefes de seguridad de las cuentas de cifra si los hubiera y los administradores de seguridad del sistema dependen del jefe de seguridad del Punto de Control o del Servicio Local de Proteccioacuten y eacutestos a su vez del jefe de seguridad del Subregistro Secundario o del jefe de seguridad del Servicio General de Proteccioacuten respectivamente quienes reportan al JSSP y en caso de ausencia del JSSP suplente
6 Anexo 1 Modelo de carta de solicitud de HSEM
Nombre de la Organizacioacuten C Direccioacuten Nordm 2ordm 1ordf 1002 Xxxx
Fecha xxxxxxxx Autoridad Delegada para la seguridad de la Informacioacuten Clasificada Secretario de Estado Director del CNI Calle Argentona 20 Madrid 28023 ASUNTO SOLICITUD DE HABILITACIOacuteN DE SEGURIDAD DE EMPRESA (HSEM) ExcmoSr
El objeto de esta carta de intenciones es solicitar la concesioacuten de Habilitacioacuten de Seguridad de Empresa (HSEM) para la empresa XXXX con CIF X000000 por ser necesario el acceso a Informacioacuten Clasificada de XXX (Organismo Ministerio OTAN UE ESA paiacutes con acuerdo bilateralhellip etc) por parte de nuestro personal para participar en el desarrollo de XXXX (contrato proyecto) clasificado en grado de (Reservado Confidencial Nato Secret Nato Confidential Secret-UE ESA-Secret hellipetc) y de acuerdo con las Normas de la Autoridad Nacional de Seguridad Delegada (ANS-D)
Se propone para el desempentildeo del cargo de Jefe de Seguridad del Servicio de
Proteccioacuten (JSSP) y Suplente de dicho JSSP a D Aaaa Bbbb Cccc y a D Aaaa Bbbb Cccc respectivamente
Se adjunta (carta de invitacioacuten pliego de condiciones) por parte del contratista donde se especifica la necesidad de acreditacioacuten en grado (R NS S-UE ESA-S) con objeto de justificar nuestras expectativas
Asimismo se solicita la apertura de un Oacutergano de Control (Servicio Local de Proteccioacuten ndashSLP- yo Punto de Control OTANUEESA) sin capacidad de almacenamiento Igualmente se propone a D Aaaa Bbbb Cccc y a D Aaaa Bbbb Cccc como Jefe de Seguridad del oacutergano de control y su suplente (cuando no sean los mismos que los anteriores)
Dejamos constancia de que nuestra empresa no manejaraacute ni tendraacute depositada en sus
instalaciones ninguacuten tipo de Informacioacuten Clasificada y que todas las gestiones se haraacuten a traveacutes de ese Organismo Atentamente D Xxxx Yyyy Zzzz (Director General Presidente Administrador Apoderado)
7 Anexo 2 Modelo de carta de solicitud de HSES
Nombre de la Organizacioacuten
C Direccioacuten Nordm 2ordm 1ordf 1002 Xxxx Fecha xxxxxxxx Autoridad Delegada para la seguridad de la Informacioacuten Clasificada Secretario de Estado Director del CNI Calle Argentona 20 Madrid 28023 ASUNTO SOLICITUD DE HABILITACIOacuteN DE SEGURIDAD DE ESTABLECIMIENTO (HSES) ExcmoSr
El objeto de esta carta de intenciones es solicitar la concesioacuten de Habilitacioacuten de Seguridad de Establecimiento (HSES) para la empresa XXXX con CIF X000000 por ser necesario custodiar Informacioacuten Clasificada en nuestras dependencias situadas en ldquoDireccioacutenhelliprdquo debido al intereacutes de nuestra empresa de participar en el desarrollo de XXXX (contrato proyecto) clasificado en grado de (Reservado Confidencial Nato Secret Nato Confidential Secret-UE ESA-Secret hellipetc)
Se adjunta (carta de invitacioacuten pliego de condiciones) por parte del contratista
donde se especifica la necesidad de acreditacioacuten en grado (R NS S-UE ESA-S) con objeto de justificar nuestras expectativas
Se solicita la apertura de un Oacutergano de Control (Servicio Local de Proteccioacuten ndashSLP- yo
Punto de Control OTANUEESA) con capacidad de almacenamiento Igualmente se propone a D Aaaa Bbbb Cccc y a D Aaaa Bbbb Cccc como Jefe de Seguridad del oacutergano de control y su suplente Adjunto se remite el Plan de Proteccioacuten de la Zona de Acceso Restringido configurado como Zona Clase I y Zona Clase II
Se solicita igualmente la acreditacioacuten de un (pc aislado red aislada) por lo que le
remitimos la documentacioacuten requerida en las Normas de la Autoridad
Atentamente D Xxxx Yyyy Zzzz Jefe de Seguridad del Servicio de Proteccioacuten
8 Anexo 3 Modelo de carta de expectativas Organismo Oficial NOMBRE DE EMPRESA XXXXXXXXXXXX C XXXXXXXX CP Ciudad Paiacutes Madrid de xxxxxxxxx de 20XX Ante su posible participacioacuten en contratos clasificados en grado XXXX promovidos por (Nombre del organismo que promueve el contrato) se requiere que su empresa XXX tenga en vigor la Habilitacioacuten de Seguridad de Empresa (HSEM) con el fin de que pueda acceder a informacioacuten clasificada en el grado antes mencionado (Opcional) Debido a que el contratista deberaacute custodiar informacioacuten clasificada de grado XXX deberaacute disponer asiacute mismo de la Habilitacioacuten de Seguridad de Establecimiento (HSES) de dicho grado Firmado XXXXXXXX Lugar fecha y cargo del firmante
9 Anexo 4 Modelo de renuncia a conocer informacioacuten clasificada DDntildea xxxxx mayor de edad de nacionalidad helliphelliphelliphellip con domicilioy titular del Documento Nacional de Identidad nuacutemero helliphelliphelliphellip (o pasaporte nuacutemero helliphelliphellip) como (Director Consejero Delegado etc) de la empresa helliphelliphelliphelliphellip domiciliada en considerando que la empresa helliphelliphelliphelliphelliphellip estaacute interesada en participar en contratos que impliquen el acceso a informacioacuten clasificada nacional asiacute como informacioacuten clasificada cuyo manejo y proteccioacuten se encuentren regulados por tratados internacionales de caraacutecter bilateral o multilateral en virtud del artiacuteculo 11 apartado e) del Decreto 2421969 de 20 de febrero sobre Secretos Oficiales y teniendo en cuenta las disposiciones contenidas en la Ley 968 de 5 de abril reguladora de los Secretos Oficiales el Decreto 2421969 de 20 de Febrero por el que se desarrollan las disposiciones de la Ley 91968 la Ley 112002 de 6 de mayo reguladora del Centro Nacional de Inteligencia y el Coacutedigo Penal espantildeol por medio del presente documento RENUNCIA formalmente a tener acceso en todo o en parte a la informacioacuten anteriormente referida cualquiera que sea el medio o soporte en que se encuentre
10 Anexo 5 Modelo de poder especial para la firma del Compromiso de Seguridad ------ DICE Y OTORGA ------ Que la sociedad ldquo XXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXX ldquo seguacuten estaacute representada confiere y otorga Poder Especial pero en su especialidad tan amplio y bastante como en derecho se requiera y sea menester a favor de D ldquoXXXXXXXXXXXXXXrdquo mayor de edad con DNI XXXXXXXX para que por siacute solo y en nombre y representacioacuten de la Sociedad poderdante pueda realizar y ejercitar los actos y facultades seguidamente determinados FACULTADES Firmar ante la Autoridad Nacional de Seguridad un Compromiso de Seguridad al efecto de realizar los actos gestiones y diligencias que sean necesarios o estime convenientes suscribiendo aparte de dicho compromiso cuantos documentos tanto puacuteblicos como privados instancias solicitudes etc se requieran o precisen asiacute como obligarse a lo que sea necesario o conveniente todo ello sin excepcioacuten alguna en especial en todo lo referente al Compromiso de Seguridad
11 Anexo 6 Guiacutea de un Plan de Proteccioacuten para tratar informacioacuten clasificada en sus instalaciones
IacuteNDICE 1 GLOSARIO DE TEacuteRMINOS Y SIGLAS 2 GENERALIDADES
21 Actividad empresarial 22 Estructura y organizacioacuten
bull Interdependencias bull Organigrama de la empresa
23 Recursos humanos 3 INFORME DE INSTALACIONES DEL LOCAL ELEGIDO PARA LA INSTALACIOacuteN DEL PUNTO DE CONTROL OTANUEESA Y DEL SERVICIO LOCAL DE PROTECCIOacuteN
31 Objeto 32 Situacioacuten
bull Ubicacioacuten de la empresa - Plano de zona
bull Caracteriacutesticas del entorno global bull Zonas de acceso restringido (ZAR)
33 Descripcioacuten estructural del edificio 4 PROCEDIMIENTOS DE SEGURIDAD
41 Objeto de los procedimientos de seguridad 42 Aacutembito de aplicacioacuten 43 Subsistema de proteccioacuten fiacutesica
bull Caracteriacutesticas generales bull Caracteriacutesticas especificas de las zar bull Control de llaves y combinaciones
- Control de llaves - Control de combinaciones
bull Control de accesos - Gestioacuten de usuarios - Acceso a las ZAR
Control de acceso de los empleados Control de acceso de visitantes
- Acceso a las ZAR del personal de limpieza y mantenimiento bull Control de documentacioacuten
- Control documental - Procedimiento de almacenado - Procedimiento de acceso - Procedimiento de reproduccioacuten - Procedimiento de destruccioacuten
bull Sistema para la deteccioacuten de intrusos (IDS) - Sistema general - Sistema especiacutefico para las ZAR OTANUEESANACIONAL - Sistema de recepcioacuten de alarmas - Actuacioacuten ante alarmas
Sistema de identificacioacuten - Guardia de seguridad
bull Actuacioacuten de las fuerzas de reaccioacuten - Amenazas - Coordinacioacuten de las fuerzas de reaccioacuten ldquoexternasrdquo
Datos de las fuerzas de reaccioacuten ldquoexternasrdquo 5 PLAN DE EMERGENCIA
51 Objeto del plan 52 Clases de emergencia
bull Emergencia accidental - Procedimiento de actuacioacuten - Medios disponibles
bull Emergencia por accioacuten hostil - Amenaza de bomba
Procedimiento de actuacioacuten Operativa Impreso para amenaza telefoacutenica
- Alteracioacuten del orden puacuteblico Procedimiento de actuacioacuten
bull Actuaciones posteriores - Traslado de documentacioacuten clasificada otanueesanacional - Destruccioacuten de la documentacioacuten clasificada
6 PROCEDIMIENTOS DE ACREDITACIOacuteN DE LOS SISTEMAS INFORMAacuteTICOS 7 PRIORIDADES EN LA DESTRUCCIOacuteN DE DOCUMENTOS 8 INFORMES AL ASISUBREGISTRO PRINCIPAL OTANUEESA (DGAM)
81 Inventario anual de materias clasificadas
9 ANEXOS
91 Procedimiento de control de acceso a las instalaciones
bull Objeto bull Acceso de personal bull Acceso de mercanciacuteas
- Entrada de mercanciacuteas - Salida de mercanciacuteas
bull Acceso de vehiacuteculos - Vehiacuteculos del personal de la empresa - Vehiacuteculos del personal visitante
bull Tarjeta de identificacioacuten personal (TIP) - Uso y caducidad
92 Procedimiento de actuacioacuten de los vigilantes de seguridad bull Objeto bull Generalidades bull Procedimientos
- 1 INTRODUCCIOacuteN
- 2 CONTRATO PROGRAMA PROYECTO O ACTIVIDAD CLASIFICADA
- 3 HABILITACIOacuteN DE SEGURIDAD DE EMPRESA
-
- 31 Tramitacioacuten de la solicitud de HSEM
-
- 311 Confeccioacuten de la solicitud
- 312 Evaluacioacuten de los requisitos exigidos a la empresa para la obtencioacuten de la HSEM
- 313 Concesioacuten de la HSEM
-
- 32 Documentacioacuten
-
- 321 Persona juriacutedica
- 322 Persona fiacutesica
-
- 33 Lugar de presentacioacuten
-
- 4 HABILITACIOacuteN DE SEGURIDAD DE ESTABLECIMIENTO
-
- 41 Tramitacioacuten de la solicitud
-
- 411 Confeccioacuten de la solicitud
- 412 Evaluacioacuten de los requisitos exigidos a la empresa para la obtencioacuten de la HSES
- 413 Concesioacuten de la HSES
-
- 42 Documentacioacuten
- 43 Lugar de presentacioacuten
-
- 5 REQUISITOS Y ESTRUCTURA DEL SERVICIO DE PROTECCIOacuteN
-
- 51 Servicio de Proteccioacuten
-
- 511 Jefe o Director de Seguridad del Servicio de Proteccioacuten y Director de Seguridad de Grupo Empresarial
- 512 Jefe de Seguridad
-
- 52 Empresa con HSEM sin capacidad de almacenamiento
- 53 Empresa con HSEM y HSES
- 54 Empresa con HSEM HSES y varias localidades
-
- 6 Anexo 1 Modelo de carta de solicitud de HSEM
- 7 Anexo 2 Modelo de carta de solicitud de HSES
- 8 Anexo 3 Modelo de carta de expectativas
- 9 Anexo 4 Modelo de renuncia a conocer informacioacuten clasificada
- 10 Anexo 5 Modelo de poder especial para la firma del Compromiso de Seguridad
- 11 Anexo 6 Guiacutea de un Plan de Proteccioacuten para tratar informacioacuten clasificada en sus instalaciones
-
OFICINA NACIONAL DE SEGURIDAD SOLICITUD DE HSEM (OR-ASIC-01-0102)
- Paacuteg 2 de 23 -
IacuteNDICE 1 INTRODUCCIOacuteN 3
2 CONTRATO PROGRAMA PROYECTO O ACTIVIDAD CLASIFICADA 3
3 HABILITACIOacuteN DE SEGURIDAD DE EMPRESA 4
31 TRAMITACIOacuteN DE LA SOLICITUD DE HSEM 4 311 Confeccioacuten de la solicitud 4 312 Evaluacioacuten de los requisitos exigidos a la empresa para la obtencioacuten de la HSEM 4 313 Concesioacuten de la HSEM 5 32 DOCUMENTACIOacuteN 5 321 Persona juriacutedica 5 322 Persona fiacutesica 7 33 LUGAR DE PRESENTACIOacuteN 9
4 HABILITACIOacuteN DE SEGURIDAD DE ESTABLECIMIENTO 9
41 TRAMITACIOacuteN DE LA SOLICITUD 9 411 Confeccioacuten de la solicitud 9 412 Evaluacioacuten de los requisitos exigidos a la empresa para la obtencioacuten de la HSES 10 413 Concesioacuten de la HSES 10 42 DOCUMENTACIOacuteN 11 43 LUGAR DE PRESENTACIOacuteN 11
5 REQUISITOS Y ESTRUCTURA DEL SERVICIO DE PROTECCIOacuteN 12
51 SERVICIO DE PROTECCIOacuteN 12 511 JSSP DSSP y DSSG 12 512 JS 13 52 EMPRESA CON HSEM SIN CAPACIDAD DE ALMACENAMIENTO 13 53 EMPRESA CON HSEM Y HSES 14 54 EMPRESA CON HSEM HSES Y VARIAS LOCALIDADES 14
6 ANEXO 1 MODELO DE CARTA DE SOLICITUD DE HSEM 1
7 ANEXO 2 MODELO DE CARTA DE SOLICITUD DE HSES 2
8 ANEXO 3 MODELO DE CARTA DE EXPECTATIVAS 3
9 ANEXO 4 MODELO DE RENUNCIA A CONOCER INFORMACIOacuteN CLASIFICADA 4
10 ANEXO 5 MODELO DE PODER ESPECIAL PARA LA FIRMA DEL COMPROMISO DE SEGURIDAD 5
11 ANEXO 6 GUIacuteA DE UN PLAN DE PROTECCIOacuteN PARA TRATAR INFORMACIOacuteN CLASIFICADA EN SUS INSTALACIONES 6
OFICINA NACIONAL DE SEGURIDAD SOLICITUD DE HSEM (OR-ASIC-01-0102)
- Paacuteg 3 de 23 -
1 INTRODUCCIOacuteN El presente documento de Orientaciones para la solicitud de una Habilitacioacuten de Seguridad de Empresa (HSEM) y Habilitacioacuten de Seguridad de Establecimiento (HSES) se elabora como complemento de la norma NS06 sobre Seguridad Industrial de las Normas de la Autoridad Nacional para la proteccioacuten de la informacioacuten clasificada (Normas de la ANPIC) y conforme se especifica en el apartado 6 de la misma En eacutel se describen los procedimientos para la tramitacioacuten de la HSEM los requisitos para la concesioacuten de la misma asiacute como la documentacioacuten necesaria Estas orientaciones son de aplicacioacuten para aquellas empresas que con motivo de su posible participacioacuten en actividades contratos programas o proyectos clasificados deban solicitar una HSEM 2 CONTRATO PROGRAMA PROYECTO O ACTIVIDAD CLASIFICADA Se entienden como tales aquellos encaminados a proporcionar bienes o servicios en cuya ejecucioacuten se genere o sea necesario el acceso o manejo por parte del personal de la empresa de informacioacuten clasificada Las fases de actividad precontractual (negociacioacuten licitacioacuten presupuesto propuesta etc) asiacute como la actividad posterior (mantenimiento campantildeas de exportacioacuten etc) se consideran parte del contrato clasificado Para participar en cualquier contrato programa o proyecto clasificado de grado CONFIDENCIAL o equivalente o superior el contratista deberaacute disponer de la Habilitacioacuten de Seguridad de Empresa (HSEM) del grado adecuado a la informacioacuten que vaya a manejar No obstante si el grado maacuteximo de la Informacioacuten Clasificada a tratar es DIFUSIOacuteN LIMITADA o equivalente no tendraacute que solicitar una Habilitacioacuten de Seguridad de Empresa (HSEM) pero deberaacute estar dado de alta en el registro de empresas autorizadas para el manejo de dicha informacioacuten seguacuten el documento ldquoOrientaciones para la participacioacuten de empresas en actividades y contratos de grado Difusioacuten Limitada o equivalenterdquo Una vez concedida la HSEM si la empresa necesita ademaacutes custodiar la informacioacuten clasificada en sus propias instalaciones necesitaraacute disponer de una HSES
OFICINA NACIONAL DE SEGURIDAD SOLICITUD DE HSEM (OR-ASIC-01-0102)
- Paacuteg 4 de 23 -
3 HABILITACIOacuteN DE SEGURIDAD DE EMPRESA 31 Tramitacioacuten de la solicitud de HSEM 311 Confeccioacuten de la solicitud La empresa deberaacute preparar la siguiente documentacioacuten
1- Carta formal dirigida a la Autoridad Delegada para la Seguridad de la Informacioacuten Clasificada en la que se especifique lo siguiente
a Identificacioacuten de la empresa (nombre y CIF) b Motivo por el que solicita la HSEM c Personas propuestas por la empresa para formar parte del Servicio de
Proteccioacuten junto con sus datos de contacto (teleacutefono y correo electroacutenico)
Esta carta formal deberaacute ser remitida por el apoderado que represente al contratista En el anexo 1 de estas orientaciones se presenta un modelo de solicitud que puede servir de referencia y en el apartado 5 de estas orientaciones se explica la composicioacuten del Servicio de Proteccioacuten 2- Toda la documentacioacuten requerida en el apartado 32
312 Evaluacioacuten de los requisitos exigidos a la empresa para la obtencioacuten de la HSEM Una vez recibida la solicitud por parte de la Oficina Nacional de Seguridad (ONS) se mantendraacute una reunioacuten con los solicitantes de la empresa al objeto de comprobar que se cumplen las exigencias que establecen las Normas de la Autoridad Las personas propuestas por la empresa para formar parte del Servicio de Proteccioacuten seraacuten convocadas a un curso de formacioacuten que se impartiraacute con antelacioacuten a la concesioacuten de la HSEM Para ello se les remitiraacute por correo electroacutenico el temario correspondiente a la fase de formacioacuten on-line junto con un cuestionario de evaluacioacuten Cada una de las personas propuestas para formar parte del Servicio de Proteccioacuten deberaacute remitir el cuestionario cumplimentado seguacuten las instrucciones que reciba en el correo electroacutenico Aquellos que superen la fase on-line recibiraacuten mediante correo electroacutenico la convocatoria para la fase de formacioacuten presencial Las personas que superen el curso de formacioacuten seraacuten nombradas para el cargo correspondiente Posteriormente la empresa a traveacutes de su apoderado seraacute convocada para la firma del Compromiso de Seguridad
OFICINA NACIONAL DE SEGURIDAD SOLICITUD DE HSEM (OR-ASIC-01-0102)
- Paacuteg 5 de 23 -
313 Concesioacuten de la HSEM Finalizado el curso y resuelta de manera favorable la concesioacuten de la HSEM la persona propuesta como Jefe de Seguridad del Servicio de Proteccioacuten (JSSP) seraacute el punto de contacto en la empresa con la ONS con las obligaciones y deberes que contiene las Normas de la Autoridad El JSSP recibiraacute un Oficio con la concesioacuten de la HSEM y los nombramientos de JSSP y suplente junto con una copia sellada del Compromiso de Seguridad firmado por la empresa En el caso de que la presentacioacuten de la documentacioacuten para la solicitud de la HSEM se haya realizado en un organismo ajeno a la ONS (ver punto 33) se remitiraacute una copia de este Oficio a dicho organismo 32 Documentacioacuten 321 Persona juriacutedica Cuando el contratista solicitante de una HSEM se trate de una persona juriacutedica deberaacute presentar la siguiente documentacioacuten
a) Documento acreditativo suscrito por un organismo de la Administracioacuten relacionado
con el contrato o por un organismo o ente puacuteblico responsable de una actividad clasificada que justifique la viabilidadnecesidad de que el contratista pueda participar en una actividad o contrato que implique acceso a informacioacuten clasificada En dicha carta deberaacute identificarse el contrato al cual la empresa opta el tipo y grado de la informacioacuten clasificada al cual la empresa tendriacutea que acceder y si es necesario o no que la empresa disponga de capacidad de almacenamiento para la informacioacuten clasificada Deberaacute identificarse claramente la persona que firma el escrito con el cargo que ocupa en la administracioacuten y los datos de contacto En el anexo 3 de estas orientaciones figura un modelo de carta que puede ser usado por los organismos de la Administracioacuten concernidos
b) Solicitud de HPS de las personas elegidas por el contratista para el desempentildeo del cargo de JSSP y del suplente de dicho JSSP y del JS del oacutergano de control y su suplente cuando no sean los anteriores Los formularios de solicitud de HPS en formato pdf pueden encontrarse en la paacutegina web wwwcniesons y las instrucciones para su confeccioacuten se encuentran en el documento ldquoOrientaciones para la confeccioacuten de la solicitud de HPSrdquo La estructura del Servicio de Proteccioacuten aparece detallada en el apartado 5 asiacute como los requisitos que se exigen para poder formar parte de este Servicio
c) Solicitud de HPS de los propietarios administradores ya sean uacutenicos solidarios o mancomunados de los miembros (o sus representantes) del consejo de administracioacuten u oacutergano ejecutivo equivalente al de la forma juriacutedica del contratista (sociedad fundacioacuten asociacioacuten organismo puacuteblico etc) asiacute como de cualquier otra
OFICINA NACIONAL DE SEGURIDAD SOLICITUD DE HSEM (OR-ASIC-01-0102)
- Paacuteg 6 de 23 -
persona que tuviera otorgada capacidad jeraacuterquica o ejecutiva por el citado oacutergano de gestioacuten del contratista En el caso de empresas constituidas como sociedades anoacutenimas deberaacuten solicitar HPS los accionistas con un porcentaje mayor del 5 o del 1 si la empresa cotiza en bolsa A criterio de la Autoridad Nacional la solicitud de HPS podraacute ser sustituida por un acta notarial de renuncia al acceso a informacioacuten clasificada de las personas antes mencionadas si bien seraacute necesario que al menos un miembro del consejo de administracioacuten de los propietarios o de los administradores tenga concedida una HPS
d) Copia del poder notarial o fotocopia compulsada que autorice a la persona designada por el contratista para firmar el compromiso de seguridad El poder notarial debe ser suficiente para la firma de acuerdos con la Administracioacuten (poder general por ejemplo) no siendo vaacutelido aquel poder meramente comercial En caso de que no exista ninguna persona que tenga poderes generales o suficientes en el anexo 2 de estas orientaciones aparece un modelo de poder especial para la firma
e) Copia simple notarial o fotocopia compulsada de la escritura de constitucioacuten de la sociedad asiacute como documentacioacuten acreditativa de las ampliaciones o variaciones sufridas posteriormente tanto propias como de aquellas sociedades que participen en la solicitante o sean participadas de ella
f) Certificado de inscripcioacuten en el Registro Mercantil caso de no estar reflejada en las escrituras especificadas en el punto anterior
g) Uacuteltima declaracioacuten completa del Impuesto de Sociedades si se trata de persona
juriacutedica h) Memoria del contratista que abarque los aspectos que expliquen su experiencia y
capacidad profesional asiacute como las referencias que estime oportunas i) ldquoFicha del contratistardquo seguacuten formato de la ONS disponible en la paacutegina web
rellena con datos veraces aportando la documentacioacuten que la justifica en especial en lo que se refiere al capital y a los miembros del consejo de administracioacuten identificando al accionista uacuteltimo y sus representantes en caso de que la empresa proceda de una matriz o grupo de empresas que no esteacuten en liacutenea directa
j) Certificado vigente de la Agencia Estatal de Administracioacuten Tributaria correspondiente u organismo autonoacutemico equivalente de que se encuentra al corriente de pago de sus obligaciones tributarias
k) Certificado emitido por la Tesoreriacutea de la Seguridad Social de que se encuentra al
corriente de sus obligaciones l) En el caso de las empresas de seguridad privada los siguientes documentos
OFICINA NACIONAL DE SEGURIDAD SOLICITUD DE HSEM (OR-ASIC-01-0102)
- Paacuteg 7 de 23 -
minus Certificado vigente de inscripcioacuten en el Registro General de Empresas de Seguridad del Ministerio del Interior conforme al artiacuteculo 7 de la Ley 231992 de 30 de julio de Seguridad Privada y las modificaciones posteriores del mismo Quedan exentas de dicho aacutembito las empresas ubicadas uacutenicamente en Ceuta Melilla o en territorios insulares
minus Certificado del Ministerio del Interior que atestiguumle las sanciones que se hayan incoado a la empresa conforme a la seccioacuten segunda del capiacutetulo cuarto de la Ley 231992 de 30 de julio de Seguridad Privada en los diez (10) antildeos previos a la solicitud del compromiso de seguridad
m) Cualquier otra que le sea solicitada por la Autoridad Nacional por ser necesaria para determinar que cumple los requisitos para la concesioacuten de la HSEM Por ejemplo puede requerirse informacioacuten sobre ejercicios fiscales previos o que la empresa proponga a otras personas para el Servicio de Proteccioacuten si se consideran que eacutestas no cumplen con los requisitos exigidos
322 Persona fiacutesica
Cuando el contratista solicitante de una HSEM se trate de una persona fiacutesica (por ejemplo porque sea un autoacutenomo que trabaje por cuenta propia) deberaacute presentar la siguiente documentacioacuten
a) Documento acreditativo suscrito por un organismo de la Administracioacuten relacionado
con el contrato o por un organismo o ente puacuteblico responsable de una actividad clasificada que justifique la viabilidadnecesidad de que el contratista pueda participar en una actividad o contrato que implique acceso a informacioacuten clasificada En dicha carta deberaacute identificarse el contrato al cual la empresa opta el tipo y grado de la informacioacuten clasificada al cual la empresa tendriacutea que acceder y si es necesario o no que la empresa disponga de capacidad de almacenamiento para la informacioacuten clasificada Deberaacute identificarse claramente la persona que firma el escrito con el cargo que ocupa en la administracioacuten y los datos de contacto En el anexo 3 de estas orientaciones figura un modelo de carta que puede ser usado por los organismos de la Administracioacuten concernidos
b) Solicitud de HPS de las personas elegidas por el contratista para el desempentildeo del cargo de JSSP y del suplente de dicho JSSP y del JS del oacutergano de control y su suplente cuando no sean los anteriores Los formularios de solicitud de HPS en formato pdf pueden encontrarse en la paacutegina web wwwcniesons y las instrucciones para su confeccioacuten se encuentran en el documento ldquoOrientaciones para la confeccioacuten de la solicitud de HPSrdquo La estructura del Servicio de Proteccioacuten aparece detallada en el apartado 5 asiacute como los requisitos que se exigen para poder formar parte de este Servicio En el caso de la persona fiacutesica que solicite la HSEM no tenga empleados a su cargo
OFICINA NACIONAL DE SEGURIDAD SOLICITUD DE HSEM (OR-ASIC-01-0102)
- Paacuteg 8 de 23 -
no seraacute necesario que se proponga a ninguna persona para los puestos de JSSP suplente JS y JS suplente de los oacuterganos de control
c) Solicitud de HPS o renuncia notarial de las personas que tuviera contratadas consideradas como ldquovinculadasrdquo es decir familiares hasta segundo grado incluido (abuelos padres coacutenyuges hijos nietos o hermanos) A criterio de la Autoridad Nacional la solicitud de HPS podraacute ser sustituida por un acta notarial de renuncia al acceso a informacioacuten clasificada de las personas antes mencionadas
d) Copia del poder notarial o fotocopia compulsada que autorice a la persona designada por el contratista para firmar el compromiso de seguridad cuando no sea la propia persona fiacutesica que solicita la HSEM
El poder notarial debe ser suficiente para la firma de acuerdos con la Administracioacuten (poder general por ejemplo) no siendo vaacutelido aquel poder meramente comercial En caso de que no exista ninguna persona que tenga poderes generales o suficientes en el anexo 2 de estas orientaciones aparece un modelo de poder especial para la firma
e) Declaracioacuten censal (modelos 036 oacute 037) presentado en la Agencia Tributaria cuando
se inicia se modifica o se da de baja una actividad econoacutemica acreditativa de la inscripcioacuten en el censo de empresarios profesionales y retenedores con identificacioacuten de la actividad los regiacutemenes y obligaciones tributarias del IRPF e IVA asiacute como el domicilio
f) Uacuteltima declaracioacuten del IRPF e impuesto sobre el patrimonio acompantildeada de los
siguientes documentos
bull CIRBE y certificado bancario de solvencia emitido por el banco o bancos con los que tenga una mayor relacioacuten comercial
bull Modelo 190 Retenciones de IRPF efectuadas a sus trabajadores bull Modelo 347 Declaracioacuten de operaciones con terceros Compras o
ventas superiores a 3000euro Soacutelo cuando la persona fiacutesica declare mediante estimacioacuten objetiva o moacutedulos
g) Memoria del contratista que abarque los aspectos que expliquen su experiencia y
capacidad profesional asiacute como las referencias que estime oportunas
n) ldquoFicha del contratistardquo seguacuten formato de la ONS disponible en la paacutegina web rellena con datos veraces aportando la documentacioacuten que la justifica en especial en lo que se refiere al capital y a los miembros del consejo de administracioacuten identificando al accionista uacuteltimo y sus representantes en caso de que la empresa proceda de una matriz o grupo de empresas que no esteacuten en liacutenea directa
h) Certificado vigente de la Agencia Estatal de Administracioacuten Tributaria correspondiente u organismo autonoacutemico equivalente de que se encuentra al corriente de pago de sus obligaciones tributarias
i) Certificado emitido por la Tesoreriacutea de la Seguridad Social de que se encuentra al
corriente de sus obligaciones emitido como maacuteximo tres (3) meses antes de la
OFICINA NACIONAL DE SEGURIDAD SOLICITUD DE HSEM (OR-ASIC-01-0102)
- Paacuteg 9 de 23 -
presentacioacuten de la documentacioacuten j) Cualquier otra que le sea solicitada por la Autoridad Nacional por ser necesaria para
determinar que cumple los requisitos para la concesioacuten de la HSEM
Por ejemplo pueden solicitarse las declaraciones del IRPF de ejercicios anteriores 33 Lugar de presentacioacuten La carta de solicitud junto con el resto de documentacioacuten deberaacute ser remitida de manera oficial a la siguiente direccioacuten
a) En caso de que dicho contrato o programa provenga del Ministerio de Defensa o si los contratos o programas dependen de la OTAN la UE o la ESA en el aacutembito de Defensa las solicitudes se formalizaraacuten en
Aacuterea de Seguridad Industrial ndash Subdireccioacuten General de Inspeccioacuten Regulacioacuten y Estrategia Industrial de Defensa Direccioacuten General de Armamento y Material ndash Ministerio de Defensa C Donoso Corteacutes 92 28015 MADRID Tfo 91 550 61 10 La empresa deberaacute seguir los procedimientos especiacuteficos del Ministerio de Defensa que se establecen en la Resolucioacuten 3201454613 de 23 de septiembre del Director General de Armamento y Material por la que se aprueban los procedimientos para la implementacioacuten de la Instruccioacuten 522013 de 17 de junio del Secretario de Estado de Defensa por la que se aprueban las normas para la seguridad de la informacioacuten del Ministerio de Defensa en poder de las empresas
b) Para contratos o programas dependientes de cualquier otro aacutembito u organismo nacional
o internacional los traacutemites deberaacuten llevarse a cabo en
Oficina Nacional de Seguridad C Argentona 30 28023 MADRID Tfo 91 372 50 00
No se admitiraacute la documentacioacuten si ha sido remitida por correo electroacutenico Las solicitudes incompletas o con errores supondraacute la devolucioacuten de toda la documentacioacuten 4 HABILITACIOacuteN DE SEGURIDAD DE ESTABLECIMIENTO 41 Tramitacioacuten de la solicitud 411 Confeccioacuten de la solicitud
OFICINA NACIONAL DE SEGURIDAD SOLICITUD DE HSEM (OR-ASIC-01-0102)
- Paacuteg 10 de 23 -
Solo seraacute necesario solicitar una HSES si la empresa necesita trabajar con Informacioacuten Clasificada de grado CONFIDENCIAL o equivalente o superior en sus instalaciones La empresa deberaacute disponer previamente una HSEM concedida si bien es posible que ambas habilitaciones se soliciten simultaacuteneamente Para solicitar una HSES el JSSP deberaacute preparar la siguiente documentacioacuten
1- Carta formal dirigida a la Autoridad Delegada para la Seguridad de la Informacioacuten Clasificada en la que se especifique lo siguiente
a Identificacioacuten de la empresa (nombre y cif) b Motivo por el que solicita la HSES c Personas propuestas por la empresa como JS de los oacuterganos de control
con capacidad de almacenamiento que se deseen constituir junto con sus datos de contacto (teleacutefono y correo electroacutenico) en caso de que no esteacuten nombrados ya como miembros del Servicio de Proteccioacuten
Esta carta formal deberaacute ser remitida por el JSSP del contratista En el anexo 2 de estas orientaciones se presenta un modelo de solicitud que puede servir de referencia y en el apartado 5 de estas orientaciones se explica la composicioacuten del Servicio de Proteccioacuten 2- Toda la documentacioacuten requerida en el apartado 42
412 Evaluacioacuten de los requisitos exigidos a la empresa para la obtencioacuten de la HSES La Oficina Nacional de Seguridad (ONS) comprobaraacute que el Plan de Proteccioacuten cumple con los requisitos establecidos en la normativa En caso de considerarse adecuado para la proteccioacuten de la informacioacuten clasificada que vaya a ser custodiada en la empresa se realizaraacute una inspeccioacuten de estas ZAR por parte del personal de la ONS o de la Administracioacuten La Administracioacuten realizaraacute la inspeccioacuten en caso de que la ONS haya delegado dicha facultad a alguacuten organismo por ejemplo a la DGAM si las empresas fueran a trabajar en el aacutembito del Ministerio de Defensa 413 Concesioacuten de la HSES El JSSP recibiraacute la concesioacuten de la HSES mediante oficio de la ONS Se recibiraacute ademaacutes la apertura de los oacuterganos de control con capacidad de almacenamiento que hubiera solicitado con el nombramiento de los JS y por cada una de las ZAR aprobadas la ONS se recibiraacute un Certificado de Acreditacioacuten de Local (CAL) en donde figure la identificacioacuten de la zona el tipo de grado maacuteximo de informacioacuten clasificada que puede ser custodiada en dicha zona asiacute como la fecha de caducidad de la autorizacioacuten para el manejo de la informacioacuten clasificada en esos locales
OFICINA NACIONAL DE SEGURIDAD SOLICITUD DE HSEM (OR-ASIC-01-0102)
- Paacuteg 11 de 23 -
En el caso de empresas que vayan a trabajar en el aacutembito del Ministerio de Defensa la apertura de los oacuterganos de control el nombramiento de los JS y la remisioacuten de los CAL los realizaraacute la DGAM 42 Documentacioacuten
La concesioacuten de una HSES implica como miacutenimo la solicitud por parte del contratista
de un oacutergano de control con capacidad de almacenamiento que implica la constitucioacuten de una ZAR y de la solicitud de acreditacioacuten de al menos una estacioacuten aislada para el manejo de informacioacuten clasificada en soporte informaacutetico El contratista podraacute ademaacutes disponer de varias ZAR dependientes del mismo oacutergano de control
Junto con la carta de solicitud de la HSES el contratista deberaacute presentar la siguiente documentacioacuten
a) Plan de proteccioacuten que incluya todos los oacuterganos de control del establecimiento asiacute como las ZAR de eacutestos Se elaboraraacute un plan de proteccioacuten especiacutefico para cada ZAR salvo que estas se encuentren en instalaciones adyacentes y compartan medidas de seguridad Dicho plan se ajustaraacute a lo establecido en la norma NS03 sobre seguridad fiacutesica En la paacutegina web se puede acceder al documento ldquoOrientaciones para la Constitucioacuten de Zonas de Acceso Restringidordquo y al documento ldquo Orientaciones para el Plan de Proteccioacuten de una Zona de Acceso Restringidordquo
b) La documentacioacuten requerida para solicitar la acreditacioacuten del sistema de informacioacuten y comunicaciones seguacuten lo dispuesto en la norma NS05 sobre sistemas de informacioacuten y comunicaciones que permita consultar la informacioacuten clasificada a la que se va a tener acceso
c) Cualquier otra que le sea solicitada por la Autoridad Nacional por ser necesaria para determinar que cumple los requisitos de seguridad para manejar informacioacuten clasificada en sus instalaciones
43 Lugar de presentacioacuten La carta de solicitud junto con el resto de documentacioacuten deberaacute ser remitida de manera oficial a la siguiente direccioacuten
c) En caso de que dicho contrato o programa provenga del Ministerio de Defensa o si los contratos o programas dependen de la OTAN la UE o la ESA en el aacutembito de Defensa las solicitudes se formalizaraacuten en
Aacuterea de Seguridad Industrial ndash Subdireccioacuten General de Inspeccioacuten Regulacioacuten y Estrategia Industrial de Defensa Direccioacuten General de Armamento y Material ndash Ministerio de Defensa
OFICINA NACIONAL DE SEGURIDAD SOLICITUD DE HSEM (OR-ASIC-01-0102)
- Paacuteg 12 de 23 -
C Donoso Corteacutes 92 28015 MADRID Tfo 91 550 61 10
d) Para contratos o programas dependientes de cualquier otro aacutembito u organismo nacional
o internacional los traacutemites deberaacuten llevarse a cabo en
Oficina Nacional de Seguridad C Argentona 30 28023 MADRID Tfo 91 372 50 00
No se admitiraacute la documentacioacuten si ha sido remitida por correo electroacutenico Las solicitudes incompletas o con errores supondraacute la devolucioacuten de toda la solicitud 5 REQUISITOS Y ESTRUCTURA DEL SERVICIO DE PROTECCIOacuteN 51 Servicio de Proteccioacuten
Por servicio de proteccioacuten de informacioacuten clasificada se entenderaacute la estructura de seguridad constituida en una empresa para poder garantizar la adecuada proteccioacuten de la informacioacuten clasificada tanto en el manejo por parte del personal de la misma como en su custodia
Formaraacuten parte del servicio de proteccioacuten de informacioacuten clasificada del contratista el
jefe de seguridad del servicio de proteccioacuten (JSSP) del contratista el suplente del JSSP asiacute como el director de seguridad del servicio de proteccioacuten (DSSP) y el director de seguridad del servicio de proteccioacuten del grupo (DSSG) si los hubiera Igualmente formaraacuten parte del servicio de proteccioacuten los jefes de seguridad (JS) de los oacuterganos de control establecidos por el contratista y todos los responsables de cada uno de los sistemas informaacuteticos acreditados (administradores de seguridad de sistemas de informacioacuten y comunicaciones administradores del sistema etc)
Todo el personal de la empresa que forme parte del servicio de proteccioacuten deberaacute
ostentar la nacionalidad espantildeola tener HPS conforme al grado de la HSEM y mantener una relacioacuten contractual estable con la empresa
Las responsabilidades de cada uno de los cargos aparecen detalladas en el apartado 54
de las Normas de la Autoridad
511 Jefe o Director de Seguridad del Servicio de Proteccioacuten y Director de Seguridad de Grupo Empresarial El JSSP y el JSSP suplente son los cargos asociados a la HSEM de una empresa
nombrados por la ONS y responsables de cumplir y hacer cumplir con las obligaciones que contrae el contratista con la firma del Compromiso de Seguridad
Son los maacuteximos responsables del Servicio de Proteccioacuten de la empresa y como
responsable del mismo deberaacute disponer de los medios y recursos adecuados es decir de una estructura funcional y orgaacutenica responsable de la ejecucioacuten de dicha proteccioacuten
OFICINA NACIONAL DE SEGURIDAD SOLICITUD DE HSEM (OR-ASIC-01-0102)
- Paacuteg 13 de 23 -
Ademaacutes de los requisitos que se exigen para todo el personal del Servicio de
Proteccioacuten el JSSP deberaacute tener una representatividad y poder de decisioacuten en la empresa Deberaacute establecer procedimientos poliacuteticas asignar recursos y conformar los medios
necesarios para salvaguardar la confidencialidad integridad disponibilidad autenticacioacuten y no repudio de la informacioacuten clasificada a la que pudiera acceder el personal de su empresa tanto fuera de sus instalaciones (en ZAR del contratista principal o de la Administracioacuten por ejemplo) como en sus propios locales si la empresa tuviera concedida una HSES
Cuando en una empresa existan varios JS el JSSP se denominaraacute Director de
Seguridad del Servicio de Proteccioacuten (DSSP)
El Director de Seguridad del Servicio de Proteccioacuten de un grupo empresarial (DSSG) coordinaraacute a todos los JSSPDSSP nombrados en cada una de las empresas con HSEM que conformen el grupo empresarial 512 Jefe de Seguridad
El JS y el JS suplente son los cargos asociados a los oacuterganos de control que se
establezcan en la empresa con las responsabilidades establecidas en la NS01 apartado 6 Dependen funcionalmente del JSSP y debe coordinar la actuacioacuten de todos los cargos relativos a las cuentas de cifra sistemas acreditados etc que hubiera en su oacutergano de control
Se puede compaginar el cargo de JSSP con el de JS siempre y cuando se encuentren en
la misma ubicacioacuten fiacutesica asiacute como el cargo de JS se puede compaginar con el de Criptocustodio o administrador de sistemas con las mismas salvedades
52 Empresa con HSEM sin capacidad de almacenamiento
En este esquema los Jefes de Seguridad (JS) de los oacuterganos de control establecidos sin capacidad de almacenamiento (puede haber maacutes de uno si bien en el esquema aparece el caso maacutes habitual con solo un oacutergano de control) dependen del JSSP y en caso de ausencia de eacuteste
OFICINA NACIONAL DE SEGURIDAD SOLICITUD DE HSEM (OR-ASIC-01-0102)
- Paacuteg 14 de 23 -
del JSSP suplente siempre que no se compagine el cargo de JSSP y JS y el de JSSP suplente y JS suplente 53 Empresa con HSEM y HSES
En este esquema la empresa dispone ademaacutes de una HSEM concedida una HSES con
un oacutergano de control con capacidad de almacenamiento (en naranja) con una Zona de Acceso Restringido (ZAR) una cuenta de cifra y un sistema CIS acreditado
Los administradores de seguridad del sistema y los criptocustodios dependen del JS y
eacutestos a su vez del JSSP y en caso de ausencia de eacuteste del JSSP suplente
54 Empresa con HSEM HSES y varias localidades
OFICINA NACIONAL DE SEGURIDAD SOLICITUD DE HSEM (OR-ASIC-01-0102)
- Paacuteg 15 de 23 -
En este esquema la empresa dispone de dos localidades con HSES concedida y de una
tercera localidad sin HSES con un oacutergano de control sin capacidad de almacenamiento (en verde)
En la localidad A se establece el Oacutergano de Control Principal (en rojo) con su JS y
suplente Tanto el JS como su suplente dependen funcionalmente del JSSP y del suplente en caso de que no sean las mismas personas Este Oacutergano de Control Principal cuenta con una ZAR una cuenta de cifra y un sistema Cis acreditado Los administradores de seguridad del sistema y los criptocustodios dependen de este JS y en ausencia de eacuteste de su suplente
En la localidad B se ha constituido un Oacutergano de control con capacidad de
almacenamiento (en naranja) El JS y su suplente dependen funcionalmente del JS del Oacutergano de Control Principal Los jefes de seguridad de las cuentas de cifra si los hubiera y los administradores de seguridad del sistema dependen del jefe de seguridad del Punto de Control o del Servicio Local de Proteccioacuten y eacutestos a su vez del jefe de seguridad del Subregistro Secundario o del jefe de seguridad del Servicio General de Proteccioacuten respectivamente quienes reportan al JSSP y en caso de ausencia del JSSP suplente
6 Anexo 1 Modelo de carta de solicitud de HSEM
Nombre de la Organizacioacuten C Direccioacuten Nordm 2ordm 1ordf 1002 Xxxx
Fecha xxxxxxxx Autoridad Delegada para la seguridad de la Informacioacuten Clasificada Secretario de Estado Director del CNI Calle Argentona 20 Madrid 28023 ASUNTO SOLICITUD DE HABILITACIOacuteN DE SEGURIDAD DE EMPRESA (HSEM) ExcmoSr
El objeto de esta carta de intenciones es solicitar la concesioacuten de Habilitacioacuten de Seguridad de Empresa (HSEM) para la empresa XXXX con CIF X000000 por ser necesario el acceso a Informacioacuten Clasificada de XXX (Organismo Ministerio OTAN UE ESA paiacutes con acuerdo bilateralhellip etc) por parte de nuestro personal para participar en el desarrollo de XXXX (contrato proyecto) clasificado en grado de (Reservado Confidencial Nato Secret Nato Confidential Secret-UE ESA-Secret hellipetc) y de acuerdo con las Normas de la Autoridad Nacional de Seguridad Delegada (ANS-D)
Se propone para el desempentildeo del cargo de Jefe de Seguridad del Servicio de
Proteccioacuten (JSSP) y Suplente de dicho JSSP a D Aaaa Bbbb Cccc y a D Aaaa Bbbb Cccc respectivamente
Se adjunta (carta de invitacioacuten pliego de condiciones) por parte del contratista donde se especifica la necesidad de acreditacioacuten en grado (R NS S-UE ESA-S) con objeto de justificar nuestras expectativas
Asimismo se solicita la apertura de un Oacutergano de Control (Servicio Local de Proteccioacuten ndashSLP- yo Punto de Control OTANUEESA) sin capacidad de almacenamiento Igualmente se propone a D Aaaa Bbbb Cccc y a D Aaaa Bbbb Cccc como Jefe de Seguridad del oacutergano de control y su suplente (cuando no sean los mismos que los anteriores)
Dejamos constancia de que nuestra empresa no manejaraacute ni tendraacute depositada en sus
instalaciones ninguacuten tipo de Informacioacuten Clasificada y que todas las gestiones se haraacuten a traveacutes de ese Organismo Atentamente D Xxxx Yyyy Zzzz (Director General Presidente Administrador Apoderado)
7 Anexo 2 Modelo de carta de solicitud de HSES
Nombre de la Organizacioacuten
C Direccioacuten Nordm 2ordm 1ordf 1002 Xxxx Fecha xxxxxxxx Autoridad Delegada para la seguridad de la Informacioacuten Clasificada Secretario de Estado Director del CNI Calle Argentona 20 Madrid 28023 ASUNTO SOLICITUD DE HABILITACIOacuteN DE SEGURIDAD DE ESTABLECIMIENTO (HSES) ExcmoSr
El objeto de esta carta de intenciones es solicitar la concesioacuten de Habilitacioacuten de Seguridad de Establecimiento (HSES) para la empresa XXXX con CIF X000000 por ser necesario custodiar Informacioacuten Clasificada en nuestras dependencias situadas en ldquoDireccioacutenhelliprdquo debido al intereacutes de nuestra empresa de participar en el desarrollo de XXXX (contrato proyecto) clasificado en grado de (Reservado Confidencial Nato Secret Nato Confidential Secret-UE ESA-Secret hellipetc)
Se adjunta (carta de invitacioacuten pliego de condiciones) por parte del contratista
donde se especifica la necesidad de acreditacioacuten en grado (R NS S-UE ESA-S) con objeto de justificar nuestras expectativas
Se solicita la apertura de un Oacutergano de Control (Servicio Local de Proteccioacuten ndashSLP- yo
Punto de Control OTANUEESA) con capacidad de almacenamiento Igualmente se propone a D Aaaa Bbbb Cccc y a D Aaaa Bbbb Cccc como Jefe de Seguridad del oacutergano de control y su suplente Adjunto se remite el Plan de Proteccioacuten de la Zona de Acceso Restringido configurado como Zona Clase I y Zona Clase II
Se solicita igualmente la acreditacioacuten de un (pc aislado red aislada) por lo que le
remitimos la documentacioacuten requerida en las Normas de la Autoridad
Atentamente D Xxxx Yyyy Zzzz Jefe de Seguridad del Servicio de Proteccioacuten
8 Anexo 3 Modelo de carta de expectativas Organismo Oficial NOMBRE DE EMPRESA XXXXXXXXXXXX C XXXXXXXX CP Ciudad Paiacutes Madrid de xxxxxxxxx de 20XX Ante su posible participacioacuten en contratos clasificados en grado XXXX promovidos por (Nombre del organismo que promueve el contrato) se requiere que su empresa XXX tenga en vigor la Habilitacioacuten de Seguridad de Empresa (HSEM) con el fin de que pueda acceder a informacioacuten clasificada en el grado antes mencionado (Opcional) Debido a que el contratista deberaacute custodiar informacioacuten clasificada de grado XXX deberaacute disponer asiacute mismo de la Habilitacioacuten de Seguridad de Establecimiento (HSES) de dicho grado Firmado XXXXXXXX Lugar fecha y cargo del firmante
9 Anexo 4 Modelo de renuncia a conocer informacioacuten clasificada DDntildea xxxxx mayor de edad de nacionalidad helliphelliphelliphellip con domicilioy titular del Documento Nacional de Identidad nuacutemero helliphelliphelliphellip (o pasaporte nuacutemero helliphelliphellip) como (Director Consejero Delegado etc) de la empresa helliphelliphelliphelliphellip domiciliada en considerando que la empresa helliphelliphelliphelliphelliphellip estaacute interesada en participar en contratos que impliquen el acceso a informacioacuten clasificada nacional asiacute como informacioacuten clasificada cuyo manejo y proteccioacuten se encuentren regulados por tratados internacionales de caraacutecter bilateral o multilateral en virtud del artiacuteculo 11 apartado e) del Decreto 2421969 de 20 de febrero sobre Secretos Oficiales y teniendo en cuenta las disposiciones contenidas en la Ley 968 de 5 de abril reguladora de los Secretos Oficiales el Decreto 2421969 de 20 de Febrero por el que se desarrollan las disposiciones de la Ley 91968 la Ley 112002 de 6 de mayo reguladora del Centro Nacional de Inteligencia y el Coacutedigo Penal espantildeol por medio del presente documento RENUNCIA formalmente a tener acceso en todo o en parte a la informacioacuten anteriormente referida cualquiera que sea el medio o soporte en que se encuentre
10 Anexo 5 Modelo de poder especial para la firma del Compromiso de Seguridad ------ DICE Y OTORGA ------ Que la sociedad ldquo XXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXX ldquo seguacuten estaacute representada confiere y otorga Poder Especial pero en su especialidad tan amplio y bastante como en derecho se requiera y sea menester a favor de D ldquoXXXXXXXXXXXXXXrdquo mayor de edad con DNI XXXXXXXX para que por siacute solo y en nombre y representacioacuten de la Sociedad poderdante pueda realizar y ejercitar los actos y facultades seguidamente determinados FACULTADES Firmar ante la Autoridad Nacional de Seguridad un Compromiso de Seguridad al efecto de realizar los actos gestiones y diligencias que sean necesarios o estime convenientes suscribiendo aparte de dicho compromiso cuantos documentos tanto puacuteblicos como privados instancias solicitudes etc se requieran o precisen asiacute como obligarse a lo que sea necesario o conveniente todo ello sin excepcioacuten alguna en especial en todo lo referente al Compromiso de Seguridad
11 Anexo 6 Guiacutea de un Plan de Proteccioacuten para tratar informacioacuten clasificada en sus instalaciones
IacuteNDICE 1 GLOSARIO DE TEacuteRMINOS Y SIGLAS 2 GENERALIDADES
21 Actividad empresarial 22 Estructura y organizacioacuten
bull Interdependencias bull Organigrama de la empresa
23 Recursos humanos 3 INFORME DE INSTALACIONES DEL LOCAL ELEGIDO PARA LA INSTALACIOacuteN DEL PUNTO DE CONTROL OTANUEESA Y DEL SERVICIO LOCAL DE PROTECCIOacuteN
31 Objeto 32 Situacioacuten
bull Ubicacioacuten de la empresa - Plano de zona
bull Caracteriacutesticas del entorno global bull Zonas de acceso restringido (ZAR)
33 Descripcioacuten estructural del edificio 4 PROCEDIMIENTOS DE SEGURIDAD
41 Objeto de los procedimientos de seguridad 42 Aacutembito de aplicacioacuten 43 Subsistema de proteccioacuten fiacutesica
bull Caracteriacutesticas generales bull Caracteriacutesticas especificas de las zar bull Control de llaves y combinaciones
- Control de llaves - Control de combinaciones
bull Control de accesos - Gestioacuten de usuarios - Acceso a las ZAR
Control de acceso de los empleados Control de acceso de visitantes
- Acceso a las ZAR del personal de limpieza y mantenimiento bull Control de documentacioacuten
- Control documental - Procedimiento de almacenado - Procedimiento de acceso - Procedimiento de reproduccioacuten - Procedimiento de destruccioacuten
bull Sistema para la deteccioacuten de intrusos (IDS) - Sistema general - Sistema especiacutefico para las ZAR OTANUEESANACIONAL - Sistema de recepcioacuten de alarmas - Actuacioacuten ante alarmas
Sistema de identificacioacuten - Guardia de seguridad
bull Actuacioacuten de las fuerzas de reaccioacuten - Amenazas - Coordinacioacuten de las fuerzas de reaccioacuten ldquoexternasrdquo
Datos de las fuerzas de reaccioacuten ldquoexternasrdquo 5 PLAN DE EMERGENCIA
51 Objeto del plan 52 Clases de emergencia
bull Emergencia accidental - Procedimiento de actuacioacuten - Medios disponibles
bull Emergencia por accioacuten hostil - Amenaza de bomba
Procedimiento de actuacioacuten Operativa Impreso para amenaza telefoacutenica
- Alteracioacuten del orden puacuteblico Procedimiento de actuacioacuten
bull Actuaciones posteriores - Traslado de documentacioacuten clasificada otanueesanacional - Destruccioacuten de la documentacioacuten clasificada
6 PROCEDIMIENTOS DE ACREDITACIOacuteN DE LOS SISTEMAS INFORMAacuteTICOS 7 PRIORIDADES EN LA DESTRUCCIOacuteN DE DOCUMENTOS 8 INFORMES AL ASISUBREGISTRO PRINCIPAL OTANUEESA (DGAM)
81 Inventario anual de materias clasificadas
9 ANEXOS
91 Procedimiento de control de acceso a las instalaciones
bull Objeto bull Acceso de personal bull Acceso de mercanciacuteas
- Entrada de mercanciacuteas - Salida de mercanciacuteas
bull Acceso de vehiacuteculos - Vehiacuteculos del personal de la empresa - Vehiacuteculos del personal visitante
bull Tarjeta de identificacioacuten personal (TIP) - Uso y caducidad
92 Procedimiento de actuacioacuten de los vigilantes de seguridad bull Objeto bull Generalidades bull Procedimientos
- 1 INTRODUCCIOacuteN
- 2 CONTRATO PROGRAMA PROYECTO O ACTIVIDAD CLASIFICADA
- 3 HABILITACIOacuteN DE SEGURIDAD DE EMPRESA
-
- 31 Tramitacioacuten de la solicitud de HSEM
-
- 311 Confeccioacuten de la solicitud
- 312 Evaluacioacuten de los requisitos exigidos a la empresa para la obtencioacuten de la HSEM
- 313 Concesioacuten de la HSEM
-
- 32 Documentacioacuten
-
- 321 Persona juriacutedica
- 322 Persona fiacutesica
-
- 33 Lugar de presentacioacuten
-
- 4 HABILITACIOacuteN DE SEGURIDAD DE ESTABLECIMIENTO
-
- 41 Tramitacioacuten de la solicitud
-
- 411 Confeccioacuten de la solicitud
- 412 Evaluacioacuten de los requisitos exigidos a la empresa para la obtencioacuten de la HSES
- 413 Concesioacuten de la HSES
-
- 42 Documentacioacuten
- 43 Lugar de presentacioacuten
-
- 5 REQUISITOS Y ESTRUCTURA DEL SERVICIO DE PROTECCIOacuteN
-
- 51 Servicio de Proteccioacuten
-
- 511 Jefe o Director de Seguridad del Servicio de Proteccioacuten y Director de Seguridad de Grupo Empresarial
- 512 Jefe de Seguridad
-
- 52 Empresa con HSEM sin capacidad de almacenamiento
- 53 Empresa con HSEM y HSES
- 54 Empresa con HSEM HSES y varias localidades
-
- 6 Anexo 1 Modelo de carta de solicitud de HSEM
- 7 Anexo 2 Modelo de carta de solicitud de HSES
- 8 Anexo 3 Modelo de carta de expectativas
- 9 Anexo 4 Modelo de renuncia a conocer informacioacuten clasificada
- 10 Anexo 5 Modelo de poder especial para la firma del Compromiso de Seguridad
- 11 Anexo 6 Guiacutea de un Plan de Proteccioacuten para tratar informacioacuten clasificada en sus instalaciones
-
OFICINA NACIONAL DE SEGURIDAD SOLICITUD DE HSEM (OR-ASIC-01-0102)
- Paacuteg 3 de 23 -
1 INTRODUCCIOacuteN El presente documento de Orientaciones para la solicitud de una Habilitacioacuten de Seguridad de Empresa (HSEM) y Habilitacioacuten de Seguridad de Establecimiento (HSES) se elabora como complemento de la norma NS06 sobre Seguridad Industrial de las Normas de la Autoridad Nacional para la proteccioacuten de la informacioacuten clasificada (Normas de la ANPIC) y conforme se especifica en el apartado 6 de la misma En eacutel se describen los procedimientos para la tramitacioacuten de la HSEM los requisitos para la concesioacuten de la misma asiacute como la documentacioacuten necesaria Estas orientaciones son de aplicacioacuten para aquellas empresas que con motivo de su posible participacioacuten en actividades contratos programas o proyectos clasificados deban solicitar una HSEM 2 CONTRATO PROGRAMA PROYECTO O ACTIVIDAD CLASIFICADA Se entienden como tales aquellos encaminados a proporcionar bienes o servicios en cuya ejecucioacuten se genere o sea necesario el acceso o manejo por parte del personal de la empresa de informacioacuten clasificada Las fases de actividad precontractual (negociacioacuten licitacioacuten presupuesto propuesta etc) asiacute como la actividad posterior (mantenimiento campantildeas de exportacioacuten etc) se consideran parte del contrato clasificado Para participar en cualquier contrato programa o proyecto clasificado de grado CONFIDENCIAL o equivalente o superior el contratista deberaacute disponer de la Habilitacioacuten de Seguridad de Empresa (HSEM) del grado adecuado a la informacioacuten que vaya a manejar No obstante si el grado maacuteximo de la Informacioacuten Clasificada a tratar es DIFUSIOacuteN LIMITADA o equivalente no tendraacute que solicitar una Habilitacioacuten de Seguridad de Empresa (HSEM) pero deberaacute estar dado de alta en el registro de empresas autorizadas para el manejo de dicha informacioacuten seguacuten el documento ldquoOrientaciones para la participacioacuten de empresas en actividades y contratos de grado Difusioacuten Limitada o equivalenterdquo Una vez concedida la HSEM si la empresa necesita ademaacutes custodiar la informacioacuten clasificada en sus propias instalaciones necesitaraacute disponer de una HSES
OFICINA NACIONAL DE SEGURIDAD SOLICITUD DE HSEM (OR-ASIC-01-0102)
- Paacuteg 4 de 23 -
3 HABILITACIOacuteN DE SEGURIDAD DE EMPRESA 31 Tramitacioacuten de la solicitud de HSEM 311 Confeccioacuten de la solicitud La empresa deberaacute preparar la siguiente documentacioacuten
1- Carta formal dirigida a la Autoridad Delegada para la Seguridad de la Informacioacuten Clasificada en la que se especifique lo siguiente
a Identificacioacuten de la empresa (nombre y CIF) b Motivo por el que solicita la HSEM c Personas propuestas por la empresa para formar parte del Servicio de
Proteccioacuten junto con sus datos de contacto (teleacutefono y correo electroacutenico)
Esta carta formal deberaacute ser remitida por el apoderado que represente al contratista En el anexo 1 de estas orientaciones se presenta un modelo de solicitud que puede servir de referencia y en el apartado 5 de estas orientaciones se explica la composicioacuten del Servicio de Proteccioacuten 2- Toda la documentacioacuten requerida en el apartado 32
312 Evaluacioacuten de los requisitos exigidos a la empresa para la obtencioacuten de la HSEM Una vez recibida la solicitud por parte de la Oficina Nacional de Seguridad (ONS) se mantendraacute una reunioacuten con los solicitantes de la empresa al objeto de comprobar que se cumplen las exigencias que establecen las Normas de la Autoridad Las personas propuestas por la empresa para formar parte del Servicio de Proteccioacuten seraacuten convocadas a un curso de formacioacuten que se impartiraacute con antelacioacuten a la concesioacuten de la HSEM Para ello se les remitiraacute por correo electroacutenico el temario correspondiente a la fase de formacioacuten on-line junto con un cuestionario de evaluacioacuten Cada una de las personas propuestas para formar parte del Servicio de Proteccioacuten deberaacute remitir el cuestionario cumplimentado seguacuten las instrucciones que reciba en el correo electroacutenico Aquellos que superen la fase on-line recibiraacuten mediante correo electroacutenico la convocatoria para la fase de formacioacuten presencial Las personas que superen el curso de formacioacuten seraacuten nombradas para el cargo correspondiente Posteriormente la empresa a traveacutes de su apoderado seraacute convocada para la firma del Compromiso de Seguridad
OFICINA NACIONAL DE SEGURIDAD SOLICITUD DE HSEM (OR-ASIC-01-0102)
- Paacuteg 5 de 23 -
313 Concesioacuten de la HSEM Finalizado el curso y resuelta de manera favorable la concesioacuten de la HSEM la persona propuesta como Jefe de Seguridad del Servicio de Proteccioacuten (JSSP) seraacute el punto de contacto en la empresa con la ONS con las obligaciones y deberes que contiene las Normas de la Autoridad El JSSP recibiraacute un Oficio con la concesioacuten de la HSEM y los nombramientos de JSSP y suplente junto con una copia sellada del Compromiso de Seguridad firmado por la empresa En el caso de que la presentacioacuten de la documentacioacuten para la solicitud de la HSEM se haya realizado en un organismo ajeno a la ONS (ver punto 33) se remitiraacute una copia de este Oficio a dicho organismo 32 Documentacioacuten 321 Persona juriacutedica Cuando el contratista solicitante de una HSEM se trate de una persona juriacutedica deberaacute presentar la siguiente documentacioacuten
a) Documento acreditativo suscrito por un organismo de la Administracioacuten relacionado
con el contrato o por un organismo o ente puacuteblico responsable de una actividad clasificada que justifique la viabilidadnecesidad de que el contratista pueda participar en una actividad o contrato que implique acceso a informacioacuten clasificada En dicha carta deberaacute identificarse el contrato al cual la empresa opta el tipo y grado de la informacioacuten clasificada al cual la empresa tendriacutea que acceder y si es necesario o no que la empresa disponga de capacidad de almacenamiento para la informacioacuten clasificada Deberaacute identificarse claramente la persona que firma el escrito con el cargo que ocupa en la administracioacuten y los datos de contacto En el anexo 3 de estas orientaciones figura un modelo de carta que puede ser usado por los organismos de la Administracioacuten concernidos
b) Solicitud de HPS de las personas elegidas por el contratista para el desempentildeo del cargo de JSSP y del suplente de dicho JSSP y del JS del oacutergano de control y su suplente cuando no sean los anteriores Los formularios de solicitud de HPS en formato pdf pueden encontrarse en la paacutegina web wwwcniesons y las instrucciones para su confeccioacuten se encuentran en el documento ldquoOrientaciones para la confeccioacuten de la solicitud de HPSrdquo La estructura del Servicio de Proteccioacuten aparece detallada en el apartado 5 asiacute como los requisitos que se exigen para poder formar parte de este Servicio
c) Solicitud de HPS de los propietarios administradores ya sean uacutenicos solidarios o mancomunados de los miembros (o sus representantes) del consejo de administracioacuten u oacutergano ejecutivo equivalente al de la forma juriacutedica del contratista (sociedad fundacioacuten asociacioacuten organismo puacuteblico etc) asiacute como de cualquier otra
OFICINA NACIONAL DE SEGURIDAD SOLICITUD DE HSEM (OR-ASIC-01-0102)
- Paacuteg 6 de 23 -
persona que tuviera otorgada capacidad jeraacuterquica o ejecutiva por el citado oacutergano de gestioacuten del contratista En el caso de empresas constituidas como sociedades anoacutenimas deberaacuten solicitar HPS los accionistas con un porcentaje mayor del 5 o del 1 si la empresa cotiza en bolsa A criterio de la Autoridad Nacional la solicitud de HPS podraacute ser sustituida por un acta notarial de renuncia al acceso a informacioacuten clasificada de las personas antes mencionadas si bien seraacute necesario que al menos un miembro del consejo de administracioacuten de los propietarios o de los administradores tenga concedida una HPS
d) Copia del poder notarial o fotocopia compulsada que autorice a la persona designada por el contratista para firmar el compromiso de seguridad El poder notarial debe ser suficiente para la firma de acuerdos con la Administracioacuten (poder general por ejemplo) no siendo vaacutelido aquel poder meramente comercial En caso de que no exista ninguna persona que tenga poderes generales o suficientes en el anexo 2 de estas orientaciones aparece un modelo de poder especial para la firma
e) Copia simple notarial o fotocopia compulsada de la escritura de constitucioacuten de la sociedad asiacute como documentacioacuten acreditativa de las ampliaciones o variaciones sufridas posteriormente tanto propias como de aquellas sociedades que participen en la solicitante o sean participadas de ella
f) Certificado de inscripcioacuten en el Registro Mercantil caso de no estar reflejada en las escrituras especificadas en el punto anterior
g) Uacuteltima declaracioacuten completa del Impuesto de Sociedades si se trata de persona
juriacutedica h) Memoria del contratista que abarque los aspectos que expliquen su experiencia y
capacidad profesional asiacute como las referencias que estime oportunas i) ldquoFicha del contratistardquo seguacuten formato de la ONS disponible en la paacutegina web
rellena con datos veraces aportando la documentacioacuten que la justifica en especial en lo que se refiere al capital y a los miembros del consejo de administracioacuten identificando al accionista uacuteltimo y sus representantes en caso de que la empresa proceda de una matriz o grupo de empresas que no esteacuten en liacutenea directa
j) Certificado vigente de la Agencia Estatal de Administracioacuten Tributaria correspondiente u organismo autonoacutemico equivalente de que se encuentra al corriente de pago de sus obligaciones tributarias
k) Certificado emitido por la Tesoreriacutea de la Seguridad Social de que se encuentra al
corriente de sus obligaciones l) En el caso de las empresas de seguridad privada los siguientes documentos
OFICINA NACIONAL DE SEGURIDAD SOLICITUD DE HSEM (OR-ASIC-01-0102)
- Paacuteg 7 de 23 -
minus Certificado vigente de inscripcioacuten en el Registro General de Empresas de Seguridad del Ministerio del Interior conforme al artiacuteculo 7 de la Ley 231992 de 30 de julio de Seguridad Privada y las modificaciones posteriores del mismo Quedan exentas de dicho aacutembito las empresas ubicadas uacutenicamente en Ceuta Melilla o en territorios insulares
minus Certificado del Ministerio del Interior que atestiguumle las sanciones que se hayan incoado a la empresa conforme a la seccioacuten segunda del capiacutetulo cuarto de la Ley 231992 de 30 de julio de Seguridad Privada en los diez (10) antildeos previos a la solicitud del compromiso de seguridad
m) Cualquier otra que le sea solicitada por la Autoridad Nacional por ser necesaria para determinar que cumple los requisitos para la concesioacuten de la HSEM Por ejemplo puede requerirse informacioacuten sobre ejercicios fiscales previos o que la empresa proponga a otras personas para el Servicio de Proteccioacuten si se consideran que eacutestas no cumplen con los requisitos exigidos
322 Persona fiacutesica
Cuando el contratista solicitante de una HSEM se trate de una persona fiacutesica (por ejemplo porque sea un autoacutenomo que trabaje por cuenta propia) deberaacute presentar la siguiente documentacioacuten
a) Documento acreditativo suscrito por un organismo de la Administracioacuten relacionado
con el contrato o por un organismo o ente puacuteblico responsable de una actividad clasificada que justifique la viabilidadnecesidad de que el contratista pueda participar en una actividad o contrato que implique acceso a informacioacuten clasificada En dicha carta deberaacute identificarse el contrato al cual la empresa opta el tipo y grado de la informacioacuten clasificada al cual la empresa tendriacutea que acceder y si es necesario o no que la empresa disponga de capacidad de almacenamiento para la informacioacuten clasificada Deberaacute identificarse claramente la persona que firma el escrito con el cargo que ocupa en la administracioacuten y los datos de contacto En el anexo 3 de estas orientaciones figura un modelo de carta que puede ser usado por los organismos de la Administracioacuten concernidos
b) Solicitud de HPS de las personas elegidas por el contratista para el desempentildeo del cargo de JSSP y del suplente de dicho JSSP y del JS del oacutergano de control y su suplente cuando no sean los anteriores Los formularios de solicitud de HPS en formato pdf pueden encontrarse en la paacutegina web wwwcniesons y las instrucciones para su confeccioacuten se encuentran en el documento ldquoOrientaciones para la confeccioacuten de la solicitud de HPSrdquo La estructura del Servicio de Proteccioacuten aparece detallada en el apartado 5 asiacute como los requisitos que se exigen para poder formar parte de este Servicio En el caso de la persona fiacutesica que solicite la HSEM no tenga empleados a su cargo
OFICINA NACIONAL DE SEGURIDAD SOLICITUD DE HSEM (OR-ASIC-01-0102)
- Paacuteg 8 de 23 -
no seraacute necesario que se proponga a ninguna persona para los puestos de JSSP suplente JS y JS suplente de los oacuterganos de control
c) Solicitud de HPS o renuncia notarial de las personas que tuviera contratadas consideradas como ldquovinculadasrdquo es decir familiares hasta segundo grado incluido (abuelos padres coacutenyuges hijos nietos o hermanos) A criterio de la Autoridad Nacional la solicitud de HPS podraacute ser sustituida por un acta notarial de renuncia al acceso a informacioacuten clasificada de las personas antes mencionadas
d) Copia del poder notarial o fotocopia compulsada que autorice a la persona designada por el contratista para firmar el compromiso de seguridad cuando no sea la propia persona fiacutesica que solicita la HSEM
El poder notarial debe ser suficiente para la firma de acuerdos con la Administracioacuten (poder general por ejemplo) no siendo vaacutelido aquel poder meramente comercial En caso de que no exista ninguna persona que tenga poderes generales o suficientes en el anexo 2 de estas orientaciones aparece un modelo de poder especial para la firma
e) Declaracioacuten censal (modelos 036 oacute 037) presentado en la Agencia Tributaria cuando
se inicia se modifica o se da de baja una actividad econoacutemica acreditativa de la inscripcioacuten en el censo de empresarios profesionales y retenedores con identificacioacuten de la actividad los regiacutemenes y obligaciones tributarias del IRPF e IVA asiacute como el domicilio
f) Uacuteltima declaracioacuten del IRPF e impuesto sobre el patrimonio acompantildeada de los
siguientes documentos
bull CIRBE y certificado bancario de solvencia emitido por el banco o bancos con los que tenga una mayor relacioacuten comercial
bull Modelo 190 Retenciones de IRPF efectuadas a sus trabajadores bull Modelo 347 Declaracioacuten de operaciones con terceros Compras o
ventas superiores a 3000euro Soacutelo cuando la persona fiacutesica declare mediante estimacioacuten objetiva o moacutedulos
g) Memoria del contratista que abarque los aspectos que expliquen su experiencia y
capacidad profesional asiacute como las referencias que estime oportunas
n) ldquoFicha del contratistardquo seguacuten formato de la ONS disponible en la paacutegina web rellena con datos veraces aportando la documentacioacuten que la justifica en especial en lo que se refiere al capital y a los miembros del consejo de administracioacuten identificando al accionista uacuteltimo y sus representantes en caso de que la empresa proceda de una matriz o grupo de empresas que no esteacuten en liacutenea directa
h) Certificado vigente de la Agencia Estatal de Administracioacuten Tributaria correspondiente u organismo autonoacutemico equivalente de que se encuentra al corriente de pago de sus obligaciones tributarias
i) Certificado emitido por la Tesoreriacutea de la Seguridad Social de que se encuentra al
corriente de sus obligaciones emitido como maacuteximo tres (3) meses antes de la
OFICINA NACIONAL DE SEGURIDAD SOLICITUD DE HSEM (OR-ASIC-01-0102)
- Paacuteg 9 de 23 -
presentacioacuten de la documentacioacuten j) Cualquier otra que le sea solicitada por la Autoridad Nacional por ser necesaria para
determinar que cumple los requisitos para la concesioacuten de la HSEM
Por ejemplo pueden solicitarse las declaraciones del IRPF de ejercicios anteriores 33 Lugar de presentacioacuten La carta de solicitud junto con el resto de documentacioacuten deberaacute ser remitida de manera oficial a la siguiente direccioacuten
a) En caso de que dicho contrato o programa provenga del Ministerio de Defensa o si los contratos o programas dependen de la OTAN la UE o la ESA en el aacutembito de Defensa las solicitudes se formalizaraacuten en
Aacuterea de Seguridad Industrial ndash Subdireccioacuten General de Inspeccioacuten Regulacioacuten y Estrategia Industrial de Defensa Direccioacuten General de Armamento y Material ndash Ministerio de Defensa C Donoso Corteacutes 92 28015 MADRID Tfo 91 550 61 10 La empresa deberaacute seguir los procedimientos especiacuteficos del Ministerio de Defensa que se establecen en la Resolucioacuten 3201454613 de 23 de septiembre del Director General de Armamento y Material por la que se aprueban los procedimientos para la implementacioacuten de la Instruccioacuten 522013 de 17 de junio del Secretario de Estado de Defensa por la que se aprueban las normas para la seguridad de la informacioacuten del Ministerio de Defensa en poder de las empresas
b) Para contratos o programas dependientes de cualquier otro aacutembito u organismo nacional
o internacional los traacutemites deberaacuten llevarse a cabo en
Oficina Nacional de Seguridad C Argentona 30 28023 MADRID Tfo 91 372 50 00
No se admitiraacute la documentacioacuten si ha sido remitida por correo electroacutenico Las solicitudes incompletas o con errores supondraacute la devolucioacuten de toda la documentacioacuten 4 HABILITACIOacuteN DE SEGURIDAD DE ESTABLECIMIENTO 41 Tramitacioacuten de la solicitud 411 Confeccioacuten de la solicitud
OFICINA NACIONAL DE SEGURIDAD SOLICITUD DE HSEM (OR-ASIC-01-0102)
- Paacuteg 10 de 23 -
Solo seraacute necesario solicitar una HSES si la empresa necesita trabajar con Informacioacuten Clasificada de grado CONFIDENCIAL o equivalente o superior en sus instalaciones La empresa deberaacute disponer previamente una HSEM concedida si bien es posible que ambas habilitaciones se soliciten simultaacuteneamente Para solicitar una HSES el JSSP deberaacute preparar la siguiente documentacioacuten
1- Carta formal dirigida a la Autoridad Delegada para la Seguridad de la Informacioacuten Clasificada en la que se especifique lo siguiente
a Identificacioacuten de la empresa (nombre y cif) b Motivo por el que solicita la HSES c Personas propuestas por la empresa como JS de los oacuterganos de control
con capacidad de almacenamiento que se deseen constituir junto con sus datos de contacto (teleacutefono y correo electroacutenico) en caso de que no esteacuten nombrados ya como miembros del Servicio de Proteccioacuten
Esta carta formal deberaacute ser remitida por el JSSP del contratista En el anexo 2 de estas orientaciones se presenta un modelo de solicitud que puede servir de referencia y en el apartado 5 de estas orientaciones se explica la composicioacuten del Servicio de Proteccioacuten 2- Toda la documentacioacuten requerida en el apartado 42
412 Evaluacioacuten de los requisitos exigidos a la empresa para la obtencioacuten de la HSES La Oficina Nacional de Seguridad (ONS) comprobaraacute que el Plan de Proteccioacuten cumple con los requisitos establecidos en la normativa En caso de considerarse adecuado para la proteccioacuten de la informacioacuten clasificada que vaya a ser custodiada en la empresa se realizaraacute una inspeccioacuten de estas ZAR por parte del personal de la ONS o de la Administracioacuten La Administracioacuten realizaraacute la inspeccioacuten en caso de que la ONS haya delegado dicha facultad a alguacuten organismo por ejemplo a la DGAM si las empresas fueran a trabajar en el aacutembito del Ministerio de Defensa 413 Concesioacuten de la HSES El JSSP recibiraacute la concesioacuten de la HSES mediante oficio de la ONS Se recibiraacute ademaacutes la apertura de los oacuterganos de control con capacidad de almacenamiento que hubiera solicitado con el nombramiento de los JS y por cada una de las ZAR aprobadas la ONS se recibiraacute un Certificado de Acreditacioacuten de Local (CAL) en donde figure la identificacioacuten de la zona el tipo de grado maacuteximo de informacioacuten clasificada que puede ser custodiada en dicha zona asiacute como la fecha de caducidad de la autorizacioacuten para el manejo de la informacioacuten clasificada en esos locales
OFICINA NACIONAL DE SEGURIDAD SOLICITUD DE HSEM (OR-ASIC-01-0102)
- Paacuteg 11 de 23 -
En el caso de empresas que vayan a trabajar en el aacutembito del Ministerio de Defensa la apertura de los oacuterganos de control el nombramiento de los JS y la remisioacuten de los CAL los realizaraacute la DGAM 42 Documentacioacuten
La concesioacuten de una HSES implica como miacutenimo la solicitud por parte del contratista
de un oacutergano de control con capacidad de almacenamiento que implica la constitucioacuten de una ZAR y de la solicitud de acreditacioacuten de al menos una estacioacuten aislada para el manejo de informacioacuten clasificada en soporte informaacutetico El contratista podraacute ademaacutes disponer de varias ZAR dependientes del mismo oacutergano de control
Junto con la carta de solicitud de la HSES el contratista deberaacute presentar la siguiente documentacioacuten
a) Plan de proteccioacuten que incluya todos los oacuterganos de control del establecimiento asiacute como las ZAR de eacutestos Se elaboraraacute un plan de proteccioacuten especiacutefico para cada ZAR salvo que estas se encuentren en instalaciones adyacentes y compartan medidas de seguridad Dicho plan se ajustaraacute a lo establecido en la norma NS03 sobre seguridad fiacutesica En la paacutegina web se puede acceder al documento ldquoOrientaciones para la Constitucioacuten de Zonas de Acceso Restringidordquo y al documento ldquo Orientaciones para el Plan de Proteccioacuten de una Zona de Acceso Restringidordquo
b) La documentacioacuten requerida para solicitar la acreditacioacuten del sistema de informacioacuten y comunicaciones seguacuten lo dispuesto en la norma NS05 sobre sistemas de informacioacuten y comunicaciones que permita consultar la informacioacuten clasificada a la que se va a tener acceso
c) Cualquier otra que le sea solicitada por la Autoridad Nacional por ser necesaria para determinar que cumple los requisitos de seguridad para manejar informacioacuten clasificada en sus instalaciones
43 Lugar de presentacioacuten La carta de solicitud junto con el resto de documentacioacuten deberaacute ser remitida de manera oficial a la siguiente direccioacuten
c) En caso de que dicho contrato o programa provenga del Ministerio de Defensa o si los contratos o programas dependen de la OTAN la UE o la ESA en el aacutembito de Defensa las solicitudes se formalizaraacuten en
Aacuterea de Seguridad Industrial ndash Subdireccioacuten General de Inspeccioacuten Regulacioacuten y Estrategia Industrial de Defensa Direccioacuten General de Armamento y Material ndash Ministerio de Defensa
OFICINA NACIONAL DE SEGURIDAD SOLICITUD DE HSEM (OR-ASIC-01-0102)
- Paacuteg 12 de 23 -
C Donoso Corteacutes 92 28015 MADRID Tfo 91 550 61 10
d) Para contratos o programas dependientes de cualquier otro aacutembito u organismo nacional
o internacional los traacutemites deberaacuten llevarse a cabo en
Oficina Nacional de Seguridad C Argentona 30 28023 MADRID Tfo 91 372 50 00
No se admitiraacute la documentacioacuten si ha sido remitida por correo electroacutenico Las solicitudes incompletas o con errores supondraacute la devolucioacuten de toda la solicitud 5 REQUISITOS Y ESTRUCTURA DEL SERVICIO DE PROTECCIOacuteN 51 Servicio de Proteccioacuten
Por servicio de proteccioacuten de informacioacuten clasificada se entenderaacute la estructura de seguridad constituida en una empresa para poder garantizar la adecuada proteccioacuten de la informacioacuten clasificada tanto en el manejo por parte del personal de la misma como en su custodia
Formaraacuten parte del servicio de proteccioacuten de informacioacuten clasificada del contratista el
jefe de seguridad del servicio de proteccioacuten (JSSP) del contratista el suplente del JSSP asiacute como el director de seguridad del servicio de proteccioacuten (DSSP) y el director de seguridad del servicio de proteccioacuten del grupo (DSSG) si los hubiera Igualmente formaraacuten parte del servicio de proteccioacuten los jefes de seguridad (JS) de los oacuterganos de control establecidos por el contratista y todos los responsables de cada uno de los sistemas informaacuteticos acreditados (administradores de seguridad de sistemas de informacioacuten y comunicaciones administradores del sistema etc)
Todo el personal de la empresa que forme parte del servicio de proteccioacuten deberaacute
ostentar la nacionalidad espantildeola tener HPS conforme al grado de la HSEM y mantener una relacioacuten contractual estable con la empresa
Las responsabilidades de cada uno de los cargos aparecen detalladas en el apartado 54
de las Normas de la Autoridad
511 Jefe o Director de Seguridad del Servicio de Proteccioacuten y Director de Seguridad de Grupo Empresarial El JSSP y el JSSP suplente son los cargos asociados a la HSEM de una empresa
nombrados por la ONS y responsables de cumplir y hacer cumplir con las obligaciones que contrae el contratista con la firma del Compromiso de Seguridad
Son los maacuteximos responsables del Servicio de Proteccioacuten de la empresa y como
responsable del mismo deberaacute disponer de los medios y recursos adecuados es decir de una estructura funcional y orgaacutenica responsable de la ejecucioacuten de dicha proteccioacuten
OFICINA NACIONAL DE SEGURIDAD SOLICITUD DE HSEM (OR-ASIC-01-0102)
- Paacuteg 13 de 23 -
Ademaacutes de los requisitos que se exigen para todo el personal del Servicio de
Proteccioacuten el JSSP deberaacute tener una representatividad y poder de decisioacuten en la empresa Deberaacute establecer procedimientos poliacuteticas asignar recursos y conformar los medios
necesarios para salvaguardar la confidencialidad integridad disponibilidad autenticacioacuten y no repudio de la informacioacuten clasificada a la que pudiera acceder el personal de su empresa tanto fuera de sus instalaciones (en ZAR del contratista principal o de la Administracioacuten por ejemplo) como en sus propios locales si la empresa tuviera concedida una HSES
Cuando en una empresa existan varios JS el JSSP se denominaraacute Director de
Seguridad del Servicio de Proteccioacuten (DSSP)
El Director de Seguridad del Servicio de Proteccioacuten de un grupo empresarial (DSSG) coordinaraacute a todos los JSSPDSSP nombrados en cada una de las empresas con HSEM que conformen el grupo empresarial 512 Jefe de Seguridad
El JS y el JS suplente son los cargos asociados a los oacuterganos de control que se
establezcan en la empresa con las responsabilidades establecidas en la NS01 apartado 6 Dependen funcionalmente del JSSP y debe coordinar la actuacioacuten de todos los cargos relativos a las cuentas de cifra sistemas acreditados etc que hubiera en su oacutergano de control
Se puede compaginar el cargo de JSSP con el de JS siempre y cuando se encuentren en
la misma ubicacioacuten fiacutesica asiacute como el cargo de JS se puede compaginar con el de Criptocustodio o administrador de sistemas con las mismas salvedades
52 Empresa con HSEM sin capacidad de almacenamiento
En este esquema los Jefes de Seguridad (JS) de los oacuterganos de control establecidos sin capacidad de almacenamiento (puede haber maacutes de uno si bien en el esquema aparece el caso maacutes habitual con solo un oacutergano de control) dependen del JSSP y en caso de ausencia de eacuteste
OFICINA NACIONAL DE SEGURIDAD SOLICITUD DE HSEM (OR-ASIC-01-0102)
- Paacuteg 14 de 23 -
del JSSP suplente siempre que no se compagine el cargo de JSSP y JS y el de JSSP suplente y JS suplente 53 Empresa con HSEM y HSES
En este esquema la empresa dispone ademaacutes de una HSEM concedida una HSES con
un oacutergano de control con capacidad de almacenamiento (en naranja) con una Zona de Acceso Restringido (ZAR) una cuenta de cifra y un sistema CIS acreditado
Los administradores de seguridad del sistema y los criptocustodios dependen del JS y
eacutestos a su vez del JSSP y en caso de ausencia de eacuteste del JSSP suplente
54 Empresa con HSEM HSES y varias localidades
OFICINA NACIONAL DE SEGURIDAD SOLICITUD DE HSEM (OR-ASIC-01-0102)
- Paacuteg 15 de 23 -
En este esquema la empresa dispone de dos localidades con HSES concedida y de una
tercera localidad sin HSES con un oacutergano de control sin capacidad de almacenamiento (en verde)
En la localidad A se establece el Oacutergano de Control Principal (en rojo) con su JS y
suplente Tanto el JS como su suplente dependen funcionalmente del JSSP y del suplente en caso de que no sean las mismas personas Este Oacutergano de Control Principal cuenta con una ZAR una cuenta de cifra y un sistema Cis acreditado Los administradores de seguridad del sistema y los criptocustodios dependen de este JS y en ausencia de eacuteste de su suplente
En la localidad B se ha constituido un Oacutergano de control con capacidad de
almacenamiento (en naranja) El JS y su suplente dependen funcionalmente del JS del Oacutergano de Control Principal Los jefes de seguridad de las cuentas de cifra si los hubiera y los administradores de seguridad del sistema dependen del jefe de seguridad del Punto de Control o del Servicio Local de Proteccioacuten y eacutestos a su vez del jefe de seguridad del Subregistro Secundario o del jefe de seguridad del Servicio General de Proteccioacuten respectivamente quienes reportan al JSSP y en caso de ausencia del JSSP suplente
6 Anexo 1 Modelo de carta de solicitud de HSEM
Nombre de la Organizacioacuten C Direccioacuten Nordm 2ordm 1ordf 1002 Xxxx
Fecha xxxxxxxx Autoridad Delegada para la seguridad de la Informacioacuten Clasificada Secretario de Estado Director del CNI Calle Argentona 20 Madrid 28023 ASUNTO SOLICITUD DE HABILITACIOacuteN DE SEGURIDAD DE EMPRESA (HSEM) ExcmoSr
El objeto de esta carta de intenciones es solicitar la concesioacuten de Habilitacioacuten de Seguridad de Empresa (HSEM) para la empresa XXXX con CIF X000000 por ser necesario el acceso a Informacioacuten Clasificada de XXX (Organismo Ministerio OTAN UE ESA paiacutes con acuerdo bilateralhellip etc) por parte de nuestro personal para participar en el desarrollo de XXXX (contrato proyecto) clasificado en grado de (Reservado Confidencial Nato Secret Nato Confidential Secret-UE ESA-Secret hellipetc) y de acuerdo con las Normas de la Autoridad Nacional de Seguridad Delegada (ANS-D)
Se propone para el desempentildeo del cargo de Jefe de Seguridad del Servicio de
Proteccioacuten (JSSP) y Suplente de dicho JSSP a D Aaaa Bbbb Cccc y a D Aaaa Bbbb Cccc respectivamente
Se adjunta (carta de invitacioacuten pliego de condiciones) por parte del contratista donde se especifica la necesidad de acreditacioacuten en grado (R NS S-UE ESA-S) con objeto de justificar nuestras expectativas
Asimismo se solicita la apertura de un Oacutergano de Control (Servicio Local de Proteccioacuten ndashSLP- yo Punto de Control OTANUEESA) sin capacidad de almacenamiento Igualmente se propone a D Aaaa Bbbb Cccc y a D Aaaa Bbbb Cccc como Jefe de Seguridad del oacutergano de control y su suplente (cuando no sean los mismos que los anteriores)
Dejamos constancia de que nuestra empresa no manejaraacute ni tendraacute depositada en sus
instalaciones ninguacuten tipo de Informacioacuten Clasificada y que todas las gestiones se haraacuten a traveacutes de ese Organismo Atentamente D Xxxx Yyyy Zzzz (Director General Presidente Administrador Apoderado)
7 Anexo 2 Modelo de carta de solicitud de HSES
Nombre de la Organizacioacuten
C Direccioacuten Nordm 2ordm 1ordf 1002 Xxxx Fecha xxxxxxxx Autoridad Delegada para la seguridad de la Informacioacuten Clasificada Secretario de Estado Director del CNI Calle Argentona 20 Madrid 28023 ASUNTO SOLICITUD DE HABILITACIOacuteN DE SEGURIDAD DE ESTABLECIMIENTO (HSES) ExcmoSr
El objeto de esta carta de intenciones es solicitar la concesioacuten de Habilitacioacuten de Seguridad de Establecimiento (HSES) para la empresa XXXX con CIF X000000 por ser necesario custodiar Informacioacuten Clasificada en nuestras dependencias situadas en ldquoDireccioacutenhelliprdquo debido al intereacutes de nuestra empresa de participar en el desarrollo de XXXX (contrato proyecto) clasificado en grado de (Reservado Confidencial Nato Secret Nato Confidential Secret-UE ESA-Secret hellipetc)
Se adjunta (carta de invitacioacuten pliego de condiciones) por parte del contratista
donde se especifica la necesidad de acreditacioacuten en grado (R NS S-UE ESA-S) con objeto de justificar nuestras expectativas
Se solicita la apertura de un Oacutergano de Control (Servicio Local de Proteccioacuten ndashSLP- yo
Punto de Control OTANUEESA) con capacidad de almacenamiento Igualmente se propone a D Aaaa Bbbb Cccc y a D Aaaa Bbbb Cccc como Jefe de Seguridad del oacutergano de control y su suplente Adjunto se remite el Plan de Proteccioacuten de la Zona de Acceso Restringido configurado como Zona Clase I y Zona Clase II
Se solicita igualmente la acreditacioacuten de un (pc aislado red aislada) por lo que le
remitimos la documentacioacuten requerida en las Normas de la Autoridad
Atentamente D Xxxx Yyyy Zzzz Jefe de Seguridad del Servicio de Proteccioacuten
8 Anexo 3 Modelo de carta de expectativas Organismo Oficial NOMBRE DE EMPRESA XXXXXXXXXXXX C XXXXXXXX CP Ciudad Paiacutes Madrid de xxxxxxxxx de 20XX Ante su posible participacioacuten en contratos clasificados en grado XXXX promovidos por (Nombre del organismo que promueve el contrato) se requiere que su empresa XXX tenga en vigor la Habilitacioacuten de Seguridad de Empresa (HSEM) con el fin de que pueda acceder a informacioacuten clasificada en el grado antes mencionado (Opcional) Debido a que el contratista deberaacute custodiar informacioacuten clasificada de grado XXX deberaacute disponer asiacute mismo de la Habilitacioacuten de Seguridad de Establecimiento (HSES) de dicho grado Firmado XXXXXXXX Lugar fecha y cargo del firmante
9 Anexo 4 Modelo de renuncia a conocer informacioacuten clasificada DDntildea xxxxx mayor de edad de nacionalidad helliphelliphelliphellip con domicilioy titular del Documento Nacional de Identidad nuacutemero helliphelliphelliphellip (o pasaporte nuacutemero helliphelliphellip) como (Director Consejero Delegado etc) de la empresa helliphelliphelliphelliphellip domiciliada en considerando que la empresa helliphelliphelliphelliphelliphellip estaacute interesada en participar en contratos que impliquen el acceso a informacioacuten clasificada nacional asiacute como informacioacuten clasificada cuyo manejo y proteccioacuten se encuentren regulados por tratados internacionales de caraacutecter bilateral o multilateral en virtud del artiacuteculo 11 apartado e) del Decreto 2421969 de 20 de febrero sobre Secretos Oficiales y teniendo en cuenta las disposiciones contenidas en la Ley 968 de 5 de abril reguladora de los Secretos Oficiales el Decreto 2421969 de 20 de Febrero por el que se desarrollan las disposiciones de la Ley 91968 la Ley 112002 de 6 de mayo reguladora del Centro Nacional de Inteligencia y el Coacutedigo Penal espantildeol por medio del presente documento RENUNCIA formalmente a tener acceso en todo o en parte a la informacioacuten anteriormente referida cualquiera que sea el medio o soporte en que se encuentre
10 Anexo 5 Modelo de poder especial para la firma del Compromiso de Seguridad ------ DICE Y OTORGA ------ Que la sociedad ldquo XXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXX ldquo seguacuten estaacute representada confiere y otorga Poder Especial pero en su especialidad tan amplio y bastante como en derecho se requiera y sea menester a favor de D ldquoXXXXXXXXXXXXXXrdquo mayor de edad con DNI XXXXXXXX para que por siacute solo y en nombre y representacioacuten de la Sociedad poderdante pueda realizar y ejercitar los actos y facultades seguidamente determinados FACULTADES Firmar ante la Autoridad Nacional de Seguridad un Compromiso de Seguridad al efecto de realizar los actos gestiones y diligencias que sean necesarios o estime convenientes suscribiendo aparte de dicho compromiso cuantos documentos tanto puacuteblicos como privados instancias solicitudes etc se requieran o precisen asiacute como obligarse a lo que sea necesario o conveniente todo ello sin excepcioacuten alguna en especial en todo lo referente al Compromiso de Seguridad
11 Anexo 6 Guiacutea de un Plan de Proteccioacuten para tratar informacioacuten clasificada en sus instalaciones
IacuteNDICE 1 GLOSARIO DE TEacuteRMINOS Y SIGLAS 2 GENERALIDADES
21 Actividad empresarial 22 Estructura y organizacioacuten
bull Interdependencias bull Organigrama de la empresa
23 Recursos humanos 3 INFORME DE INSTALACIONES DEL LOCAL ELEGIDO PARA LA INSTALACIOacuteN DEL PUNTO DE CONTROL OTANUEESA Y DEL SERVICIO LOCAL DE PROTECCIOacuteN
31 Objeto 32 Situacioacuten
bull Ubicacioacuten de la empresa - Plano de zona
bull Caracteriacutesticas del entorno global bull Zonas de acceso restringido (ZAR)
33 Descripcioacuten estructural del edificio 4 PROCEDIMIENTOS DE SEGURIDAD
41 Objeto de los procedimientos de seguridad 42 Aacutembito de aplicacioacuten 43 Subsistema de proteccioacuten fiacutesica
bull Caracteriacutesticas generales bull Caracteriacutesticas especificas de las zar bull Control de llaves y combinaciones
- Control de llaves - Control de combinaciones
bull Control de accesos - Gestioacuten de usuarios - Acceso a las ZAR
Control de acceso de los empleados Control de acceso de visitantes
- Acceso a las ZAR del personal de limpieza y mantenimiento bull Control de documentacioacuten
- Control documental - Procedimiento de almacenado - Procedimiento de acceso - Procedimiento de reproduccioacuten - Procedimiento de destruccioacuten
bull Sistema para la deteccioacuten de intrusos (IDS) - Sistema general - Sistema especiacutefico para las ZAR OTANUEESANACIONAL - Sistema de recepcioacuten de alarmas - Actuacioacuten ante alarmas
Sistema de identificacioacuten - Guardia de seguridad
bull Actuacioacuten de las fuerzas de reaccioacuten - Amenazas - Coordinacioacuten de las fuerzas de reaccioacuten ldquoexternasrdquo
Datos de las fuerzas de reaccioacuten ldquoexternasrdquo 5 PLAN DE EMERGENCIA
51 Objeto del plan 52 Clases de emergencia
bull Emergencia accidental - Procedimiento de actuacioacuten - Medios disponibles
bull Emergencia por accioacuten hostil - Amenaza de bomba
Procedimiento de actuacioacuten Operativa Impreso para amenaza telefoacutenica
- Alteracioacuten del orden puacuteblico Procedimiento de actuacioacuten
bull Actuaciones posteriores - Traslado de documentacioacuten clasificada otanueesanacional - Destruccioacuten de la documentacioacuten clasificada
6 PROCEDIMIENTOS DE ACREDITACIOacuteN DE LOS SISTEMAS INFORMAacuteTICOS 7 PRIORIDADES EN LA DESTRUCCIOacuteN DE DOCUMENTOS 8 INFORMES AL ASISUBREGISTRO PRINCIPAL OTANUEESA (DGAM)
81 Inventario anual de materias clasificadas
9 ANEXOS
91 Procedimiento de control de acceso a las instalaciones
bull Objeto bull Acceso de personal bull Acceso de mercanciacuteas
- Entrada de mercanciacuteas - Salida de mercanciacuteas
bull Acceso de vehiacuteculos - Vehiacuteculos del personal de la empresa - Vehiacuteculos del personal visitante
bull Tarjeta de identificacioacuten personal (TIP) - Uso y caducidad
92 Procedimiento de actuacioacuten de los vigilantes de seguridad bull Objeto bull Generalidades bull Procedimientos
- 1 INTRODUCCIOacuteN
- 2 CONTRATO PROGRAMA PROYECTO O ACTIVIDAD CLASIFICADA
- 3 HABILITACIOacuteN DE SEGURIDAD DE EMPRESA
-
- 31 Tramitacioacuten de la solicitud de HSEM
-
- 311 Confeccioacuten de la solicitud
- 312 Evaluacioacuten de los requisitos exigidos a la empresa para la obtencioacuten de la HSEM
- 313 Concesioacuten de la HSEM
-
- 32 Documentacioacuten
-
- 321 Persona juriacutedica
- 322 Persona fiacutesica
-
- 33 Lugar de presentacioacuten
-
- 4 HABILITACIOacuteN DE SEGURIDAD DE ESTABLECIMIENTO
-
- 41 Tramitacioacuten de la solicitud
-
- 411 Confeccioacuten de la solicitud
- 412 Evaluacioacuten de los requisitos exigidos a la empresa para la obtencioacuten de la HSES
- 413 Concesioacuten de la HSES
-
- 42 Documentacioacuten
- 43 Lugar de presentacioacuten
-
- 5 REQUISITOS Y ESTRUCTURA DEL SERVICIO DE PROTECCIOacuteN
-
- 51 Servicio de Proteccioacuten
-
- 511 Jefe o Director de Seguridad del Servicio de Proteccioacuten y Director de Seguridad de Grupo Empresarial
- 512 Jefe de Seguridad
-
- 52 Empresa con HSEM sin capacidad de almacenamiento
- 53 Empresa con HSEM y HSES
- 54 Empresa con HSEM HSES y varias localidades
-
- 6 Anexo 1 Modelo de carta de solicitud de HSEM
- 7 Anexo 2 Modelo de carta de solicitud de HSES
- 8 Anexo 3 Modelo de carta de expectativas
- 9 Anexo 4 Modelo de renuncia a conocer informacioacuten clasificada
- 10 Anexo 5 Modelo de poder especial para la firma del Compromiso de Seguridad
- 11 Anexo 6 Guiacutea de un Plan de Proteccioacuten para tratar informacioacuten clasificada en sus instalaciones
-
OFICINA NACIONAL DE SEGURIDAD SOLICITUD DE HSEM (OR-ASIC-01-0102)
- Paacuteg 4 de 23 -
3 HABILITACIOacuteN DE SEGURIDAD DE EMPRESA 31 Tramitacioacuten de la solicitud de HSEM 311 Confeccioacuten de la solicitud La empresa deberaacute preparar la siguiente documentacioacuten
1- Carta formal dirigida a la Autoridad Delegada para la Seguridad de la Informacioacuten Clasificada en la que se especifique lo siguiente
a Identificacioacuten de la empresa (nombre y CIF) b Motivo por el que solicita la HSEM c Personas propuestas por la empresa para formar parte del Servicio de
Proteccioacuten junto con sus datos de contacto (teleacutefono y correo electroacutenico)
Esta carta formal deberaacute ser remitida por el apoderado que represente al contratista En el anexo 1 de estas orientaciones se presenta un modelo de solicitud que puede servir de referencia y en el apartado 5 de estas orientaciones se explica la composicioacuten del Servicio de Proteccioacuten 2- Toda la documentacioacuten requerida en el apartado 32
312 Evaluacioacuten de los requisitos exigidos a la empresa para la obtencioacuten de la HSEM Una vez recibida la solicitud por parte de la Oficina Nacional de Seguridad (ONS) se mantendraacute una reunioacuten con los solicitantes de la empresa al objeto de comprobar que se cumplen las exigencias que establecen las Normas de la Autoridad Las personas propuestas por la empresa para formar parte del Servicio de Proteccioacuten seraacuten convocadas a un curso de formacioacuten que se impartiraacute con antelacioacuten a la concesioacuten de la HSEM Para ello se les remitiraacute por correo electroacutenico el temario correspondiente a la fase de formacioacuten on-line junto con un cuestionario de evaluacioacuten Cada una de las personas propuestas para formar parte del Servicio de Proteccioacuten deberaacute remitir el cuestionario cumplimentado seguacuten las instrucciones que reciba en el correo electroacutenico Aquellos que superen la fase on-line recibiraacuten mediante correo electroacutenico la convocatoria para la fase de formacioacuten presencial Las personas que superen el curso de formacioacuten seraacuten nombradas para el cargo correspondiente Posteriormente la empresa a traveacutes de su apoderado seraacute convocada para la firma del Compromiso de Seguridad
OFICINA NACIONAL DE SEGURIDAD SOLICITUD DE HSEM (OR-ASIC-01-0102)
- Paacuteg 5 de 23 -
313 Concesioacuten de la HSEM Finalizado el curso y resuelta de manera favorable la concesioacuten de la HSEM la persona propuesta como Jefe de Seguridad del Servicio de Proteccioacuten (JSSP) seraacute el punto de contacto en la empresa con la ONS con las obligaciones y deberes que contiene las Normas de la Autoridad El JSSP recibiraacute un Oficio con la concesioacuten de la HSEM y los nombramientos de JSSP y suplente junto con una copia sellada del Compromiso de Seguridad firmado por la empresa En el caso de que la presentacioacuten de la documentacioacuten para la solicitud de la HSEM se haya realizado en un organismo ajeno a la ONS (ver punto 33) se remitiraacute una copia de este Oficio a dicho organismo 32 Documentacioacuten 321 Persona juriacutedica Cuando el contratista solicitante de una HSEM se trate de una persona juriacutedica deberaacute presentar la siguiente documentacioacuten
a) Documento acreditativo suscrito por un organismo de la Administracioacuten relacionado
con el contrato o por un organismo o ente puacuteblico responsable de una actividad clasificada que justifique la viabilidadnecesidad de que el contratista pueda participar en una actividad o contrato que implique acceso a informacioacuten clasificada En dicha carta deberaacute identificarse el contrato al cual la empresa opta el tipo y grado de la informacioacuten clasificada al cual la empresa tendriacutea que acceder y si es necesario o no que la empresa disponga de capacidad de almacenamiento para la informacioacuten clasificada Deberaacute identificarse claramente la persona que firma el escrito con el cargo que ocupa en la administracioacuten y los datos de contacto En el anexo 3 de estas orientaciones figura un modelo de carta que puede ser usado por los organismos de la Administracioacuten concernidos
b) Solicitud de HPS de las personas elegidas por el contratista para el desempentildeo del cargo de JSSP y del suplente de dicho JSSP y del JS del oacutergano de control y su suplente cuando no sean los anteriores Los formularios de solicitud de HPS en formato pdf pueden encontrarse en la paacutegina web wwwcniesons y las instrucciones para su confeccioacuten se encuentran en el documento ldquoOrientaciones para la confeccioacuten de la solicitud de HPSrdquo La estructura del Servicio de Proteccioacuten aparece detallada en el apartado 5 asiacute como los requisitos que se exigen para poder formar parte de este Servicio
c) Solicitud de HPS de los propietarios administradores ya sean uacutenicos solidarios o mancomunados de los miembros (o sus representantes) del consejo de administracioacuten u oacutergano ejecutivo equivalente al de la forma juriacutedica del contratista (sociedad fundacioacuten asociacioacuten organismo puacuteblico etc) asiacute como de cualquier otra
OFICINA NACIONAL DE SEGURIDAD SOLICITUD DE HSEM (OR-ASIC-01-0102)
- Paacuteg 6 de 23 -
persona que tuviera otorgada capacidad jeraacuterquica o ejecutiva por el citado oacutergano de gestioacuten del contratista En el caso de empresas constituidas como sociedades anoacutenimas deberaacuten solicitar HPS los accionistas con un porcentaje mayor del 5 o del 1 si la empresa cotiza en bolsa A criterio de la Autoridad Nacional la solicitud de HPS podraacute ser sustituida por un acta notarial de renuncia al acceso a informacioacuten clasificada de las personas antes mencionadas si bien seraacute necesario que al menos un miembro del consejo de administracioacuten de los propietarios o de los administradores tenga concedida una HPS
d) Copia del poder notarial o fotocopia compulsada que autorice a la persona designada por el contratista para firmar el compromiso de seguridad El poder notarial debe ser suficiente para la firma de acuerdos con la Administracioacuten (poder general por ejemplo) no siendo vaacutelido aquel poder meramente comercial En caso de que no exista ninguna persona que tenga poderes generales o suficientes en el anexo 2 de estas orientaciones aparece un modelo de poder especial para la firma
e) Copia simple notarial o fotocopia compulsada de la escritura de constitucioacuten de la sociedad asiacute como documentacioacuten acreditativa de las ampliaciones o variaciones sufridas posteriormente tanto propias como de aquellas sociedades que participen en la solicitante o sean participadas de ella
f) Certificado de inscripcioacuten en el Registro Mercantil caso de no estar reflejada en las escrituras especificadas en el punto anterior
g) Uacuteltima declaracioacuten completa del Impuesto de Sociedades si se trata de persona
juriacutedica h) Memoria del contratista que abarque los aspectos que expliquen su experiencia y
capacidad profesional asiacute como las referencias que estime oportunas i) ldquoFicha del contratistardquo seguacuten formato de la ONS disponible en la paacutegina web
rellena con datos veraces aportando la documentacioacuten que la justifica en especial en lo que se refiere al capital y a los miembros del consejo de administracioacuten identificando al accionista uacuteltimo y sus representantes en caso de que la empresa proceda de una matriz o grupo de empresas que no esteacuten en liacutenea directa
j) Certificado vigente de la Agencia Estatal de Administracioacuten Tributaria correspondiente u organismo autonoacutemico equivalente de que se encuentra al corriente de pago de sus obligaciones tributarias
k) Certificado emitido por la Tesoreriacutea de la Seguridad Social de que se encuentra al
corriente de sus obligaciones l) En el caso de las empresas de seguridad privada los siguientes documentos
OFICINA NACIONAL DE SEGURIDAD SOLICITUD DE HSEM (OR-ASIC-01-0102)
- Paacuteg 7 de 23 -
minus Certificado vigente de inscripcioacuten en el Registro General de Empresas de Seguridad del Ministerio del Interior conforme al artiacuteculo 7 de la Ley 231992 de 30 de julio de Seguridad Privada y las modificaciones posteriores del mismo Quedan exentas de dicho aacutembito las empresas ubicadas uacutenicamente en Ceuta Melilla o en territorios insulares
minus Certificado del Ministerio del Interior que atestiguumle las sanciones que se hayan incoado a la empresa conforme a la seccioacuten segunda del capiacutetulo cuarto de la Ley 231992 de 30 de julio de Seguridad Privada en los diez (10) antildeos previos a la solicitud del compromiso de seguridad
m) Cualquier otra que le sea solicitada por la Autoridad Nacional por ser necesaria para determinar que cumple los requisitos para la concesioacuten de la HSEM Por ejemplo puede requerirse informacioacuten sobre ejercicios fiscales previos o que la empresa proponga a otras personas para el Servicio de Proteccioacuten si se consideran que eacutestas no cumplen con los requisitos exigidos
322 Persona fiacutesica
Cuando el contratista solicitante de una HSEM se trate de una persona fiacutesica (por ejemplo porque sea un autoacutenomo que trabaje por cuenta propia) deberaacute presentar la siguiente documentacioacuten
a) Documento acreditativo suscrito por un organismo de la Administracioacuten relacionado
con el contrato o por un organismo o ente puacuteblico responsable de una actividad clasificada que justifique la viabilidadnecesidad de que el contratista pueda participar en una actividad o contrato que implique acceso a informacioacuten clasificada En dicha carta deberaacute identificarse el contrato al cual la empresa opta el tipo y grado de la informacioacuten clasificada al cual la empresa tendriacutea que acceder y si es necesario o no que la empresa disponga de capacidad de almacenamiento para la informacioacuten clasificada Deberaacute identificarse claramente la persona que firma el escrito con el cargo que ocupa en la administracioacuten y los datos de contacto En el anexo 3 de estas orientaciones figura un modelo de carta que puede ser usado por los organismos de la Administracioacuten concernidos
b) Solicitud de HPS de las personas elegidas por el contratista para el desempentildeo del cargo de JSSP y del suplente de dicho JSSP y del JS del oacutergano de control y su suplente cuando no sean los anteriores Los formularios de solicitud de HPS en formato pdf pueden encontrarse en la paacutegina web wwwcniesons y las instrucciones para su confeccioacuten se encuentran en el documento ldquoOrientaciones para la confeccioacuten de la solicitud de HPSrdquo La estructura del Servicio de Proteccioacuten aparece detallada en el apartado 5 asiacute como los requisitos que se exigen para poder formar parte de este Servicio En el caso de la persona fiacutesica que solicite la HSEM no tenga empleados a su cargo
OFICINA NACIONAL DE SEGURIDAD SOLICITUD DE HSEM (OR-ASIC-01-0102)
- Paacuteg 8 de 23 -
no seraacute necesario que se proponga a ninguna persona para los puestos de JSSP suplente JS y JS suplente de los oacuterganos de control
c) Solicitud de HPS o renuncia notarial de las personas que tuviera contratadas consideradas como ldquovinculadasrdquo es decir familiares hasta segundo grado incluido (abuelos padres coacutenyuges hijos nietos o hermanos) A criterio de la Autoridad Nacional la solicitud de HPS podraacute ser sustituida por un acta notarial de renuncia al acceso a informacioacuten clasificada de las personas antes mencionadas
d) Copia del poder notarial o fotocopia compulsada que autorice a la persona designada por el contratista para firmar el compromiso de seguridad cuando no sea la propia persona fiacutesica que solicita la HSEM
El poder notarial debe ser suficiente para la firma de acuerdos con la Administracioacuten (poder general por ejemplo) no siendo vaacutelido aquel poder meramente comercial En caso de que no exista ninguna persona que tenga poderes generales o suficientes en el anexo 2 de estas orientaciones aparece un modelo de poder especial para la firma
e) Declaracioacuten censal (modelos 036 oacute 037) presentado en la Agencia Tributaria cuando
se inicia se modifica o se da de baja una actividad econoacutemica acreditativa de la inscripcioacuten en el censo de empresarios profesionales y retenedores con identificacioacuten de la actividad los regiacutemenes y obligaciones tributarias del IRPF e IVA asiacute como el domicilio
f) Uacuteltima declaracioacuten del IRPF e impuesto sobre el patrimonio acompantildeada de los
siguientes documentos
bull CIRBE y certificado bancario de solvencia emitido por el banco o bancos con los que tenga una mayor relacioacuten comercial
bull Modelo 190 Retenciones de IRPF efectuadas a sus trabajadores bull Modelo 347 Declaracioacuten de operaciones con terceros Compras o
ventas superiores a 3000euro Soacutelo cuando la persona fiacutesica declare mediante estimacioacuten objetiva o moacutedulos
g) Memoria del contratista que abarque los aspectos que expliquen su experiencia y
capacidad profesional asiacute como las referencias que estime oportunas
n) ldquoFicha del contratistardquo seguacuten formato de la ONS disponible en la paacutegina web rellena con datos veraces aportando la documentacioacuten que la justifica en especial en lo que se refiere al capital y a los miembros del consejo de administracioacuten identificando al accionista uacuteltimo y sus representantes en caso de que la empresa proceda de una matriz o grupo de empresas que no esteacuten en liacutenea directa
h) Certificado vigente de la Agencia Estatal de Administracioacuten Tributaria correspondiente u organismo autonoacutemico equivalente de que se encuentra al corriente de pago de sus obligaciones tributarias
i) Certificado emitido por la Tesoreriacutea de la Seguridad Social de que se encuentra al
corriente de sus obligaciones emitido como maacuteximo tres (3) meses antes de la
OFICINA NACIONAL DE SEGURIDAD SOLICITUD DE HSEM (OR-ASIC-01-0102)
- Paacuteg 9 de 23 -
presentacioacuten de la documentacioacuten j) Cualquier otra que le sea solicitada por la Autoridad Nacional por ser necesaria para
determinar que cumple los requisitos para la concesioacuten de la HSEM
Por ejemplo pueden solicitarse las declaraciones del IRPF de ejercicios anteriores 33 Lugar de presentacioacuten La carta de solicitud junto con el resto de documentacioacuten deberaacute ser remitida de manera oficial a la siguiente direccioacuten
a) En caso de que dicho contrato o programa provenga del Ministerio de Defensa o si los contratos o programas dependen de la OTAN la UE o la ESA en el aacutembito de Defensa las solicitudes se formalizaraacuten en
Aacuterea de Seguridad Industrial ndash Subdireccioacuten General de Inspeccioacuten Regulacioacuten y Estrategia Industrial de Defensa Direccioacuten General de Armamento y Material ndash Ministerio de Defensa C Donoso Corteacutes 92 28015 MADRID Tfo 91 550 61 10 La empresa deberaacute seguir los procedimientos especiacuteficos del Ministerio de Defensa que se establecen en la Resolucioacuten 3201454613 de 23 de septiembre del Director General de Armamento y Material por la que se aprueban los procedimientos para la implementacioacuten de la Instruccioacuten 522013 de 17 de junio del Secretario de Estado de Defensa por la que se aprueban las normas para la seguridad de la informacioacuten del Ministerio de Defensa en poder de las empresas
b) Para contratos o programas dependientes de cualquier otro aacutembito u organismo nacional
o internacional los traacutemites deberaacuten llevarse a cabo en
Oficina Nacional de Seguridad C Argentona 30 28023 MADRID Tfo 91 372 50 00
No se admitiraacute la documentacioacuten si ha sido remitida por correo electroacutenico Las solicitudes incompletas o con errores supondraacute la devolucioacuten de toda la documentacioacuten 4 HABILITACIOacuteN DE SEGURIDAD DE ESTABLECIMIENTO 41 Tramitacioacuten de la solicitud 411 Confeccioacuten de la solicitud
OFICINA NACIONAL DE SEGURIDAD SOLICITUD DE HSEM (OR-ASIC-01-0102)
- Paacuteg 10 de 23 -
Solo seraacute necesario solicitar una HSES si la empresa necesita trabajar con Informacioacuten Clasificada de grado CONFIDENCIAL o equivalente o superior en sus instalaciones La empresa deberaacute disponer previamente una HSEM concedida si bien es posible que ambas habilitaciones se soliciten simultaacuteneamente Para solicitar una HSES el JSSP deberaacute preparar la siguiente documentacioacuten
1- Carta formal dirigida a la Autoridad Delegada para la Seguridad de la Informacioacuten Clasificada en la que se especifique lo siguiente
a Identificacioacuten de la empresa (nombre y cif) b Motivo por el que solicita la HSES c Personas propuestas por la empresa como JS de los oacuterganos de control
con capacidad de almacenamiento que se deseen constituir junto con sus datos de contacto (teleacutefono y correo electroacutenico) en caso de que no esteacuten nombrados ya como miembros del Servicio de Proteccioacuten
Esta carta formal deberaacute ser remitida por el JSSP del contratista En el anexo 2 de estas orientaciones se presenta un modelo de solicitud que puede servir de referencia y en el apartado 5 de estas orientaciones se explica la composicioacuten del Servicio de Proteccioacuten 2- Toda la documentacioacuten requerida en el apartado 42
412 Evaluacioacuten de los requisitos exigidos a la empresa para la obtencioacuten de la HSES La Oficina Nacional de Seguridad (ONS) comprobaraacute que el Plan de Proteccioacuten cumple con los requisitos establecidos en la normativa En caso de considerarse adecuado para la proteccioacuten de la informacioacuten clasificada que vaya a ser custodiada en la empresa se realizaraacute una inspeccioacuten de estas ZAR por parte del personal de la ONS o de la Administracioacuten La Administracioacuten realizaraacute la inspeccioacuten en caso de que la ONS haya delegado dicha facultad a alguacuten organismo por ejemplo a la DGAM si las empresas fueran a trabajar en el aacutembito del Ministerio de Defensa 413 Concesioacuten de la HSES El JSSP recibiraacute la concesioacuten de la HSES mediante oficio de la ONS Se recibiraacute ademaacutes la apertura de los oacuterganos de control con capacidad de almacenamiento que hubiera solicitado con el nombramiento de los JS y por cada una de las ZAR aprobadas la ONS se recibiraacute un Certificado de Acreditacioacuten de Local (CAL) en donde figure la identificacioacuten de la zona el tipo de grado maacuteximo de informacioacuten clasificada que puede ser custodiada en dicha zona asiacute como la fecha de caducidad de la autorizacioacuten para el manejo de la informacioacuten clasificada en esos locales
OFICINA NACIONAL DE SEGURIDAD SOLICITUD DE HSEM (OR-ASIC-01-0102)
- Paacuteg 11 de 23 -
En el caso de empresas que vayan a trabajar en el aacutembito del Ministerio de Defensa la apertura de los oacuterganos de control el nombramiento de los JS y la remisioacuten de los CAL los realizaraacute la DGAM 42 Documentacioacuten
La concesioacuten de una HSES implica como miacutenimo la solicitud por parte del contratista
de un oacutergano de control con capacidad de almacenamiento que implica la constitucioacuten de una ZAR y de la solicitud de acreditacioacuten de al menos una estacioacuten aislada para el manejo de informacioacuten clasificada en soporte informaacutetico El contratista podraacute ademaacutes disponer de varias ZAR dependientes del mismo oacutergano de control
Junto con la carta de solicitud de la HSES el contratista deberaacute presentar la siguiente documentacioacuten
a) Plan de proteccioacuten que incluya todos los oacuterganos de control del establecimiento asiacute como las ZAR de eacutestos Se elaboraraacute un plan de proteccioacuten especiacutefico para cada ZAR salvo que estas se encuentren en instalaciones adyacentes y compartan medidas de seguridad Dicho plan se ajustaraacute a lo establecido en la norma NS03 sobre seguridad fiacutesica En la paacutegina web se puede acceder al documento ldquoOrientaciones para la Constitucioacuten de Zonas de Acceso Restringidordquo y al documento ldquo Orientaciones para el Plan de Proteccioacuten de una Zona de Acceso Restringidordquo
b) La documentacioacuten requerida para solicitar la acreditacioacuten del sistema de informacioacuten y comunicaciones seguacuten lo dispuesto en la norma NS05 sobre sistemas de informacioacuten y comunicaciones que permita consultar la informacioacuten clasificada a la que se va a tener acceso
c) Cualquier otra que le sea solicitada por la Autoridad Nacional por ser necesaria para determinar que cumple los requisitos de seguridad para manejar informacioacuten clasificada en sus instalaciones
43 Lugar de presentacioacuten La carta de solicitud junto con el resto de documentacioacuten deberaacute ser remitida de manera oficial a la siguiente direccioacuten
c) En caso de que dicho contrato o programa provenga del Ministerio de Defensa o si los contratos o programas dependen de la OTAN la UE o la ESA en el aacutembito de Defensa las solicitudes se formalizaraacuten en
Aacuterea de Seguridad Industrial ndash Subdireccioacuten General de Inspeccioacuten Regulacioacuten y Estrategia Industrial de Defensa Direccioacuten General de Armamento y Material ndash Ministerio de Defensa
OFICINA NACIONAL DE SEGURIDAD SOLICITUD DE HSEM (OR-ASIC-01-0102)
- Paacuteg 12 de 23 -
C Donoso Corteacutes 92 28015 MADRID Tfo 91 550 61 10
d) Para contratos o programas dependientes de cualquier otro aacutembito u organismo nacional
o internacional los traacutemites deberaacuten llevarse a cabo en
Oficina Nacional de Seguridad C Argentona 30 28023 MADRID Tfo 91 372 50 00
No se admitiraacute la documentacioacuten si ha sido remitida por correo electroacutenico Las solicitudes incompletas o con errores supondraacute la devolucioacuten de toda la solicitud 5 REQUISITOS Y ESTRUCTURA DEL SERVICIO DE PROTECCIOacuteN 51 Servicio de Proteccioacuten
Por servicio de proteccioacuten de informacioacuten clasificada se entenderaacute la estructura de seguridad constituida en una empresa para poder garantizar la adecuada proteccioacuten de la informacioacuten clasificada tanto en el manejo por parte del personal de la misma como en su custodia
Formaraacuten parte del servicio de proteccioacuten de informacioacuten clasificada del contratista el
jefe de seguridad del servicio de proteccioacuten (JSSP) del contratista el suplente del JSSP asiacute como el director de seguridad del servicio de proteccioacuten (DSSP) y el director de seguridad del servicio de proteccioacuten del grupo (DSSG) si los hubiera Igualmente formaraacuten parte del servicio de proteccioacuten los jefes de seguridad (JS) de los oacuterganos de control establecidos por el contratista y todos los responsables de cada uno de los sistemas informaacuteticos acreditados (administradores de seguridad de sistemas de informacioacuten y comunicaciones administradores del sistema etc)
Todo el personal de la empresa que forme parte del servicio de proteccioacuten deberaacute
ostentar la nacionalidad espantildeola tener HPS conforme al grado de la HSEM y mantener una relacioacuten contractual estable con la empresa
Las responsabilidades de cada uno de los cargos aparecen detalladas en el apartado 54
de las Normas de la Autoridad
511 Jefe o Director de Seguridad del Servicio de Proteccioacuten y Director de Seguridad de Grupo Empresarial El JSSP y el JSSP suplente son los cargos asociados a la HSEM de una empresa
nombrados por la ONS y responsables de cumplir y hacer cumplir con las obligaciones que contrae el contratista con la firma del Compromiso de Seguridad
Son los maacuteximos responsables del Servicio de Proteccioacuten de la empresa y como
responsable del mismo deberaacute disponer de los medios y recursos adecuados es decir de una estructura funcional y orgaacutenica responsable de la ejecucioacuten de dicha proteccioacuten
OFICINA NACIONAL DE SEGURIDAD SOLICITUD DE HSEM (OR-ASIC-01-0102)
- Paacuteg 13 de 23 -
Ademaacutes de los requisitos que se exigen para todo el personal del Servicio de
Proteccioacuten el JSSP deberaacute tener una representatividad y poder de decisioacuten en la empresa Deberaacute establecer procedimientos poliacuteticas asignar recursos y conformar los medios
necesarios para salvaguardar la confidencialidad integridad disponibilidad autenticacioacuten y no repudio de la informacioacuten clasificada a la que pudiera acceder el personal de su empresa tanto fuera de sus instalaciones (en ZAR del contratista principal o de la Administracioacuten por ejemplo) como en sus propios locales si la empresa tuviera concedida una HSES
Cuando en una empresa existan varios JS el JSSP se denominaraacute Director de
Seguridad del Servicio de Proteccioacuten (DSSP)
El Director de Seguridad del Servicio de Proteccioacuten de un grupo empresarial (DSSG) coordinaraacute a todos los JSSPDSSP nombrados en cada una de las empresas con HSEM que conformen el grupo empresarial 512 Jefe de Seguridad
El JS y el JS suplente son los cargos asociados a los oacuterganos de control que se
establezcan en la empresa con las responsabilidades establecidas en la NS01 apartado 6 Dependen funcionalmente del JSSP y debe coordinar la actuacioacuten de todos los cargos relativos a las cuentas de cifra sistemas acreditados etc que hubiera en su oacutergano de control
Se puede compaginar el cargo de JSSP con el de JS siempre y cuando se encuentren en
la misma ubicacioacuten fiacutesica asiacute como el cargo de JS se puede compaginar con el de Criptocustodio o administrador de sistemas con las mismas salvedades
52 Empresa con HSEM sin capacidad de almacenamiento
En este esquema los Jefes de Seguridad (JS) de los oacuterganos de control establecidos sin capacidad de almacenamiento (puede haber maacutes de uno si bien en el esquema aparece el caso maacutes habitual con solo un oacutergano de control) dependen del JSSP y en caso de ausencia de eacuteste
OFICINA NACIONAL DE SEGURIDAD SOLICITUD DE HSEM (OR-ASIC-01-0102)
- Paacuteg 14 de 23 -
del JSSP suplente siempre que no se compagine el cargo de JSSP y JS y el de JSSP suplente y JS suplente 53 Empresa con HSEM y HSES
En este esquema la empresa dispone ademaacutes de una HSEM concedida una HSES con
un oacutergano de control con capacidad de almacenamiento (en naranja) con una Zona de Acceso Restringido (ZAR) una cuenta de cifra y un sistema CIS acreditado
Los administradores de seguridad del sistema y los criptocustodios dependen del JS y
eacutestos a su vez del JSSP y en caso de ausencia de eacuteste del JSSP suplente
54 Empresa con HSEM HSES y varias localidades
OFICINA NACIONAL DE SEGURIDAD SOLICITUD DE HSEM (OR-ASIC-01-0102)
- Paacuteg 15 de 23 -
En este esquema la empresa dispone de dos localidades con HSES concedida y de una
tercera localidad sin HSES con un oacutergano de control sin capacidad de almacenamiento (en verde)
En la localidad A se establece el Oacutergano de Control Principal (en rojo) con su JS y
suplente Tanto el JS como su suplente dependen funcionalmente del JSSP y del suplente en caso de que no sean las mismas personas Este Oacutergano de Control Principal cuenta con una ZAR una cuenta de cifra y un sistema Cis acreditado Los administradores de seguridad del sistema y los criptocustodios dependen de este JS y en ausencia de eacuteste de su suplente
En la localidad B se ha constituido un Oacutergano de control con capacidad de
almacenamiento (en naranja) El JS y su suplente dependen funcionalmente del JS del Oacutergano de Control Principal Los jefes de seguridad de las cuentas de cifra si los hubiera y los administradores de seguridad del sistema dependen del jefe de seguridad del Punto de Control o del Servicio Local de Proteccioacuten y eacutestos a su vez del jefe de seguridad del Subregistro Secundario o del jefe de seguridad del Servicio General de Proteccioacuten respectivamente quienes reportan al JSSP y en caso de ausencia del JSSP suplente
6 Anexo 1 Modelo de carta de solicitud de HSEM
Nombre de la Organizacioacuten C Direccioacuten Nordm 2ordm 1ordf 1002 Xxxx
Fecha xxxxxxxx Autoridad Delegada para la seguridad de la Informacioacuten Clasificada Secretario de Estado Director del CNI Calle Argentona 20 Madrid 28023 ASUNTO SOLICITUD DE HABILITACIOacuteN DE SEGURIDAD DE EMPRESA (HSEM) ExcmoSr
El objeto de esta carta de intenciones es solicitar la concesioacuten de Habilitacioacuten de Seguridad de Empresa (HSEM) para la empresa XXXX con CIF X000000 por ser necesario el acceso a Informacioacuten Clasificada de XXX (Organismo Ministerio OTAN UE ESA paiacutes con acuerdo bilateralhellip etc) por parte de nuestro personal para participar en el desarrollo de XXXX (contrato proyecto) clasificado en grado de (Reservado Confidencial Nato Secret Nato Confidential Secret-UE ESA-Secret hellipetc) y de acuerdo con las Normas de la Autoridad Nacional de Seguridad Delegada (ANS-D)
Se propone para el desempentildeo del cargo de Jefe de Seguridad del Servicio de
Proteccioacuten (JSSP) y Suplente de dicho JSSP a D Aaaa Bbbb Cccc y a D Aaaa Bbbb Cccc respectivamente
Se adjunta (carta de invitacioacuten pliego de condiciones) por parte del contratista donde se especifica la necesidad de acreditacioacuten en grado (R NS S-UE ESA-S) con objeto de justificar nuestras expectativas
Asimismo se solicita la apertura de un Oacutergano de Control (Servicio Local de Proteccioacuten ndashSLP- yo Punto de Control OTANUEESA) sin capacidad de almacenamiento Igualmente se propone a D Aaaa Bbbb Cccc y a D Aaaa Bbbb Cccc como Jefe de Seguridad del oacutergano de control y su suplente (cuando no sean los mismos que los anteriores)
Dejamos constancia de que nuestra empresa no manejaraacute ni tendraacute depositada en sus
instalaciones ninguacuten tipo de Informacioacuten Clasificada y que todas las gestiones se haraacuten a traveacutes de ese Organismo Atentamente D Xxxx Yyyy Zzzz (Director General Presidente Administrador Apoderado)
7 Anexo 2 Modelo de carta de solicitud de HSES
Nombre de la Organizacioacuten
C Direccioacuten Nordm 2ordm 1ordf 1002 Xxxx Fecha xxxxxxxx Autoridad Delegada para la seguridad de la Informacioacuten Clasificada Secretario de Estado Director del CNI Calle Argentona 20 Madrid 28023 ASUNTO SOLICITUD DE HABILITACIOacuteN DE SEGURIDAD DE ESTABLECIMIENTO (HSES) ExcmoSr
El objeto de esta carta de intenciones es solicitar la concesioacuten de Habilitacioacuten de Seguridad de Establecimiento (HSES) para la empresa XXXX con CIF X000000 por ser necesario custodiar Informacioacuten Clasificada en nuestras dependencias situadas en ldquoDireccioacutenhelliprdquo debido al intereacutes de nuestra empresa de participar en el desarrollo de XXXX (contrato proyecto) clasificado en grado de (Reservado Confidencial Nato Secret Nato Confidential Secret-UE ESA-Secret hellipetc)
Se adjunta (carta de invitacioacuten pliego de condiciones) por parte del contratista
donde se especifica la necesidad de acreditacioacuten en grado (R NS S-UE ESA-S) con objeto de justificar nuestras expectativas
Se solicita la apertura de un Oacutergano de Control (Servicio Local de Proteccioacuten ndashSLP- yo
Punto de Control OTANUEESA) con capacidad de almacenamiento Igualmente se propone a D Aaaa Bbbb Cccc y a D Aaaa Bbbb Cccc como Jefe de Seguridad del oacutergano de control y su suplente Adjunto se remite el Plan de Proteccioacuten de la Zona de Acceso Restringido configurado como Zona Clase I y Zona Clase II
Se solicita igualmente la acreditacioacuten de un (pc aislado red aislada) por lo que le
remitimos la documentacioacuten requerida en las Normas de la Autoridad
Atentamente D Xxxx Yyyy Zzzz Jefe de Seguridad del Servicio de Proteccioacuten
8 Anexo 3 Modelo de carta de expectativas Organismo Oficial NOMBRE DE EMPRESA XXXXXXXXXXXX C XXXXXXXX CP Ciudad Paiacutes Madrid de xxxxxxxxx de 20XX Ante su posible participacioacuten en contratos clasificados en grado XXXX promovidos por (Nombre del organismo que promueve el contrato) se requiere que su empresa XXX tenga en vigor la Habilitacioacuten de Seguridad de Empresa (HSEM) con el fin de que pueda acceder a informacioacuten clasificada en el grado antes mencionado (Opcional) Debido a que el contratista deberaacute custodiar informacioacuten clasificada de grado XXX deberaacute disponer asiacute mismo de la Habilitacioacuten de Seguridad de Establecimiento (HSES) de dicho grado Firmado XXXXXXXX Lugar fecha y cargo del firmante
9 Anexo 4 Modelo de renuncia a conocer informacioacuten clasificada DDntildea xxxxx mayor de edad de nacionalidad helliphelliphelliphellip con domicilioy titular del Documento Nacional de Identidad nuacutemero helliphelliphelliphellip (o pasaporte nuacutemero helliphelliphellip) como (Director Consejero Delegado etc) de la empresa helliphelliphelliphelliphellip domiciliada en considerando que la empresa helliphelliphelliphelliphelliphellip estaacute interesada en participar en contratos que impliquen el acceso a informacioacuten clasificada nacional asiacute como informacioacuten clasificada cuyo manejo y proteccioacuten se encuentren regulados por tratados internacionales de caraacutecter bilateral o multilateral en virtud del artiacuteculo 11 apartado e) del Decreto 2421969 de 20 de febrero sobre Secretos Oficiales y teniendo en cuenta las disposiciones contenidas en la Ley 968 de 5 de abril reguladora de los Secretos Oficiales el Decreto 2421969 de 20 de Febrero por el que se desarrollan las disposiciones de la Ley 91968 la Ley 112002 de 6 de mayo reguladora del Centro Nacional de Inteligencia y el Coacutedigo Penal espantildeol por medio del presente documento RENUNCIA formalmente a tener acceso en todo o en parte a la informacioacuten anteriormente referida cualquiera que sea el medio o soporte en que se encuentre
10 Anexo 5 Modelo de poder especial para la firma del Compromiso de Seguridad ------ DICE Y OTORGA ------ Que la sociedad ldquo XXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXX ldquo seguacuten estaacute representada confiere y otorga Poder Especial pero en su especialidad tan amplio y bastante como en derecho se requiera y sea menester a favor de D ldquoXXXXXXXXXXXXXXrdquo mayor de edad con DNI XXXXXXXX para que por siacute solo y en nombre y representacioacuten de la Sociedad poderdante pueda realizar y ejercitar los actos y facultades seguidamente determinados FACULTADES Firmar ante la Autoridad Nacional de Seguridad un Compromiso de Seguridad al efecto de realizar los actos gestiones y diligencias que sean necesarios o estime convenientes suscribiendo aparte de dicho compromiso cuantos documentos tanto puacuteblicos como privados instancias solicitudes etc se requieran o precisen asiacute como obligarse a lo que sea necesario o conveniente todo ello sin excepcioacuten alguna en especial en todo lo referente al Compromiso de Seguridad
11 Anexo 6 Guiacutea de un Plan de Proteccioacuten para tratar informacioacuten clasificada en sus instalaciones
IacuteNDICE 1 GLOSARIO DE TEacuteRMINOS Y SIGLAS 2 GENERALIDADES
21 Actividad empresarial 22 Estructura y organizacioacuten
bull Interdependencias bull Organigrama de la empresa
23 Recursos humanos 3 INFORME DE INSTALACIONES DEL LOCAL ELEGIDO PARA LA INSTALACIOacuteN DEL PUNTO DE CONTROL OTANUEESA Y DEL SERVICIO LOCAL DE PROTECCIOacuteN
31 Objeto 32 Situacioacuten
bull Ubicacioacuten de la empresa - Plano de zona
bull Caracteriacutesticas del entorno global bull Zonas de acceso restringido (ZAR)
33 Descripcioacuten estructural del edificio 4 PROCEDIMIENTOS DE SEGURIDAD
41 Objeto de los procedimientos de seguridad 42 Aacutembito de aplicacioacuten 43 Subsistema de proteccioacuten fiacutesica
bull Caracteriacutesticas generales bull Caracteriacutesticas especificas de las zar bull Control de llaves y combinaciones
- Control de llaves - Control de combinaciones
bull Control de accesos - Gestioacuten de usuarios - Acceso a las ZAR
Control de acceso de los empleados Control de acceso de visitantes
- Acceso a las ZAR del personal de limpieza y mantenimiento bull Control de documentacioacuten
- Control documental - Procedimiento de almacenado - Procedimiento de acceso - Procedimiento de reproduccioacuten - Procedimiento de destruccioacuten
bull Sistema para la deteccioacuten de intrusos (IDS) - Sistema general - Sistema especiacutefico para las ZAR OTANUEESANACIONAL - Sistema de recepcioacuten de alarmas - Actuacioacuten ante alarmas
Sistema de identificacioacuten - Guardia de seguridad
bull Actuacioacuten de las fuerzas de reaccioacuten - Amenazas - Coordinacioacuten de las fuerzas de reaccioacuten ldquoexternasrdquo
Datos de las fuerzas de reaccioacuten ldquoexternasrdquo 5 PLAN DE EMERGENCIA
51 Objeto del plan 52 Clases de emergencia
bull Emergencia accidental - Procedimiento de actuacioacuten - Medios disponibles
bull Emergencia por accioacuten hostil - Amenaza de bomba
Procedimiento de actuacioacuten Operativa Impreso para amenaza telefoacutenica
- Alteracioacuten del orden puacuteblico Procedimiento de actuacioacuten
bull Actuaciones posteriores - Traslado de documentacioacuten clasificada otanueesanacional - Destruccioacuten de la documentacioacuten clasificada
6 PROCEDIMIENTOS DE ACREDITACIOacuteN DE LOS SISTEMAS INFORMAacuteTICOS 7 PRIORIDADES EN LA DESTRUCCIOacuteN DE DOCUMENTOS 8 INFORMES AL ASISUBREGISTRO PRINCIPAL OTANUEESA (DGAM)
81 Inventario anual de materias clasificadas
9 ANEXOS
91 Procedimiento de control de acceso a las instalaciones
bull Objeto bull Acceso de personal bull Acceso de mercanciacuteas
- Entrada de mercanciacuteas - Salida de mercanciacuteas
bull Acceso de vehiacuteculos - Vehiacuteculos del personal de la empresa - Vehiacuteculos del personal visitante
bull Tarjeta de identificacioacuten personal (TIP) - Uso y caducidad
92 Procedimiento de actuacioacuten de los vigilantes de seguridad bull Objeto bull Generalidades bull Procedimientos
- 1 INTRODUCCIOacuteN
- 2 CONTRATO PROGRAMA PROYECTO O ACTIVIDAD CLASIFICADA
- 3 HABILITACIOacuteN DE SEGURIDAD DE EMPRESA
-
- 31 Tramitacioacuten de la solicitud de HSEM
-
- 311 Confeccioacuten de la solicitud
- 312 Evaluacioacuten de los requisitos exigidos a la empresa para la obtencioacuten de la HSEM
- 313 Concesioacuten de la HSEM
-
- 32 Documentacioacuten
-
- 321 Persona juriacutedica
- 322 Persona fiacutesica
-
- 33 Lugar de presentacioacuten
-
- 4 HABILITACIOacuteN DE SEGURIDAD DE ESTABLECIMIENTO
-
- 41 Tramitacioacuten de la solicitud
-
- 411 Confeccioacuten de la solicitud
- 412 Evaluacioacuten de los requisitos exigidos a la empresa para la obtencioacuten de la HSES
- 413 Concesioacuten de la HSES
-
- 42 Documentacioacuten
- 43 Lugar de presentacioacuten
-
- 5 REQUISITOS Y ESTRUCTURA DEL SERVICIO DE PROTECCIOacuteN
-
- 51 Servicio de Proteccioacuten
-
- 511 Jefe o Director de Seguridad del Servicio de Proteccioacuten y Director de Seguridad de Grupo Empresarial
- 512 Jefe de Seguridad
-
- 52 Empresa con HSEM sin capacidad de almacenamiento
- 53 Empresa con HSEM y HSES
- 54 Empresa con HSEM HSES y varias localidades
-
- 6 Anexo 1 Modelo de carta de solicitud de HSEM
- 7 Anexo 2 Modelo de carta de solicitud de HSES
- 8 Anexo 3 Modelo de carta de expectativas
- 9 Anexo 4 Modelo de renuncia a conocer informacioacuten clasificada
- 10 Anexo 5 Modelo de poder especial para la firma del Compromiso de Seguridad
- 11 Anexo 6 Guiacutea de un Plan de Proteccioacuten para tratar informacioacuten clasificada en sus instalaciones
-
OFICINA NACIONAL DE SEGURIDAD SOLICITUD DE HSEM (OR-ASIC-01-0102)
- Paacuteg 5 de 23 -
313 Concesioacuten de la HSEM Finalizado el curso y resuelta de manera favorable la concesioacuten de la HSEM la persona propuesta como Jefe de Seguridad del Servicio de Proteccioacuten (JSSP) seraacute el punto de contacto en la empresa con la ONS con las obligaciones y deberes que contiene las Normas de la Autoridad El JSSP recibiraacute un Oficio con la concesioacuten de la HSEM y los nombramientos de JSSP y suplente junto con una copia sellada del Compromiso de Seguridad firmado por la empresa En el caso de que la presentacioacuten de la documentacioacuten para la solicitud de la HSEM se haya realizado en un organismo ajeno a la ONS (ver punto 33) se remitiraacute una copia de este Oficio a dicho organismo 32 Documentacioacuten 321 Persona juriacutedica Cuando el contratista solicitante de una HSEM se trate de una persona juriacutedica deberaacute presentar la siguiente documentacioacuten
a) Documento acreditativo suscrito por un organismo de la Administracioacuten relacionado
con el contrato o por un organismo o ente puacuteblico responsable de una actividad clasificada que justifique la viabilidadnecesidad de que el contratista pueda participar en una actividad o contrato que implique acceso a informacioacuten clasificada En dicha carta deberaacute identificarse el contrato al cual la empresa opta el tipo y grado de la informacioacuten clasificada al cual la empresa tendriacutea que acceder y si es necesario o no que la empresa disponga de capacidad de almacenamiento para la informacioacuten clasificada Deberaacute identificarse claramente la persona que firma el escrito con el cargo que ocupa en la administracioacuten y los datos de contacto En el anexo 3 de estas orientaciones figura un modelo de carta que puede ser usado por los organismos de la Administracioacuten concernidos
b) Solicitud de HPS de las personas elegidas por el contratista para el desempentildeo del cargo de JSSP y del suplente de dicho JSSP y del JS del oacutergano de control y su suplente cuando no sean los anteriores Los formularios de solicitud de HPS en formato pdf pueden encontrarse en la paacutegina web wwwcniesons y las instrucciones para su confeccioacuten se encuentran en el documento ldquoOrientaciones para la confeccioacuten de la solicitud de HPSrdquo La estructura del Servicio de Proteccioacuten aparece detallada en el apartado 5 asiacute como los requisitos que se exigen para poder formar parte de este Servicio
c) Solicitud de HPS de los propietarios administradores ya sean uacutenicos solidarios o mancomunados de los miembros (o sus representantes) del consejo de administracioacuten u oacutergano ejecutivo equivalente al de la forma juriacutedica del contratista (sociedad fundacioacuten asociacioacuten organismo puacuteblico etc) asiacute como de cualquier otra
OFICINA NACIONAL DE SEGURIDAD SOLICITUD DE HSEM (OR-ASIC-01-0102)
- Paacuteg 6 de 23 -
persona que tuviera otorgada capacidad jeraacuterquica o ejecutiva por el citado oacutergano de gestioacuten del contratista En el caso de empresas constituidas como sociedades anoacutenimas deberaacuten solicitar HPS los accionistas con un porcentaje mayor del 5 o del 1 si la empresa cotiza en bolsa A criterio de la Autoridad Nacional la solicitud de HPS podraacute ser sustituida por un acta notarial de renuncia al acceso a informacioacuten clasificada de las personas antes mencionadas si bien seraacute necesario que al menos un miembro del consejo de administracioacuten de los propietarios o de los administradores tenga concedida una HPS
d) Copia del poder notarial o fotocopia compulsada que autorice a la persona designada por el contratista para firmar el compromiso de seguridad El poder notarial debe ser suficiente para la firma de acuerdos con la Administracioacuten (poder general por ejemplo) no siendo vaacutelido aquel poder meramente comercial En caso de que no exista ninguna persona que tenga poderes generales o suficientes en el anexo 2 de estas orientaciones aparece un modelo de poder especial para la firma
e) Copia simple notarial o fotocopia compulsada de la escritura de constitucioacuten de la sociedad asiacute como documentacioacuten acreditativa de las ampliaciones o variaciones sufridas posteriormente tanto propias como de aquellas sociedades que participen en la solicitante o sean participadas de ella
f) Certificado de inscripcioacuten en el Registro Mercantil caso de no estar reflejada en las escrituras especificadas en el punto anterior
g) Uacuteltima declaracioacuten completa del Impuesto de Sociedades si se trata de persona
juriacutedica h) Memoria del contratista que abarque los aspectos que expliquen su experiencia y
capacidad profesional asiacute como las referencias que estime oportunas i) ldquoFicha del contratistardquo seguacuten formato de la ONS disponible en la paacutegina web
rellena con datos veraces aportando la documentacioacuten que la justifica en especial en lo que se refiere al capital y a los miembros del consejo de administracioacuten identificando al accionista uacuteltimo y sus representantes en caso de que la empresa proceda de una matriz o grupo de empresas que no esteacuten en liacutenea directa
j) Certificado vigente de la Agencia Estatal de Administracioacuten Tributaria correspondiente u organismo autonoacutemico equivalente de que se encuentra al corriente de pago de sus obligaciones tributarias
k) Certificado emitido por la Tesoreriacutea de la Seguridad Social de que se encuentra al
corriente de sus obligaciones l) En el caso de las empresas de seguridad privada los siguientes documentos
OFICINA NACIONAL DE SEGURIDAD SOLICITUD DE HSEM (OR-ASIC-01-0102)
- Paacuteg 7 de 23 -
minus Certificado vigente de inscripcioacuten en el Registro General de Empresas de Seguridad del Ministerio del Interior conforme al artiacuteculo 7 de la Ley 231992 de 30 de julio de Seguridad Privada y las modificaciones posteriores del mismo Quedan exentas de dicho aacutembito las empresas ubicadas uacutenicamente en Ceuta Melilla o en territorios insulares
minus Certificado del Ministerio del Interior que atestiguumle las sanciones que se hayan incoado a la empresa conforme a la seccioacuten segunda del capiacutetulo cuarto de la Ley 231992 de 30 de julio de Seguridad Privada en los diez (10) antildeos previos a la solicitud del compromiso de seguridad
m) Cualquier otra que le sea solicitada por la Autoridad Nacional por ser necesaria para determinar que cumple los requisitos para la concesioacuten de la HSEM Por ejemplo puede requerirse informacioacuten sobre ejercicios fiscales previos o que la empresa proponga a otras personas para el Servicio de Proteccioacuten si se consideran que eacutestas no cumplen con los requisitos exigidos
322 Persona fiacutesica
Cuando el contratista solicitante de una HSEM se trate de una persona fiacutesica (por ejemplo porque sea un autoacutenomo que trabaje por cuenta propia) deberaacute presentar la siguiente documentacioacuten
a) Documento acreditativo suscrito por un organismo de la Administracioacuten relacionado
con el contrato o por un organismo o ente puacuteblico responsable de una actividad clasificada que justifique la viabilidadnecesidad de que el contratista pueda participar en una actividad o contrato que implique acceso a informacioacuten clasificada En dicha carta deberaacute identificarse el contrato al cual la empresa opta el tipo y grado de la informacioacuten clasificada al cual la empresa tendriacutea que acceder y si es necesario o no que la empresa disponga de capacidad de almacenamiento para la informacioacuten clasificada Deberaacute identificarse claramente la persona que firma el escrito con el cargo que ocupa en la administracioacuten y los datos de contacto En el anexo 3 de estas orientaciones figura un modelo de carta que puede ser usado por los organismos de la Administracioacuten concernidos
b) Solicitud de HPS de las personas elegidas por el contratista para el desempentildeo del cargo de JSSP y del suplente de dicho JSSP y del JS del oacutergano de control y su suplente cuando no sean los anteriores Los formularios de solicitud de HPS en formato pdf pueden encontrarse en la paacutegina web wwwcniesons y las instrucciones para su confeccioacuten se encuentran en el documento ldquoOrientaciones para la confeccioacuten de la solicitud de HPSrdquo La estructura del Servicio de Proteccioacuten aparece detallada en el apartado 5 asiacute como los requisitos que se exigen para poder formar parte de este Servicio En el caso de la persona fiacutesica que solicite la HSEM no tenga empleados a su cargo
OFICINA NACIONAL DE SEGURIDAD SOLICITUD DE HSEM (OR-ASIC-01-0102)
- Paacuteg 8 de 23 -
no seraacute necesario que se proponga a ninguna persona para los puestos de JSSP suplente JS y JS suplente de los oacuterganos de control
c) Solicitud de HPS o renuncia notarial de las personas que tuviera contratadas consideradas como ldquovinculadasrdquo es decir familiares hasta segundo grado incluido (abuelos padres coacutenyuges hijos nietos o hermanos) A criterio de la Autoridad Nacional la solicitud de HPS podraacute ser sustituida por un acta notarial de renuncia al acceso a informacioacuten clasificada de las personas antes mencionadas
d) Copia del poder notarial o fotocopia compulsada que autorice a la persona designada por el contratista para firmar el compromiso de seguridad cuando no sea la propia persona fiacutesica que solicita la HSEM
El poder notarial debe ser suficiente para la firma de acuerdos con la Administracioacuten (poder general por ejemplo) no siendo vaacutelido aquel poder meramente comercial En caso de que no exista ninguna persona que tenga poderes generales o suficientes en el anexo 2 de estas orientaciones aparece un modelo de poder especial para la firma
e) Declaracioacuten censal (modelos 036 oacute 037) presentado en la Agencia Tributaria cuando
se inicia se modifica o se da de baja una actividad econoacutemica acreditativa de la inscripcioacuten en el censo de empresarios profesionales y retenedores con identificacioacuten de la actividad los regiacutemenes y obligaciones tributarias del IRPF e IVA asiacute como el domicilio
f) Uacuteltima declaracioacuten del IRPF e impuesto sobre el patrimonio acompantildeada de los
siguientes documentos
bull CIRBE y certificado bancario de solvencia emitido por el banco o bancos con los que tenga una mayor relacioacuten comercial
bull Modelo 190 Retenciones de IRPF efectuadas a sus trabajadores bull Modelo 347 Declaracioacuten de operaciones con terceros Compras o
ventas superiores a 3000euro Soacutelo cuando la persona fiacutesica declare mediante estimacioacuten objetiva o moacutedulos
g) Memoria del contratista que abarque los aspectos que expliquen su experiencia y
capacidad profesional asiacute como las referencias que estime oportunas
n) ldquoFicha del contratistardquo seguacuten formato de la ONS disponible en la paacutegina web rellena con datos veraces aportando la documentacioacuten que la justifica en especial en lo que se refiere al capital y a los miembros del consejo de administracioacuten identificando al accionista uacuteltimo y sus representantes en caso de que la empresa proceda de una matriz o grupo de empresas que no esteacuten en liacutenea directa
h) Certificado vigente de la Agencia Estatal de Administracioacuten Tributaria correspondiente u organismo autonoacutemico equivalente de que se encuentra al corriente de pago de sus obligaciones tributarias
i) Certificado emitido por la Tesoreriacutea de la Seguridad Social de que se encuentra al
corriente de sus obligaciones emitido como maacuteximo tres (3) meses antes de la
OFICINA NACIONAL DE SEGURIDAD SOLICITUD DE HSEM (OR-ASIC-01-0102)
- Paacuteg 9 de 23 -
presentacioacuten de la documentacioacuten j) Cualquier otra que le sea solicitada por la Autoridad Nacional por ser necesaria para
determinar que cumple los requisitos para la concesioacuten de la HSEM
Por ejemplo pueden solicitarse las declaraciones del IRPF de ejercicios anteriores 33 Lugar de presentacioacuten La carta de solicitud junto con el resto de documentacioacuten deberaacute ser remitida de manera oficial a la siguiente direccioacuten
a) En caso de que dicho contrato o programa provenga del Ministerio de Defensa o si los contratos o programas dependen de la OTAN la UE o la ESA en el aacutembito de Defensa las solicitudes se formalizaraacuten en
Aacuterea de Seguridad Industrial ndash Subdireccioacuten General de Inspeccioacuten Regulacioacuten y Estrategia Industrial de Defensa Direccioacuten General de Armamento y Material ndash Ministerio de Defensa C Donoso Corteacutes 92 28015 MADRID Tfo 91 550 61 10 La empresa deberaacute seguir los procedimientos especiacuteficos del Ministerio de Defensa que se establecen en la Resolucioacuten 3201454613 de 23 de septiembre del Director General de Armamento y Material por la que se aprueban los procedimientos para la implementacioacuten de la Instruccioacuten 522013 de 17 de junio del Secretario de Estado de Defensa por la que se aprueban las normas para la seguridad de la informacioacuten del Ministerio de Defensa en poder de las empresas
b) Para contratos o programas dependientes de cualquier otro aacutembito u organismo nacional
o internacional los traacutemites deberaacuten llevarse a cabo en
Oficina Nacional de Seguridad C Argentona 30 28023 MADRID Tfo 91 372 50 00
No se admitiraacute la documentacioacuten si ha sido remitida por correo electroacutenico Las solicitudes incompletas o con errores supondraacute la devolucioacuten de toda la documentacioacuten 4 HABILITACIOacuteN DE SEGURIDAD DE ESTABLECIMIENTO 41 Tramitacioacuten de la solicitud 411 Confeccioacuten de la solicitud
OFICINA NACIONAL DE SEGURIDAD SOLICITUD DE HSEM (OR-ASIC-01-0102)
- Paacuteg 10 de 23 -
Solo seraacute necesario solicitar una HSES si la empresa necesita trabajar con Informacioacuten Clasificada de grado CONFIDENCIAL o equivalente o superior en sus instalaciones La empresa deberaacute disponer previamente una HSEM concedida si bien es posible que ambas habilitaciones se soliciten simultaacuteneamente Para solicitar una HSES el JSSP deberaacute preparar la siguiente documentacioacuten
1- Carta formal dirigida a la Autoridad Delegada para la Seguridad de la Informacioacuten Clasificada en la que se especifique lo siguiente
a Identificacioacuten de la empresa (nombre y cif) b Motivo por el que solicita la HSES c Personas propuestas por la empresa como JS de los oacuterganos de control
con capacidad de almacenamiento que se deseen constituir junto con sus datos de contacto (teleacutefono y correo electroacutenico) en caso de que no esteacuten nombrados ya como miembros del Servicio de Proteccioacuten
Esta carta formal deberaacute ser remitida por el JSSP del contratista En el anexo 2 de estas orientaciones se presenta un modelo de solicitud que puede servir de referencia y en el apartado 5 de estas orientaciones se explica la composicioacuten del Servicio de Proteccioacuten 2- Toda la documentacioacuten requerida en el apartado 42
412 Evaluacioacuten de los requisitos exigidos a la empresa para la obtencioacuten de la HSES La Oficina Nacional de Seguridad (ONS) comprobaraacute que el Plan de Proteccioacuten cumple con los requisitos establecidos en la normativa En caso de considerarse adecuado para la proteccioacuten de la informacioacuten clasificada que vaya a ser custodiada en la empresa se realizaraacute una inspeccioacuten de estas ZAR por parte del personal de la ONS o de la Administracioacuten La Administracioacuten realizaraacute la inspeccioacuten en caso de que la ONS haya delegado dicha facultad a alguacuten organismo por ejemplo a la DGAM si las empresas fueran a trabajar en el aacutembito del Ministerio de Defensa 413 Concesioacuten de la HSES El JSSP recibiraacute la concesioacuten de la HSES mediante oficio de la ONS Se recibiraacute ademaacutes la apertura de los oacuterganos de control con capacidad de almacenamiento que hubiera solicitado con el nombramiento de los JS y por cada una de las ZAR aprobadas la ONS se recibiraacute un Certificado de Acreditacioacuten de Local (CAL) en donde figure la identificacioacuten de la zona el tipo de grado maacuteximo de informacioacuten clasificada que puede ser custodiada en dicha zona asiacute como la fecha de caducidad de la autorizacioacuten para el manejo de la informacioacuten clasificada en esos locales
OFICINA NACIONAL DE SEGURIDAD SOLICITUD DE HSEM (OR-ASIC-01-0102)
- Paacuteg 11 de 23 -
En el caso de empresas que vayan a trabajar en el aacutembito del Ministerio de Defensa la apertura de los oacuterganos de control el nombramiento de los JS y la remisioacuten de los CAL los realizaraacute la DGAM 42 Documentacioacuten
La concesioacuten de una HSES implica como miacutenimo la solicitud por parte del contratista
de un oacutergano de control con capacidad de almacenamiento que implica la constitucioacuten de una ZAR y de la solicitud de acreditacioacuten de al menos una estacioacuten aislada para el manejo de informacioacuten clasificada en soporte informaacutetico El contratista podraacute ademaacutes disponer de varias ZAR dependientes del mismo oacutergano de control
Junto con la carta de solicitud de la HSES el contratista deberaacute presentar la siguiente documentacioacuten
a) Plan de proteccioacuten que incluya todos los oacuterganos de control del establecimiento asiacute como las ZAR de eacutestos Se elaboraraacute un plan de proteccioacuten especiacutefico para cada ZAR salvo que estas se encuentren en instalaciones adyacentes y compartan medidas de seguridad Dicho plan se ajustaraacute a lo establecido en la norma NS03 sobre seguridad fiacutesica En la paacutegina web se puede acceder al documento ldquoOrientaciones para la Constitucioacuten de Zonas de Acceso Restringidordquo y al documento ldquo Orientaciones para el Plan de Proteccioacuten de una Zona de Acceso Restringidordquo
b) La documentacioacuten requerida para solicitar la acreditacioacuten del sistema de informacioacuten y comunicaciones seguacuten lo dispuesto en la norma NS05 sobre sistemas de informacioacuten y comunicaciones que permita consultar la informacioacuten clasificada a la que se va a tener acceso
c) Cualquier otra que le sea solicitada por la Autoridad Nacional por ser necesaria para determinar que cumple los requisitos de seguridad para manejar informacioacuten clasificada en sus instalaciones
43 Lugar de presentacioacuten La carta de solicitud junto con el resto de documentacioacuten deberaacute ser remitida de manera oficial a la siguiente direccioacuten
c) En caso de que dicho contrato o programa provenga del Ministerio de Defensa o si los contratos o programas dependen de la OTAN la UE o la ESA en el aacutembito de Defensa las solicitudes se formalizaraacuten en
Aacuterea de Seguridad Industrial ndash Subdireccioacuten General de Inspeccioacuten Regulacioacuten y Estrategia Industrial de Defensa Direccioacuten General de Armamento y Material ndash Ministerio de Defensa
OFICINA NACIONAL DE SEGURIDAD SOLICITUD DE HSEM (OR-ASIC-01-0102)
- Paacuteg 12 de 23 -
C Donoso Corteacutes 92 28015 MADRID Tfo 91 550 61 10
d) Para contratos o programas dependientes de cualquier otro aacutembito u organismo nacional
o internacional los traacutemites deberaacuten llevarse a cabo en
Oficina Nacional de Seguridad C Argentona 30 28023 MADRID Tfo 91 372 50 00
No se admitiraacute la documentacioacuten si ha sido remitida por correo electroacutenico Las solicitudes incompletas o con errores supondraacute la devolucioacuten de toda la solicitud 5 REQUISITOS Y ESTRUCTURA DEL SERVICIO DE PROTECCIOacuteN 51 Servicio de Proteccioacuten
Por servicio de proteccioacuten de informacioacuten clasificada se entenderaacute la estructura de seguridad constituida en una empresa para poder garantizar la adecuada proteccioacuten de la informacioacuten clasificada tanto en el manejo por parte del personal de la misma como en su custodia
Formaraacuten parte del servicio de proteccioacuten de informacioacuten clasificada del contratista el
jefe de seguridad del servicio de proteccioacuten (JSSP) del contratista el suplente del JSSP asiacute como el director de seguridad del servicio de proteccioacuten (DSSP) y el director de seguridad del servicio de proteccioacuten del grupo (DSSG) si los hubiera Igualmente formaraacuten parte del servicio de proteccioacuten los jefes de seguridad (JS) de los oacuterganos de control establecidos por el contratista y todos los responsables de cada uno de los sistemas informaacuteticos acreditados (administradores de seguridad de sistemas de informacioacuten y comunicaciones administradores del sistema etc)
Todo el personal de la empresa que forme parte del servicio de proteccioacuten deberaacute
ostentar la nacionalidad espantildeola tener HPS conforme al grado de la HSEM y mantener una relacioacuten contractual estable con la empresa
Las responsabilidades de cada uno de los cargos aparecen detalladas en el apartado 54
de las Normas de la Autoridad
511 Jefe o Director de Seguridad del Servicio de Proteccioacuten y Director de Seguridad de Grupo Empresarial El JSSP y el JSSP suplente son los cargos asociados a la HSEM de una empresa
nombrados por la ONS y responsables de cumplir y hacer cumplir con las obligaciones que contrae el contratista con la firma del Compromiso de Seguridad
Son los maacuteximos responsables del Servicio de Proteccioacuten de la empresa y como
responsable del mismo deberaacute disponer de los medios y recursos adecuados es decir de una estructura funcional y orgaacutenica responsable de la ejecucioacuten de dicha proteccioacuten
OFICINA NACIONAL DE SEGURIDAD SOLICITUD DE HSEM (OR-ASIC-01-0102)
- Paacuteg 13 de 23 -
Ademaacutes de los requisitos que se exigen para todo el personal del Servicio de
Proteccioacuten el JSSP deberaacute tener una representatividad y poder de decisioacuten en la empresa Deberaacute establecer procedimientos poliacuteticas asignar recursos y conformar los medios
necesarios para salvaguardar la confidencialidad integridad disponibilidad autenticacioacuten y no repudio de la informacioacuten clasificada a la que pudiera acceder el personal de su empresa tanto fuera de sus instalaciones (en ZAR del contratista principal o de la Administracioacuten por ejemplo) como en sus propios locales si la empresa tuviera concedida una HSES
Cuando en una empresa existan varios JS el JSSP se denominaraacute Director de
Seguridad del Servicio de Proteccioacuten (DSSP)
El Director de Seguridad del Servicio de Proteccioacuten de un grupo empresarial (DSSG) coordinaraacute a todos los JSSPDSSP nombrados en cada una de las empresas con HSEM que conformen el grupo empresarial 512 Jefe de Seguridad
El JS y el JS suplente son los cargos asociados a los oacuterganos de control que se
establezcan en la empresa con las responsabilidades establecidas en la NS01 apartado 6 Dependen funcionalmente del JSSP y debe coordinar la actuacioacuten de todos los cargos relativos a las cuentas de cifra sistemas acreditados etc que hubiera en su oacutergano de control
Se puede compaginar el cargo de JSSP con el de JS siempre y cuando se encuentren en
la misma ubicacioacuten fiacutesica asiacute como el cargo de JS se puede compaginar con el de Criptocustodio o administrador de sistemas con las mismas salvedades
52 Empresa con HSEM sin capacidad de almacenamiento
En este esquema los Jefes de Seguridad (JS) de los oacuterganos de control establecidos sin capacidad de almacenamiento (puede haber maacutes de uno si bien en el esquema aparece el caso maacutes habitual con solo un oacutergano de control) dependen del JSSP y en caso de ausencia de eacuteste
OFICINA NACIONAL DE SEGURIDAD SOLICITUD DE HSEM (OR-ASIC-01-0102)
- Paacuteg 14 de 23 -
del JSSP suplente siempre que no se compagine el cargo de JSSP y JS y el de JSSP suplente y JS suplente 53 Empresa con HSEM y HSES
En este esquema la empresa dispone ademaacutes de una HSEM concedida una HSES con
un oacutergano de control con capacidad de almacenamiento (en naranja) con una Zona de Acceso Restringido (ZAR) una cuenta de cifra y un sistema CIS acreditado
Los administradores de seguridad del sistema y los criptocustodios dependen del JS y
eacutestos a su vez del JSSP y en caso de ausencia de eacuteste del JSSP suplente
54 Empresa con HSEM HSES y varias localidades
OFICINA NACIONAL DE SEGURIDAD SOLICITUD DE HSEM (OR-ASIC-01-0102)
- Paacuteg 15 de 23 -
En este esquema la empresa dispone de dos localidades con HSES concedida y de una
tercera localidad sin HSES con un oacutergano de control sin capacidad de almacenamiento (en verde)
En la localidad A se establece el Oacutergano de Control Principal (en rojo) con su JS y
suplente Tanto el JS como su suplente dependen funcionalmente del JSSP y del suplente en caso de que no sean las mismas personas Este Oacutergano de Control Principal cuenta con una ZAR una cuenta de cifra y un sistema Cis acreditado Los administradores de seguridad del sistema y los criptocustodios dependen de este JS y en ausencia de eacuteste de su suplente
En la localidad B se ha constituido un Oacutergano de control con capacidad de
almacenamiento (en naranja) El JS y su suplente dependen funcionalmente del JS del Oacutergano de Control Principal Los jefes de seguridad de las cuentas de cifra si los hubiera y los administradores de seguridad del sistema dependen del jefe de seguridad del Punto de Control o del Servicio Local de Proteccioacuten y eacutestos a su vez del jefe de seguridad del Subregistro Secundario o del jefe de seguridad del Servicio General de Proteccioacuten respectivamente quienes reportan al JSSP y en caso de ausencia del JSSP suplente
6 Anexo 1 Modelo de carta de solicitud de HSEM
Nombre de la Organizacioacuten C Direccioacuten Nordm 2ordm 1ordf 1002 Xxxx
Fecha xxxxxxxx Autoridad Delegada para la seguridad de la Informacioacuten Clasificada Secretario de Estado Director del CNI Calle Argentona 20 Madrid 28023 ASUNTO SOLICITUD DE HABILITACIOacuteN DE SEGURIDAD DE EMPRESA (HSEM) ExcmoSr
El objeto de esta carta de intenciones es solicitar la concesioacuten de Habilitacioacuten de Seguridad de Empresa (HSEM) para la empresa XXXX con CIF X000000 por ser necesario el acceso a Informacioacuten Clasificada de XXX (Organismo Ministerio OTAN UE ESA paiacutes con acuerdo bilateralhellip etc) por parte de nuestro personal para participar en el desarrollo de XXXX (contrato proyecto) clasificado en grado de (Reservado Confidencial Nato Secret Nato Confidential Secret-UE ESA-Secret hellipetc) y de acuerdo con las Normas de la Autoridad Nacional de Seguridad Delegada (ANS-D)
Se propone para el desempentildeo del cargo de Jefe de Seguridad del Servicio de
Proteccioacuten (JSSP) y Suplente de dicho JSSP a D Aaaa Bbbb Cccc y a D Aaaa Bbbb Cccc respectivamente
Se adjunta (carta de invitacioacuten pliego de condiciones) por parte del contratista donde se especifica la necesidad de acreditacioacuten en grado (R NS S-UE ESA-S) con objeto de justificar nuestras expectativas
Asimismo se solicita la apertura de un Oacutergano de Control (Servicio Local de Proteccioacuten ndashSLP- yo Punto de Control OTANUEESA) sin capacidad de almacenamiento Igualmente se propone a D Aaaa Bbbb Cccc y a D Aaaa Bbbb Cccc como Jefe de Seguridad del oacutergano de control y su suplente (cuando no sean los mismos que los anteriores)
Dejamos constancia de que nuestra empresa no manejaraacute ni tendraacute depositada en sus
instalaciones ninguacuten tipo de Informacioacuten Clasificada y que todas las gestiones se haraacuten a traveacutes de ese Organismo Atentamente D Xxxx Yyyy Zzzz (Director General Presidente Administrador Apoderado)
7 Anexo 2 Modelo de carta de solicitud de HSES
Nombre de la Organizacioacuten
C Direccioacuten Nordm 2ordm 1ordf 1002 Xxxx Fecha xxxxxxxx Autoridad Delegada para la seguridad de la Informacioacuten Clasificada Secretario de Estado Director del CNI Calle Argentona 20 Madrid 28023 ASUNTO SOLICITUD DE HABILITACIOacuteN DE SEGURIDAD DE ESTABLECIMIENTO (HSES) ExcmoSr
El objeto de esta carta de intenciones es solicitar la concesioacuten de Habilitacioacuten de Seguridad de Establecimiento (HSES) para la empresa XXXX con CIF X000000 por ser necesario custodiar Informacioacuten Clasificada en nuestras dependencias situadas en ldquoDireccioacutenhelliprdquo debido al intereacutes de nuestra empresa de participar en el desarrollo de XXXX (contrato proyecto) clasificado en grado de (Reservado Confidencial Nato Secret Nato Confidential Secret-UE ESA-Secret hellipetc)
Se adjunta (carta de invitacioacuten pliego de condiciones) por parte del contratista
donde se especifica la necesidad de acreditacioacuten en grado (R NS S-UE ESA-S) con objeto de justificar nuestras expectativas
Se solicita la apertura de un Oacutergano de Control (Servicio Local de Proteccioacuten ndashSLP- yo
Punto de Control OTANUEESA) con capacidad de almacenamiento Igualmente se propone a D Aaaa Bbbb Cccc y a D Aaaa Bbbb Cccc como Jefe de Seguridad del oacutergano de control y su suplente Adjunto se remite el Plan de Proteccioacuten de la Zona de Acceso Restringido configurado como Zona Clase I y Zona Clase II
Se solicita igualmente la acreditacioacuten de un (pc aislado red aislada) por lo que le
remitimos la documentacioacuten requerida en las Normas de la Autoridad
Atentamente D Xxxx Yyyy Zzzz Jefe de Seguridad del Servicio de Proteccioacuten
8 Anexo 3 Modelo de carta de expectativas Organismo Oficial NOMBRE DE EMPRESA XXXXXXXXXXXX C XXXXXXXX CP Ciudad Paiacutes Madrid de xxxxxxxxx de 20XX Ante su posible participacioacuten en contratos clasificados en grado XXXX promovidos por (Nombre del organismo que promueve el contrato) se requiere que su empresa XXX tenga en vigor la Habilitacioacuten de Seguridad de Empresa (HSEM) con el fin de que pueda acceder a informacioacuten clasificada en el grado antes mencionado (Opcional) Debido a que el contratista deberaacute custodiar informacioacuten clasificada de grado XXX deberaacute disponer asiacute mismo de la Habilitacioacuten de Seguridad de Establecimiento (HSES) de dicho grado Firmado XXXXXXXX Lugar fecha y cargo del firmante
9 Anexo 4 Modelo de renuncia a conocer informacioacuten clasificada DDntildea xxxxx mayor de edad de nacionalidad helliphelliphelliphellip con domicilioy titular del Documento Nacional de Identidad nuacutemero helliphelliphelliphellip (o pasaporte nuacutemero helliphelliphellip) como (Director Consejero Delegado etc) de la empresa helliphelliphelliphelliphellip domiciliada en considerando que la empresa helliphelliphelliphelliphelliphellip estaacute interesada en participar en contratos que impliquen el acceso a informacioacuten clasificada nacional asiacute como informacioacuten clasificada cuyo manejo y proteccioacuten se encuentren regulados por tratados internacionales de caraacutecter bilateral o multilateral en virtud del artiacuteculo 11 apartado e) del Decreto 2421969 de 20 de febrero sobre Secretos Oficiales y teniendo en cuenta las disposiciones contenidas en la Ley 968 de 5 de abril reguladora de los Secretos Oficiales el Decreto 2421969 de 20 de Febrero por el que se desarrollan las disposiciones de la Ley 91968 la Ley 112002 de 6 de mayo reguladora del Centro Nacional de Inteligencia y el Coacutedigo Penal espantildeol por medio del presente documento RENUNCIA formalmente a tener acceso en todo o en parte a la informacioacuten anteriormente referida cualquiera que sea el medio o soporte en que se encuentre
10 Anexo 5 Modelo de poder especial para la firma del Compromiso de Seguridad ------ DICE Y OTORGA ------ Que la sociedad ldquo XXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXX ldquo seguacuten estaacute representada confiere y otorga Poder Especial pero en su especialidad tan amplio y bastante como en derecho se requiera y sea menester a favor de D ldquoXXXXXXXXXXXXXXrdquo mayor de edad con DNI XXXXXXXX para que por siacute solo y en nombre y representacioacuten de la Sociedad poderdante pueda realizar y ejercitar los actos y facultades seguidamente determinados FACULTADES Firmar ante la Autoridad Nacional de Seguridad un Compromiso de Seguridad al efecto de realizar los actos gestiones y diligencias que sean necesarios o estime convenientes suscribiendo aparte de dicho compromiso cuantos documentos tanto puacuteblicos como privados instancias solicitudes etc se requieran o precisen asiacute como obligarse a lo que sea necesario o conveniente todo ello sin excepcioacuten alguna en especial en todo lo referente al Compromiso de Seguridad
11 Anexo 6 Guiacutea de un Plan de Proteccioacuten para tratar informacioacuten clasificada en sus instalaciones
IacuteNDICE 1 GLOSARIO DE TEacuteRMINOS Y SIGLAS 2 GENERALIDADES
21 Actividad empresarial 22 Estructura y organizacioacuten
bull Interdependencias bull Organigrama de la empresa
23 Recursos humanos 3 INFORME DE INSTALACIONES DEL LOCAL ELEGIDO PARA LA INSTALACIOacuteN DEL PUNTO DE CONTROL OTANUEESA Y DEL SERVICIO LOCAL DE PROTECCIOacuteN
31 Objeto 32 Situacioacuten
bull Ubicacioacuten de la empresa - Plano de zona
bull Caracteriacutesticas del entorno global bull Zonas de acceso restringido (ZAR)
33 Descripcioacuten estructural del edificio 4 PROCEDIMIENTOS DE SEGURIDAD
41 Objeto de los procedimientos de seguridad 42 Aacutembito de aplicacioacuten 43 Subsistema de proteccioacuten fiacutesica
bull Caracteriacutesticas generales bull Caracteriacutesticas especificas de las zar bull Control de llaves y combinaciones
- Control de llaves - Control de combinaciones
bull Control de accesos - Gestioacuten de usuarios - Acceso a las ZAR
Control de acceso de los empleados Control de acceso de visitantes
- Acceso a las ZAR del personal de limpieza y mantenimiento bull Control de documentacioacuten
- Control documental - Procedimiento de almacenado - Procedimiento de acceso - Procedimiento de reproduccioacuten - Procedimiento de destruccioacuten
bull Sistema para la deteccioacuten de intrusos (IDS) - Sistema general - Sistema especiacutefico para las ZAR OTANUEESANACIONAL - Sistema de recepcioacuten de alarmas - Actuacioacuten ante alarmas
Sistema de identificacioacuten - Guardia de seguridad
bull Actuacioacuten de las fuerzas de reaccioacuten - Amenazas - Coordinacioacuten de las fuerzas de reaccioacuten ldquoexternasrdquo
Datos de las fuerzas de reaccioacuten ldquoexternasrdquo 5 PLAN DE EMERGENCIA
51 Objeto del plan 52 Clases de emergencia
bull Emergencia accidental - Procedimiento de actuacioacuten - Medios disponibles
bull Emergencia por accioacuten hostil - Amenaza de bomba
Procedimiento de actuacioacuten Operativa Impreso para amenaza telefoacutenica
- Alteracioacuten del orden puacuteblico Procedimiento de actuacioacuten
bull Actuaciones posteriores - Traslado de documentacioacuten clasificada otanueesanacional - Destruccioacuten de la documentacioacuten clasificada
6 PROCEDIMIENTOS DE ACREDITACIOacuteN DE LOS SISTEMAS INFORMAacuteTICOS 7 PRIORIDADES EN LA DESTRUCCIOacuteN DE DOCUMENTOS 8 INFORMES AL ASISUBREGISTRO PRINCIPAL OTANUEESA (DGAM)
81 Inventario anual de materias clasificadas
9 ANEXOS
91 Procedimiento de control de acceso a las instalaciones
bull Objeto bull Acceso de personal bull Acceso de mercanciacuteas
- Entrada de mercanciacuteas - Salida de mercanciacuteas
bull Acceso de vehiacuteculos - Vehiacuteculos del personal de la empresa - Vehiacuteculos del personal visitante
bull Tarjeta de identificacioacuten personal (TIP) - Uso y caducidad
92 Procedimiento de actuacioacuten de los vigilantes de seguridad bull Objeto bull Generalidades bull Procedimientos
- 1 INTRODUCCIOacuteN
- 2 CONTRATO PROGRAMA PROYECTO O ACTIVIDAD CLASIFICADA
- 3 HABILITACIOacuteN DE SEGURIDAD DE EMPRESA
-
- 31 Tramitacioacuten de la solicitud de HSEM
-
- 311 Confeccioacuten de la solicitud
- 312 Evaluacioacuten de los requisitos exigidos a la empresa para la obtencioacuten de la HSEM
- 313 Concesioacuten de la HSEM
-
- 32 Documentacioacuten
-
- 321 Persona juriacutedica
- 322 Persona fiacutesica
-
- 33 Lugar de presentacioacuten
-
- 4 HABILITACIOacuteN DE SEGURIDAD DE ESTABLECIMIENTO
-
- 41 Tramitacioacuten de la solicitud
-
- 411 Confeccioacuten de la solicitud
- 412 Evaluacioacuten de los requisitos exigidos a la empresa para la obtencioacuten de la HSES
- 413 Concesioacuten de la HSES
-
- 42 Documentacioacuten
- 43 Lugar de presentacioacuten
-
- 5 REQUISITOS Y ESTRUCTURA DEL SERVICIO DE PROTECCIOacuteN
-
- 51 Servicio de Proteccioacuten
-
- 511 Jefe o Director de Seguridad del Servicio de Proteccioacuten y Director de Seguridad de Grupo Empresarial
- 512 Jefe de Seguridad
-
- 52 Empresa con HSEM sin capacidad de almacenamiento
- 53 Empresa con HSEM y HSES
- 54 Empresa con HSEM HSES y varias localidades
-
- 6 Anexo 1 Modelo de carta de solicitud de HSEM
- 7 Anexo 2 Modelo de carta de solicitud de HSES
- 8 Anexo 3 Modelo de carta de expectativas
- 9 Anexo 4 Modelo de renuncia a conocer informacioacuten clasificada
- 10 Anexo 5 Modelo de poder especial para la firma del Compromiso de Seguridad
- 11 Anexo 6 Guiacutea de un Plan de Proteccioacuten para tratar informacioacuten clasificada en sus instalaciones
-
OFICINA NACIONAL DE SEGURIDAD SOLICITUD DE HSEM (OR-ASIC-01-0102)
- Paacuteg 6 de 23 -
persona que tuviera otorgada capacidad jeraacuterquica o ejecutiva por el citado oacutergano de gestioacuten del contratista En el caso de empresas constituidas como sociedades anoacutenimas deberaacuten solicitar HPS los accionistas con un porcentaje mayor del 5 o del 1 si la empresa cotiza en bolsa A criterio de la Autoridad Nacional la solicitud de HPS podraacute ser sustituida por un acta notarial de renuncia al acceso a informacioacuten clasificada de las personas antes mencionadas si bien seraacute necesario que al menos un miembro del consejo de administracioacuten de los propietarios o de los administradores tenga concedida una HPS
d) Copia del poder notarial o fotocopia compulsada que autorice a la persona designada por el contratista para firmar el compromiso de seguridad El poder notarial debe ser suficiente para la firma de acuerdos con la Administracioacuten (poder general por ejemplo) no siendo vaacutelido aquel poder meramente comercial En caso de que no exista ninguna persona que tenga poderes generales o suficientes en el anexo 2 de estas orientaciones aparece un modelo de poder especial para la firma
e) Copia simple notarial o fotocopia compulsada de la escritura de constitucioacuten de la sociedad asiacute como documentacioacuten acreditativa de las ampliaciones o variaciones sufridas posteriormente tanto propias como de aquellas sociedades que participen en la solicitante o sean participadas de ella
f) Certificado de inscripcioacuten en el Registro Mercantil caso de no estar reflejada en las escrituras especificadas en el punto anterior
g) Uacuteltima declaracioacuten completa del Impuesto de Sociedades si se trata de persona
juriacutedica h) Memoria del contratista que abarque los aspectos que expliquen su experiencia y
capacidad profesional asiacute como las referencias que estime oportunas i) ldquoFicha del contratistardquo seguacuten formato de la ONS disponible en la paacutegina web
rellena con datos veraces aportando la documentacioacuten que la justifica en especial en lo que se refiere al capital y a los miembros del consejo de administracioacuten identificando al accionista uacuteltimo y sus representantes en caso de que la empresa proceda de una matriz o grupo de empresas que no esteacuten en liacutenea directa
j) Certificado vigente de la Agencia Estatal de Administracioacuten Tributaria correspondiente u organismo autonoacutemico equivalente de que se encuentra al corriente de pago de sus obligaciones tributarias
k) Certificado emitido por la Tesoreriacutea de la Seguridad Social de que se encuentra al
corriente de sus obligaciones l) En el caso de las empresas de seguridad privada los siguientes documentos
OFICINA NACIONAL DE SEGURIDAD SOLICITUD DE HSEM (OR-ASIC-01-0102)
- Paacuteg 7 de 23 -
minus Certificado vigente de inscripcioacuten en el Registro General de Empresas de Seguridad del Ministerio del Interior conforme al artiacuteculo 7 de la Ley 231992 de 30 de julio de Seguridad Privada y las modificaciones posteriores del mismo Quedan exentas de dicho aacutembito las empresas ubicadas uacutenicamente en Ceuta Melilla o en territorios insulares
minus Certificado del Ministerio del Interior que atestiguumle las sanciones que se hayan incoado a la empresa conforme a la seccioacuten segunda del capiacutetulo cuarto de la Ley 231992 de 30 de julio de Seguridad Privada en los diez (10) antildeos previos a la solicitud del compromiso de seguridad
m) Cualquier otra que le sea solicitada por la Autoridad Nacional por ser necesaria para determinar que cumple los requisitos para la concesioacuten de la HSEM Por ejemplo puede requerirse informacioacuten sobre ejercicios fiscales previos o que la empresa proponga a otras personas para el Servicio de Proteccioacuten si se consideran que eacutestas no cumplen con los requisitos exigidos
322 Persona fiacutesica
Cuando el contratista solicitante de una HSEM se trate de una persona fiacutesica (por ejemplo porque sea un autoacutenomo que trabaje por cuenta propia) deberaacute presentar la siguiente documentacioacuten
a) Documento acreditativo suscrito por un organismo de la Administracioacuten relacionado
con el contrato o por un organismo o ente puacuteblico responsable de una actividad clasificada que justifique la viabilidadnecesidad de que el contratista pueda participar en una actividad o contrato que implique acceso a informacioacuten clasificada En dicha carta deberaacute identificarse el contrato al cual la empresa opta el tipo y grado de la informacioacuten clasificada al cual la empresa tendriacutea que acceder y si es necesario o no que la empresa disponga de capacidad de almacenamiento para la informacioacuten clasificada Deberaacute identificarse claramente la persona que firma el escrito con el cargo que ocupa en la administracioacuten y los datos de contacto En el anexo 3 de estas orientaciones figura un modelo de carta que puede ser usado por los organismos de la Administracioacuten concernidos
b) Solicitud de HPS de las personas elegidas por el contratista para el desempentildeo del cargo de JSSP y del suplente de dicho JSSP y del JS del oacutergano de control y su suplente cuando no sean los anteriores Los formularios de solicitud de HPS en formato pdf pueden encontrarse en la paacutegina web wwwcniesons y las instrucciones para su confeccioacuten se encuentran en el documento ldquoOrientaciones para la confeccioacuten de la solicitud de HPSrdquo La estructura del Servicio de Proteccioacuten aparece detallada en el apartado 5 asiacute como los requisitos que se exigen para poder formar parte de este Servicio En el caso de la persona fiacutesica que solicite la HSEM no tenga empleados a su cargo
OFICINA NACIONAL DE SEGURIDAD SOLICITUD DE HSEM (OR-ASIC-01-0102)
- Paacuteg 8 de 23 -
no seraacute necesario que se proponga a ninguna persona para los puestos de JSSP suplente JS y JS suplente de los oacuterganos de control
c) Solicitud de HPS o renuncia notarial de las personas que tuviera contratadas consideradas como ldquovinculadasrdquo es decir familiares hasta segundo grado incluido (abuelos padres coacutenyuges hijos nietos o hermanos) A criterio de la Autoridad Nacional la solicitud de HPS podraacute ser sustituida por un acta notarial de renuncia al acceso a informacioacuten clasificada de las personas antes mencionadas
d) Copia del poder notarial o fotocopia compulsada que autorice a la persona designada por el contratista para firmar el compromiso de seguridad cuando no sea la propia persona fiacutesica que solicita la HSEM
El poder notarial debe ser suficiente para la firma de acuerdos con la Administracioacuten (poder general por ejemplo) no siendo vaacutelido aquel poder meramente comercial En caso de que no exista ninguna persona que tenga poderes generales o suficientes en el anexo 2 de estas orientaciones aparece un modelo de poder especial para la firma
e) Declaracioacuten censal (modelos 036 oacute 037) presentado en la Agencia Tributaria cuando
se inicia se modifica o se da de baja una actividad econoacutemica acreditativa de la inscripcioacuten en el censo de empresarios profesionales y retenedores con identificacioacuten de la actividad los regiacutemenes y obligaciones tributarias del IRPF e IVA asiacute como el domicilio
f) Uacuteltima declaracioacuten del IRPF e impuesto sobre el patrimonio acompantildeada de los
siguientes documentos
bull CIRBE y certificado bancario de solvencia emitido por el banco o bancos con los que tenga una mayor relacioacuten comercial
bull Modelo 190 Retenciones de IRPF efectuadas a sus trabajadores bull Modelo 347 Declaracioacuten de operaciones con terceros Compras o
ventas superiores a 3000euro Soacutelo cuando la persona fiacutesica declare mediante estimacioacuten objetiva o moacutedulos
g) Memoria del contratista que abarque los aspectos que expliquen su experiencia y
capacidad profesional asiacute como las referencias que estime oportunas
n) ldquoFicha del contratistardquo seguacuten formato de la ONS disponible en la paacutegina web rellena con datos veraces aportando la documentacioacuten que la justifica en especial en lo que se refiere al capital y a los miembros del consejo de administracioacuten identificando al accionista uacuteltimo y sus representantes en caso de que la empresa proceda de una matriz o grupo de empresas que no esteacuten en liacutenea directa
h) Certificado vigente de la Agencia Estatal de Administracioacuten Tributaria correspondiente u organismo autonoacutemico equivalente de que se encuentra al corriente de pago de sus obligaciones tributarias
i) Certificado emitido por la Tesoreriacutea de la Seguridad Social de que se encuentra al
corriente de sus obligaciones emitido como maacuteximo tres (3) meses antes de la
OFICINA NACIONAL DE SEGURIDAD SOLICITUD DE HSEM (OR-ASIC-01-0102)
- Paacuteg 9 de 23 -
presentacioacuten de la documentacioacuten j) Cualquier otra que le sea solicitada por la Autoridad Nacional por ser necesaria para
determinar que cumple los requisitos para la concesioacuten de la HSEM
Por ejemplo pueden solicitarse las declaraciones del IRPF de ejercicios anteriores 33 Lugar de presentacioacuten La carta de solicitud junto con el resto de documentacioacuten deberaacute ser remitida de manera oficial a la siguiente direccioacuten
a) En caso de que dicho contrato o programa provenga del Ministerio de Defensa o si los contratos o programas dependen de la OTAN la UE o la ESA en el aacutembito de Defensa las solicitudes se formalizaraacuten en
Aacuterea de Seguridad Industrial ndash Subdireccioacuten General de Inspeccioacuten Regulacioacuten y Estrategia Industrial de Defensa Direccioacuten General de Armamento y Material ndash Ministerio de Defensa C Donoso Corteacutes 92 28015 MADRID Tfo 91 550 61 10 La empresa deberaacute seguir los procedimientos especiacuteficos del Ministerio de Defensa que se establecen en la Resolucioacuten 3201454613 de 23 de septiembre del Director General de Armamento y Material por la que se aprueban los procedimientos para la implementacioacuten de la Instruccioacuten 522013 de 17 de junio del Secretario de Estado de Defensa por la que se aprueban las normas para la seguridad de la informacioacuten del Ministerio de Defensa en poder de las empresas
b) Para contratos o programas dependientes de cualquier otro aacutembito u organismo nacional
o internacional los traacutemites deberaacuten llevarse a cabo en
Oficina Nacional de Seguridad C Argentona 30 28023 MADRID Tfo 91 372 50 00
No se admitiraacute la documentacioacuten si ha sido remitida por correo electroacutenico Las solicitudes incompletas o con errores supondraacute la devolucioacuten de toda la documentacioacuten 4 HABILITACIOacuteN DE SEGURIDAD DE ESTABLECIMIENTO 41 Tramitacioacuten de la solicitud 411 Confeccioacuten de la solicitud
OFICINA NACIONAL DE SEGURIDAD SOLICITUD DE HSEM (OR-ASIC-01-0102)
- Paacuteg 10 de 23 -
Solo seraacute necesario solicitar una HSES si la empresa necesita trabajar con Informacioacuten Clasificada de grado CONFIDENCIAL o equivalente o superior en sus instalaciones La empresa deberaacute disponer previamente una HSEM concedida si bien es posible que ambas habilitaciones se soliciten simultaacuteneamente Para solicitar una HSES el JSSP deberaacute preparar la siguiente documentacioacuten
1- Carta formal dirigida a la Autoridad Delegada para la Seguridad de la Informacioacuten Clasificada en la que se especifique lo siguiente
a Identificacioacuten de la empresa (nombre y cif) b Motivo por el que solicita la HSES c Personas propuestas por la empresa como JS de los oacuterganos de control
con capacidad de almacenamiento que se deseen constituir junto con sus datos de contacto (teleacutefono y correo electroacutenico) en caso de que no esteacuten nombrados ya como miembros del Servicio de Proteccioacuten
Esta carta formal deberaacute ser remitida por el JSSP del contratista En el anexo 2 de estas orientaciones se presenta un modelo de solicitud que puede servir de referencia y en el apartado 5 de estas orientaciones se explica la composicioacuten del Servicio de Proteccioacuten 2- Toda la documentacioacuten requerida en el apartado 42
412 Evaluacioacuten de los requisitos exigidos a la empresa para la obtencioacuten de la HSES La Oficina Nacional de Seguridad (ONS) comprobaraacute que el Plan de Proteccioacuten cumple con los requisitos establecidos en la normativa En caso de considerarse adecuado para la proteccioacuten de la informacioacuten clasificada que vaya a ser custodiada en la empresa se realizaraacute una inspeccioacuten de estas ZAR por parte del personal de la ONS o de la Administracioacuten La Administracioacuten realizaraacute la inspeccioacuten en caso de que la ONS haya delegado dicha facultad a alguacuten organismo por ejemplo a la DGAM si las empresas fueran a trabajar en el aacutembito del Ministerio de Defensa 413 Concesioacuten de la HSES El JSSP recibiraacute la concesioacuten de la HSES mediante oficio de la ONS Se recibiraacute ademaacutes la apertura de los oacuterganos de control con capacidad de almacenamiento que hubiera solicitado con el nombramiento de los JS y por cada una de las ZAR aprobadas la ONS se recibiraacute un Certificado de Acreditacioacuten de Local (CAL) en donde figure la identificacioacuten de la zona el tipo de grado maacuteximo de informacioacuten clasificada que puede ser custodiada en dicha zona asiacute como la fecha de caducidad de la autorizacioacuten para el manejo de la informacioacuten clasificada en esos locales
OFICINA NACIONAL DE SEGURIDAD SOLICITUD DE HSEM (OR-ASIC-01-0102)
- Paacuteg 11 de 23 -
En el caso de empresas que vayan a trabajar en el aacutembito del Ministerio de Defensa la apertura de los oacuterganos de control el nombramiento de los JS y la remisioacuten de los CAL los realizaraacute la DGAM 42 Documentacioacuten
La concesioacuten de una HSES implica como miacutenimo la solicitud por parte del contratista
de un oacutergano de control con capacidad de almacenamiento que implica la constitucioacuten de una ZAR y de la solicitud de acreditacioacuten de al menos una estacioacuten aislada para el manejo de informacioacuten clasificada en soporte informaacutetico El contratista podraacute ademaacutes disponer de varias ZAR dependientes del mismo oacutergano de control
Junto con la carta de solicitud de la HSES el contratista deberaacute presentar la siguiente documentacioacuten
a) Plan de proteccioacuten que incluya todos los oacuterganos de control del establecimiento asiacute como las ZAR de eacutestos Se elaboraraacute un plan de proteccioacuten especiacutefico para cada ZAR salvo que estas se encuentren en instalaciones adyacentes y compartan medidas de seguridad Dicho plan se ajustaraacute a lo establecido en la norma NS03 sobre seguridad fiacutesica En la paacutegina web se puede acceder al documento ldquoOrientaciones para la Constitucioacuten de Zonas de Acceso Restringidordquo y al documento ldquo Orientaciones para el Plan de Proteccioacuten de una Zona de Acceso Restringidordquo
b) La documentacioacuten requerida para solicitar la acreditacioacuten del sistema de informacioacuten y comunicaciones seguacuten lo dispuesto en la norma NS05 sobre sistemas de informacioacuten y comunicaciones que permita consultar la informacioacuten clasificada a la que se va a tener acceso
c) Cualquier otra que le sea solicitada por la Autoridad Nacional por ser necesaria para determinar que cumple los requisitos de seguridad para manejar informacioacuten clasificada en sus instalaciones
43 Lugar de presentacioacuten La carta de solicitud junto con el resto de documentacioacuten deberaacute ser remitida de manera oficial a la siguiente direccioacuten
c) En caso de que dicho contrato o programa provenga del Ministerio de Defensa o si los contratos o programas dependen de la OTAN la UE o la ESA en el aacutembito de Defensa las solicitudes se formalizaraacuten en
Aacuterea de Seguridad Industrial ndash Subdireccioacuten General de Inspeccioacuten Regulacioacuten y Estrategia Industrial de Defensa Direccioacuten General de Armamento y Material ndash Ministerio de Defensa
OFICINA NACIONAL DE SEGURIDAD SOLICITUD DE HSEM (OR-ASIC-01-0102)
- Paacuteg 12 de 23 -
C Donoso Corteacutes 92 28015 MADRID Tfo 91 550 61 10
d) Para contratos o programas dependientes de cualquier otro aacutembito u organismo nacional
o internacional los traacutemites deberaacuten llevarse a cabo en
Oficina Nacional de Seguridad C Argentona 30 28023 MADRID Tfo 91 372 50 00
No se admitiraacute la documentacioacuten si ha sido remitida por correo electroacutenico Las solicitudes incompletas o con errores supondraacute la devolucioacuten de toda la solicitud 5 REQUISITOS Y ESTRUCTURA DEL SERVICIO DE PROTECCIOacuteN 51 Servicio de Proteccioacuten
Por servicio de proteccioacuten de informacioacuten clasificada se entenderaacute la estructura de seguridad constituida en una empresa para poder garantizar la adecuada proteccioacuten de la informacioacuten clasificada tanto en el manejo por parte del personal de la misma como en su custodia
Formaraacuten parte del servicio de proteccioacuten de informacioacuten clasificada del contratista el
jefe de seguridad del servicio de proteccioacuten (JSSP) del contratista el suplente del JSSP asiacute como el director de seguridad del servicio de proteccioacuten (DSSP) y el director de seguridad del servicio de proteccioacuten del grupo (DSSG) si los hubiera Igualmente formaraacuten parte del servicio de proteccioacuten los jefes de seguridad (JS) de los oacuterganos de control establecidos por el contratista y todos los responsables de cada uno de los sistemas informaacuteticos acreditados (administradores de seguridad de sistemas de informacioacuten y comunicaciones administradores del sistema etc)
Todo el personal de la empresa que forme parte del servicio de proteccioacuten deberaacute
ostentar la nacionalidad espantildeola tener HPS conforme al grado de la HSEM y mantener una relacioacuten contractual estable con la empresa
Las responsabilidades de cada uno de los cargos aparecen detalladas en el apartado 54
de las Normas de la Autoridad
511 Jefe o Director de Seguridad del Servicio de Proteccioacuten y Director de Seguridad de Grupo Empresarial El JSSP y el JSSP suplente son los cargos asociados a la HSEM de una empresa
nombrados por la ONS y responsables de cumplir y hacer cumplir con las obligaciones que contrae el contratista con la firma del Compromiso de Seguridad
Son los maacuteximos responsables del Servicio de Proteccioacuten de la empresa y como
responsable del mismo deberaacute disponer de los medios y recursos adecuados es decir de una estructura funcional y orgaacutenica responsable de la ejecucioacuten de dicha proteccioacuten
OFICINA NACIONAL DE SEGURIDAD SOLICITUD DE HSEM (OR-ASIC-01-0102)
- Paacuteg 13 de 23 -
Ademaacutes de los requisitos que se exigen para todo el personal del Servicio de
Proteccioacuten el JSSP deberaacute tener una representatividad y poder de decisioacuten en la empresa Deberaacute establecer procedimientos poliacuteticas asignar recursos y conformar los medios
necesarios para salvaguardar la confidencialidad integridad disponibilidad autenticacioacuten y no repudio de la informacioacuten clasificada a la que pudiera acceder el personal de su empresa tanto fuera de sus instalaciones (en ZAR del contratista principal o de la Administracioacuten por ejemplo) como en sus propios locales si la empresa tuviera concedida una HSES
Cuando en una empresa existan varios JS el JSSP se denominaraacute Director de
Seguridad del Servicio de Proteccioacuten (DSSP)
El Director de Seguridad del Servicio de Proteccioacuten de un grupo empresarial (DSSG) coordinaraacute a todos los JSSPDSSP nombrados en cada una de las empresas con HSEM que conformen el grupo empresarial 512 Jefe de Seguridad
El JS y el JS suplente son los cargos asociados a los oacuterganos de control que se
establezcan en la empresa con las responsabilidades establecidas en la NS01 apartado 6 Dependen funcionalmente del JSSP y debe coordinar la actuacioacuten de todos los cargos relativos a las cuentas de cifra sistemas acreditados etc que hubiera en su oacutergano de control
Se puede compaginar el cargo de JSSP con el de JS siempre y cuando se encuentren en
la misma ubicacioacuten fiacutesica asiacute como el cargo de JS se puede compaginar con el de Criptocustodio o administrador de sistemas con las mismas salvedades
52 Empresa con HSEM sin capacidad de almacenamiento
En este esquema los Jefes de Seguridad (JS) de los oacuterganos de control establecidos sin capacidad de almacenamiento (puede haber maacutes de uno si bien en el esquema aparece el caso maacutes habitual con solo un oacutergano de control) dependen del JSSP y en caso de ausencia de eacuteste
OFICINA NACIONAL DE SEGURIDAD SOLICITUD DE HSEM (OR-ASIC-01-0102)
- Paacuteg 14 de 23 -
del JSSP suplente siempre que no se compagine el cargo de JSSP y JS y el de JSSP suplente y JS suplente 53 Empresa con HSEM y HSES
En este esquema la empresa dispone ademaacutes de una HSEM concedida una HSES con
un oacutergano de control con capacidad de almacenamiento (en naranja) con una Zona de Acceso Restringido (ZAR) una cuenta de cifra y un sistema CIS acreditado
Los administradores de seguridad del sistema y los criptocustodios dependen del JS y
eacutestos a su vez del JSSP y en caso de ausencia de eacuteste del JSSP suplente
54 Empresa con HSEM HSES y varias localidades
OFICINA NACIONAL DE SEGURIDAD SOLICITUD DE HSEM (OR-ASIC-01-0102)
- Paacuteg 15 de 23 -
En este esquema la empresa dispone de dos localidades con HSES concedida y de una
tercera localidad sin HSES con un oacutergano de control sin capacidad de almacenamiento (en verde)
En la localidad A se establece el Oacutergano de Control Principal (en rojo) con su JS y
suplente Tanto el JS como su suplente dependen funcionalmente del JSSP y del suplente en caso de que no sean las mismas personas Este Oacutergano de Control Principal cuenta con una ZAR una cuenta de cifra y un sistema Cis acreditado Los administradores de seguridad del sistema y los criptocustodios dependen de este JS y en ausencia de eacuteste de su suplente
En la localidad B se ha constituido un Oacutergano de control con capacidad de
almacenamiento (en naranja) El JS y su suplente dependen funcionalmente del JS del Oacutergano de Control Principal Los jefes de seguridad de las cuentas de cifra si los hubiera y los administradores de seguridad del sistema dependen del jefe de seguridad del Punto de Control o del Servicio Local de Proteccioacuten y eacutestos a su vez del jefe de seguridad del Subregistro Secundario o del jefe de seguridad del Servicio General de Proteccioacuten respectivamente quienes reportan al JSSP y en caso de ausencia del JSSP suplente
6 Anexo 1 Modelo de carta de solicitud de HSEM
Nombre de la Organizacioacuten C Direccioacuten Nordm 2ordm 1ordf 1002 Xxxx
Fecha xxxxxxxx Autoridad Delegada para la seguridad de la Informacioacuten Clasificada Secretario de Estado Director del CNI Calle Argentona 20 Madrid 28023 ASUNTO SOLICITUD DE HABILITACIOacuteN DE SEGURIDAD DE EMPRESA (HSEM) ExcmoSr
El objeto de esta carta de intenciones es solicitar la concesioacuten de Habilitacioacuten de Seguridad de Empresa (HSEM) para la empresa XXXX con CIF X000000 por ser necesario el acceso a Informacioacuten Clasificada de XXX (Organismo Ministerio OTAN UE ESA paiacutes con acuerdo bilateralhellip etc) por parte de nuestro personal para participar en el desarrollo de XXXX (contrato proyecto) clasificado en grado de (Reservado Confidencial Nato Secret Nato Confidential Secret-UE ESA-Secret hellipetc) y de acuerdo con las Normas de la Autoridad Nacional de Seguridad Delegada (ANS-D)
Se propone para el desempentildeo del cargo de Jefe de Seguridad del Servicio de
Proteccioacuten (JSSP) y Suplente de dicho JSSP a D Aaaa Bbbb Cccc y a D Aaaa Bbbb Cccc respectivamente
Se adjunta (carta de invitacioacuten pliego de condiciones) por parte del contratista donde se especifica la necesidad de acreditacioacuten en grado (R NS S-UE ESA-S) con objeto de justificar nuestras expectativas
Asimismo se solicita la apertura de un Oacutergano de Control (Servicio Local de Proteccioacuten ndashSLP- yo Punto de Control OTANUEESA) sin capacidad de almacenamiento Igualmente se propone a D Aaaa Bbbb Cccc y a D Aaaa Bbbb Cccc como Jefe de Seguridad del oacutergano de control y su suplente (cuando no sean los mismos que los anteriores)
Dejamos constancia de que nuestra empresa no manejaraacute ni tendraacute depositada en sus
instalaciones ninguacuten tipo de Informacioacuten Clasificada y que todas las gestiones se haraacuten a traveacutes de ese Organismo Atentamente D Xxxx Yyyy Zzzz (Director General Presidente Administrador Apoderado)
7 Anexo 2 Modelo de carta de solicitud de HSES
Nombre de la Organizacioacuten
C Direccioacuten Nordm 2ordm 1ordf 1002 Xxxx Fecha xxxxxxxx Autoridad Delegada para la seguridad de la Informacioacuten Clasificada Secretario de Estado Director del CNI Calle Argentona 20 Madrid 28023 ASUNTO SOLICITUD DE HABILITACIOacuteN DE SEGURIDAD DE ESTABLECIMIENTO (HSES) ExcmoSr
El objeto de esta carta de intenciones es solicitar la concesioacuten de Habilitacioacuten de Seguridad de Establecimiento (HSES) para la empresa XXXX con CIF X000000 por ser necesario custodiar Informacioacuten Clasificada en nuestras dependencias situadas en ldquoDireccioacutenhelliprdquo debido al intereacutes de nuestra empresa de participar en el desarrollo de XXXX (contrato proyecto) clasificado en grado de (Reservado Confidencial Nato Secret Nato Confidential Secret-UE ESA-Secret hellipetc)
Se adjunta (carta de invitacioacuten pliego de condiciones) por parte del contratista
donde se especifica la necesidad de acreditacioacuten en grado (R NS S-UE ESA-S) con objeto de justificar nuestras expectativas
Se solicita la apertura de un Oacutergano de Control (Servicio Local de Proteccioacuten ndashSLP- yo
Punto de Control OTANUEESA) con capacidad de almacenamiento Igualmente se propone a D Aaaa Bbbb Cccc y a D Aaaa Bbbb Cccc como Jefe de Seguridad del oacutergano de control y su suplente Adjunto se remite el Plan de Proteccioacuten de la Zona de Acceso Restringido configurado como Zona Clase I y Zona Clase II
Se solicita igualmente la acreditacioacuten de un (pc aislado red aislada) por lo que le
remitimos la documentacioacuten requerida en las Normas de la Autoridad
Atentamente D Xxxx Yyyy Zzzz Jefe de Seguridad del Servicio de Proteccioacuten
8 Anexo 3 Modelo de carta de expectativas Organismo Oficial NOMBRE DE EMPRESA XXXXXXXXXXXX C XXXXXXXX CP Ciudad Paiacutes Madrid de xxxxxxxxx de 20XX Ante su posible participacioacuten en contratos clasificados en grado XXXX promovidos por (Nombre del organismo que promueve el contrato) se requiere que su empresa XXX tenga en vigor la Habilitacioacuten de Seguridad de Empresa (HSEM) con el fin de que pueda acceder a informacioacuten clasificada en el grado antes mencionado (Opcional) Debido a que el contratista deberaacute custodiar informacioacuten clasificada de grado XXX deberaacute disponer asiacute mismo de la Habilitacioacuten de Seguridad de Establecimiento (HSES) de dicho grado Firmado XXXXXXXX Lugar fecha y cargo del firmante
9 Anexo 4 Modelo de renuncia a conocer informacioacuten clasificada DDntildea xxxxx mayor de edad de nacionalidad helliphelliphelliphellip con domicilioy titular del Documento Nacional de Identidad nuacutemero helliphelliphelliphellip (o pasaporte nuacutemero helliphelliphellip) como (Director Consejero Delegado etc) de la empresa helliphelliphelliphelliphellip domiciliada en considerando que la empresa helliphelliphelliphelliphelliphellip estaacute interesada en participar en contratos que impliquen el acceso a informacioacuten clasificada nacional asiacute como informacioacuten clasificada cuyo manejo y proteccioacuten se encuentren regulados por tratados internacionales de caraacutecter bilateral o multilateral en virtud del artiacuteculo 11 apartado e) del Decreto 2421969 de 20 de febrero sobre Secretos Oficiales y teniendo en cuenta las disposiciones contenidas en la Ley 968 de 5 de abril reguladora de los Secretos Oficiales el Decreto 2421969 de 20 de Febrero por el que se desarrollan las disposiciones de la Ley 91968 la Ley 112002 de 6 de mayo reguladora del Centro Nacional de Inteligencia y el Coacutedigo Penal espantildeol por medio del presente documento RENUNCIA formalmente a tener acceso en todo o en parte a la informacioacuten anteriormente referida cualquiera que sea el medio o soporte en que se encuentre
10 Anexo 5 Modelo de poder especial para la firma del Compromiso de Seguridad ------ DICE Y OTORGA ------ Que la sociedad ldquo XXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXX ldquo seguacuten estaacute representada confiere y otorga Poder Especial pero en su especialidad tan amplio y bastante como en derecho se requiera y sea menester a favor de D ldquoXXXXXXXXXXXXXXrdquo mayor de edad con DNI XXXXXXXX para que por siacute solo y en nombre y representacioacuten de la Sociedad poderdante pueda realizar y ejercitar los actos y facultades seguidamente determinados FACULTADES Firmar ante la Autoridad Nacional de Seguridad un Compromiso de Seguridad al efecto de realizar los actos gestiones y diligencias que sean necesarios o estime convenientes suscribiendo aparte de dicho compromiso cuantos documentos tanto puacuteblicos como privados instancias solicitudes etc se requieran o precisen asiacute como obligarse a lo que sea necesario o conveniente todo ello sin excepcioacuten alguna en especial en todo lo referente al Compromiso de Seguridad
11 Anexo 6 Guiacutea de un Plan de Proteccioacuten para tratar informacioacuten clasificada en sus instalaciones
IacuteNDICE 1 GLOSARIO DE TEacuteRMINOS Y SIGLAS 2 GENERALIDADES
21 Actividad empresarial 22 Estructura y organizacioacuten
bull Interdependencias bull Organigrama de la empresa
23 Recursos humanos 3 INFORME DE INSTALACIONES DEL LOCAL ELEGIDO PARA LA INSTALACIOacuteN DEL PUNTO DE CONTROL OTANUEESA Y DEL SERVICIO LOCAL DE PROTECCIOacuteN
31 Objeto 32 Situacioacuten
bull Ubicacioacuten de la empresa - Plano de zona
bull Caracteriacutesticas del entorno global bull Zonas de acceso restringido (ZAR)
33 Descripcioacuten estructural del edificio 4 PROCEDIMIENTOS DE SEGURIDAD
41 Objeto de los procedimientos de seguridad 42 Aacutembito de aplicacioacuten 43 Subsistema de proteccioacuten fiacutesica
bull Caracteriacutesticas generales bull Caracteriacutesticas especificas de las zar bull Control de llaves y combinaciones
- Control de llaves - Control de combinaciones
bull Control de accesos - Gestioacuten de usuarios - Acceso a las ZAR
Control de acceso de los empleados Control de acceso de visitantes
- Acceso a las ZAR del personal de limpieza y mantenimiento bull Control de documentacioacuten
- Control documental - Procedimiento de almacenado - Procedimiento de acceso - Procedimiento de reproduccioacuten - Procedimiento de destruccioacuten
bull Sistema para la deteccioacuten de intrusos (IDS) - Sistema general - Sistema especiacutefico para las ZAR OTANUEESANACIONAL - Sistema de recepcioacuten de alarmas - Actuacioacuten ante alarmas
Sistema de identificacioacuten - Guardia de seguridad
bull Actuacioacuten de las fuerzas de reaccioacuten - Amenazas - Coordinacioacuten de las fuerzas de reaccioacuten ldquoexternasrdquo
Datos de las fuerzas de reaccioacuten ldquoexternasrdquo 5 PLAN DE EMERGENCIA
51 Objeto del plan 52 Clases de emergencia
bull Emergencia accidental - Procedimiento de actuacioacuten - Medios disponibles
bull Emergencia por accioacuten hostil - Amenaza de bomba
Procedimiento de actuacioacuten Operativa Impreso para amenaza telefoacutenica
- Alteracioacuten del orden puacuteblico Procedimiento de actuacioacuten
bull Actuaciones posteriores - Traslado de documentacioacuten clasificada otanueesanacional - Destruccioacuten de la documentacioacuten clasificada
6 PROCEDIMIENTOS DE ACREDITACIOacuteN DE LOS SISTEMAS INFORMAacuteTICOS 7 PRIORIDADES EN LA DESTRUCCIOacuteN DE DOCUMENTOS 8 INFORMES AL ASISUBREGISTRO PRINCIPAL OTANUEESA (DGAM)
81 Inventario anual de materias clasificadas
9 ANEXOS
91 Procedimiento de control de acceso a las instalaciones
bull Objeto bull Acceso de personal bull Acceso de mercanciacuteas
- Entrada de mercanciacuteas - Salida de mercanciacuteas
bull Acceso de vehiacuteculos - Vehiacuteculos del personal de la empresa - Vehiacuteculos del personal visitante
bull Tarjeta de identificacioacuten personal (TIP) - Uso y caducidad
92 Procedimiento de actuacioacuten de los vigilantes de seguridad bull Objeto bull Generalidades bull Procedimientos
- 1 INTRODUCCIOacuteN
- 2 CONTRATO PROGRAMA PROYECTO O ACTIVIDAD CLASIFICADA
- 3 HABILITACIOacuteN DE SEGURIDAD DE EMPRESA
-
- 31 Tramitacioacuten de la solicitud de HSEM
-
- 311 Confeccioacuten de la solicitud
- 312 Evaluacioacuten de los requisitos exigidos a la empresa para la obtencioacuten de la HSEM
- 313 Concesioacuten de la HSEM
-
- 32 Documentacioacuten
-
- 321 Persona juriacutedica
- 322 Persona fiacutesica
-
- 33 Lugar de presentacioacuten
-
- 4 HABILITACIOacuteN DE SEGURIDAD DE ESTABLECIMIENTO
-
- 41 Tramitacioacuten de la solicitud
-
- 411 Confeccioacuten de la solicitud
- 412 Evaluacioacuten de los requisitos exigidos a la empresa para la obtencioacuten de la HSES
- 413 Concesioacuten de la HSES
-
- 42 Documentacioacuten
- 43 Lugar de presentacioacuten
-
- 5 REQUISITOS Y ESTRUCTURA DEL SERVICIO DE PROTECCIOacuteN
-
- 51 Servicio de Proteccioacuten
-
- 511 Jefe o Director de Seguridad del Servicio de Proteccioacuten y Director de Seguridad de Grupo Empresarial
- 512 Jefe de Seguridad
-
- 52 Empresa con HSEM sin capacidad de almacenamiento
- 53 Empresa con HSEM y HSES
- 54 Empresa con HSEM HSES y varias localidades
-
- 6 Anexo 1 Modelo de carta de solicitud de HSEM
- 7 Anexo 2 Modelo de carta de solicitud de HSES
- 8 Anexo 3 Modelo de carta de expectativas
- 9 Anexo 4 Modelo de renuncia a conocer informacioacuten clasificada
- 10 Anexo 5 Modelo de poder especial para la firma del Compromiso de Seguridad
- 11 Anexo 6 Guiacutea de un Plan de Proteccioacuten para tratar informacioacuten clasificada en sus instalaciones
-
OFICINA NACIONAL DE SEGURIDAD SOLICITUD DE HSEM (OR-ASIC-01-0102)
- Paacuteg 7 de 23 -
minus Certificado vigente de inscripcioacuten en el Registro General de Empresas de Seguridad del Ministerio del Interior conforme al artiacuteculo 7 de la Ley 231992 de 30 de julio de Seguridad Privada y las modificaciones posteriores del mismo Quedan exentas de dicho aacutembito las empresas ubicadas uacutenicamente en Ceuta Melilla o en territorios insulares
minus Certificado del Ministerio del Interior que atestiguumle las sanciones que se hayan incoado a la empresa conforme a la seccioacuten segunda del capiacutetulo cuarto de la Ley 231992 de 30 de julio de Seguridad Privada en los diez (10) antildeos previos a la solicitud del compromiso de seguridad
m) Cualquier otra que le sea solicitada por la Autoridad Nacional por ser necesaria para determinar que cumple los requisitos para la concesioacuten de la HSEM Por ejemplo puede requerirse informacioacuten sobre ejercicios fiscales previos o que la empresa proponga a otras personas para el Servicio de Proteccioacuten si se consideran que eacutestas no cumplen con los requisitos exigidos
322 Persona fiacutesica
Cuando el contratista solicitante de una HSEM se trate de una persona fiacutesica (por ejemplo porque sea un autoacutenomo que trabaje por cuenta propia) deberaacute presentar la siguiente documentacioacuten
a) Documento acreditativo suscrito por un organismo de la Administracioacuten relacionado
con el contrato o por un organismo o ente puacuteblico responsable de una actividad clasificada que justifique la viabilidadnecesidad de que el contratista pueda participar en una actividad o contrato que implique acceso a informacioacuten clasificada En dicha carta deberaacute identificarse el contrato al cual la empresa opta el tipo y grado de la informacioacuten clasificada al cual la empresa tendriacutea que acceder y si es necesario o no que la empresa disponga de capacidad de almacenamiento para la informacioacuten clasificada Deberaacute identificarse claramente la persona que firma el escrito con el cargo que ocupa en la administracioacuten y los datos de contacto En el anexo 3 de estas orientaciones figura un modelo de carta que puede ser usado por los organismos de la Administracioacuten concernidos
b) Solicitud de HPS de las personas elegidas por el contratista para el desempentildeo del cargo de JSSP y del suplente de dicho JSSP y del JS del oacutergano de control y su suplente cuando no sean los anteriores Los formularios de solicitud de HPS en formato pdf pueden encontrarse en la paacutegina web wwwcniesons y las instrucciones para su confeccioacuten se encuentran en el documento ldquoOrientaciones para la confeccioacuten de la solicitud de HPSrdquo La estructura del Servicio de Proteccioacuten aparece detallada en el apartado 5 asiacute como los requisitos que se exigen para poder formar parte de este Servicio En el caso de la persona fiacutesica que solicite la HSEM no tenga empleados a su cargo
OFICINA NACIONAL DE SEGURIDAD SOLICITUD DE HSEM (OR-ASIC-01-0102)
- Paacuteg 8 de 23 -
no seraacute necesario que se proponga a ninguna persona para los puestos de JSSP suplente JS y JS suplente de los oacuterganos de control
c) Solicitud de HPS o renuncia notarial de las personas que tuviera contratadas consideradas como ldquovinculadasrdquo es decir familiares hasta segundo grado incluido (abuelos padres coacutenyuges hijos nietos o hermanos) A criterio de la Autoridad Nacional la solicitud de HPS podraacute ser sustituida por un acta notarial de renuncia al acceso a informacioacuten clasificada de las personas antes mencionadas
d) Copia del poder notarial o fotocopia compulsada que autorice a la persona designada por el contratista para firmar el compromiso de seguridad cuando no sea la propia persona fiacutesica que solicita la HSEM
El poder notarial debe ser suficiente para la firma de acuerdos con la Administracioacuten (poder general por ejemplo) no siendo vaacutelido aquel poder meramente comercial En caso de que no exista ninguna persona que tenga poderes generales o suficientes en el anexo 2 de estas orientaciones aparece un modelo de poder especial para la firma
e) Declaracioacuten censal (modelos 036 oacute 037) presentado en la Agencia Tributaria cuando
se inicia se modifica o se da de baja una actividad econoacutemica acreditativa de la inscripcioacuten en el censo de empresarios profesionales y retenedores con identificacioacuten de la actividad los regiacutemenes y obligaciones tributarias del IRPF e IVA asiacute como el domicilio
f) Uacuteltima declaracioacuten del IRPF e impuesto sobre el patrimonio acompantildeada de los
siguientes documentos
bull CIRBE y certificado bancario de solvencia emitido por el banco o bancos con los que tenga una mayor relacioacuten comercial
bull Modelo 190 Retenciones de IRPF efectuadas a sus trabajadores bull Modelo 347 Declaracioacuten de operaciones con terceros Compras o
ventas superiores a 3000euro Soacutelo cuando la persona fiacutesica declare mediante estimacioacuten objetiva o moacutedulos
g) Memoria del contratista que abarque los aspectos que expliquen su experiencia y
capacidad profesional asiacute como las referencias que estime oportunas
n) ldquoFicha del contratistardquo seguacuten formato de la ONS disponible en la paacutegina web rellena con datos veraces aportando la documentacioacuten que la justifica en especial en lo que se refiere al capital y a los miembros del consejo de administracioacuten identificando al accionista uacuteltimo y sus representantes en caso de que la empresa proceda de una matriz o grupo de empresas que no esteacuten en liacutenea directa
h) Certificado vigente de la Agencia Estatal de Administracioacuten Tributaria correspondiente u organismo autonoacutemico equivalente de que se encuentra al corriente de pago de sus obligaciones tributarias
i) Certificado emitido por la Tesoreriacutea de la Seguridad Social de que se encuentra al
corriente de sus obligaciones emitido como maacuteximo tres (3) meses antes de la
OFICINA NACIONAL DE SEGURIDAD SOLICITUD DE HSEM (OR-ASIC-01-0102)
- Paacuteg 9 de 23 -
presentacioacuten de la documentacioacuten j) Cualquier otra que le sea solicitada por la Autoridad Nacional por ser necesaria para
determinar que cumple los requisitos para la concesioacuten de la HSEM
Por ejemplo pueden solicitarse las declaraciones del IRPF de ejercicios anteriores 33 Lugar de presentacioacuten La carta de solicitud junto con el resto de documentacioacuten deberaacute ser remitida de manera oficial a la siguiente direccioacuten
a) En caso de que dicho contrato o programa provenga del Ministerio de Defensa o si los contratos o programas dependen de la OTAN la UE o la ESA en el aacutembito de Defensa las solicitudes se formalizaraacuten en
Aacuterea de Seguridad Industrial ndash Subdireccioacuten General de Inspeccioacuten Regulacioacuten y Estrategia Industrial de Defensa Direccioacuten General de Armamento y Material ndash Ministerio de Defensa C Donoso Corteacutes 92 28015 MADRID Tfo 91 550 61 10 La empresa deberaacute seguir los procedimientos especiacuteficos del Ministerio de Defensa que se establecen en la Resolucioacuten 3201454613 de 23 de septiembre del Director General de Armamento y Material por la que se aprueban los procedimientos para la implementacioacuten de la Instruccioacuten 522013 de 17 de junio del Secretario de Estado de Defensa por la que se aprueban las normas para la seguridad de la informacioacuten del Ministerio de Defensa en poder de las empresas
b) Para contratos o programas dependientes de cualquier otro aacutembito u organismo nacional
o internacional los traacutemites deberaacuten llevarse a cabo en
Oficina Nacional de Seguridad C Argentona 30 28023 MADRID Tfo 91 372 50 00
No se admitiraacute la documentacioacuten si ha sido remitida por correo electroacutenico Las solicitudes incompletas o con errores supondraacute la devolucioacuten de toda la documentacioacuten 4 HABILITACIOacuteN DE SEGURIDAD DE ESTABLECIMIENTO 41 Tramitacioacuten de la solicitud 411 Confeccioacuten de la solicitud
OFICINA NACIONAL DE SEGURIDAD SOLICITUD DE HSEM (OR-ASIC-01-0102)
- Paacuteg 10 de 23 -
Solo seraacute necesario solicitar una HSES si la empresa necesita trabajar con Informacioacuten Clasificada de grado CONFIDENCIAL o equivalente o superior en sus instalaciones La empresa deberaacute disponer previamente una HSEM concedida si bien es posible que ambas habilitaciones se soliciten simultaacuteneamente Para solicitar una HSES el JSSP deberaacute preparar la siguiente documentacioacuten
1- Carta formal dirigida a la Autoridad Delegada para la Seguridad de la Informacioacuten Clasificada en la que se especifique lo siguiente
a Identificacioacuten de la empresa (nombre y cif) b Motivo por el que solicita la HSES c Personas propuestas por la empresa como JS de los oacuterganos de control
con capacidad de almacenamiento que se deseen constituir junto con sus datos de contacto (teleacutefono y correo electroacutenico) en caso de que no esteacuten nombrados ya como miembros del Servicio de Proteccioacuten
Esta carta formal deberaacute ser remitida por el JSSP del contratista En el anexo 2 de estas orientaciones se presenta un modelo de solicitud que puede servir de referencia y en el apartado 5 de estas orientaciones se explica la composicioacuten del Servicio de Proteccioacuten 2- Toda la documentacioacuten requerida en el apartado 42
412 Evaluacioacuten de los requisitos exigidos a la empresa para la obtencioacuten de la HSES La Oficina Nacional de Seguridad (ONS) comprobaraacute que el Plan de Proteccioacuten cumple con los requisitos establecidos en la normativa En caso de considerarse adecuado para la proteccioacuten de la informacioacuten clasificada que vaya a ser custodiada en la empresa se realizaraacute una inspeccioacuten de estas ZAR por parte del personal de la ONS o de la Administracioacuten La Administracioacuten realizaraacute la inspeccioacuten en caso de que la ONS haya delegado dicha facultad a alguacuten organismo por ejemplo a la DGAM si las empresas fueran a trabajar en el aacutembito del Ministerio de Defensa 413 Concesioacuten de la HSES El JSSP recibiraacute la concesioacuten de la HSES mediante oficio de la ONS Se recibiraacute ademaacutes la apertura de los oacuterganos de control con capacidad de almacenamiento que hubiera solicitado con el nombramiento de los JS y por cada una de las ZAR aprobadas la ONS se recibiraacute un Certificado de Acreditacioacuten de Local (CAL) en donde figure la identificacioacuten de la zona el tipo de grado maacuteximo de informacioacuten clasificada que puede ser custodiada en dicha zona asiacute como la fecha de caducidad de la autorizacioacuten para el manejo de la informacioacuten clasificada en esos locales
OFICINA NACIONAL DE SEGURIDAD SOLICITUD DE HSEM (OR-ASIC-01-0102)
- Paacuteg 11 de 23 -
En el caso de empresas que vayan a trabajar en el aacutembito del Ministerio de Defensa la apertura de los oacuterganos de control el nombramiento de los JS y la remisioacuten de los CAL los realizaraacute la DGAM 42 Documentacioacuten
La concesioacuten de una HSES implica como miacutenimo la solicitud por parte del contratista
de un oacutergano de control con capacidad de almacenamiento que implica la constitucioacuten de una ZAR y de la solicitud de acreditacioacuten de al menos una estacioacuten aislada para el manejo de informacioacuten clasificada en soporte informaacutetico El contratista podraacute ademaacutes disponer de varias ZAR dependientes del mismo oacutergano de control
Junto con la carta de solicitud de la HSES el contratista deberaacute presentar la siguiente documentacioacuten
a) Plan de proteccioacuten que incluya todos los oacuterganos de control del establecimiento asiacute como las ZAR de eacutestos Se elaboraraacute un plan de proteccioacuten especiacutefico para cada ZAR salvo que estas se encuentren en instalaciones adyacentes y compartan medidas de seguridad Dicho plan se ajustaraacute a lo establecido en la norma NS03 sobre seguridad fiacutesica En la paacutegina web se puede acceder al documento ldquoOrientaciones para la Constitucioacuten de Zonas de Acceso Restringidordquo y al documento ldquo Orientaciones para el Plan de Proteccioacuten de una Zona de Acceso Restringidordquo
b) La documentacioacuten requerida para solicitar la acreditacioacuten del sistema de informacioacuten y comunicaciones seguacuten lo dispuesto en la norma NS05 sobre sistemas de informacioacuten y comunicaciones que permita consultar la informacioacuten clasificada a la que se va a tener acceso
c) Cualquier otra que le sea solicitada por la Autoridad Nacional por ser necesaria para determinar que cumple los requisitos de seguridad para manejar informacioacuten clasificada en sus instalaciones
43 Lugar de presentacioacuten La carta de solicitud junto con el resto de documentacioacuten deberaacute ser remitida de manera oficial a la siguiente direccioacuten
c) En caso de que dicho contrato o programa provenga del Ministerio de Defensa o si los contratos o programas dependen de la OTAN la UE o la ESA en el aacutembito de Defensa las solicitudes se formalizaraacuten en
Aacuterea de Seguridad Industrial ndash Subdireccioacuten General de Inspeccioacuten Regulacioacuten y Estrategia Industrial de Defensa Direccioacuten General de Armamento y Material ndash Ministerio de Defensa
OFICINA NACIONAL DE SEGURIDAD SOLICITUD DE HSEM (OR-ASIC-01-0102)
- Paacuteg 12 de 23 -
C Donoso Corteacutes 92 28015 MADRID Tfo 91 550 61 10
d) Para contratos o programas dependientes de cualquier otro aacutembito u organismo nacional
o internacional los traacutemites deberaacuten llevarse a cabo en
Oficina Nacional de Seguridad C Argentona 30 28023 MADRID Tfo 91 372 50 00
No se admitiraacute la documentacioacuten si ha sido remitida por correo electroacutenico Las solicitudes incompletas o con errores supondraacute la devolucioacuten de toda la solicitud 5 REQUISITOS Y ESTRUCTURA DEL SERVICIO DE PROTECCIOacuteN 51 Servicio de Proteccioacuten
Por servicio de proteccioacuten de informacioacuten clasificada se entenderaacute la estructura de seguridad constituida en una empresa para poder garantizar la adecuada proteccioacuten de la informacioacuten clasificada tanto en el manejo por parte del personal de la misma como en su custodia
Formaraacuten parte del servicio de proteccioacuten de informacioacuten clasificada del contratista el
jefe de seguridad del servicio de proteccioacuten (JSSP) del contratista el suplente del JSSP asiacute como el director de seguridad del servicio de proteccioacuten (DSSP) y el director de seguridad del servicio de proteccioacuten del grupo (DSSG) si los hubiera Igualmente formaraacuten parte del servicio de proteccioacuten los jefes de seguridad (JS) de los oacuterganos de control establecidos por el contratista y todos los responsables de cada uno de los sistemas informaacuteticos acreditados (administradores de seguridad de sistemas de informacioacuten y comunicaciones administradores del sistema etc)
Todo el personal de la empresa que forme parte del servicio de proteccioacuten deberaacute
ostentar la nacionalidad espantildeola tener HPS conforme al grado de la HSEM y mantener una relacioacuten contractual estable con la empresa
Las responsabilidades de cada uno de los cargos aparecen detalladas en el apartado 54
de las Normas de la Autoridad
511 Jefe o Director de Seguridad del Servicio de Proteccioacuten y Director de Seguridad de Grupo Empresarial El JSSP y el JSSP suplente son los cargos asociados a la HSEM de una empresa
nombrados por la ONS y responsables de cumplir y hacer cumplir con las obligaciones que contrae el contratista con la firma del Compromiso de Seguridad
Son los maacuteximos responsables del Servicio de Proteccioacuten de la empresa y como
responsable del mismo deberaacute disponer de los medios y recursos adecuados es decir de una estructura funcional y orgaacutenica responsable de la ejecucioacuten de dicha proteccioacuten
OFICINA NACIONAL DE SEGURIDAD SOLICITUD DE HSEM (OR-ASIC-01-0102)
- Paacuteg 13 de 23 -
Ademaacutes de los requisitos que se exigen para todo el personal del Servicio de
Proteccioacuten el JSSP deberaacute tener una representatividad y poder de decisioacuten en la empresa Deberaacute establecer procedimientos poliacuteticas asignar recursos y conformar los medios
necesarios para salvaguardar la confidencialidad integridad disponibilidad autenticacioacuten y no repudio de la informacioacuten clasificada a la que pudiera acceder el personal de su empresa tanto fuera de sus instalaciones (en ZAR del contratista principal o de la Administracioacuten por ejemplo) como en sus propios locales si la empresa tuviera concedida una HSES
Cuando en una empresa existan varios JS el JSSP se denominaraacute Director de
Seguridad del Servicio de Proteccioacuten (DSSP)
El Director de Seguridad del Servicio de Proteccioacuten de un grupo empresarial (DSSG) coordinaraacute a todos los JSSPDSSP nombrados en cada una de las empresas con HSEM que conformen el grupo empresarial 512 Jefe de Seguridad
El JS y el JS suplente son los cargos asociados a los oacuterganos de control que se
establezcan en la empresa con las responsabilidades establecidas en la NS01 apartado 6 Dependen funcionalmente del JSSP y debe coordinar la actuacioacuten de todos los cargos relativos a las cuentas de cifra sistemas acreditados etc que hubiera en su oacutergano de control
Se puede compaginar el cargo de JSSP con el de JS siempre y cuando se encuentren en
la misma ubicacioacuten fiacutesica asiacute como el cargo de JS se puede compaginar con el de Criptocustodio o administrador de sistemas con las mismas salvedades
52 Empresa con HSEM sin capacidad de almacenamiento
En este esquema los Jefes de Seguridad (JS) de los oacuterganos de control establecidos sin capacidad de almacenamiento (puede haber maacutes de uno si bien en el esquema aparece el caso maacutes habitual con solo un oacutergano de control) dependen del JSSP y en caso de ausencia de eacuteste
OFICINA NACIONAL DE SEGURIDAD SOLICITUD DE HSEM (OR-ASIC-01-0102)
- Paacuteg 14 de 23 -
del JSSP suplente siempre que no se compagine el cargo de JSSP y JS y el de JSSP suplente y JS suplente 53 Empresa con HSEM y HSES
En este esquema la empresa dispone ademaacutes de una HSEM concedida una HSES con
un oacutergano de control con capacidad de almacenamiento (en naranja) con una Zona de Acceso Restringido (ZAR) una cuenta de cifra y un sistema CIS acreditado
Los administradores de seguridad del sistema y los criptocustodios dependen del JS y
eacutestos a su vez del JSSP y en caso de ausencia de eacuteste del JSSP suplente
54 Empresa con HSEM HSES y varias localidades
OFICINA NACIONAL DE SEGURIDAD SOLICITUD DE HSEM (OR-ASIC-01-0102)
- Paacuteg 15 de 23 -
En este esquema la empresa dispone de dos localidades con HSES concedida y de una
tercera localidad sin HSES con un oacutergano de control sin capacidad de almacenamiento (en verde)
En la localidad A se establece el Oacutergano de Control Principal (en rojo) con su JS y
suplente Tanto el JS como su suplente dependen funcionalmente del JSSP y del suplente en caso de que no sean las mismas personas Este Oacutergano de Control Principal cuenta con una ZAR una cuenta de cifra y un sistema Cis acreditado Los administradores de seguridad del sistema y los criptocustodios dependen de este JS y en ausencia de eacuteste de su suplente
En la localidad B se ha constituido un Oacutergano de control con capacidad de
almacenamiento (en naranja) El JS y su suplente dependen funcionalmente del JS del Oacutergano de Control Principal Los jefes de seguridad de las cuentas de cifra si los hubiera y los administradores de seguridad del sistema dependen del jefe de seguridad del Punto de Control o del Servicio Local de Proteccioacuten y eacutestos a su vez del jefe de seguridad del Subregistro Secundario o del jefe de seguridad del Servicio General de Proteccioacuten respectivamente quienes reportan al JSSP y en caso de ausencia del JSSP suplente
6 Anexo 1 Modelo de carta de solicitud de HSEM
Nombre de la Organizacioacuten C Direccioacuten Nordm 2ordm 1ordf 1002 Xxxx
Fecha xxxxxxxx Autoridad Delegada para la seguridad de la Informacioacuten Clasificada Secretario de Estado Director del CNI Calle Argentona 20 Madrid 28023 ASUNTO SOLICITUD DE HABILITACIOacuteN DE SEGURIDAD DE EMPRESA (HSEM) ExcmoSr
El objeto de esta carta de intenciones es solicitar la concesioacuten de Habilitacioacuten de Seguridad de Empresa (HSEM) para la empresa XXXX con CIF X000000 por ser necesario el acceso a Informacioacuten Clasificada de XXX (Organismo Ministerio OTAN UE ESA paiacutes con acuerdo bilateralhellip etc) por parte de nuestro personal para participar en el desarrollo de XXXX (contrato proyecto) clasificado en grado de (Reservado Confidencial Nato Secret Nato Confidential Secret-UE ESA-Secret hellipetc) y de acuerdo con las Normas de la Autoridad Nacional de Seguridad Delegada (ANS-D)
Se propone para el desempentildeo del cargo de Jefe de Seguridad del Servicio de
Proteccioacuten (JSSP) y Suplente de dicho JSSP a D Aaaa Bbbb Cccc y a D Aaaa Bbbb Cccc respectivamente
Se adjunta (carta de invitacioacuten pliego de condiciones) por parte del contratista donde se especifica la necesidad de acreditacioacuten en grado (R NS S-UE ESA-S) con objeto de justificar nuestras expectativas
Asimismo se solicita la apertura de un Oacutergano de Control (Servicio Local de Proteccioacuten ndashSLP- yo Punto de Control OTANUEESA) sin capacidad de almacenamiento Igualmente se propone a D Aaaa Bbbb Cccc y a D Aaaa Bbbb Cccc como Jefe de Seguridad del oacutergano de control y su suplente (cuando no sean los mismos que los anteriores)
Dejamos constancia de que nuestra empresa no manejaraacute ni tendraacute depositada en sus
instalaciones ninguacuten tipo de Informacioacuten Clasificada y que todas las gestiones se haraacuten a traveacutes de ese Organismo Atentamente D Xxxx Yyyy Zzzz (Director General Presidente Administrador Apoderado)
7 Anexo 2 Modelo de carta de solicitud de HSES
Nombre de la Organizacioacuten
C Direccioacuten Nordm 2ordm 1ordf 1002 Xxxx Fecha xxxxxxxx Autoridad Delegada para la seguridad de la Informacioacuten Clasificada Secretario de Estado Director del CNI Calle Argentona 20 Madrid 28023 ASUNTO SOLICITUD DE HABILITACIOacuteN DE SEGURIDAD DE ESTABLECIMIENTO (HSES) ExcmoSr
El objeto de esta carta de intenciones es solicitar la concesioacuten de Habilitacioacuten de Seguridad de Establecimiento (HSES) para la empresa XXXX con CIF X000000 por ser necesario custodiar Informacioacuten Clasificada en nuestras dependencias situadas en ldquoDireccioacutenhelliprdquo debido al intereacutes de nuestra empresa de participar en el desarrollo de XXXX (contrato proyecto) clasificado en grado de (Reservado Confidencial Nato Secret Nato Confidential Secret-UE ESA-Secret hellipetc)
Se adjunta (carta de invitacioacuten pliego de condiciones) por parte del contratista
donde se especifica la necesidad de acreditacioacuten en grado (R NS S-UE ESA-S) con objeto de justificar nuestras expectativas
Se solicita la apertura de un Oacutergano de Control (Servicio Local de Proteccioacuten ndashSLP- yo
Punto de Control OTANUEESA) con capacidad de almacenamiento Igualmente se propone a D Aaaa Bbbb Cccc y a D Aaaa Bbbb Cccc como Jefe de Seguridad del oacutergano de control y su suplente Adjunto se remite el Plan de Proteccioacuten de la Zona de Acceso Restringido configurado como Zona Clase I y Zona Clase II
Se solicita igualmente la acreditacioacuten de un (pc aislado red aislada) por lo que le
remitimos la documentacioacuten requerida en las Normas de la Autoridad
Atentamente D Xxxx Yyyy Zzzz Jefe de Seguridad del Servicio de Proteccioacuten
8 Anexo 3 Modelo de carta de expectativas Organismo Oficial NOMBRE DE EMPRESA XXXXXXXXXXXX C XXXXXXXX CP Ciudad Paiacutes Madrid de xxxxxxxxx de 20XX Ante su posible participacioacuten en contratos clasificados en grado XXXX promovidos por (Nombre del organismo que promueve el contrato) se requiere que su empresa XXX tenga en vigor la Habilitacioacuten de Seguridad de Empresa (HSEM) con el fin de que pueda acceder a informacioacuten clasificada en el grado antes mencionado (Opcional) Debido a que el contratista deberaacute custodiar informacioacuten clasificada de grado XXX deberaacute disponer asiacute mismo de la Habilitacioacuten de Seguridad de Establecimiento (HSES) de dicho grado Firmado XXXXXXXX Lugar fecha y cargo del firmante
9 Anexo 4 Modelo de renuncia a conocer informacioacuten clasificada DDntildea xxxxx mayor de edad de nacionalidad helliphelliphelliphellip con domicilioy titular del Documento Nacional de Identidad nuacutemero helliphelliphelliphellip (o pasaporte nuacutemero helliphelliphellip) como (Director Consejero Delegado etc) de la empresa helliphelliphelliphelliphellip domiciliada en considerando que la empresa helliphelliphelliphelliphelliphellip estaacute interesada en participar en contratos que impliquen el acceso a informacioacuten clasificada nacional asiacute como informacioacuten clasificada cuyo manejo y proteccioacuten se encuentren regulados por tratados internacionales de caraacutecter bilateral o multilateral en virtud del artiacuteculo 11 apartado e) del Decreto 2421969 de 20 de febrero sobre Secretos Oficiales y teniendo en cuenta las disposiciones contenidas en la Ley 968 de 5 de abril reguladora de los Secretos Oficiales el Decreto 2421969 de 20 de Febrero por el que se desarrollan las disposiciones de la Ley 91968 la Ley 112002 de 6 de mayo reguladora del Centro Nacional de Inteligencia y el Coacutedigo Penal espantildeol por medio del presente documento RENUNCIA formalmente a tener acceso en todo o en parte a la informacioacuten anteriormente referida cualquiera que sea el medio o soporte en que se encuentre
10 Anexo 5 Modelo de poder especial para la firma del Compromiso de Seguridad ------ DICE Y OTORGA ------ Que la sociedad ldquo XXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXX ldquo seguacuten estaacute representada confiere y otorga Poder Especial pero en su especialidad tan amplio y bastante como en derecho se requiera y sea menester a favor de D ldquoXXXXXXXXXXXXXXrdquo mayor de edad con DNI XXXXXXXX para que por siacute solo y en nombre y representacioacuten de la Sociedad poderdante pueda realizar y ejercitar los actos y facultades seguidamente determinados FACULTADES Firmar ante la Autoridad Nacional de Seguridad un Compromiso de Seguridad al efecto de realizar los actos gestiones y diligencias que sean necesarios o estime convenientes suscribiendo aparte de dicho compromiso cuantos documentos tanto puacuteblicos como privados instancias solicitudes etc se requieran o precisen asiacute como obligarse a lo que sea necesario o conveniente todo ello sin excepcioacuten alguna en especial en todo lo referente al Compromiso de Seguridad
11 Anexo 6 Guiacutea de un Plan de Proteccioacuten para tratar informacioacuten clasificada en sus instalaciones
IacuteNDICE 1 GLOSARIO DE TEacuteRMINOS Y SIGLAS 2 GENERALIDADES
21 Actividad empresarial 22 Estructura y organizacioacuten
bull Interdependencias bull Organigrama de la empresa
23 Recursos humanos 3 INFORME DE INSTALACIONES DEL LOCAL ELEGIDO PARA LA INSTALACIOacuteN DEL PUNTO DE CONTROL OTANUEESA Y DEL SERVICIO LOCAL DE PROTECCIOacuteN
31 Objeto 32 Situacioacuten
bull Ubicacioacuten de la empresa - Plano de zona
bull Caracteriacutesticas del entorno global bull Zonas de acceso restringido (ZAR)
33 Descripcioacuten estructural del edificio 4 PROCEDIMIENTOS DE SEGURIDAD
41 Objeto de los procedimientos de seguridad 42 Aacutembito de aplicacioacuten 43 Subsistema de proteccioacuten fiacutesica
bull Caracteriacutesticas generales bull Caracteriacutesticas especificas de las zar bull Control de llaves y combinaciones
- Control de llaves - Control de combinaciones
bull Control de accesos - Gestioacuten de usuarios - Acceso a las ZAR
Control de acceso de los empleados Control de acceso de visitantes
- Acceso a las ZAR del personal de limpieza y mantenimiento bull Control de documentacioacuten
- Control documental - Procedimiento de almacenado - Procedimiento de acceso - Procedimiento de reproduccioacuten - Procedimiento de destruccioacuten
bull Sistema para la deteccioacuten de intrusos (IDS) - Sistema general - Sistema especiacutefico para las ZAR OTANUEESANACIONAL - Sistema de recepcioacuten de alarmas - Actuacioacuten ante alarmas
Sistema de identificacioacuten - Guardia de seguridad
bull Actuacioacuten de las fuerzas de reaccioacuten - Amenazas - Coordinacioacuten de las fuerzas de reaccioacuten ldquoexternasrdquo
Datos de las fuerzas de reaccioacuten ldquoexternasrdquo 5 PLAN DE EMERGENCIA
51 Objeto del plan 52 Clases de emergencia
bull Emergencia accidental - Procedimiento de actuacioacuten - Medios disponibles
bull Emergencia por accioacuten hostil - Amenaza de bomba
Procedimiento de actuacioacuten Operativa Impreso para amenaza telefoacutenica
- Alteracioacuten del orden puacuteblico Procedimiento de actuacioacuten
bull Actuaciones posteriores - Traslado de documentacioacuten clasificada otanueesanacional - Destruccioacuten de la documentacioacuten clasificada
6 PROCEDIMIENTOS DE ACREDITACIOacuteN DE LOS SISTEMAS INFORMAacuteTICOS 7 PRIORIDADES EN LA DESTRUCCIOacuteN DE DOCUMENTOS 8 INFORMES AL ASISUBREGISTRO PRINCIPAL OTANUEESA (DGAM)
81 Inventario anual de materias clasificadas
9 ANEXOS
91 Procedimiento de control de acceso a las instalaciones
bull Objeto bull Acceso de personal bull Acceso de mercanciacuteas
- Entrada de mercanciacuteas - Salida de mercanciacuteas
bull Acceso de vehiacuteculos - Vehiacuteculos del personal de la empresa - Vehiacuteculos del personal visitante
bull Tarjeta de identificacioacuten personal (TIP) - Uso y caducidad
92 Procedimiento de actuacioacuten de los vigilantes de seguridad bull Objeto bull Generalidades bull Procedimientos
- 1 INTRODUCCIOacuteN
- 2 CONTRATO PROGRAMA PROYECTO O ACTIVIDAD CLASIFICADA
- 3 HABILITACIOacuteN DE SEGURIDAD DE EMPRESA
-
- 31 Tramitacioacuten de la solicitud de HSEM
-
- 311 Confeccioacuten de la solicitud
- 312 Evaluacioacuten de los requisitos exigidos a la empresa para la obtencioacuten de la HSEM
- 313 Concesioacuten de la HSEM
-
- 32 Documentacioacuten
-
- 321 Persona juriacutedica
- 322 Persona fiacutesica
-
- 33 Lugar de presentacioacuten
-
- 4 HABILITACIOacuteN DE SEGURIDAD DE ESTABLECIMIENTO
-
- 41 Tramitacioacuten de la solicitud
-
- 411 Confeccioacuten de la solicitud
- 412 Evaluacioacuten de los requisitos exigidos a la empresa para la obtencioacuten de la HSES
- 413 Concesioacuten de la HSES
-
- 42 Documentacioacuten
- 43 Lugar de presentacioacuten
-
- 5 REQUISITOS Y ESTRUCTURA DEL SERVICIO DE PROTECCIOacuteN
-
- 51 Servicio de Proteccioacuten
-
- 511 Jefe o Director de Seguridad del Servicio de Proteccioacuten y Director de Seguridad de Grupo Empresarial
- 512 Jefe de Seguridad
-
- 52 Empresa con HSEM sin capacidad de almacenamiento
- 53 Empresa con HSEM y HSES
- 54 Empresa con HSEM HSES y varias localidades
-
- 6 Anexo 1 Modelo de carta de solicitud de HSEM
- 7 Anexo 2 Modelo de carta de solicitud de HSES
- 8 Anexo 3 Modelo de carta de expectativas
- 9 Anexo 4 Modelo de renuncia a conocer informacioacuten clasificada
- 10 Anexo 5 Modelo de poder especial para la firma del Compromiso de Seguridad
- 11 Anexo 6 Guiacutea de un Plan de Proteccioacuten para tratar informacioacuten clasificada en sus instalaciones
-
OFICINA NACIONAL DE SEGURIDAD SOLICITUD DE HSEM (OR-ASIC-01-0102)
- Paacuteg 8 de 23 -
no seraacute necesario que se proponga a ninguna persona para los puestos de JSSP suplente JS y JS suplente de los oacuterganos de control
c) Solicitud de HPS o renuncia notarial de las personas que tuviera contratadas consideradas como ldquovinculadasrdquo es decir familiares hasta segundo grado incluido (abuelos padres coacutenyuges hijos nietos o hermanos) A criterio de la Autoridad Nacional la solicitud de HPS podraacute ser sustituida por un acta notarial de renuncia al acceso a informacioacuten clasificada de las personas antes mencionadas
d) Copia del poder notarial o fotocopia compulsada que autorice a la persona designada por el contratista para firmar el compromiso de seguridad cuando no sea la propia persona fiacutesica que solicita la HSEM
El poder notarial debe ser suficiente para la firma de acuerdos con la Administracioacuten (poder general por ejemplo) no siendo vaacutelido aquel poder meramente comercial En caso de que no exista ninguna persona que tenga poderes generales o suficientes en el anexo 2 de estas orientaciones aparece un modelo de poder especial para la firma
e) Declaracioacuten censal (modelos 036 oacute 037) presentado en la Agencia Tributaria cuando
se inicia se modifica o se da de baja una actividad econoacutemica acreditativa de la inscripcioacuten en el censo de empresarios profesionales y retenedores con identificacioacuten de la actividad los regiacutemenes y obligaciones tributarias del IRPF e IVA asiacute como el domicilio
f) Uacuteltima declaracioacuten del IRPF e impuesto sobre el patrimonio acompantildeada de los
siguientes documentos
bull CIRBE y certificado bancario de solvencia emitido por el banco o bancos con los que tenga una mayor relacioacuten comercial
bull Modelo 190 Retenciones de IRPF efectuadas a sus trabajadores bull Modelo 347 Declaracioacuten de operaciones con terceros Compras o
ventas superiores a 3000euro Soacutelo cuando la persona fiacutesica declare mediante estimacioacuten objetiva o moacutedulos
g) Memoria del contratista que abarque los aspectos que expliquen su experiencia y
capacidad profesional asiacute como las referencias que estime oportunas
n) ldquoFicha del contratistardquo seguacuten formato de la ONS disponible en la paacutegina web rellena con datos veraces aportando la documentacioacuten que la justifica en especial en lo que se refiere al capital y a los miembros del consejo de administracioacuten identificando al accionista uacuteltimo y sus representantes en caso de que la empresa proceda de una matriz o grupo de empresas que no esteacuten en liacutenea directa
h) Certificado vigente de la Agencia Estatal de Administracioacuten Tributaria correspondiente u organismo autonoacutemico equivalente de que se encuentra al corriente de pago de sus obligaciones tributarias
i) Certificado emitido por la Tesoreriacutea de la Seguridad Social de que se encuentra al
corriente de sus obligaciones emitido como maacuteximo tres (3) meses antes de la
OFICINA NACIONAL DE SEGURIDAD SOLICITUD DE HSEM (OR-ASIC-01-0102)
- Paacuteg 9 de 23 -
presentacioacuten de la documentacioacuten j) Cualquier otra que le sea solicitada por la Autoridad Nacional por ser necesaria para
determinar que cumple los requisitos para la concesioacuten de la HSEM
Por ejemplo pueden solicitarse las declaraciones del IRPF de ejercicios anteriores 33 Lugar de presentacioacuten La carta de solicitud junto con el resto de documentacioacuten deberaacute ser remitida de manera oficial a la siguiente direccioacuten
a) En caso de que dicho contrato o programa provenga del Ministerio de Defensa o si los contratos o programas dependen de la OTAN la UE o la ESA en el aacutembito de Defensa las solicitudes se formalizaraacuten en
Aacuterea de Seguridad Industrial ndash Subdireccioacuten General de Inspeccioacuten Regulacioacuten y Estrategia Industrial de Defensa Direccioacuten General de Armamento y Material ndash Ministerio de Defensa C Donoso Corteacutes 92 28015 MADRID Tfo 91 550 61 10 La empresa deberaacute seguir los procedimientos especiacuteficos del Ministerio de Defensa que se establecen en la Resolucioacuten 3201454613 de 23 de septiembre del Director General de Armamento y Material por la que se aprueban los procedimientos para la implementacioacuten de la Instruccioacuten 522013 de 17 de junio del Secretario de Estado de Defensa por la que se aprueban las normas para la seguridad de la informacioacuten del Ministerio de Defensa en poder de las empresas
b) Para contratos o programas dependientes de cualquier otro aacutembito u organismo nacional
o internacional los traacutemites deberaacuten llevarse a cabo en
Oficina Nacional de Seguridad C Argentona 30 28023 MADRID Tfo 91 372 50 00
No se admitiraacute la documentacioacuten si ha sido remitida por correo electroacutenico Las solicitudes incompletas o con errores supondraacute la devolucioacuten de toda la documentacioacuten 4 HABILITACIOacuteN DE SEGURIDAD DE ESTABLECIMIENTO 41 Tramitacioacuten de la solicitud 411 Confeccioacuten de la solicitud
OFICINA NACIONAL DE SEGURIDAD SOLICITUD DE HSEM (OR-ASIC-01-0102)
- Paacuteg 10 de 23 -
Solo seraacute necesario solicitar una HSES si la empresa necesita trabajar con Informacioacuten Clasificada de grado CONFIDENCIAL o equivalente o superior en sus instalaciones La empresa deberaacute disponer previamente una HSEM concedida si bien es posible que ambas habilitaciones se soliciten simultaacuteneamente Para solicitar una HSES el JSSP deberaacute preparar la siguiente documentacioacuten
1- Carta formal dirigida a la Autoridad Delegada para la Seguridad de la Informacioacuten Clasificada en la que se especifique lo siguiente
a Identificacioacuten de la empresa (nombre y cif) b Motivo por el que solicita la HSES c Personas propuestas por la empresa como JS de los oacuterganos de control
con capacidad de almacenamiento que se deseen constituir junto con sus datos de contacto (teleacutefono y correo electroacutenico) en caso de que no esteacuten nombrados ya como miembros del Servicio de Proteccioacuten
Esta carta formal deberaacute ser remitida por el JSSP del contratista En el anexo 2 de estas orientaciones se presenta un modelo de solicitud que puede servir de referencia y en el apartado 5 de estas orientaciones se explica la composicioacuten del Servicio de Proteccioacuten 2- Toda la documentacioacuten requerida en el apartado 42
412 Evaluacioacuten de los requisitos exigidos a la empresa para la obtencioacuten de la HSES La Oficina Nacional de Seguridad (ONS) comprobaraacute que el Plan de Proteccioacuten cumple con los requisitos establecidos en la normativa En caso de considerarse adecuado para la proteccioacuten de la informacioacuten clasificada que vaya a ser custodiada en la empresa se realizaraacute una inspeccioacuten de estas ZAR por parte del personal de la ONS o de la Administracioacuten La Administracioacuten realizaraacute la inspeccioacuten en caso de que la ONS haya delegado dicha facultad a alguacuten organismo por ejemplo a la DGAM si las empresas fueran a trabajar en el aacutembito del Ministerio de Defensa 413 Concesioacuten de la HSES El JSSP recibiraacute la concesioacuten de la HSES mediante oficio de la ONS Se recibiraacute ademaacutes la apertura de los oacuterganos de control con capacidad de almacenamiento que hubiera solicitado con el nombramiento de los JS y por cada una de las ZAR aprobadas la ONS se recibiraacute un Certificado de Acreditacioacuten de Local (CAL) en donde figure la identificacioacuten de la zona el tipo de grado maacuteximo de informacioacuten clasificada que puede ser custodiada en dicha zona asiacute como la fecha de caducidad de la autorizacioacuten para el manejo de la informacioacuten clasificada en esos locales
OFICINA NACIONAL DE SEGURIDAD SOLICITUD DE HSEM (OR-ASIC-01-0102)
- Paacuteg 11 de 23 -
En el caso de empresas que vayan a trabajar en el aacutembito del Ministerio de Defensa la apertura de los oacuterganos de control el nombramiento de los JS y la remisioacuten de los CAL los realizaraacute la DGAM 42 Documentacioacuten
La concesioacuten de una HSES implica como miacutenimo la solicitud por parte del contratista
de un oacutergano de control con capacidad de almacenamiento que implica la constitucioacuten de una ZAR y de la solicitud de acreditacioacuten de al menos una estacioacuten aislada para el manejo de informacioacuten clasificada en soporte informaacutetico El contratista podraacute ademaacutes disponer de varias ZAR dependientes del mismo oacutergano de control
Junto con la carta de solicitud de la HSES el contratista deberaacute presentar la siguiente documentacioacuten
a) Plan de proteccioacuten que incluya todos los oacuterganos de control del establecimiento asiacute como las ZAR de eacutestos Se elaboraraacute un plan de proteccioacuten especiacutefico para cada ZAR salvo que estas se encuentren en instalaciones adyacentes y compartan medidas de seguridad Dicho plan se ajustaraacute a lo establecido en la norma NS03 sobre seguridad fiacutesica En la paacutegina web se puede acceder al documento ldquoOrientaciones para la Constitucioacuten de Zonas de Acceso Restringidordquo y al documento ldquo Orientaciones para el Plan de Proteccioacuten de una Zona de Acceso Restringidordquo
b) La documentacioacuten requerida para solicitar la acreditacioacuten del sistema de informacioacuten y comunicaciones seguacuten lo dispuesto en la norma NS05 sobre sistemas de informacioacuten y comunicaciones que permita consultar la informacioacuten clasificada a la que se va a tener acceso
c) Cualquier otra que le sea solicitada por la Autoridad Nacional por ser necesaria para determinar que cumple los requisitos de seguridad para manejar informacioacuten clasificada en sus instalaciones
43 Lugar de presentacioacuten La carta de solicitud junto con el resto de documentacioacuten deberaacute ser remitida de manera oficial a la siguiente direccioacuten
c) En caso de que dicho contrato o programa provenga del Ministerio de Defensa o si los contratos o programas dependen de la OTAN la UE o la ESA en el aacutembito de Defensa las solicitudes se formalizaraacuten en
Aacuterea de Seguridad Industrial ndash Subdireccioacuten General de Inspeccioacuten Regulacioacuten y Estrategia Industrial de Defensa Direccioacuten General de Armamento y Material ndash Ministerio de Defensa
OFICINA NACIONAL DE SEGURIDAD SOLICITUD DE HSEM (OR-ASIC-01-0102)
- Paacuteg 12 de 23 -
C Donoso Corteacutes 92 28015 MADRID Tfo 91 550 61 10
d) Para contratos o programas dependientes de cualquier otro aacutembito u organismo nacional
o internacional los traacutemites deberaacuten llevarse a cabo en
Oficina Nacional de Seguridad C Argentona 30 28023 MADRID Tfo 91 372 50 00
No se admitiraacute la documentacioacuten si ha sido remitida por correo electroacutenico Las solicitudes incompletas o con errores supondraacute la devolucioacuten de toda la solicitud 5 REQUISITOS Y ESTRUCTURA DEL SERVICIO DE PROTECCIOacuteN 51 Servicio de Proteccioacuten
Por servicio de proteccioacuten de informacioacuten clasificada se entenderaacute la estructura de seguridad constituida en una empresa para poder garantizar la adecuada proteccioacuten de la informacioacuten clasificada tanto en el manejo por parte del personal de la misma como en su custodia
Formaraacuten parte del servicio de proteccioacuten de informacioacuten clasificada del contratista el
jefe de seguridad del servicio de proteccioacuten (JSSP) del contratista el suplente del JSSP asiacute como el director de seguridad del servicio de proteccioacuten (DSSP) y el director de seguridad del servicio de proteccioacuten del grupo (DSSG) si los hubiera Igualmente formaraacuten parte del servicio de proteccioacuten los jefes de seguridad (JS) de los oacuterganos de control establecidos por el contratista y todos los responsables de cada uno de los sistemas informaacuteticos acreditados (administradores de seguridad de sistemas de informacioacuten y comunicaciones administradores del sistema etc)
Todo el personal de la empresa que forme parte del servicio de proteccioacuten deberaacute
ostentar la nacionalidad espantildeola tener HPS conforme al grado de la HSEM y mantener una relacioacuten contractual estable con la empresa
Las responsabilidades de cada uno de los cargos aparecen detalladas en el apartado 54
de las Normas de la Autoridad
511 Jefe o Director de Seguridad del Servicio de Proteccioacuten y Director de Seguridad de Grupo Empresarial El JSSP y el JSSP suplente son los cargos asociados a la HSEM de una empresa
nombrados por la ONS y responsables de cumplir y hacer cumplir con las obligaciones que contrae el contratista con la firma del Compromiso de Seguridad
Son los maacuteximos responsables del Servicio de Proteccioacuten de la empresa y como
responsable del mismo deberaacute disponer de los medios y recursos adecuados es decir de una estructura funcional y orgaacutenica responsable de la ejecucioacuten de dicha proteccioacuten
OFICINA NACIONAL DE SEGURIDAD SOLICITUD DE HSEM (OR-ASIC-01-0102)
- Paacuteg 13 de 23 -
Ademaacutes de los requisitos que se exigen para todo el personal del Servicio de
Proteccioacuten el JSSP deberaacute tener una representatividad y poder de decisioacuten en la empresa Deberaacute establecer procedimientos poliacuteticas asignar recursos y conformar los medios
necesarios para salvaguardar la confidencialidad integridad disponibilidad autenticacioacuten y no repudio de la informacioacuten clasificada a la que pudiera acceder el personal de su empresa tanto fuera de sus instalaciones (en ZAR del contratista principal o de la Administracioacuten por ejemplo) como en sus propios locales si la empresa tuviera concedida una HSES
Cuando en una empresa existan varios JS el JSSP se denominaraacute Director de
Seguridad del Servicio de Proteccioacuten (DSSP)
El Director de Seguridad del Servicio de Proteccioacuten de un grupo empresarial (DSSG) coordinaraacute a todos los JSSPDSSP nombrados en cada una de las empresas con HSEM que conformen el grupo empresarial 512 Jefe de Seguridad
El JS y el JS suplente son los cargos asociados a los oacuterganos de control que se
establezcan en la empresa con las responsabilidades establecidas en la NS01 apartado 6 Dependen funcionalmente del JSSP y debe coordinar la actuacioacuten de todos los cargos relativos a las cuentas de cifra sistemas acreditados etc que hubiera en su oacutergano de control
Se puede compaginar el cargo de JSSP con el de JS siempre y cuando se encuentren en
la misma ubicacioacuten fiacutesica asiacute como el cargo de JS se puede compaginar con el de Criptocustodio o administrador de sistemas con las mismas salvedades
52 Empresa con HSEM sin capacidad de almacenamiento
En este esquema los Jefes de Seguridad (JS) de los oacuterganos de control establecidos sin capacidad de almacenamiento (puede haber maacutes de uno si bien en el esquema aparece el caso maacutes habitual con solo un oacutergano de control) dependen del JSSP y en caso de ausencia de eacuteste
OFICINA NACIONAL DE SEGURIDAD SOLICITUD DE HSEM (OR-ASIC-01-0102)
- Paacuteg 14 de 23 -
del JSSP suplente siempre que no se compagine el cargo de JSSP y JS y el de JSSP suplente y JS suplente 53 Empresa con HSEM y HSES
En este esquema la empresa dispone ademaacutes de una HSEM concedida una HSES con
un oacutergano de control con capacidad de almacenamiento (en naranja) con una Zona de Acceso Restringido (ZAR) una cuenta de cifra y un sistema CIS acreditado
Los administradores de seguridad del sistema y los criptocustodios dependen del JS y
eacutestos a su vez del JSSP y en caso de ausencia de eacuteste del JSSP suplente
54 Empresa con HSEM HSES y varias localidades
OFICINA NACIONAL DE SEGURIDAD SOLICITUD DE HSEM (OR-ASIC-01-0102)
- Paacuteg 15 de 23 -
En este esquema la empresa dispone de dos localidades con HSES concedida y de una
tercera localidad sin HSES con un oacutergano de control sin capacidad de almacenamiento (en verde)
En la localidad A se establece el Oacutergano de Control Principal (en rojo) con su JS y
suplente Tanto el JS como su suplente dependen funcionalmente del JSSP y del suplente en caso de que no sean las mismas personas Este Oacutergano de Control Principal cuenta con una ZAR una cuenta de cifra y un sistema Cis acreditado Los administradores de seguridad del sistema y los criptocustodios dependen de este JS y en ausencia de eacuteste de su suplente
En la localidad B se ha constituido un Oacutergano de control con capacidad de
almacenamiento (en naranja) El JS y su suplente dependen funcionalmente del JS del Oacutergano de Control Principal Los jefes de seguridad de las cuentas de cifra si los hubiera y los administradores de seguridad del sistema dependen del jefe de seguridad del Punto de Control o del Servicio Local de Proteccioacuten y eacutestos a su vez del jefe de seguridad del Subregistro Secundario o del jefe de seguridad del Servicio General de Proteccioacuten respectivamente quienes reportan al JSSP y en caso de ausencia del JSSP suplente
6 Anexo 1 Modelo de carta de solicitud de HSEM
Nombre de la Organizacioacuten C Direccioacuten Nordm 2ordm 1ordf 1002 Xxxx
Fecha xxxxxxxx Autoridad Delegada para la seguridad de la Informacioacuten Clasificada Secretario de Estado Director del CNI Calle Argentona 20 Madrid 28023 ASUNTO SOLICITUD DE HABILITACIOacuteN DE SEGURIDAD DE EMPRESA (HSEM) ExcmoSr
El objeto de esta carta de intenciones es solicitar la concesioacuten de Habilitacioacuten de Seguridad de Empresa (HSEM) para la empresa XXXX con CIF X000000 por ser necesario el acceso a Informacioacuten Clasificada de XXX (Organismo Ministerio OTAN UE ESA paiacutes con acuerdo bilateralhellip etc) por parte de nuestro personal para participar en el desarrollo de XXXX (contrato proyecto) clasificado en grado de (Reservado Confidencial Nato Secret Nato Confidential Secret-UE ESA-Secret hellipetc) y de acuerdo con las Normas de la Autoridad Nacional de Seguridad Delegada (ANS-D)
Se propone para el desempentildeo del cargo de Jefe de Seguridad del Servicio de
Proteccioacuten (JSSP) y Suplente de dicho JSSP a D Aaaa Bbbb Cccc y a D Aaaa Bbbb Cccc respectivamente
Se adjunta (carta de invitacioacuten pliego de condiciones) por parte del contratista donde se especifica la necesidad de acreditacioacuten en grado (R NS S-UE ESA-S) con objeto de justificar nuestras expectativas
Asimismo se solicita la apertura de un Oacutergano de Control (Servicio Local de Proteccioacuten ndashSLP- yo Punto de Control OTANUEESA) sin capacidad de almacenamiento Igualmente se propone a D Aaaa Bbbb Cccc y a D Aaaa Bbbb Cccc como Jefe de Seguridad del oacutergano de control y su suplente (cuando no sean los mismos que los anteriores)
Dejamos constancia de que nuestra empresa no manejaraacute ni tendraacute depositada en sus
instalaciones ninguacuten tipo de Informacioacuten Clasificada y que todas las gestiones se haraacuten a traveacutes de ese Organismo Atentamente D Xxxx Yyyy Zzzz (Director General Presidente Administrador Apoderado)
7 Anexo 2 Modelo de carta de solicitud de HSES
Nombre de la Organizacioacuten
C Direccioacuten Nordm 2ordm 1ordf 1002 Xxxx Fecha xxxxxxxx Autoridad Delegada para la seguridad de la Informacioacuten Clasificada Secretario de Estado Director del CNI Calle Argentona 20 Madrid 28023 ASUNTO SOLICITUD DE HABILITACIOacuteN DE SEGURIDAD DE ESTABLECIMIENTO (HSES) ExcmoSr
El objeto de esta carta de intenciones es solicitar la concesioacuten de Habilitacioacuten de Seguridad de Establecimiento (HSES) para la empresa XXXX con CIF X000000 por ser necesario custodiar Informacioacuten Clasificada en nuestras dependencias situadas en ldquoDireccioacutenhelliprdquo debido al intereacutes de nuestra empresa de participar en el desarrollo de XXXX (contrato proyecto) clasificado en grado de (Reservado Confidencial Nato Secret Nato Confidential Secret-UE ESA-Secret hellipetc)
Se adjunta (carta de invitacioacuten pliego de condiciones) por parte del contratista
donde se especifica la necesidad de acreditacioacuten en grado (R NS S-UE ESA-S) con objeto de justificar nuestras expectativas
Se solicita la apertura de un Oacutergano de Control (Servicio Local de Proteccioacuten ndashSLP- yo
Punto de Control OTANUEESA) con capacidad de almacenamiento Igualmente se propone a D Aaaa Bbbb Cccc y a D Aaaa Bbbb Cccc como Jefe de Seguridad del oacutergano de control y su suplente Adjunto se remite el Plan de Proteccioacuten de la Zona de Acceso Restringido configurado como Zona Clase I y Zona Clase II
Se solicita igualmente la acreditacioacuten de un (pc aislado red aislada) por lo que le
remitimos la documentacioacuten requerida en las Normas de la Autoridad
Atentamente D Xxxx Yyyy Zzzz Jefe de Seguridad del Servicio de Proteccioacuten
8 Anexo 3 Modelo de carta de expectativas Organismo Oficial NOMBRE DE EMPRESA XXXXXXXXXXXX C XXXXXXXX CP Ciudad Paiacutes Madrid de xxxxxxxxx de 20XX Ante su posible participacioacuten en contratos clasificados en grado XXXX promovidos por (Nombre del organismo que promueve el contrato) se requiere que su empresa XXX tenga en vigor la Habilitacioacuten de Seguridad de Empresa (HSEM) con el fin de que pueda acceder a informacioacuten clasificada en el grado antes mencionado (Opcional) Debido a que el contratista deberaacute custodiar informacioacuten clasificada de grado XXX deberaacute disponer asiacute mismo de la Habilitacioacuten de Seguridad de Establecimiento (HSES) de dicho grado Firmado XXXXXXXX Lugar fecha y cargo del firmante
9 Anexo 4 Modelo de renuncia a conocer informacioacuten clasificada DDntildea xxxxx mayor de edad de nacionalidad helliphelliphelliphellip con domicilioy titular del Documento Nacional de Identidad nuacutemero helliphelliphelliphellip (o pasaporte nuacutemero helliphelliphellip) como (Director Consejero Delegado etc) de la empresa helliphelliphelliphelliphellip domiciliada en considerando que la empresa helliphelliphelliphelliphelliphellip estaacute interesada en participar en contratos que impliquen el acceso a informacioacuten clasificada nacional asiacute como informacioacuten clasificada cuyo manejo y proteccioacuten se encuentren regulados por tratados internacionales de caraacutecter bilateral o multilateral en virtud del artiacuteculo 11 apartado e) del Decreto 2421969 de 20 de febrero sobre Secretos Oficiales y teniendo en cuenta las disposiciones contenidas en la Ley 968 de 5 de abril reguladora de los Secretos Oficiales el Decreto 2421969 de 20 de Febrero por el que se desarrollan las disposiciones de la Ley 91968 la Ley 112002 de 6 de mayo reguladora del Centro Nacional de Inteligencia y el Coacutedigo Penal espantildeol por medio del presente documento RENUNCIA formalmente a tener acceso en todo o en parte a la informacioacuten anteriormente referida cualquiera que sea el medio o soporte en que se encuentre
10 Anexo 5 Modelo de poder especial para la firma del Compromiso de Seguridad ------ DICE Y OTORGA ------ Que la sociedad ldquo XXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXX ldquo seguacuten estaacute representada confiere y otorga Poder Especial pero en su especialidad tan amplio y bastante como en derecho se requiera y sea menester a favor de D ldquoXXXXXXXXXXXXXXrdquo mayor de edad con DNI XXXXXXXX para que por siacute solo y en nombre y representacioacuten de la Sociedad poderdante pueda realizar y ejercitar los actos y facultades seguidamente determinados FACULTADES Firmar ante la Autoridad Nacional de Seguridad un Compromiso de Seguridad al efecto de realizar los actos gestiones y diligencias que sean necesarios o estime convenientes suscribiendo aparte de dicho compromiso cuantos documentos tanto puacuteblicos como privados instancias solicitudes etc se requieran o precisen asiacute como obligarse a lo que sea necesario o conveniente todo ello sin excepcioacuten alguna en especial en todo lo referente al Compromiso de Seguridad
11 Anexo 6 Guiacutea de un Plan de Proteccioacuten para tratar informacioacuten clasificada en sus instalaciones
IacuteNDICE 1 GLOSARIO DE TEacuteRMINOS Y SIGLAS 2 GENERALIDADES
21 Actividad empresarial 22 Estructura y organizacioacuten
bull Interdependencias bull Organigrama de la empresa
23 Recursos humanos 3 INFORME DE INSTALACIONES DEL LOCAL ELEGIDO PARA LA INSTALACIOacuteN DEL PUNTO DE CONTROL OTANUEESA Y DEL SERVICIO LOCAL DE PROTECCIOacuteN
31 Objeto 32 Situacioacuten
bull Ubicacioacuten de la empresa - Plano de zona
bull Caracteriacutesticas del entorno global bull Zonas de acceso restringido (ZAR)
33 Descripcioacuten estructural del edificio 4 PROCEDIMIENTOS DE SEGURIDAD
41 Objeto de los procedimientos de seguridad 42 Aacutembito de aplicacioacuten 43 Subsistema de proteccioacuten fiacutesica
bull Caracteriacutesticas generales bull Caracteriacutesticas especificas de las zar bull Control de llaves y combinaciones
- Control de llaves - Control de combinaciones
bull Control de accesos - Gestioacuten de usuarios - Acceso a las ZAR
Control de acceso de los empleados Control de acceso de visitantes
- Acceso a las ZAR del personal de limpieza y mantenimiento bull Control de documentacioacuten
- Control documental - Procedimiento de almacenado - Procedimiento de acceso - Procedimiento de reproduccioacuten - Procedimiento de destruccioacuten
bull Sistema para la deteccioacuten de intrusos (IDS) - Sistema general - Sistema especiacutefico para las ZAR OTANUEESANACIONAL - Sistema de recepcioacuten de alarmas - Actuacioacuten ante alarmas
Sistema de identificacioacuten - Guardia de seguridad
bull Actuacioacuten de las fuerzas de reaccioacuten - Amenazas - Coordinacioacuten de las fuerzas de reaccioacuten ldquoexternasrdquo
Datos de las fuerzas de reaccioacuten ldquoexternasrdquo 5 PLAN DE EMERGENCIA
51 Objeto del plan 52 Clases de emergencia
bull Emergencia accidental - Procedimiento de actuacioacuten - Medios disponibles
bull Emergencia por accioacuten hostil - Amenaza de bomba
Procedimiento de actuacioacuten Operativa Impreso para amenaza telefoacutenica
- Alteracioacuten del orden puacuteblico Procedimiento de actuacioacuten
bull Actuaciones posteriores - Traslado de documentacioacuten clasificada otanueesanacional - Destruccioacuten de la documentacioacuten clasificada
6 PROCEDIMIENTOS DE ACREDITACIOacuteN DE LOS SISTEMAS INFORMAacuteTICOS 7 PRIORIDADES EN LA DESTRUCCIOacuteN DE DOCUMENTOS 8 INFORMES AL ASISUBREGISTRO PRINCIPAL OTANUEESA (DGAM)
81 Inventario anual de materias clasificadas
9 ANEXOS
91 Procedimiento de control de acceso a las instalaciones
bull Objeto bull Acceso de personal bull Acceso de mercanciacuteas
- Entrada de mercanciacuteas - Salida de mercanciacuteas
bull Acceso de vehiacuteculos - Vehiacuteculos del personal de la empresa - Vehiacuteculos del personal visitante
bull Tarjeta de identificacioacuten personal (TIP) - Uso y caducidad
92 Procedimiento de actuacioacuten de los vigilantes de seguridad bull Objeto bull Generalidades bull Procedimientos
- 1 INTRODUCCIOacuteN
- 2 CONTRATO PROGRAMA PROYECTO O ACTIVIDAD CLASIFICADA
- 3 HABILITACIOacuteN DE SEGURIDAD DE EMPRESA
-
- 31 Tramitacioacuten de la solicitud de HSEM
-
- 311 Confeccioacuten de la solicitud
- 312 Evaluacioacuten de los requisitos exigidos a la empresa para la obtencioacuten de la HSEM
- 313 Concesioacuten de la HSEM
-
- 32 Documentacioacuten
-
- 321 Persona juriacutedica
- 322 Persona fiacutesica
-
- 33 Lugar de presentacioacuten
-
- 4 HABILITACIOacuteN DE SEGURIDAD DE ESTABLECIMIENTO
-
- 41 Tramitacioacuten de la solicitud
-
- 411 Confeccioacuten de la solicitud
- 412 Evaluacioacuten de los requisitos exigidos a la empresa para la obtencioacuten de la HSES
- 413 Concesioacuten de la HSES
-
- 42 Documentacioacuten
- 43 Lugar de presentacioacuten
-
- 5 REQUISITOS Y ESTRUCTURA DEL SERVICIO DE PROTECCIOacuteN
-
- 51 Servicio de Proteccioacuten
-
- 511 Jefe o Director de Seguridad del Servicio de Proteccioacuten y Director de Seguridad de Grupo Empresarial
- 512 Jefe de Seguridad
-
- 52 Empresa con HSEM sin capacidad de almacenamiento
- 53 Empresa con HSEM y HSES
- 54 Empresa con HSEM HSES y varias localidades
-
- 6 Anexo 1 Modelo de carta de solicitud de HSEM
- 7 Anexo 2 Modelo de carta de solicitud de HSES
- 8 Anexo 3 Modelo de carta de expectativas
- 9 Anexo 4 Modelo de renuncia a conocer informacioacuten clasificada
- 10 Anexo 5 Modelo de poder especial para la firma del Compromiso de Seguridad
- 11 Anexo 6 Guiacutea de un Plan de Proteccioacuten para tratar informacioacuten clasificada en sus instalaciones
-
OFICINA NACIONAL DE SEGURIDAD SOLICITUD DE HSEM (OR-ASIC-01-0102)
- Paacuteg 9 de 23 -
presentacioacuten de la documentacioacuten j) Cualquier otra que le sea solicitada por la Autoridad Nacional por ser necesaria para
determinar que cumple los requisitos para la concesioacuten de la HSEM
Por ejemplo pueden solicitarse las declaraciones del IRPF de ejercicios anteriores 33 Lugar de presentacioacuten La carta de solicitud junto con el resto de documentacioacuten deberaacute ser remitida de manera oficial a la siguiente direccioacuten
a) En caso de que dicho contrato o programa provenga del Ministerio de Defensa o si los contratos o programas dependen de la OTAN la UE o la ESA en el aacutembito de Defensa las solicitudes se formalizaraacuten en
Aacuterea de Seguridad Industrial ndash Subdireccioacuten General de Inspeccioacuten Regulacioacuten y Estrategia Industrial de Defensa Direccioacuten General de Armamento y Material ndash Ministerio de Defensa C Donoso Corteacutes 92 28015 MADRID Tfo 91 550 61 10 La empresa deberaacute seguir los procedimientos especiacuteficos del Ministerio de Defensa que se establecen en la Resolucioacuten 3201454613 de 23 de septiembre del Director General de Armamento y Material por la que se aprueban los procedimientos para la implementacioacuten de la Instruccioacuten 522013 de 17 de junio del Secretario de Estado de Defensa por la que se aprueban las normas para la seguridad de la informacioacuten del Ministerio de Defensa en poder de las empresas
b) Para contratos o programas dependientes de cualquier otro aacutembito u organismo nacional
o internacional los traacutemites deberaacuten llevarse a cabo en
Oficina Nacional de Seguridad C Argentona 30 28023 MADRID Tfo 91 372 50 00
No se admitiraacute la documentacioacuten si ha sido remitida por correo electroacutenico Las solicitudes incompletas o con errores supondraacute la devolucioacuten de toda la documentacioacuten 4 HABILITACIOacuteN DE SEGURIDAD DE ESTABLECIMIENTO 41 Tramitacioacuten de la solicitud 411 Confeccioacuten de la solicitud
OFICINA NACIONAL DE SEGURIDAD SOLICITUD DE HSEM (OR-ASIC-01-0102)
- Paacuteg 10 de 23 -
Solo seraacute necesario solicitar una HSES si la empresa necesita trabajar con Informacioacuten Clasificada de grado CONFIDENCIAL o equivalente o superior en sus instalaciones La empresa deberaacute disponer previamente una HSEM concedida si bien es posible que ambas habilitaciones se soliciten simultaacuteneamente Para solicitar una HSES el JSSP deberaacute preparar la siguiente documentacioacuten
1- Carta formal dirigida a la Autoridad Delegada para la Seguridad de la Informacioacuten Clasificada en la que se especifique lo siguiente
a Identificacioacuten de la empresa (nombre y cif) b Motivo por el que solicita la HSES c Personas propuestas por la empresa como JS de los oacuterganos de control
con capacidad de almacenamiento que se deseen constituir junto con sus datos de contacto (teleacutefono y correo electroacutenico) en caso de que no esteacuten nombrados ya como miembros del Servicio de Proteccioacuten
Esta carta formal deberaacute ser remitida por el JSSP del contratista En el anexo 2 de estas orientaciones se presenta un modelo de solicitud que puede servir de referencia y en el apartado 5 de estas orientaciones se explica la composicioacuten del Servicio de Proteccioacuten 2- Toda la documentacioacuten requerida en el apartado 42
412 Evaluacioacuten de los requisitos exigidos a la empresa para la obtencioacuten de la HSES La Oficina Nacional de Seguridad (ONS) comprobaraacute que el Plan de Proteccioacuten cumple con los requisitos establecidos en la normativa En caso de considerarse adecuado para la proteccioacuten de la informacioacuten clasificada que vaya a ser custodiada en la empresa se realizaraacute una inspeccioacuten de estas ZAR por parte del personal de la ONS o de la Administracioacuten La Administracioacuten realizaraacute la inspeccioacuten en caso de que la ONS haya delegado dicha facultad a alguacuten organismo por ejemplo a la DGAM si las empresas fueran a trabajar en el aacutembito del Ministerio de Defensa 413 Concesioacuten de la HSES El JSSP recibiraacute la concesioacuten de la HSES mediante oficio de la ONS Se recibiraacute ademaacutes la apertura de los oacuterganos de control con capacidad de almacenamiento que hubiera solicitado con el nombramiento de los JS y por cada una de las ZAR aprobadas la ONS se recibiraacute un Certificado de Acreditacioacuten de Local (CAL) en donde figure la identificacioacuten de la zona el tipo de grado maacuteximo de informacioacuten clasificada que puede ser custodiada en dicha zona asiacute como la fecha de caducidad de la autorizacioacuten para el manejo de la informacioacuten clasificada en esos locales
OFICINA NACIONAL DE SEGURIDAD SOLICITUD DE HSEM (OR-ASIC-01-0102)
- Paacuteg 11 de 23 -
En el caso de empresas que vayan a trabajar en el aacutembito del Ministerio de Defensa la apertura de los oacuterganos de control el nombramiento de los JS y la remisioacuten de los CAL los realizaraacute la DGAM 42 Documentacioacuten
La concesioacuten de una HSES implica como miacutenimo la solicitud por parte del contratista
de un oacutergano de control con capacidad de almacenamiento que implica la constitucioacuten de una ZAR y de la solicitud de acreditacioacuten de al menos una estacioacuten aislada para el manejo de informacioacuten clasificada en soporte informaacutetico El contratista podraacute ademaacutes disponer de varias ZAR dependientes del mismo oacutergano de control
Junto con la carta de solicitud de la HSES el contratista deberaacute presentar la siguiente documentacioacuten
a) Plan de proteccioacuten que incluya todos los oacuterganos de control del establecimiento asiacute como las ZAR de eacutestos Se elaboraraacute un plan de proteccioacuten especiacutefico para cada ZAR salvo que estas se encuentren en instalaciones adyacentes y compartan medidas de seguridad Dicho plan se ajustaraacute a lo establecido en la norma NS03 sobre seguridad fiacutesica En la paacutegina web se puede acceder al documento ldquoOrientaciones para la Constitucioacuten de Zonas de Acceso Restringidordquo y al documento ldquo Orientaciones para el Plan de Proteccioacuten de una Zona de Acceso Restringidordquo
b) La documentacioacuten requerida para solicitar la acreditacioacuten del sistema de informacioacuten y comunicaciones seguacuten lo dispuesto en la norma NS05 sobre sistemas de informacioacuten y comunicaciones que permita consultar la informacioacuten clasificada a la que se va a tener acceso
c) Cualquier otra que le sea solicitada por la Autoridad Nacional por ser necesaria para determinar que cumple los requisitos de seguridad para manejar informacioacuten clasificada en sus instalaciones
43 Lugar de presentacioacuten La carta de solicitud junto con el resto de documentacioacuten deberaacute ser remitida de manera oficial a la siguiente direccioacuten
c) En caso de que dicho contrato o programa provenga del Ministerio de Defensa o si los contratos o programas dependen de la OTAN la UE o la ESA en el aacutembito de Defensa las solicitudes se formalizaraacuten en
Aacuterea de Seguridad Industrial ndash Subdireccioacuten General de Inspeccioacuten Regulacioacuten y Estrategia Industrial de Defensa Direccioacuten General de Armamento y Material ndash Ministerio de Defensa
OFICINA NACIONAL DE SEGURIDAD SOLICITUD DE HSEM (OR-ASIC-01-0102)
- Paacuteg 12 de 23 -
C Donoso Corteacutes 92 28015 MADRID Tfo 91 550 61 10
d) Para contratos o programas dependientes de cualquier otro aacutembito u organismo nacional
o internacional los traacutemites deberaacuten llevarse a cabo en
Oficina Nacional de Seguridad C Argentona 30 28023 MADRID Tfo 91 372 50 00
No se admitiraacute la documentacioacuten si ha sido remitida por correo electroacutenico Las solicitudes incompletas o con errores supondraacute la devolucioacuten de toda la solicitud 5 REQUISITOS Y ESTRUCTURA DEL SERVICIO DE PROTECCIOacuteN 51 Servicio de Proteccioacuten
Por servicio de proteccioacuten de informacioacuten clasificada se entenderaacute la estructura de seguridad constituida en una empresa para poder garantizar la adecuada proteccioacuten de la informacioacuten clasificada tanto en el manejo por parte del personal de la misma como en su custodia
Formaraacuten parte del servicio de proteccioacuten de informacioacuten clasificada del contratista el
jefe de seguridad del servicio de proteccioacuten (JSSP) del contratista el suplente del JSSP asiacute como el director de seguridad del servicio de proteccioacuten (DSSP) y el director de seguridad del servicio de proteccioacuten del grupo (DSSG) si los hubiera Igualmente formaraacuten parte del servicio de proteccioacuten los jefes de seguridad (JS) de los oacuterganos de control establecidos por el contratista y todos los responsables de cada uno de los sistemas informaacuteticos acreditados (administradores de seguridad de sistemas de informacioacuten y comunicaciones administradores del sistema etc)
Todo el personal de la empresa que forme parte del servicio de proteccioacuten deberaacute
ostentar la nacionalidad espantildeola tener HPS conforme al grado de la HSEM y mantener una relacioacuten contractual estable con la empresa
Las responsabilidades de cada uno de los cargos aparecen detalladas en el apartado 54
de las Normas de la Autoridad
511 Jefe o Director de Seguridad del Servicio de Proteccioacuten y Director de Seguridad de Grupo Empresarial El JSSP y el JSSP suplente son los cargos asociados a la HSEM de una empresa
nombrados por la ONS y responsables de cumplir y hacer cumplir con las obligaciones que contrae el contratista con la firma del Compromiso de Seguridad
Son los maacuteximos responsables del Servicio de Proteccioacuten de la empresa y como
responsable del mismo deberaacute disponer de los medios y recursos adecuados es decir de una estructura funcional y orgaacutenica responsable de la ejecucioacuten de dicha proteccioacuten
OFICINA NACIONAL DE SEGURIDAD SOLICITUD DE HSEM (OR-ASIC-01-0102)
- Paacuteg 13 de 23 -
Ademaacutes de los requisitos que se exigen para todo el personal del Servicio de
Proteccioacuten el JSSP deberaacute tener una representatividad y poder de decisioacuten en la empresa Deberaacute establecer procedimientos poliacuteticas asignar recursos y conformar los medios
necesarios para salvaguardar la confidencialidad integridad disponibilidad autenticacioacuten y no repudio de la informacioacuten clasificada a la que pudiera acceder el personal de su empresa tanto fuera de sus instalaciones (en ZAR del contratista principal o de la Administracioacuten por ejemplo) como en sus propios locales si la empresa tuviera concedida una HSES
Cuando en una empresa existan varios JS el JSSP se denominaraacute Director de
Seguridad del Servicio de Proteccioacuten (DSSP)
El Director de Seguridad del Servicio de Proteccioacuten de un grupo empresarial (DSSG) coordinaraacute a todos los JSSPDSSP nombrados en cada una de las empresas con HSEM que conformen el grupo empresarial 512 Jefe de Seguridad
El JS y el JS suplente son los cargos asociados a los oacuterganos de control que se
establezcan en la empresa con las responsabilidades establecidas en la NS01 apartado 6 Dependen funcionalmente del JSSP y debe coordinar la actuacioacuten de todos los cargos relativos a las cuentas de cifra sistemas acreditados etc que hubiera en su oacutergano de control
Se puede compaginar el cargo de JSSP con el de JS siempre y cuando se encuentren en
la misma ubicacioacuten fiacutesica asiacute como el cargo de JS se puede compaginar con el de Criptocustodio o administrador de sistemas con las mismas salvedades
52 Empresa con HSEM sin capacidad de almacenamiento
En este esquema los Jefes de Seguridad (JS) de los oacuterganos de control establecidos sin capacidad de almacenamiento (puede haber maacutes de uno si bien en el esquema aparece el caso maacutes habitual con solo un oacutergano de control) dependen del JSSP y en caso de ausencia de eacuteste
OFICINA NACIONAL DE SEGURIDAD SOLICITUD DE HSEM (OR-ASIC-01-0102)
- Paacuteg 14 de 23 -
del JSSP suplente siempre que no se compagine el cargo de JSSP y JS y el de JSSP suplente y JS suplente 53 Empresa con HSEM y HSES
En este esquema la empresa dispone ademaacutes de una HSEM concedida una HSES con
un oacutergano de control con capacidad de almacenamiento (en naranja) con una Zona de Acceso Restringido (ZAR) una cuenta de cifra y un sistema CIS acreditado
Los administradores de seguridad del sistema y los criptocustodios dependen del JS y
eacutestos a su vez del JSSP y en caso de ausencia de eacuteste del JSSP suplente
54 Empresa con HSEM HSES y varias localidades
OFICINA NACIONAL DE SEGURIDAD SOLICITUD DE HSEM (OR-ASIC-01-0102)
- Paacuteg 15 de 23 -
En este esquema la empresa dispone de dos localidades con HSES concedida y de una
tercera localidad sin HSES con un oacutergano de control sin capacidad de almacenamiento (en verde)
En la localidad A se establece el Oacutergano de Control Principal (en rojo) con su JS y
suplente Tanto el JS como su suplente dependen funcionalmente del JSSP y del suplente en caso de que no sean las mismas personas Este Oacutergano de Control Principal cuenta con una ZAR una cuenta de cifra y un sistema Cis acreditado Los administradores de seguridad del sistema y los criptocustodios dependen de este JS y en ausencia de eacuteste de su suplente
En la localidad B se ha constituido un Oacutergano de control con capacidad de
almacenamiento (en naranja) El JS y su suplente dependen funcionalmente del JS del Oacutergano de Control Principal Los jefes de seguridad de las cuentas de cifra si los hubiera y los administradores de seguridad del sistema dependen del jefe de seguridad del Punto de Control o del Servicio Local de Proteccioacuten y eacutestos a su vez del jefe de seguridad del Subregistro Secundario o del jefe de seguridad del Servicio General de Proteccioacuten respectivamente quienes reportan al JSSP y en caso de ausencia del JSSP suplente
6 Anexo 1 Modelo de carta de solicitud de HSEM
Nombre de la Organizacioacuten C Direccioacuten Nordm 2ordm 1ordf 1002 Xxxx
Fecha xxxxxxxx Autoridad Delegada para la seguridad de la Informacioacuten Clasificada Secretario de Estado Director del CNI Calle Argentona 20 Madrid 28023 ASUNTO SOLICITUD DE HABILITACIOacuteN DE SEGURIDAD DE EMPRESA (HSEM) ExcmoSr
El objeto de esta carta de intenciones es solicitar la concesioacuten de Habilitacioacuten de Seguridad de Empresa (HSEM) para la empresa XXXX con CIF X000000 por ser necesario el acceso a Informacioacuten Clasificada de XXX (Organismo Ministerio OTAN UE ESA paiacutes con acuerdo bilateralhellip etc) por parte de nuestro personal para participar en el desarrollo de XXXX (contrato proyecto) clasificado en grado de (Reservado Confidencial Nato Secret Nato Confidential Secret-UE ESA-Secret hellipetc) y de acuerdo con las Normas de la Autoridad Nacional de Seguridad Delegada (ANS-D)
Se propone para el desempentildeo del cargo de Jefe de Seguridad del Servicio de
Proteccioacuten (JSSP) y Suplente de dicho JSSP a D Aaaa Bbbb Cccc y a D Aaaa Bbbb Cccc respectivamente
Se adjunta (carta de invitacioacuten pliego de condiciones) por parte del contratista donde se especifica la necesidad de acreditacioacuten en grado (R NS S-UE ESA-S) con objeto de justificar nuestras expectativas
Asimismo se solicita la apertura de un Oacutergano de Control (Servicio Local de Proteccioacuten ndashSLP- yo Punto de Control OTANUEESA) sin capacidad de almacenamiento Igualmente se propone a D Aaaa Bbbb Cccc y a D Aaaa Bbbb Cccc como Jefe de Seguridad del oacutergano de control y su suplente (cuando no sean los mismos que los anteriores)
Dejamos constancia de que nuestra empresa no manejaraacute ni tendraacute depositada en sus
instalaciones ninguacuten tipo de Informacioacuten Clasificada y que todas las gestiones se haraacuten a traveacutes de ese Organismo Atentamente D Xxxx Yyyy Zzzz (Director General Presidente Administrador Apoderado)
7 Anexo 2 Modelo de carta de solicitud de HSES
Nombre de la Organizacioacuten
C Direccioacuten Nordm 2ordm 1ordf 1002 Xxxx Fecha xxxxxxxx Autoridad Delegada para la seguridad de la Informacioacuten Clasificada Secretario de Estado Director del CNI Calle Argentona 20 Madrid 28023 ASUNTO SOLICITUD DE HABILITACIOacuteN DE SEGURIDAD DE ESTABLECIMIENTO (HSES) ExcmoSr
El objeto de esta carta de intenciones es solicitar la concesioacuten de Habilitacioacuten de Seguridad de Establecimiento (HSES) para la empresa XXXX con CIF X000000 por ser necesario custodiar Informacioacuten Clasificada en nuestras dependencias situadas en ldquoDireccioacutenhelliprdquo debido al intereacutes de nuestra empresa de participar en el desarrollo de XXXX (contrato proyecto) clasificado en grado de (Reservado Confidencial Nato Secret Nato Confidential Secret-UE ESA-Secret hellipetc)
Se adjunta (carta de invitacioacuten pliego de condiciones) por parte del contratista
donde se especifica la necesidad de acreditacioacuten en grado (R NS S-UE ESA-S) con objeto de justificar nuestras expectativas
Se solicita la apertura de un Oacutergano de Control (Servicio Local de Proteccioacuten ndashSLP- yo
Punto de Control OTANUEESA) con capacidad de almacenamiento Igualmente se propone a D Aaaa Bbbb Cccc y a D Aaaa Bbbb Cccc como Jefe de Seguridad del oacutergano de control y su suplente Adjunto se remite el Plan de Proteccioacuten de la Zona de Acceso Restringido configurado como Zona Clase I y Zona Clase II
Se solicita igualmente la acreditacioacuten de un (pc aislado red aislada) por lo que le
remitimos la documentacioacuten requerida en las Normas de la Autoridad
Atentamente D Xxxx Yyyy Zzzz Jefe de Seguridad del Servicio de Proteccioacuten
8 Anexo 3 Modelo de carta de expectativas Organismo Oficial NOMBRE DE EMPRESA XXXXXXXXXXXX C XXXXXXXX CP Ciudad Paiacutes Madrid de xxxxxxxxx de 20XX Ante su posible participacioacuten en contratos clasificados en grado XXXX promovidos por (Nombre del organismo que promueve el contrato) se requiere que su empresa XXX tenga en vigor la Habilitacioacuten de Seguridad de Empresa (HSEM) con el fin de que pueda acceder a informacioacuten clasificada en el grado antes mencionado (Opcional) Debido a que el contratista deberaacute custodiar informacioacuten clasificada de grado XXX deberaacute disponer asiacute mismo de la Habilitacioacuten de Seguridad de Establecimiento (HSES) de dicho grado Firmado XXXXXXXX Lugar fecha y cargo del firmante
9 Anexo 4 Modelo de renuncia a conocer informacioacuten clasificada DDntildea xxxxx mayor de edad de nacionalidad helliphelliphelliphellip con domicilioy titular del Documento Nacional de Identidad nuacutemero helliphelliphelliphellip (o pasaporte nuacutemero helliphelliphellip) como (Director Consejero Delegado etc) de la empresa helliphelliphelliphelliphellip domiciliada en considerando que la empresa helliphelliphelliphelliphelliphellip estaacute interesada en participar en contratos que impliquen el acceso a informacioacuten clasificada nacional asiacute como informacioacuten clasificada cuyo manejo y proteccioacuten se encuentren regulados por tratados internacionales de caraacutecter bilateral o multilateral en virtud del artiacuteculo 11 apartado e) del Decreto 2421969 de 20 de febrero sobre Secretos Oficiales y teniendo en cuenta las disposiciones contenidas en la Ley 968 de 5 de abril reguladora de los Secretos Oficiales el Decreto 2421969 de 20 de Febrero por el que se desarrollan las disposiciones de la Ley 91968 la Ley 112002 de 6 de mayo reguladora del Centro Nacional de Inteligencia y el Coacutedigo Penal espantildeol por medio del presente documento RENUNCIA formalmente a tener acceso en todo o en parte a la informacioacuten anteriormente referida cualquiera que sea el medio o soporte en que se encuentre
10 Anexo 5 Modelo de poder especial para la firma del Compromiso de Seguridad ------ DICE Y OTORGA ------ Que la sociedad ldquo XXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXX ldquo seguacuten estaacute representada confiere y otorga Poder Especial pero en su especialidad tan amplio y bastante como en derecho se requiera y sea menester a favor de D ldquoXXXXXXXXXXXXXXrdquo mayor de edad con DNI XXXXXXXX para que por siacute solo y en nombre y representacioacuten de la Sociedad poderdante pueda realizar y ejercitar los actos y facultades seguidamente determinados FACULTADES Firmar ante la Autoridad Nacional de Seguridad un Compromiso de Seguridad al efecto de realizar los actos gestiones y diligencias que sean necesarios o estime convenientes suscribiendo aparte de dicho compromiso cuantos documentos tanto puacuteblicos como privados instancias solicitudes etc se requieran o precisen asiacute como obligarse a lo que sea necesario o conveniente todo ello sin excepcioacuten alguna en especial en todo lo referente al Compromiso de Seguridad
11 Anexo 6 Guiacutea de un Plan de Proteccioacuten para tratar informacioacuten clasificada en sus instalaciones
IacuteNDICE 1 GLOSARIO DE TEacuteRMINOS Y SIGLAS 2 GENERALIDADES
21 Actividad empresarial 22 Estructura y organizacioacuten
bull Interdependencias bull Organigrama de la empresa
23 Recursos humanos 3 INFORME DE INSTALACIONES DEL LOCAL ELEGIDO PARA LA INSTALACIOacuteN DEL PUNTO DE CONTROL OTANUEESA Y DEL SERVICIO LOCAL DE PROTECCIOacuteN
31 Objeto 32 Situacioacuten
bull Ubicacioacuten de la empresa - Plano de zona
bull Caracteriacutesticas del entorno global bull Zonas de acceso restringido (ZAR)
33 Descripcioacuten estructural del edificio 4 PROCEDIMIENTOS DE SEGURIDAD
41 Objeto de los procedimientos de seguridad 42 Aacutembito de aplicacioacuten 43 Subsistema de proteccioacuten fiacutesica
bull Caracteriacutesticas generales bull Caracteriacutesticas especificas de las zar bull Control de llaves y combinaciones
- Control de llaves - Control de combinaciones
bull Control de accesos - Gestioacuten de usuarios - Acceso a las ZAR
Control de acceso de los empleados Control de acceso de visitantes
- Acceso a las ZAR del personal de limpieza y mantenimiento bull Control de documentacioacuten
- Control documental - Procedimiento de almacenado - Procedimiento de acceso - Procedimiento de reproduccioacuten - Procedimiento de destruccioacuten
bull Sistema para la deteccioacuten de intrusos (IDS) - Sistema general - Sistema especiacutefico para las ZAR OTANUEESANACIONAL - Sistema de recepcioacuten de alarmas - Actuacioacuten ante alarmas
Sistema de identificacioacuten - Guardia de seguridad
bull Actuacioacuten de las fuerzas de reaccioacuten - Amenazas - Coordinacioacuten de las fuerzas de reaccioacuten ldquoexternasrdquo
Datos de las fuerzas de reaccioacuten ldquoexternasrdquo 5 PLAN DE EMERGENCIA
51 Objeto del plan 52 Clases de emergencia
bull Emergencia accidental - Procedimiento de actuacioacuten - Medios disponibles
bull Emergencia por accioacuten hostil - Amenaza de bomba
Procedimiento de actuacioacuten Operativa Impreso para amenaza telefoacutenica
- Alteracioacuten del orden puacuteblico Procedimiento de actuacioacuten
bull Actuaciones posteriores - Traslado de documentacioacuten clasificada otanueesanacional - Destruccioacuten de la documentacioacuten clasificada
6 PROCEDIMIENTOS DE ACREDITACIOacuteN DE LOS SISTEMAS INFORMAacuteTICOS 7 PRIORIDADES EN LA DESTRUCCIOacuteN DE DOCUMENTOS 8 INFORMES AL ASISUBREGISTRO PRINCIPAL OTANUEESA (DGAM)
81 Inventario anual de materias clasificadas
9 ANEXOS
91 Procedimiento de control de acceso a las instalaciones
bull Objeto bull Acceso de personal bull Acceso de mercanciacuteas
- Entrada de mercanciacuteas - Salida de mercanciacuteas
bull Acceso de vehiacuteculos - Vehiacuteculos del personal de la empresa - Vehiacuteculos del personal visitante
bull Tarjeta de identificacioacuten personal (TIP) - Uso y caducidad
92 Procedimiento de actuacioacuten de los vigilantes de seguridad bull Objeto bull Generalidades bull Procedimientos
- 1 INTRODUCCIOacuteN
- 2 CONTRATO PROGRAMA PROYECTO O ACTIVIDAD CLASIFICADA
- 3 HABILITACIOacuteN DE SEGURIDAD DE EMPRESA
-
- 31 Tramitacioacuten de la solicitud de HSEM
-
- 311 Confeccioacuten de la solicitud
- 312 Evaluacioacuten de los requisitos exigidos a la empresa para la obtencioacuten de la HSEM
- 313 Concesioacuten de la HSEM
-
- 32 Documentacioacuten
-
- 321 Persona juriacutedica
- 322 Persona fiacutesica
-
- 33 Lugar de presentacioacuten
-
- 4 HABILITACIOacuteN DE SEGURIDAD DE ESTABLECIMIENTO
-
- 41 Tramitacioacuten de la solicitud
-
- 411 Confeccioacuten de la solicitud
- 412 Evaluacioacuten de los requisitos exigidos a la empresa para la obtencioacuten de la HSES
- 413 Concesioacuten de la HSES
-
- 42 Documentacioacuten
- 43 Lugar de presentacioacuten
-
- 5 REQUISITOS Y ESTRUCTURA DEL SERVICIO DE PROTECCIOacuteN
-
- 51 Servicio de Proteccioacuten
-
- 511 Jefe o Director de Seguridad del Servicio de Proteccioacuten y Director de Seguridad de Grupo Empresarial
- 512 Jefe de Seguridad
-
- 52 Empresa con HSEM sin capacidad de almacenamiento
- 53 Empresa con HSEM y HSES
- 54 Empresa con HSEM HSES y varias localidades
-
- 6 Anexo 1 Modelo de carta de solicitud de HSEM
- 7 Anexo 2 Modelo de carta de solicitud de HSES
- 8 Anexo 3 Modelo de carta de expectativas
- 9 Anexo 4 Modelo de renuncia a conocer informacioacuten clasificada
- 10 Anexo 5 Modelo de poder especial para la firma del Compromiso de Seguridad
- 11 Anexo 6 Guiacutea de un Plan de Proteccioacuten para tratar informacioacuten clasificada en sus instalaciones
-
OFICINA NACIONAL DE SEGURIDAD SOLICITUD DE HSEM (OR-ASIC-01-0102)
- Paacuteg 10 de 23 -
Solo seraacute necesario solicitar una HSES si la empresa necesita trabajar con Informacioacuten Clasificada de grado CONFIDENCIAL o equivalente o superior en sus instalaciones La empresa deberaacute disponer previamente una HSEM concedida si bien es posible que ambas habilitaciones se soliciten simultaacuteneamente Para solicitar una HSES el JSSP deberaacute preparar la siguiente documentacioacuten
1- Carta formal dirigida a la Autoridad Delegada para la Seguridad de la Informacioacuten Clasificada en la que se especifique lo siguiente
a Identificacioacuten de la empresa (nombre y cif) b Motivo por el que solicita la HSES c Personas propuestas por la empresa como JS de los oacuterganos de control
con capacidad de almacenamiento que se deseen constituir junto con sus datos de contacto (teleacutefono y correo electroacutenico) en caso de que no esteacuten nombrados ya como miembros del Servicio de Proteccioacuten
Esta carta formal deberaacute ser remitida por el JSSP del contratista En el anexo 2 de estas orientaciones se presenta un modelo de solicitud que puede servir de referencia y en el apartado 5 de estas orientaciones se explica la composicioacuten del Servicio de Proteccioacuten 2- Toda la documentacioacuten requerida en el apartado 42
412 Evaluacioacuten de los requisitos exigidos a la empresa para la obtencioacuten de la HSES La Oficina Nacional de Seguridad (ONS) comprobaraacute que el Plan de Proteccioacuten cumple con los requisitos establecidos en la normativa En caso de considerarse adecuado para la proteccioacuten de la informacioacuten clasificada que vaya a ser custodiada en la empresa se realizaraacute una inspeccioacuten de estas ZAR por parte del personal de la ONS o de la Administracioacuten La Administracioacuten realizaraacute la inspeccioacuten en caso de que la ONS haya delegado dicha facultad a alguacuten organismo por ejemplo a la DGAM si las empresas fueran a trabajar en el aacutembito del Ministerio de Defensa 413 Concesioacuten de la HSES El JSSP recibiraacute la concesioacuten de la HSES mediante oficio de la ONS Se recibiraacute ademaacutes la apertura de los oacuterganos de control con capacidad de almacenamiento que hubiera solicitado con el nombramiento de los JS y por cada una de las ZAR aprobadas la ONS se recibiraacute un Certificado de Acreditacioacuten de Local (CAL) en donde figure la identificacioacuten de la zona el tipo de grado maacuteximo de informacioacuten clasificada que puede ser custodiada en dicha zona asiacute como la fecha de caducidad de la autorizacioacuten para el manejo de la informacioacuten clasificada en esos locales
OFICINA NACIONAL DE SEGURIDAD SOLICITUD DE HSEM (OR-ASIC-01-0102)
- Paacuteg 11 de 23 -
En el caso de empresas que vayan a trabajar en el aacutembito del Ministerio de Defensa la apertura de los oacuterganos de control el nombramiento de los JS y la remisioacuten de los CAL los realizaraacute la DGAM 42 Documentacioacuten
La concesioacuten de una HSES implica como miacutenimo la solicitud por parte del contratista
de un oacutergano de control con capacidad de almacenamiento que implica la constitucioacuten de una ZAR y de la solicitud de acreditacioacuten de al menos una estacioacuten aislada para el manejo de informacioacuten clasificada en soporte informaacutetico El contratista podraacute ademaacutes disponer de varias ZAR dependientes del mismo oacutergano de control
Junto con la carta de solicitud de la HSES el contratista deberaacute presentar la siguiente documentacioacuten
a) Plan de proteccioacuten que incluya todos los oacuterganos de control del establecimiento asiacute como las ZAR de eacutestos Se elaboraraacute un plan de proteccioacuten especiacutefico para cada ZAR salvo que estas se encuentren en instalaciones adyacentes y compartan medidas de seguridad Dicho plan se ajustaraacute a lo establecido en la norma NS03 sobre seguridad fiacutesica En la paacutegina web se puede acceder al documento ldquoOrientaciones para la Constitucioacuten de Zonas de Acceso Restringidordquo y al documento ldquo Orientaciones para el Plan de Proteccioacuten de una Zona de Acceso Restringidordquo
b) La documentacioacuten requerida para solicitar la acreditacioacuten del sistema de informacioacuten y comunicaciones seguacuten lo dispuesto en la norma NS05 sobre sistemas de informacioacuten y comunicaciones que permita consultar la informacioacuten clasificada a la que se va a tener acceso
c) Cualquier otra que le sea solicitada por la Autoridad Nacional por ser necesaria para determinar que cumple los requisitos de seguridad para manejar informacioacuten clasificada en sus instalaciones
43 Lugar de presentacioacuten La carta de solicitud junto con el resto de documentacioacuten deberaacute ser remitida de manera oficial a la siguiente direccioacuten
c) En caso de que dicho contrato o programa provenga del Ministerio de Defensa o si los contratos o programas dependen de la OTAN la UE o la ESA en el aacutembito de Defensa las solicitudes se formalizaraacuten en
Aacuterea de Seguridad Industrial ndash Subdireccioacuten General de Inspeccioacuten Regulacioacuten y Estrategia Industrial de Defensa Direccioacuten General de Armamento y Material ndash Ministerio de Defensa
OFICINA NACIONAL DE SEGURIDAD SOLICITUD DE HSEM (OR-ASIC-01-0102)
- Paacuteg 12 de 23 -
C Donoso Corteacutes 92 28015 MADRID Tfo 91 550 61 10
d) Para contratos o programas dependientes de cualquier otro aacutembito u organismo nacional
o internacional los traacutemites deberaacuten llevarse a cabo en
Oficina Nacional de Seguridad C Argentona 30 28023 MADRID Tfo 91 372 50 00
No se admitiraacute la documentacioacuten si ha sido remitida por correo electroacutenico Las solicitudes incompletas o con errores supondraacute la devolucioacuten de toda la solicitud 5 REQUISITOS Y ESTRUCTURA DEL SERVICIO DE PROTECCIOacuteN 51 Servicio de Proteccioacuten
Por servicio de proteccioacuten de informacioacuten clasificada se entenderaacute la estructura de seguridad constituida en una empresa para poder garantizar la adecuada proteccioacuten de la informacioacuten clasificada tanto en el manejo por parte del personal de la misma como en su custodia
Formaraacuten parte del servicio de proteccioacuten de informacioacuten clasificada del contratista el
jefe de seguridad del servicio de proteccioacuten (JSSP) del contratista el suplente del JSSP asiacute como el director de seguridad del servicio de proteccioacuten (DSSP) y el director de seguridad del servicio de proteccioacuten del grupo (DSSG) si los hubiera Igualmente formaraacuten parte del servicio de proteccioacuten los jefes de seguridad (JS) de los oacuterganos de control establecidos por el contratista y todos los responsables de cada uno de los sistemas informaacuteticos acreditados (administradores de seguridad de sistemas de informacioacuten y comunicaciones administradores del sistema etc)
Todo el personal de la empresa que forme parte del servicio de proteccioacuten deberaacute
ostentar la nacionalidad espantildeola tener HPS conforme al grado de la HSEM y mantener una relacioacuten contractual estable con la empresa
Las responsabilidades de cada uno de los cargos aparecen detalladas en el apartado 54
de las Normas de la Autoridad
511 Jefe o Director de Seguridad del Servicio de Proteccioacuten y Director de Seguridad de Grupo Empresarial El JSSP y el JSSP suplente son los cargos asociados a la HSEM de una empresa
nombrados por la ONS y responsables de cumplir y hacer cumplir con las obligaciones que contrae el contratista con la firma del Compromiso de Seguridad
Son los maacuteximos responsables del Servicio de Proteccioacuten de la empresa y como
responsable del mismo deberaacute disponer de los medios y recursos adecuados es decir de una estructura funcional y orgaacutenica responsable de la ejecucioacuten de dicha proteccioacuten
OFICINA NACIONAL DE SEGURIDAD SOLICITUD DE HSEM (OR-ASIC-01-0102)
- Paacuteg 13 de 23 -
Ademaacutes de los requisitos que se exigen para todo el personal del Servicio de
Proteccioacuten el JSSP deberaacute tener una representatividad y poder de decisioacuten en la empresa Deberaacute establecer procedimientos poliacuteticas asignar recursos y conformar los medios
necesarios para salvaguardar la confidencialidad integridad disponibilidad autenticacioacuten y no repudio de la informacioacuten clasificada a la que pudiera acceder el personal de su empresa tanto fuera de sus instalaciones (en ZAR del contratista principal o de la Administracioacuten por ejemplo) como en sus propios locales si la empresa tuviera concedida una HSES
Cuando en una empresa existan varios JS el JSSP se denominaraacute Director de
Seguridad del Servicio de Proteccioacuten (DSSP)
El Director de Seguridad del Servicio de Proteccioacuten de un grupo empresarial (DSSG) coordinaraacute a todos los JSSPDSSP nombrados en cada una de las empresas con HSEM que conformen el grupo empresarial 512 Jefe de Seguridad
El JS y el JS suplente son los cargos asociados a los oacuterganos de control que se
establezcan en la empresa con las responsabilidades establecidas en la NS01 apartado 6 Dependen funcionalmente del JSSP y debe coordinar la actuacioacuten de todos los cargos relativos a las cuentas de cifra sistemas acreditados etc que hubiera en su oacutergano de control
Se puede compaginar el cargo de JSSP con el de JS siempre y cuando se encuentren en
la misma ubicacioacuten fiacutesica asiacute como el cargo de JS se puede compaginar con el de Criptocustodio o administrador de sistemas con las mismas salvedades
52 Empresa con HSEM sin capacidad de almacenamiento
En este esquema los Jefes de Seguridad (JS) de los oacuterganos de control establecidos sin capacidad de almacenamiento (puede haber maacutes de uno si bien en el esquema aparece el caso maacutes habitual con solo un oacutergano de control) dependen del JSSP y en caso de ausencia de eacuteste
OFICINA NACIONAL DE SEGURIDAD SOLICITUD DE HSEM (OR-ASIC-01-0102)
- Paacuteg 14 de 23 -
del JSSP suplente siempre que no se compagine el cargo de JSSP y JS y el de JSSP suplente y JS suplente 53 Empresa con HSEM y HSES
En este esquema la empresa dispone ademaacutes de una HSEM concedida una HSES con
un oacutergano de control con capacidad de almacenamiento (en naranja) con una Zona de Acceso Restringido (ZAR) una cuenta de cifra y un sistema CIS acreditado
Los administradores de seguridad del sistema y los criptocustodios dependen del JS y
eacutestos a su vez del JSSP y en caso de ausencia de eacuteste del JSSP suplente
54 Empresa con HSEM HSES y varias localidades
OFICINA NACIONAL DE SEGURIDAD SOLICITUD DE HSEM (OR-ASIC-01-0102)
- Paacuteg 15 de 23 -
En este esquema la empresa dispone de dos localidades con HSES concedida y de una
tercera localidad sin HSES con un oacutergano de control sin capacidad de almacenamiento (en verde)
En la localidad A se establece el Oacutergano de Control Principal (en rojo) con su JS y
suplente Tanto el JS como su suplente dependen funcionalmente del JSSP y del suplente en caso de que no sean las mismas personas Este Oacutergano de Control Principal cuenta con una ZAR una cuenta de cifra y un sistema Cis acreditado Los administradores de seguridad del sistema y los criptocustodios dependen de este JS y en ausencia de eacuteste de su suplente
En la localidad B se ha constituido un Oacutergano de control con capacidad de
almacenamiento (en naranja) El JS y su suplente dependen funcionalmente del JS del Oacutergano de Control Principal Los jefes de seguridad de las cuentas de cifra si los hubiera y los administradores de seguridad del sistema dependen del jefe de seguridad del Punto de Control o del Servicio Local de Proteccioacuten y eacutestos a su vez del jefe de seguridad del Subregistro Secundario o del jefe de seguridad del Servicio General de Proteccioacuten respectivamente quienes reportan al JSSP y en caso de ausencia del JSSP suplente
6 Anexo 1 Modelo de carta de solicitud de HSEM
Nombre de la Organizacioacuten C Direccioacuten Nordm 2ordm 1ordf 1002 Xxxx
Fecha xxxxxxxx Autoridad Delegada para la seguridad de la Informacioacuten Clasificada Secretario de Estado Director del CNI Calle Argentona 20 Madrid 28023 ASUNTO SOLICITUD DE HABILITACIOacuteN DE SEGURIDAD DE EMPRESA (HSEM) ExcmoSr
El objeto de esta carta de intenciones es solicitar la concesioacuten de Habilitacioacuten de Seguridad de Empresa (HSEM) para la empresa XXXX con CIF X000000 por ser necesario el acceso a Informacioacuten Clasificada de XXX (Organismo Ministerio OTAN UE ESA paiacutes con acuerdo bilateralhellip etc) por parte de nuestro personal para participar en el desarrollo de XXXX (contrato proyecto) clasificado en grado de (Reservado Confidencial Nato Secret Nato Confidential Secret-UE ESA-Secret hellipetc) y de acuerdo con las Normas de la Autoridad Nacional de Seguridad Delegada (ANS-D)
Se propone para el desempentildeo del cargo de Jefe de Seguridad del Servicio de
Proteccioacuten (JSSP) y Suplente de dicho JSSP a D Aaaa Bbbb Cccc y a D Aaaa Bbbb Cccc respectivamente
Se adjunta (carta de invitacioacuten pliego de condiciones) por parte del contratista donde se especifica la necesidad de acreditacioacuten en grado (R NS S-UE ESA-S) con objeto de justificar nuestras expectativas
Asimismo se solicita la apertura de un Oacutergano de Control (Servicio Local de Proteccioacuten ndashSLP- yo Punto de Control OTANUEESA) sin capacidad de almacenamiento Igualmente se propone a D Aaaa Bbbb Cccc y a D Aaaa Bbbb Cccc como Jefe de Seguridad del oacutergano de control y su suplente (cuando no sean los mismos que los anteriores)
Dejamos constancia de que nuestra empresa no manejaraacute ni tendraacute depositada en sus
instalaciones ninguacuten tipo de Informacioacuten Clasificada y que todas las gestiones se haraacuten a traveacutes de ese Organismo Atentamente D Xxxx Yyyy Zzzz (Director General Presidente Administrador Apoderado)
7 Anexo 2 Modelo de carta de solicitud de HSES
Nombre de la Organizacioacuten
C Direccioacuten Nordm 2ordm 1ordf 1002 Xxxx Fecha xxxxxxxx Autoridad Delegada para la seguridad de la Informacioacuten Clasificada Secretario de Estado Director del CNI Calle Argentona 20 Madrid 28023 ASUNTO SOLICITUD DE HABILITACIOacuteN DE SEGURIDAD DE ESTABLECIMIENTO (HSES) ExcmoSr
El objeto de esta carta de intenciones es solicitar la concesioacuten de Habilitacioacuten de Seguridad de Establecimiento (HSES) para la empresa XXXX con CIF X000000 por ser necesario custodiar Informacioacuten Clasificada en nuestras dependencias situadas en ldquoDireccioacutenhelliprdquo debido al intereacutes de nuestra empresa de participar en el desarrollo de XXXX (contrato proyecto) clasificado en grado de (Reservado Confidencial Nato Secret Nato Confidential Secret-UE ESA-Secret hellipetc)
Se adjunta (carta de invitacioacuten pliego de condiciones) por parte del contratista
donde se especifica la necesidad de acreditacioacuten en grado (R NS S-UE ESA-S) con objeto de justificar nuestras expectativas
Se solicita la apertura de un Oacutergano de Control (Servicio Local de Proteccioacuten ndashSLP- yo
Punto de Control OTANUEESA) con capacidad de almacenamiento Igualmente se propone a D Aaaa Bbbb Cccc y a D Aaaa Bbbb Cccc como Jefe de Seguridad del oacutergano de control y su suplente Adjunto se remite el Plan de Proteccioacuten de la Zona de Acceso Restringido configurado como Zona Clase I y Zona Clase II
Se solicita igualmente la acreditacioacuten de un (pc aislado red aislada) por lo que le
remitimos la documentacioacuten requerida en las Normas de la Autoridad
Atentamente D Xxxx Yyyy Zzzz Jefe de Seguridad del Servicio de Proteccioacuten
8 Anexo 3 Modelo de carta de expectativas Organismo Oficial NOMBRE DE EMPRESA XXXXXXXXXXXX C XXXXXXXX CP Ciudad Paiacutes Madrid de xxxxxxxxx de 20XX Ante su posible participacioacuten en contratos clasificados en grado XXXX promovidos por (Nombre del organismo que promueve el contrato) se requiere que su empresa XXX tenga en vigor la Habilitacioacuten de Seguridad de Empresa (HSEM) con el fin de que pueda acceder a informacioacuten clasificada en el grado antes mencionado (Opcional) Debido a que el contratista deberaacute custodiar informacioacuten clasificada de grado XXX deberaacute disponer asiacute mismo de la Habilitacioacuten de Seguridad de Establecimiento (HSES) de dicho grado Firmado XXXXXXXX Lugar fecha y cargo del firmante
9 Anexo 4 Modelo de renuncia a conocer informacioacuten clasificada DDntildea xxxxx mayor de edad de nacionalidad helliphelliphelliphellip con domicilioy titular del Documento Nacional de Identidad nuacutemero helliphelliphelliphellip (o pasaporte nuacutemero helliphelliphellip) como (Director Consejero Delegado etc) de la empresa helliphelliphelliphelliphellip domiciliada en considerando que la empresa helliphelliphelliphelliphelliphellip estaacute interesada en participar en contratos que impliquen el acceso a informacioacuten clasificada nacional asiacute como informacioacuten clasificada cuyo manejo y proteccioacuten se encuentren regulados por tratados internacionales de caraacutecter bilateral o multilateral en virtud del artiacuteculo 11 apartado e) del Decreto 2421969 de 20 de febrero sobre Secretos Oficiales y teniendo en cuenta las disposiciones contenidas en la Ley 968 de 5 de abril reguladora de los Secretos Oficiales el Decreto 2421969 de 20 de Febrero por el que se desarrollan las disposiciones de la Ley 91968 la Ley 112002 de 6 de mayo reguladora del Centro Nacional de Inteligencia y el Coacutedigo Penal espantildeol por medio del presente documento RENUNCIA formalmente a tener acceso en todo o en parte a la informacioacuten anteriormente referida cualquiera que sea el medio o soporte en que se encuentre
10 Anexo 5 Modelo de poder especial para la firma del Compromiso de Seguridad ------ DICE Y OTORGA ------ Que la sociedad ldquo XXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXX ldquo seguacuten estaacute representada confiere y otorga Poder Especial pero en su especialidad tan amplio y bastante como en derecho se requiera y sea menester a favor de D ldquoXXXXXXXXXXXXXXrdquo mayor de edad con DNI XXXXXXXX para que por siacute solo y en nombre y representacioacuten de la Sociedad poderdante pueda realizar y ejercitar los actos y facultades seguidamente determinados FACULTADES Firmar ante la Autoridad Nacional de Seguridad un Compromiso de Seguridad al efecto de realizar los actos gestiones y diligencias que sean necesarios o estime convenientes suscribiendo aparte de dicho compromiso cuantos documentos tanto puacuteblicos como privados instancias solicitudes etc se requieran o precisen asiacute como obligarse a lo que sea necesario o conveniente todo ello sin excepcioacuten alguna en especial en todo lo referente al Compromiso de Seguridad
11 Anexo 6 Guiacutea de un Plan de Proteccioacuten para tratar informacioacuten clasificada en sus instalaciones
IacuteNDICE 1 GLOSARIO DE TEacuteRMINOS Y SIGLAS 2 GENERALIDADES
21 Actividad empresarial 22 Estructura y organizacioacuten
bull Interdependencias bull Organigrama de la empresa
23 Recursos humanos 3 INFORME DE INSTALACIONES DEL LOCAL ELEGIDO PARA LA INSTALACIOacuteN DEL PUNTO DE CONTROL OTANUEESA Y DEL SERVICIO LOCAL DE PROTECCIOacuteN
31 Objeto 32 Situacioacuten
bull Ubicacioacuten de la empresa - Plano de zona
bull Caracteriacutesticas del entorno global bull Zonas de acceso restringido (ZAR)
33 Descripcioacuten estructural del edificio 4 PROCEDIMIENTOS DE SEGURIDAD
41 Objeto de los procedimientos de seguridad 42 Aacutembito de aplicacioacuten 43 Subsistema de proteccioacuten fiacutesica
bull Caracteriacutesticas generales bull Caracteriacutesticas especificas de las zar bull Control de llaves y combinaciones
- Control de llaves - Control de combinaciones
bull Control de accesos - Gestioacuten de usuarios - Acceso a las ZAR
Control de acceso de los empleados Control de acceso de visitantes
- Acceso a las ZAR del personal de limpieza y mantenimiento bull Control de documentacioacuten
- Control documental - Procedimiento de almacenado - Procedimiento de acceso - Procedimiento de reproduccioacuten - Procedimiento de destruccioacuten
bull Sistema para la deteccioacuten de intrusos (IDS) - Sistema general - Sistema especiacutefico para las ZAR OTANUEESANACIONAL - Sistema de recepcioacuten de alarmas - Actuacioacuten ante alarmas
Sistema de identificacioacuten - Guardia de seguridad
bull Actuacioacuten de las fuerzas de reaccioacuten - Amenazas - Coordinacioacuten de las fuerzas de reaccioacuten ldquoexternasrdquo
Datos de las fuerzas de reaccioacuten ldquoexternasrdquo 5 PLAN DE EMERGENCIA
51 Objeto del plan 52 Clases de emergencia
bull Emergencia accidental - Procedimiento de actuacioacuten - Medios disponibles
bull Emergencia por accioacuten hostil - Amenaza de bomba
Procedimiento de actuacioacuten Operativa Impreso para amenaza telefoacutenica
- Alteracioacuten del orden puacuteblico Procedimiento de actuacioacuten
bull Actuaciones posteriores - Traslado de documentacioacuten clasificada otanueesanacional - Destruccioacuten de la documentacioacuten clasificada
6 PROCEDIMIENTOS DE ACREDITACIOacuteN DE LOS SISTEMAS INFORMAacuteTICOS 7 PRIORIDADES EN LA DESTRUCCIOacuteN DE DOCUMENTOS 8 INFORMES AL ASISUBREGISTRO PRINCIPAL OTANUEESA (DGAM)
81 Inventario anual de materias clasificadas
9 ANEXOS
91 Procedimiento de control de acceso a las instalaciones
bull Objeto bull Acceso de personal bull Acceso de mercanciacuteas
- Entrada de mercanciacuteas - Salida de mercanciacuteas
bull Acceso de vehiacuteculos - Vehiacuteculos del personal de la empresa - Vehiacuteculos del personal visitante
bull Tarjeta de identificacioacuten personal (TIP) - Uso y caducidad
92 Procedimiento de actuacioacuten de los vigilantes de seguridad bull Objeto bull Generalidades bull Procedimientos
- 1 INTRODUCCIOacuteN
- 2 CONTRATO PROGRAMA PROYECTO O ACTIVIDAD CLASIFICADA
- 3 HABILITACIOacuteN DE SEGURIDAD DE EMPRESA
-
- 31 Tramitacioacuten de la solicitud de HSEM
-
- 311 Confeccioacuten de la solicitud
- 312 Evaluacioacuten de los requisitos exigidos a la empresa para la obtencioacuten de la HSEM
- 313 Concesioacuten de la HSEM
-
- 32 Documentacioacuten
-
- 321 Persona juriacutedica
- 322 Persona fiacutesica
-
- 33 Lugar de presentacioacuten
-
- 4 HABILITACIOacuteN DE SEGURIDAD DE ESTABLECIMIENTO
-
- 41 Tramitacioacuten de la solicitud
-
- 411 Confeccioacuten de la solicitud
- 412 Evaluacioacuten de los requisitos exigidos a la empresa para la obtencioacuten de la HSES
- 413 Concesioacuten de la HSES
-
- 42 Documentacioacuten
- 43 Lugar de presentacioacuten
-
- 5 REQUISITOS Y ESTRUCTURA DEL SERVICIO DE PROTECCIOacuteN
-
- 51 Servicio de Proteccioacuten
-
- 511 Jefe o Director de Seguridad del Servicio de Proteccioacuten y Director de Seguridad de Grupo Empresarial
- 512 Jefe de Seguridad
-
- 52 Empresa con HSEM sin capacidad de almacenamiento
- 53 Empresa con HSEM y HSES
- 54 Empresa con HSEM HSES y varias localidades
-
- 6 Anexo 1 Modelo de carta de solicitud de HSEM
- 7 Anexo 2 Modelo de carta de solicitud de HSES
- 8 Anexo 3 Modelo de carta de expectativas
- 9 Anexo 4 Modelo de renuncia a conocer informacioacuten clasificada
- 10 Anexo 5 Modelo de poder especial para la firma del Compromiso de Seguridad
- 11 Anexo 6 Guiacutea de un Plan de Proteccioacuten para tratar informacioacuten clasificada en sus instalaciones
-
OFICINA NACIONAL DE SEGURIDAD SOLICITUD DE HSEM (OR-ASIC-01-0102)
- Paacuteg 11 de 23 -
En el caso de empresas que vayan a trabajar en el aacutembito del Ministerio de Defensa la apertura de los oacuterganos de control el nombramiento de los JS y la remisioacuten de los CAL los realizaraacute la DGAM 42 Documentacioacuten
La concesioacuten de una HSES implica como miacutenimo la solicitud por parte del contratista
de un oacutergano de control con capacidad de almacenamiento que implica la constitucioacuten de una ZAR y de la solicitud de acreditacioacuten de al menos una estacioacuten aislada para el manejo de informacioacuten clasificada en soporte informaacutetico El contratista podraacute ademaacutes disponer de varias ZAR dependientes del mismo oacutergano de control
Junto con la carta de solicitud de la HSES el contratista deberaacute presentar la siguiente documentacioacuten
a) Plan de proteccioacuten que incluya todos los oacuterganos de control del establecimiento asiacute como las ZAR de eacutestos Se elaboraraacute un plan de proteccioacuten especiacutefico para cada ZAR salvo que estas se encuentren en instalaciones adyacentes y compartan medidas de seguridad Dicho plan se ajustaraacute a lo establecido en la norma NS03 sobre seguridad fiacutesica En la paacutegina web se puede acceder al documento ldquoOrientaciones para la Constitucioacuten de Zonas de Acceso Restringidordquo y al documento ldquo Orientaciones para el Plan de Proteccioacuten de una Zona de Acceso Restringidordquo
b) La documentacioacuten requerida para solicitar la acreditacioacuten del sistema de informacioacuten y comunicaciones seguacuten lo dispuesto en la norma NS05 sobre sistemas de informacioacuten y comunicaciones que permita consultar la informacioacuten clasificada a la que se va a tener acceso
c) Cualquier otra que le sea solicitada por la Autoridad Nacional por ser necesaria para determinar que cumple los requisitos de seguridad para manejar informacioacuten clasificada en sus instalaciones
43 Lugar de presentacioacuten La carta de solicitud junto con el resto de documentacioacuten deberaacute ser remitida de manera oficial a la siguiente direccioacuten
c) En caso de que dicho contrato o programa provenga del Ministerio de Defensa o si los contratos o programas dependen de la OTAN la UE o la ESA en el aacutembito de Defensa las solicitudes se formalizaraacuten en
Aacuterea de Seguridad Industrial ndash Subdireccioacuten General de Inspeccioacuten Regulacioacuten y Estrategia Industrial de Defensa Direccioacuten General de Armamento y Material ndash Ministerio de Defensa
OFICINA NACIONAL DE SEGURIDAD SOLICITUD DE HSEM (OR-ASIC-01-0102)
- Paacuteg 12 de 23 -
C Donoso Corteacutes 92 28015 MADRID Tfo 91 550 61 10
d) Para contratos o programas dependientes de cualquier otro aacutembito u organismo nacional
o internacional los traacutemites deberaacuten llevarse a cabo en
Oficina Nacional de Seguridad C Argentona 30 28023 MADRID Tfo 91 372 50 00
No se admitiraacute la documentacioacuten si ha sido remitida por correo electroacutenico Las solicitudes incompletas o con errores supondraacute la devolucioacuten de toda la solicitud 5 REQUISITOS Y ESTRUCTURA DEL SERVICIO DE PROTECCIOacuteN 51 Servicio de Proteccioacuten
Por servicio de proteccioacuten de informacioacuten clasificada se entenderaacute la estructura de seguridad constituida en una empresa para poder garantizar la adecuada proteccioacuten de la informacioacuten clasificada tanto en el manejo por parte del personal de la misma como en su custodia
Formaraacuten parte del servicio de proteccioacuten de informacioacuten clasificada del contratista el
jefe de seguridad del servicio de proteccioacuten (JSSP) del contratista el suplente del JSSP asiacute como el director de seguridad del servicio de proteccioacuten (DSSP) y el director de seguridad del servicio de proteccioacuten del grupo (DSSG) si los hubiera Igualmente formaraacuten parte del servicio de proteccioacuten los jefes de seguridad (JS) de los oacuterganos de control establecidos por el contratista y todos los responsables de cada uno de los sistemas informaacuteticos acreditados (administradores de seguridad de sistemas de informacioacuten y comunicaciones administradores del sistema etc)
Todo el personal de la empresa que forme parte del servicio de proteccioacuten deberaacute
ostentar la nacionalidad espantildeola tener HPS conforme al grado de la HSEM y mantener una relacioacuten contractual estable con la empresa
Las responsabilidades de cada uno de los cargos aparecen detalladas en el apartado 54
de las Normas de la Autoridad
511 Jefe o Director de Seguridad del Servicio de Proteccioacuten y Director de Seguridad de Grupo Empresarial El JSSP y el JSSP suplente son los cargos asociados a la HSEM de una empresa
nombrados por la ONS y responsables de cumplir y hacer cumplir con las obligaciones que contrae el contratista con la firma del Compromiso de Seguridad
Son los maacuteximos responsables del Servicio de Proteccioacuten de la empresa y como
responsable del mismo deberaacute disponer de los medios y recursos adecuados es decir de una estructura funcional y orgaacutenica responsable de la ejecucioacuten de dicha proteccioacuten
OFICINA NACIONAL DE SEGURIDAD SOLICITUD DE HSEM (OR-ASIC-01-0102)
- Paacuteg 13 de 23 -
Ademaacutes de los requisitos que se exigen para todo el personal del Servicio de
Proteccioacuten el JSSP deberaacute tener una representatividad y poder de decisioacuten en la empresa Deberaacute establecer procedimientos poliacuteticas asignar recursos y conformar los medios
necesarios para salvaguardar la confidencialidad integridad disponibilidad autenticacioacuten y no repudio de la informacioacuten clasificada a la que pudiera acceder el personal de su empresa tanto fuera de sus instalaciones (en ZAR del contratista principal o de la Administracioacuten por ejemplo) como en sus propios locales si la empresa tuviera concedida una HSES
Cuando en una empresa existan varios JS el JSSP se denominaraacute Director de
Seguridad del Servicio de Proteccioacuten (DSSP)
El Director de Seguridad del Servicio de Proteccioacuten de un grupo empresarial (DSSG) coordinaraacute a todos los JSSPDSSP nombrados en cada una de las empresas con HSEM que conformen el grupo empresarial 512 Jefe de Seguridad
El JS y el JS suplente son los cargos asociados a los oacuterganos de control que se
establezcan en la empresa con las responsabilidades establecidas en la NS01 apartado 6 Dependen funcionalmente del JSSP y debe coordinar la actuacioacuten de todos los cargos relativos a las cuentas de cifra sistemas acreditados etc que hubiera en su oacutergano de control
Se puede compaginar el cargo de JSSP con el de JS siempre y cuando se encuentren en
la misma ubicacioacuten fiacutesica asiacute como el cargo de JS se puede compaginar con el de Criptocustodio o administrador de sistemas con las mismas salvedades
52 Empresa con HSEM sin capacidad de almacenamiento
En este esquema los Jefes de Seguridad (JS) de los oacuterganos de control establecidos sin capacidad de almacenamiento (puede haber maacutes de uno si bien en el esquema aparece el caso maacutes habitual con solo un oacutergano de control) dependen del JSSP y en caso de ausencia de eacuteste
OFICINA NACIONAL DE SEGURIDAD SOLICITUD DE HSEM (OR-ASIC-01-0102)
- Paacuteg 14 de 23 -
del JSSP suplente siempre que no se compagine el cargo de JSSP y JS y el de JSSP suplente y JS suplente 53 Empresa con HSEM y HSES
En este esquema la empresa dispone ademaacutes de una HSEM concedida una HSES con
un oacutergano de control con capacidad de almacenamiento (en naranja) con una Zona de Acceso Restringido (ZAR) una cuenta de cifra y un sistema CIS acreditado
Los administradores de seguridad del sistema y los criptocustodios dependen del JS y
eacutestos a su vez del JSSP y en caso de ausencia de eacuteste del JSSP suplente
54 Empresa con HSEM HSES y varias localidades
OFICINA NACIONAL DE SEGURIDAD SOLICITUD DE HSEM (OR-ASIC-01-0102)
- Paacuteg 15 de 23 -
En este esquema la empresa dispone de dos localidades con HSES concedida y de una
tercera localidad sin HSES con un oacutergano de control sin capacidad de almacenamiento (en verde)
En la localidad A se establece el Oacutergano de Control Principal (en rojo) con su JS y
suplente Tanto el JS como su suplente dependen funcionalmente del JSSP y del suplente en caso de que no sean las mismas personas Este Oacutergano de Control Principal cuenta con una ZAR una cuenta de cifra y un sistema Cis acreditado Los administradores de seguridad del sistema y los criptocustodios dependen de este JS y en ausencia de eacuteste de su suplente
En la localidad B se ha constituido un Oacutergano de control con capacidad de
almacenamiento (en naranja) El JS y su suplente dependen funcionalmente del JS del Oacutergano de Control Principal Los jefes de seguridad de las cuentas de cifra si los hubiera y los administradores de seguridad del sistema dependen del jefe de seguridad del Punto de Control o del Servicio Local de Proteccioacuten y eacutestos a su vez del jefe de seguridad del Subregistro Secundario o del jefe de seguridad del Servicio General de Proteccioacuten respectivamente quienes reportan al JSSP y en caso de ausencia del JSSP suplente
6 Anexo 1 Modelo de carta de solicitud de HSEM
Nombre de la Organizacioacuten C Direccioacuten Nordm 2ordm 1ordf 1002 Xxxx
Fecha xxxxxxxx Autoridad Delegada para la seguridad de la Informacioacuten Clasificada Secretario de Estado Director del CNI Calle Argentona 20 Madrid 28023 ASUNTO SOLICITUD DE HABILITACIOacuteN DE SEGURIDAD DE EMPRESA (HSEM) ExcmoSr
El objeto de esta carta de intenciones es solicitar la concesioacuten de Habilitacioacuten de Seguridad de Empresa (HSEM) para la empresa XXXX con CIF X000000 por ser necesario el acceso a Informacioacuten Clasificada de XXX (Organismo Ministerio OTAN UE ESA paiacutes con acuerdo bilateralhellip etc) por parte de nuestro personal para participar en el desarrollo de XXXX (contrato proyecto) clasificado en grado de (Reservado Confidencial Nato Secret Nato Confidential Secret-UE ESA-Secret hellipetc) y de acuerdo con las Normas de la Autoridad Nacional de Seguridad Delegada (ANS-D)
Se propone para el desempentildeo del cargo de Jefe de Seguridad del Servicio de
Proteccioacuten (JSSP) y Suplente de dicho JSSP a D Aaaa Bbbb Cccc y a D Aaaa Bbbb Cccc respectivamente
Se adjunta (carta de invitacioacuten pliego de condiciones) por parte del contratista donde se especifica la necesidad de acreditacioacuten en grado (R NS S-UE ESA-S) con objeto de justificar nuestras expectativas
Asimismo se solicita la apertura de un Oacutergano de Control (Servicio Local de Proteccioacuten ndashSLP- yo Punto de Control OTANUEESA) sin capacidad de almacenamiento Igualmente se propone a D Aaaa Bbbb Cccc y a D Aaaa Bbbb Cccc como Jefe de Seguridad del oacutergano de control y su suplente (cuando no sean los mismos que los anteriores)
Dejamos constancia de que nuestra empresa no manejaraacute ni tendraacute depositada en sus
instalaciones ninguacuten tipo de Informacioacuten Clasificada y que todas las gestiones se haraacuten a traveacutes de ese Organismo Atentamente D Xxxx Yyyy Zzzz (Director General Presidente Administrador Apoderado)
7 Anexo 2 Modelo de carta de solicitud de HSES
Nombre de la Organizacioacuten
C Direccioacuten Nordm 2ordm 1ordf 1002 Xxxx Fecha xxxxxxxx Autoridad Delegada para la seguridad de la Informacioacuten Clasificada Secretario de Estado Director del CNI Calle Argentona 20 Madrid 28023 ASUNTO SOLICITUD DE HABILITACIOacuteN DE SEGURIDAD DE ESTABLECIMIENTO (HSES) ExcmoSr
El objeto de esta carta de intenciones es solicitar la concesioacuten de Habilitacioacuten de Seguridad de Establecimiento (HSES) para la empresa XXXX con CIF X000000 por ser necesario custodiar Informacioacuten Clasificada en nuestras dependencias situadas en ldquoDireccioacutenhelliprdquo debido al intereacutes de nuestra empresa de participar en el desarrollo de XXXX (contrato proyecto) clasificado en grado de (Reservado Confidencial Nato Secret Nato Confidential Secret-UE ESA-Secret hellipetc)
Se adjunta (carta de invitacioacuten pliego de condiciones) por parte del contratista
donde se especifica la necesidad de acreditacioacuten en grado (R NS S-UE ESA-S) con objeto de justificar nuestras expectativas
Se solicita la apertura de un Oacutergano de Control (Servicio Local de Proteccioacuten ndashSLP- yo
Punto de Control OTANUEESA) con capacidad de almacenamiento Igualmente se propone a D Aaaa Bbbb Cccc y a D Aaaa Bbbb Cccc como Jefe de Seguridad del oacutergano de control y su suplente Adjunto se remite el Plan de Proteccioacuten de la Zona de Acceso Restringido configurado como Zona Clase I y Zona Clase II
Se solicita igualmente la acreditacioacuten de un (pc aislado red aislada) por lo que le
remitimos la documentacioacuten requerida en las Normas de la Autoridad
Atentamente D Xxxx Yyyy Zzzz Jefe de Seguridad del Servicio de Proteccioacuten
8 Anexo 3 Modelo de carta de expectativas Organismo Oficial NOMBRE DE EMPRESA XXXXXXXXXXXX C XXXXXXXX CP Ciudad Paiacutes Madrid de xxxxxxxxx de 20XX Ante su posible participacioacuten en contratos clasificados en grado XXXX promovidos por (Nombre del organismo que promueve el contrato) se requiere que su empresa XXX tenga en vigor la Habilitacioacuten de Seguridad de Empresa (HSEM) con el fin de que pueda acceder a informacioacuten clasificada en el grado antes mencionado (Opcional) Debido a que el contratista deberaacute custodiar informacioacuten clasificada de grado XXX deberaacute disponer asiacute mismo de la Habilitacioacuten de Seguridad de Establecimiento (HSES) de dicho grado Firmado XXXXXXXX Lugar fecha y cargo del firmante
9 Anexo 4 Modelo de renuncia a conocer informacioacuten clasificada DDntildea xxxxx mayor de edad de nacionalidad helliphelliphelliphellip con domicilioy titular del Documento Nacional de Identidad nuacutemero helliphelliphelliphellip (o pasaporte nuacutemero helliphelliphellip) como (Director Consejero Delegado etc) de la empresa helliphelliphelliphelliphellip domiciliada en considerando que la empresa helliphelliphelliphelliphelliphellip estaacute interesada en participar en contratos que impliquen el acceso a informacioacuten clasificada nacional asiacute como informacioacuten clasificada cuyo manejo y proteccioacuten se encuentren regulados por tratados internacionales de caraacutecter bilateral o multilateral en virtud del artiacuteculo 11 apartado e) del Decreto 2421969 de 20 de febrero sobre Secretos Oficiales y teniendo en cuenta las disposiciones contenidas en la Ley 968 de 5 de abril reguladora de los Secretos Oficiales el Decreto 2421969 de 20 de Febrero por el que se desarrollan las disposiciones de la Ley 91968 la Ley 112002 de 6 de mayo reguladora del Centro Nacional de Inteligencia y el Coacutedigo Penal espantildeol por medio del presente documento RENUNCIA formalmente a tener acceso en todo o en parte a la informacioacuten anteriormente referida cualquiera que sea el medio o soporte en que se encuentre
10 Anexo 5 Modelo de poder especial para la firma del Compromiso de Seguridad ------ DICE Y OTORGA ------ Que la sociedad ldquo XXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXX ldquo seguacuten estaacute representada confiere y otorga Poder Especial pero en su especialidad tan amplio y bastante como en derecho se requiera y sea menester a favor de D ldquoXXXXXXXXXXXXXXrdquo mayor de edad con DNI XXXXXXXX para que por siacute solo y en nombre y representacioacuten de la Sociedad poderdante pueda realizar y ejercitar los actos y facultades seguidamente determinados FACULTADES Firmar ante la Autoridad Nacional de Seguridad un Compromiso de Seguridad al efecto de realizar los actos gestiones y diligencias que sean necesarios o estime convenientes suscribiendo aparte de dicho compromiso cuantos documentos tanto puacuteblicos como privados instancias solicitudes etc se requieran o precisen asiacute como obligarse a lo que sea necesario o conveniente todo ello sin excepcioacuten alguna en especial en todo lo referente al Compromiso de Seguridad
11 Anexo 6 Guiacutea de un Plan de Proteccioacuten para tratar informacioacuten clasificada en sus instalaciones
IacuteNDICE 1 GLOSARIO DE TEacuteRMINOS Y SIGLAS 2 GENERALIDADES
21 Actividad empresarial 22 Estructura y organizacioacuten
bull Interdependencias bull Organigrama de la empresa
23 Recursos humanos 3 INFORME DE INSTALACIONES DEL LOCAL ELEGIDO PARA LA INSTALACIOacuteN DEL PUNTO DE CONTROL OTANUEESA Y DEL SERVICIO LOCAL DE PROTECCIOacuteN
31 Objeto 32 Situacioacuten
bull Ubicacioacuten de la empresa - Plano de zona
bull Caracteriacutesticas del entorno global bull Zonas de acceso restringido (ZAR)
33 Descripcioacuten estructural del edificio 4 PROCEDIMIENTOS DE SEGURIDAD
41 Objeto de los procedimientos de seguridad 42 Aacutembito de aplicacioacuten 43 Subsistema de proteccioacuten fiacutesica
bull Caracteriacutesticas generales bull Caracteriacutesticas especificas de las zar bull Control de llaves y combinaciones
- Control de llaves - Control de combinaciones
bull Control de accesos - Gestioacuten de usuarios - Acceso a las ZAR
Control de acceso de los empleados Control de acceso de visitantes
- Acceso a las ZAR del personal de limpieza y mantenimiento bull Control de documentacioacuten
- Control documental - Procedimiento de almacenado - Procedimiento de acceso - Procedimiento de reproduccioacuten - Procedimiento de destruccioacuten
bull Sistema para la deteccioacuten de intrusos (IDS) - Sistema general - Sistema especiacutefico para las ZAR OTANUEESANACIONAL - Sistema de recepcioacuten de alarmas - Actuacioacuten ante alarmas
Sistema de identificacioacuten - Guardia de seguridad
bull Actuacioacuten de las fuerzas de reaccioacuten - Amenazas - Coordinacioacuten de las fuerzas de reaccioacuten ldquoexternasrdquo
Datos de las fuerzas de reaccioacuten ldquoexternasrdquo 5 PLAN DE EMERGENCIA
51 Objeto del plan 52 Clases de emergencia
bull Emergencia accidental - Procedimiento de actuacioacuten - Medios disponibles
bull Emergencia por accioacuten hostil - Amenaza de bomba
Procedimiento de actuacioacuten Operativa Impreso para amenaza telefoacutenica
- Alteracioacuten del orden puacuteblico Procedimiento de actuacioacuten
bull Actuaciones posteriores - Traslado de documentacioacuten clasificada otanueesanacional - Destruccioacuten de la documentacioacuten clasificada
6 PROCEDIMIENTOS DE ACREDITACIOacuteN DE LOS SISTEMAS INFORMAacuteTICOS 7 PRIORIDADES EN LA DESTRUCCIOacuteN DE DOCUMENTOS 8 INFORMES AL ASISUBREGISTRO PRINCIPAL OTANUEESA (DGAM)
81 Inventario anual de materias clasificadas
9 ANEXOS
91 Procedimiento de control de acceso a las instalaciones
bull Objeto bull Acceso de personal bull Acceso de mercanciacuteas
- Entrada de mercanciacuteas - Salida de mercanciacuteas
bull Acceso de vehiacuteculos - Vehiacuteculos del personal de la empresa - Vehiacuteculos del personal visitante
bull Tarjeta de identificacioacuten personal (TIP) - Uso y caducidad
92 Procedimiento de actuacioacuten de los vigilantes de seguridad bull Objeto bull Generalidades bull Procedimientos
- 1 INTRODUCCIOacuteN
- 2 CONTRATO PROGRAMA PROYECTO O ACTIVIDAD CLASIFICADA
- 3 HABILITACIOacuteN DE SEGURIDAD DE EMPRESA
-
- 31 Tramitacioacuten de la solicitud de HSEM
-
- 311 Confeccioacuten de la solicitud
- 312 Evaluacioacuten de los requisitos exigidos a la empresa para la obtencioacuten de la HSEM
- 313 Concesioacuten de la HSEM
-
- 32 Documentacioacuten
-
- 321 Persona juriacutedica
- 322 Persona fiacutesica
-
- 33 Lugar de presentacioacuten
-
- 4 HABILITACIOacuteN DE SEGURIDAD DE ESTABLECIMIENTO
-
- 41 Tramitacioacuten de la solicitud
-
- 411 Confeccioacuten de la solicitud
- 412 Evaluacioacuten de los requisitos exigidos a la empresa para la obtencioacuten de la HSES
- 413 Concesioacuten de la HSES
-
- 42 Documentacioacuten
- 43 Lugar de presentacioacuten
-
- 5 REQUISITOS Y ESTRUCTURA DEL SERVICIO DE PROTECCIOacuteN
-
- 51 Servicio de Proteccioacuten
-
- 511 Jefe o Director de Seguridad del Servicio de Proteccioacuten y Director de Seguridad de Grupo Empresarial
- 512 Jefe de Seguridad
-
- 52 Empresa con HSEM sin capacidad de almacenamiento
- 53 Empresa con HSEM y HSES
- 54 Empresa con HSEM HSES y varias localidades
-
- 6 Anexo 1 Modelo de carta de solicitud de HSEM
- 7 Anexo 2 Modelo de carta de solicitud de HSES
- 8 Anexo 3 Modelo de carta de expectativas
- 9 Anexo 4 Modelo de renuncia a conocer informacioacuten clasificada
- 10 Anexo 5 Modelo de poder especial para la firma del Compromiso de Seguridad
- 11 Anexo 6 Guiacutea de un Plan de Proteccioacuten para tratar informacioacuten clasificada en sus instalaciones
-
OFICINA NACIONAL DE SEGURIDAD SOLICITUD DE HSEM (OR-ASIC-01-0102)
- Paacuteg 12 de 23 -
C Donoso Corteacutes 92 28015 MADRID Tfo 91 550 61 10
d) Para contratos o programas dependientes de cualquier otro aacutembito u organismo nacional
o internacional los traacutemites deberaacuten llevarse a cabo en
Oficina Nacional de Seguridad C Argentona 30 28023 MADRID Tfo 91 372 50 00
No se admitiraacute la documentacioacuten si ha sido remitida por correo electroacutenico Las solicitudes incompletas o con errores supondraacute la devolucioacuten de toda la solicitud 5 REQUISITOS Y ESTRUCTURA DEL SERVICIO DE PROTECCIOacuteN 51 Servicio de Proteccioacuten
Por servicio de proteccioacuten de informacioacuten clasificada se entenderaacute la estructura de seguridad constituida en una empresa para poder garantizar la adecuada proteccioacuten de la informacioacuten clasificada tanto en el manejo por parte del personal de la misma como en su custodia
Formaraacuten parte del servicio de proteccioacuten de informacioacuten clasificada del contratista el
jefe de seguridad del servicio de proteccioacuten (JSSP) del contratista el suplente del JSSP asiacute como el director de seguridad del servicio de proteccioacuten (DSSP) y el director de seguridad del servicio de proteccioacuten del grupo (DSSG) si los hubiera Igualmente formaraacuten parte del servicio de proteccioacuten los jefes de seguridad (JS) de los oacuterganos de control establecidos por el contratista y todos los responsables de cada uno de los sistemas informaacuteticos acreditados (administradores de seguridad de sistemas de informacioacuten y comunicaciones administradores del sistema etc)
Todo el personal de la empresa que forme parte del servicio de proteccioacuten deberaacute
ostentar la nacionalidad espantildeola tener HPS conforme al grado de la HSEM y mantener una relacioacuten contractual estable con la empresa
Las responsabilidades de cada uno de los cargos aparecen detalladas en el apartado 54
de las Normas de la Autoridad
511 Jefe o Director de Seguridad del Servicio de Proteccioacuten y Director de Seguridad de Grupo Empresarial El JSSP y el JSSP suplente son los cargos asociados a la HSEM de una empresa
nombrados por la ONS y responsables de cumplir y hacer cumplir con las obligaciones que contrae el contratista con la firma del Compromiso de Seguridad
Son los maacuteximos responsables del Servicio de Proteccioacuten de la empresa y como
responsable del mismo deberaacute disponer de los medios y recursos adecuados es decir de una estructura funcional y orgaacutenica responsable de la ejecucioacuten de dicha proteccioacuten
OFICINA NACIONAL DE SEGURIDAD SOLICITUD DE HSEM (OR-ASIC-01-0102)
- Paacuteg 13 de 23 -
Ademaacutes de los requisitos que se exigen para todo el personal del Servicio de
Proteccioacuten el JSSP deberaacute tener una representatividad y poder de decisioacuten en la empresa Deberaacute establecer procedimientos poliacuteticas asignar recursos y conformar los medios
necesarios para salvaguardar la confidencialidad integridad disponibilidad autenticacioacuten y no repudio de la informacioacuten clasificada a la que pudiera acceder el personal de su empresa tanto fuera de sus instalaciones (en ZAR del contratista principal o de la Administracioacuten por ejemplo) como en sus propios locales si la empresa tuviera concedida una HSES
Cuando en una empresa existan varios JS el JSSP se denominaraacute Director de
Seguridad del Servicio de Proteccioacuten (DSSP)
El Director de Seguridad del Servicio de Proteccioacuten de un grupo empresarial (DSSG) coordinaraacute a todos los JSSPDSSP nombrados en cada una de las empresas con HSEM que conformen el grupo empresarial 512 Jefe de Seguridad
El JS y el JS suplente son los cargos asociados a los oacuterganos de control que se
establezcan en la empresa con las responsabilidades establecidas en la NS01 apartado 6 Dependen funcionalmente del JSSP y debe coordinar la actuacioacuten de todos los cargos relativos a las cuentas de cifra sistemas acreditados etc que hubiera en su oacutergano de control
Se puede compaginar el cargo de JSSP con el de JS siempre y cuando se encuentren en
la misma ubicacioacuten fiacutesica asiacute como el cargo de JS se puede compaginar con el de Criptocustodio o administrador de sistemas con las mismas salvedades
52 Empresa con HSEM sin capacidad de almacenamiento
En este esquema los Jefes de Seguridad (JS) de los oacuterganos de control establecidos sin capacidad de almacenamiento (puede haber maacutes de uno si bien en el esquema aparece el caso maacutes habitual con solo un oacutergano de control) dependen del JSSP y en caso de ausencia de eacuteste
OFICINA NACIONAL DE SEGURIDAD SOLICITUD DE HSEM (OR-ASIC-01-0102)
- Paacuteg 14 de 23 -
del JSSP suplente siempre que no se compagine el cargo de JSSP y JS y el de JSSP suplente y JS suplente 53 Empresa con HSEM y HSES
En este esquema la empresa dispone ademaacutes de una HSEM concedida una HSES con
un oacutergano de control con capacidad de almacenamiento (en naranja) con una Zona de Acceso Restringido (ZAR) una cuenta de cifra y un sistema CIS acreditado
Los administradores de seguridad del sistema y los criptocustodios dependen del JS y
eacutestos a su vez del JSSP y en caso de ausencia de eacuteste del JSSP suplente
54 Empresa con HSEM HSES y varias localidades
OFICINA NACIONAL DE SEGURIDAD SOLICITUD DE HSEM (OR-ASIC-01-0102)
- Paacuteg 15 de 23 -
En este esquema la empresa dispone de dos localidades con HSES concedida y de una
tercera localidad sin HSES con un oacutergano de control sin capacidad de almacenamiento (en verde)
En la localidad A se establece el Oacutergano de Control Principal (en rojo) con su JS y
suplente Tanto el JS como su suplente dependen funcionalmente del JSSP y del suplente en caso de que no sean las mismas personas Este Oacutergano de Control Principal cuenta con una ZAR una cuenta de cifra y un sistema Cis acreditado Los administradores de seguridad del sistema y los criptocustodios dependen de este JS y en ausencia de eacuteste de su suplente
En la localidad B se ha constituido un Oacutergano de control con capacidad de
almacenamiento (en naranja) El JS y su suplente dependen funcionalmente del JS del Oacutergano de Control Principal Los jefes de seguridad de las cuentas de cifra si los hubiera y los administradores de seguridad del sistema dependen del jefe de seguridad del Punto de Control o del Servicio Local de Proteccioacuten y eacutestos a su vez del jefe de seguridad del Subregistro Secundario o del jefe de seguridad del Servicio General de Proteccioacuten respectivamente quienes reportan al JSSP y en caso de ausencia del JSSP suplente
6 Anexo 1 Modelo de carta de solicitud de HSEM
Nombre de la Organizacioacuten C Direccioacuten Nordm 2ordm 1ordf 1002 Xxxx
Fecha xxxxxxxx Autoridad Delegada para la seguridad de la Informacioacuten Clasificada Secretario de Estado Director del CNI Calle Argentona 20 Madrid 28023 ASUNTO SOLICITUD DE HABILITACIOacuteN DE SEGURIDAD DE EMPRESA (HSEM) ExcmoSr
El objeto de esta carta de intenciones es solicitar la concesioacuten de Habilitacioacuten de Seguridad de Empresa (HSEM) para la empresa XXXX con CIF X000000 por ser necesario el acceso a Informacioacuten Clasificada de XXX (Organismo Ministerio OTAN UE ESA paiacutes con acuerdo bilateralhellip etc) por parte de nuestro personal para participar en el desarrollo de XXXX (contrato proyecto) clasificado en grado de (Reservado Confidencial Nato Secret Nato Confidential Secret-UE ESA-Secret hellipetc) y de acuerdo con las Normas de la Autoridad Nacional de Seguridad Delegada (ANS-D)
Se propone para el desempentildeo del cargo de Jefe de Seguridad del Servicio de
Proteccioacuten (JSSP) y Suplente de dicho JSSP a D Aaaa Bbbb Cccc y a D Aaaa Bbbb Cccc respectivamente
Se adjunta (carta de invitacioacuten pliego de condiciones) por parte del contratista donde se especifica la necesidad de acreditacioacuten en grado (R NS S-UE ESA-S) con objeto de justificar nuestras expectativas
Asimismo se solicita la apertura de un Oacutergano de Control (Servicio Local de Proteccioacuten ndashSLP- yo Punto de Control OTANUEESA) sin capacidad de almacenamiento Igualmente se propone a D Aaaa Bbbb Cccc y a D Aaaa Bbbb Cccc como Jefe de Seguridad del oacutergano de control y su suplente (cuando no sean los mismos que los anteriores)
Dejamos constancia de que nuestra empresa no manejaraacute ni tendraacute depositada en sus
instalaciones ninguacuten tipo de Informacioacuten Clasificada y que todas las gestiones se haraacuten a traveacutes de ese Organismo Atentamente D Xxxx Yyyy Zzzz (Director General Presidente Administrador Apoderado)
7 Anexo 2 Modelo de carta de solicitud de HSES
Nombre de la Organizacioacuten
C Direccioacuten Nordm 2ordm 1ordf 1002 Xxxx Fecha xxxxxxxx Autoridad Delegada para la seguridad de la Informacioacuten Clasificada Secretario de Estado Director del CNI Calle Argentona 20 Madrid 28023 ASUNTO SOLICITUD DE HABILITACIOacuteN DE SEGURIDAD DE ESTABLECIMIENTO (HSES) ExcmoSr
El objeto de esta carta de intenciones es solicitar la concesioacuten de Habilitacioacuten de Seguridad de Establecimiento (HSES) para la empresa XXXX con CIF X000000 por ser necesario custodiar Informacioacuten Clasificada en nuestras dependencias situadas en ldquoDireccioacutenhelliprdquo debido al intereacutes de nuestra empresa de participar en el desarrollo de XXXX (contrato proyecto) clasificado en grado de (Reservado Confidencial Nato Secret Nato Confidential Secret-UE ESA-Secret hellipetc)
Se adjunta (carta de invitacioacuten pliego de condiciones) por parte del contratista
donde se especifica la necesidad de acreditacioacuten en grado (R NS S-UE ESA-S) con objeto de justificar nuestras expectativas
Se solicita la apertura de un Oacutergano de Control (Servicio Local de Proteccioacuten ndashSLP- yo
Punto de Control OTANUEESA) con capacidad de almacenamiento Igualmente se propone a D Aaaa Bbbb Cccc y a D Aaaa Bbbb Cccc como Jefe de Seguridad del oacutergano de control y su suplente Adjunto se remite el Plan de Proteccioacuten de la Zona de Acceso Restringido configurado como Zona Clase I y Zona Clase II
Se solicita igualmente la acreditacioacuten de un (pc aislado red aislada) por lo que le
remitimos la documentacioacuten requerida en las Normas de la Autoridad
Atentamente D Xxxx Yyyy Zzzz Jefe de Seguridad del Servicio de Proteccioacuten
8 Anexo 3 Modelo de carta de expectativas Organismo Oficial NOMBRE DE EMPRESA XXXXXXXXXXXX C XXXXXXXX CP Ciudad Paiacutes Madrid de xxxxxxxxx de 20XX Ante su posible participacioacuten en contratos clasificados en grado XXXX promovidos por (Nombre del organismo que promueve el contrato) se requiere que su empresa XXX tenga en vigor la Habilitacioacuten de Seguridad de Empresa (HSEM) con el fin de que pueda acceder a informacioacuten clasificada en el grado antes mencionado (Opcional) Debido a que el contratista deberaacute custodiar informacioacuten clasificada de grado XXX deberaacute disponer asiacute mismo de la Habilitacioacuten de Seguridad de Establecimiento (HSES) de dicho grado Firmado XXXXXXXX Lugar fecha y cargo del firmante
9 Anexo 4 Modelo de renuncia a conocer informacioacuten clasificada DDntildea xxxxx mayor de edad de nacionalidad helliphelliphelliphellip con domicilioy titular del Documento Nacional de Identidad nuacutemero helliphelliphelliphellip (o pasaporte nuacutemero helliphelliphellip) como (Director Consejero Delegado etc) de la empresa helliphelliphelliphelliphellip domiciliada en considerando que la empresa helliphelliphelliphelliphelliphellip estaacute interesada en participar en contratos que impliquen el acceso a informacioacuten clasificada nacional asiacute como informacioacuten clasificada cuyo manejo y proteccioacuten se encuentren regulados por tratados internacionales de caraacutecter bilateral o multilateral en virtud del artiacuteculo 11 apartado e) del Decreto 2421969 de 20 de febrero sobre Secretos Oficiales y teniendo en cuenta las disposiciones contenidas en la Ley 968 de 5 de abril reguladora de los Secretos Oficiales el Decreto 2421969 de 20 de Febrero por el que se desarrollan las disposiciones de la Ley 91968 la Ley 112002 de 6 de mayo reguladora del Centro Nacional de Inteligencia y el Coacutedigo Penal espantildeol por medio del presente documento RENUNCIA formalmente a tener acceso en todo o en parte a la informacioacuten anteriormente referida cualquiera que sea el medio o soporte en que se encuentre
10 Anexo 5 Modelo de poder especial para la firma del Compromiso de Seguridad ------ DICE Y OTORGA ------ Que la sociedad ldquo XXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXX ldquo seguacuten estaacute representada confiere y otorga Poder Especial pero en su especialidad tan amplio y bastante como en derecho se requiera y sea menester a favor de D ldquoXXXXXXXXXXXXXXrdquo mayor de edad con DNI XXXXXXXX para que por siacute solo y en nombre y representacioacuten de la Sociedad poderdante pueda realizar y ejercitar los actos y facultades seguidamente determinados FACULTADES Firmar ante la Autoridad Nacional de Seguridad un Compromiso de Seguridad al efecto de realizar los actos gestiones y diligencias que sean necesarios o estime convenientes suscribiendo aparte de dicho compromiso cuantos documentos tanto puacuteblicos como privados instancias solicitudes etc se requieran o precisen asiacute como obligarse a lo que sea necesario o conveniente todo ello sin excepcioacuten alguna en especial en todo lo referente al Compromiso de Seguridad
11 Anexo 6 Guiacutea de un Plan de Proteccioacuten para tratar informacioacuten clasificada en sus instalaciones
IacuteNDICE 1 GLOSARIO DE TEacuteRMINOS Y SIGLAS 2 GENERALIDADES
21 Actividad empresarial 22 Estructura y organizacioacuten
bull Interdependencias bull Organigrama de la empresa
23 Recursos humanos 3 INFORME DE INSTALACIONES DEL LOCAL ELEGIDO PARA LA INSTALACIOacuteN DEL PUNTO DE CONTROL OTANUEESA Y DEL SERVICIO LOCAL DE PROTECCIOacuteN
31 Objeto 32 Situacioacuten
bull Ubicacioacuten de la empresa - Plano de zona
bull Caracteriacutesticas del entorno global bull Zonas de acceso restringido (ZAR)
33 Descripcioacuten estructural del edificio 4 PROCEDIMIENTOS DE SEGURIDAD
41 Objeto de los procedimientos de seguridad 42 Aacutembito de aplicacioacuten 43 Subsistema de proteccioacuten fiacutesica
bull Caracteriacutesticas generales bull Caracteriacutesticas especificas de las zar bull Control de llaves y combinaciones
- Control de llaves - Control de combinaciones
bull Control de accesos - Gestioacuten de usuarios - Acceso a las ZAR
Control de acceso de los empleados Control de acceso de visitantes
- Acceso a las ZAR del personal de limpieza y mantenimiento bull Control de documentacioacuten
- Control documental - Procedimiento de almacenado - Procedimiento de acceso - Procedimiento de reproduccioacuten - Procedimiento de destruccioacuten
bull Sistema para la deteccioacuten de intrusos (IDS) - Sistema general - Sistema especiacutefico para las ZAR OTANUEESANACIONAL - Sistema de recepcioacuten de alarmas - Actuacioacuten ante alarmas
Sistema de identificacioacuten - Guardia de seguridad
bull Actuacioacuten de las fuerzas de reaccioacuten - Amenazas - Coordinacioacuten de las fuerzas de reaccioacuten ldquoexternasrdquo
Datos de las fuerzas de reaccioacuten ldquoexternasrdquo 5 PLAN DE EMERGENCIA
51 Objeto del plan 52 Clases de emergencia
bull Emergencia accidental - Procedimiento de actuacioacuten - Medios disponibles
bull Emergencia por accioacuten hostil - Amenaza de bomba
Procedimiento de actuacioacuten Operativa Impreso para amenaza telefoacutenica
- Alteracioacuten del orden puacuteblico Procedimiento de actuacioacuten
bull Actuaciones posteriores - Traslado de documentacioacuten clasificada otanueesanacional - Destruccioacuten de la documentacioacuten clasificada
6 PROCEDIMIENTOS DE ACREDITACIOacuteN DE LOS SISTEMAS INFORMAacuteTICOS 7 PRIORIDADES EN LA DESTRUCCIOacuteN DE DOCUMENTOS 8 INFORMES AL ASISUBREGISTRO PRINCIPAL OTANUEESA (DGAM)
81 Inventario anual de materias clasificadas
9 ANEXOS
91 Procedimiento de control de acceso a las instalaciones
bull Objeto bull Acceso de personal bull Acceso de mercanciacuteas
- Entrada de mercanciacuteas - Salida de mercanciacuteas
bull Acceso de vehiacuteculos - Vehiacuteculos del personal de la empresa - Vehiacuteculos del personal visitante
bull Tarjeta de identificacioacuten personal (TIP) - Uso y caducidad
92 Procedimiento de actuacioacuten de los vigilantes de seguridad bull Objeto bull Generalidades bull Procedimientos
- 1 INTRODUCCIOacuteN
- 2 CONTRATO PROGRAMA PROYECTO O ACTIVIDAD CLASIFICADA
- 3 HABILITACIOacuteN DE SEGURIDAD DE EMPRESA
-
- 31 Tramitacioacuten de la solicitud de HSEM
-
- 311 Confeccioacuten de la solicitud
- 312 Evaluacioacuten de los requisitos exigidos a la empresa para la obtencioacuten de la HSEM
- 313 Concesioacuten de la HSEM
-
- 32 Documentacioacuten
-
- 321 Persona juriacutedica
- 322 Persona fiacutesica
-
- 33 Lugar de presentacioacuten
-
- 4 HABILITACIOacuteN DE SEGURIDAD DE ESTABLECIMIENTO
-
- 41 Tramitacioacuten de la solicitud
-
- 411 Confeccioacuten de la solicitud
- 412 Evaluacioacuten de los requisitos exigidos a la empresa para la obtencioacuten de la HSES
- 413 Concesioacuten de la HSES
-
- 42 Documentacioacuten
- 43 Lugar de presentacioacuten
-
- 5 REQUISITOS Y ESTRUCTURA DEL SERVICIO DE PROTECCIOacuteN
-
- 51 Servicio de Proteccioacuten
-
- 511 Jefe o Director de Seguridad del Servicio de Proteccioacuten y Director de Seguridad de Grupo Empresarial
- 512 Jefe de Seguridad
-
- 52 Empresa con HSEM sin capacidad de almacenamiento
- 53 Empresa con HSEM y HSES
- 54 Empresa con HSEM HSES y varias localidades
-
- 6 Anexo 1 Modelo de carta de solicitud de HSEM
- 7 Anexo 2 Modelo de carta de solicitud de HSES
- 8 Anexo 3 Modelo de carta de expectativas
- 9 Anexo 4 Modelo de renuncia a conocer informacioacuten clasificada
- 10 Anexo 5 Modelo de poder especial para la firma del Compromiso de Seguridad
- 11 Anexo 6 Guiacutea de un Plan de Proteccioacuten para tratar informacioacuten clasificada en sus instalaciones
-
OFICINA NACIONAL DE SEGURIDAD SOLICITUD DE HSEM (OR-ASIC-01-0102)
- Paacuteg 13 de 23 -
Ademaacutes de los requisitos que se exigen para todo el personal del Servicio de
Proteccioacuten el JSSP deberaacute tener una representatividad y poder de decisioacuten en la empresa Deberaacute establecer procedimientos poliacuteticas asignar recursos y conformar los medios
necesarios para salvaguardar la confidencialidad integridad disponibilidad autenticacioacuten y no repudio de la informacioacuten clasificada a la que pudiera acceder el personal de su empresa tanto fuera de sus instalaciones (en ZAR del contratista principal o de la Administracioacuten por ejemplo) como en sus propios locales si la empresa tuviera concedida una HSES
Cuando en una empresa existan varios JS el JSSP se denominaraacute Director de
Seguridad del Servicio de Proteccioacuten (DSSP)
El Director de Seguridad del Servicio de Proteccioacuten de un grupo empresarial (DSSG) coordinaraacute a todos los JSSPDSSP nombrados en cada una de las empresas con HSEM que conformen el grupo empresarial 512 Jefe de Seguridad
El JS y el JS suplente son los cargos asociados a los oacuterganos de control que se
establezcan en la empresa con las responsabilidades establecidas en la NS01 apartado 6 Dependen funcionalmente del JSSP y debe coordinar la actuacioacuten de todos los cargos relativos a las cuentas de cifra sistemas acreditados etc que hubiera en su oacutergano de control
Se puede compaginar el cargo de JSSP con el de JS siempre y cuando se encuentren en
la misma ubicacioacuten fiacutesica asiacute como el cargo de JS se puede compaginar con el de Criptocustodio o administrador de sistemas con las mismas salvedades
52 Empresa con HSEM sin capacidad de almacenamiento
En este esquema los Jefes de Seguridad (JS) de los oacuterganos de control establecidos sin capacidad de almacenamiento (puede haber maacutes de uno si bien en el esquema aparece el caso maacutes habitual con solo un oacutergano de control) dependen del JSSP y en caso de ausencia de eacuteste
OFICINA NACIONAL DE SEGURIDAD SOLICITUD DE HSEM (OR-ASIC-01-0102)
- Paacuteg 14 de 23 -
del JSSP suplente siempre que no se compagine el cargo de JSSP y JS y el de JSSP suplente y JS suplente 53 Empresa con HSEM y HSES
En este esquema la empresa dispone ademaacutes de una HSEM concedida una HSES con
un oacutergano de control con capacidad de almacenamiento (en naranja) con una Zona de Acceso Restringido (ZAR) una cuenta de cifra y un sistema CIS acreditado
Los administradores de seguridad del sistema y los criptocustodios dependen del JS y
eacutestos a su vez del JSSP y en caso de ausencia de eacuteste del JSSP suplente
54 Empresa con HSEM HSES y varias localidades
OFICINA NACIONAL DE SEGURIDAD SOLICITUD DE HSEM (OR-ASIC-01-0102)
- Paacuteg 15 de 23 -
En este esquema la empresa dispone de dos localidades con HSES concedida y de una
tercera localidad sin HSES con un oacutergano de control sin capacidad de almacenamiento (en verde)
En la localidad A se establece el Oacutergano de Control Principal (en rojo) con su JS y
suplente Tanto el JS como su suplente dependen funcionalmente del JSSP y del suplente en caso de que no sean las mismas personas Este Oacutergano de Control Principal cuenta con una ZAR una cuenta de cifra y un sistema Cis acreditado Los administradores de seguridad del sistema y los criptocustodios dependen de este JS y en ausencia de eacuteste de su suplente
En la localidad B se ha constituido un Oacutergano de control con capacidad de
almacenamiento (en naranja) El JS y su suplente dependen funcionalmente del JS del Oacutergano de Control Principal Los jefes de seguridad de las cuentas de cifra si los hubiera y los administradores de seguridad del sistema dependen del jefe de seguridad del Punto de Control o del Servicio Local de Proteccioacuten y eacutestos a su vez del jefe de seguridad del Subregistro Secundario o del jefe de seguridad del Servicio General de Proteccioacuten respectivamente quienes reportan al JSSP y en caso de ausencia del JSSP suplente
6 Anexo 1 Modelo de carta de solicitud de HSEM
Nombre de la Organizacioacuten C Direccioacuten Nordm 2ordm 1ordf 1002 Xxxx
Fecha xxxxxxxx Autoridad Delegada para la seguridad de la Informacioacuten Clasificada Secretario de Estado Director del CNI Calle Argentona 20 Madrid 28023 ASUNTO SOLICITUD DE HABILITACIOacuteN DE SEGURIDAD DE EMPRESA (HSEM) ExcmoSr
El objeto de esta carta de intenciones es solicitar la concesioacuten de Habilitacioacuten de Seguridad de Empresa (HSEM) para la empresa XXXX con CIF X000000 por ser necesario el acceso a Informacioacuten Clasificada de XXX (Organismo Ministerio OTAN UE ESA paiacutes con acuerdo bilateralhellip etc) por parte de nuestro personal para participar en el desarrollo de XXXX (contrato proyecto) clasificado en grado de (Reservado Confidencial Nato Secret Nato Confidential Secret-UE ESA-Secret hellipetc) y de acuerdo con las Normas de la Autoridad Nacional de Seguridad Delegada (ANS-D)
Se propone para el desempentildeo del cargo de Jefe de Seguridad del Servicio de
Proteccioacuten (JSSP) y Suplente de dicho JSSP a D Aaaa Bbbb Cccc y a D Aaaa Bbbb Cccc respectivamente
Se adjunta (carta de invitacioacuten pliego de condiciones) por parte del contratista donde se especifica la necesidad de acreditacioacuten en grado (R NS S-UE ESA-S) con objeto de justificar nuestras expectativas
Asimismo se solicita la apertura de un Oacutergano de Control (Servicio Local de Proteccioacuten ndashSLP- yo Punto de Control OTANUEESA) sin capacidad de almacenamiento Igualmente se propone a D Aaaa Bbbb Cccc y a D Aaaa Bbbb Cccc como Jefe de Seguridad del oacutergano de control y su suplente (cuando no sean los mismos que los anteriores)
Dejamos constancia de que nuestra empresa no manejaraacute ni tendraacute depositada en sus
instalaciones ninguacuten tipo de Informacioacuten Clasificada y que todas las gestiones se haraacuten a traveacutes de ese Organismo Atentamente D Xxxx Yyyy Zzzz (Director General Presidente Administrador Apoderado)
7 Anexo 2 Modelo de carta de solicitud de HSES
Nombre de la Organizacioacuten
C Direccioacuten Nordm 2ordm 1ordf 1002 Xxxx Fecha xxxxxxxx Autoridad Delegada para la seguridad de la Informacioacuten Clasificada Secretario de Estado Director del CNI Calle Argentona 20 Madrid 28023 ASUNTO SOLICITUD DE HABILITACIOacuteN DE SEGURIDAD DE ESTABLECIMIENTO (HSES) ExcmoSr
El objeto de esta carta de intenciones es solicitar la concesioacuten de Habilitacioacuten de Seguridad de Establecimiento (HSES) para la empresa XXXX con CIF X000000 por ser necesario custodiar Informacioacuten Clasificada en nuestras dependencias situadas en ldquoDireccioacutenhelliprdquo debido al intereacutes de nuestra empresa de participar en el desarrollo de XXXX (contrato proyecto) clasificado en grado de (Reservado Confidencial Nato Secret Nato Confidential Secret-UE ESA-Secret hellipetc)
Se adjunta (carta de invitacioacuten pliego de condiciones) por parte del contratista
donde se especifica la necesidad de acreditacioacuten en grado (R NS S-UE ESA-S) con objeto de justificar nuestras expectativas
Se solicita la apertura de un Oacutergano de Control (Servicio Local de Proteccioacuten ndashSLP- yo
Punto de Control OTANUEESA) con capacidad de almacenamiento Igualmente se propone a D Aaaa Bbbb Cccc y a D Aaaa Bbbb Cccc como Jefe de Seguridad del oacutergano de control y su suplente Adjunto se remite el Plan de Proteccioacuten de la Zona de Acceso Restringido configurado como Zona Clase I y Zona Clase II
Se solicita igualmente la acreditacioacuten de un (pc aislado red aislada) por lo que le
remitimos la documentacioacuten requerida en las Normas de la Autoridad
Atentamente D Xxxx Yyyy Zzzz Jefe de Seguridad del Servicio de Proteccioacuten
8 Anexo 3 Modelo de carta de expectativas Organismo Oficial NOMBRE DE EMPRESA XXXXXXXXXXXX C XXXXXXXX CP Ciudad Paiacutes Madrid de xxxxxxxxx de 20XX Ante su posible participacioacuten en contratos clasificados en grado XXXX promovidos por (Nombre del organismo que promueve el contrato) se requiere que su empresa XXX tenga en vigor la Habilitacioacuten de Seguridad de Empresa (HSEM) con el fin de que pueda acceder a informacioacuten clasificada en el grado antes mencionado (Opcional) Debido a que el contratista deberaacute custodiar informacioacuten clasificada de grado XXX deberaacute disponer asiacute mismo de la Habilitacioacuten de Seguridad de Establecimiento (HSES) de dicho grado Firmado XXXXXXXX Lugar fecha y cargo del firmante
9 Anexo 4 Modelo de renuncia a conocer informacioacuten clasificada DDntildea xxxxx mayor de edad de nacionalidad helliphelliphelliphellip con domicilioy titular del Documento Nacional de Identidad nuacutemero helliphelliphelliphellip (o pasaporte nuacutemero helliphelliphellip) como (Director Consejero Delegado etc) de la empresa helliphelliphelliphelliphellip domiciliada en considerando que la empresa helliphelliphelliphelliphelliphellip estaacute interesada en participar en contratos que impliquen el acceso a informacioacuten clasificada nacional asiacute como informacioacuten clasificada cuyo manejo y proteccioacuten se encuentren regulados por tratados internacionales de caraacutecter bilateral o multilateral en virtud del artiacuteculo 11 apartado e) del Decreto 2421969 de 20 de febrero sobre Secretos Oficiales y teniendo en cuenta las disposiciones contenidas en la Ley 968 de 5 de abril reguladora de los Secretos Oficiales el Decreto 2421969 de 20 de Febrero por el que se desarrollan las disposiciones de la Ley 91968 la Ley 112002 de 6 de mayo reguladora del Centro Nacional de Inteligencia y el Coacutedigo Penal espantildeol por medio del presente documento RENUNCIA formalmente a tener acceso en todo o en parte a la informacioacuten anteriormente referida cualquiera que sea el medio o soporte en que se encuentre
10 Anexo 5 Modelo de poder especial para la firma del Compromiso de Seguridad ------ DICE Y OTORGA ------ Que la sociedad ldquo XXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXX ldquo seguacuten estaacute representada confiere y otorga Poder Especial pero en su especialidad tan amplio y bastante como en derecho se requiera y sea menester a favor de D ldquoXXXXXXXXXXXXXXrdquo mayor de edad con DNI XXXXXXXX para que por siacute solo y en nombre y representacioacuten de la Sociedad poderdante pueda realizar y ejercitar los actos y facultades seguidamente determinados FACULTADES Firmar ante la Autoridad Nacional de Seguridad un Compromiso de Seguridad al efecto de realizar los actos gestiones y diligencias que sean necesarios o estime convenientes suscribiendo aparte de dicho compromiso cuantos documentos tanto puacuteblicos como privados instancias solicitudes etc se requieran o precisen asiacute como obligarse a lo que sea necesario o conveniente todo ello sin excepcioacuten alguna en especial en todo lo referente al Compromiso de Seguridad
11 Anexo 6 Guiacutea de un Plan de Proteccioacuten para tratar informacioacuten clasificada en sus instalaciones
IacuteNDICE 1 GLOSARIO DE TEacuteRMINOS Y SIGLAS 2 GENERALIDADES
21 Actividad empresarial 22 Estructura y organizacioacuten
bull Interdependencias bull Organigrama de la empresa
23 Recursos humanos 3 INFORME DE INSTALACIONES DEL LOCAL ELEGIDO PARA LA INSTALACIOacuteN DEL PUNTO DE CONTROL OTANUEESA Y DEL SERVICIO LOCAL DE PROTECCIOacuteN
31 Objeto 32 Situacioacuten
bull Ubicacioacuten de la empresa - Plano de zona
bull Caracteriacutesticas del entorno global bull Zonas de acceso restringido (ZAR)
33 Descripcioacuten estructural del edificio 4 PROCEDIMIENTOS DE SEGURIDAD
41 Objeto de los procedimientos de seguridad 42 Aacutembito de aplicacioacuten 43 Subsistema de proteccioacuten fiacutesica
bull Caracteriacutesticas generales bull Caracteriacutesticas especificas de las zar bull Control de llaves y combinaciones
- Control de llaves - Control de combinaciones
bull Control de accesos - Gestioacuten de usuarios - Acceso a las ZAR
Control de acceso de los empleados Control de acceso de visitantes
- Acceso a las ZAR del personal de limpieza y mantenimiento bull Control de documentacioacuten
- Control documental - Procedimiento de almacenado - Procedimiento de acceso - Procedimiento de reproduccioacuten - Procedimiento de destruccioacuten
bull Sistema para la deteccioacuten de intrusos (IDS) - Sistema general - Sistema especiacutefico para las ZAR OTANUEESANACIONAL - Sistema de recepcioacuten de alarmas - Actuacioacuten ante alarmas
Sistema de identificacioacuten - Guardia de seguridad
bull Actuacioacuten de las fuerzas de reaccioacuten - Amenazas - Coordinacioacuten de las fuerzas de reaccioacuten ldquoexternasrdquo
Datos de las fuerzas de reaccioacuten ldquoexternasrdquo 5 PLAN DE EMERGENCIA
51 Objeto del plan 52 Clases de emergencia
bull Emergencia accidental - Procedimiento de actuacioacuten - Medios disponibles
bull Emergencia por accioacuten hostil - Amenaza de bomba
Procedimiento de actuacioacuten Operativa Impreso para amenaza telefoacutenica
- Alteracioacuten del orden puacuteblico Procedimiento de actuacioacuten
bull Actuaciones posteriores - Traslado de documentacioacuten clasificada otanueesanacional - Destruccioacuten de la documentacioacuten clasificada
6 PROCEDIMIENTOS DE ACREDITACIOacuteN DE LOS SISTEMAS INFORMAacuteTICOS 7 PRIORIDADES EN LA DESTRUCCIOacuteN DE DOCUMENTOS 8 INFORMES AL ASISUBREGISTRO PRINCIPAL OTANUEESA (DGAM)
81 Inventario anual de materias clasificadas
9 ANEXOS
91 Procedimiento de control de acceso a las instalaciones
bull Objeto bull Acceso de personal bull Acceso de mercanciacuteas
- Entrada de mercanciacuteas - Salida de mercanciacuteas
bull Acceso de vehiacuteculos - Vehiacuteculos del personal de la empresa - Vehiacuteculos del personal visitante
bull Tarjeta de identificacioacuten personal (TIP) - Uso y caducidad
92 Procedimiento de actuacioacuten de los vigilantes de seguridad bull Objeto bull Generalidades bull Procedimientos
- 1 INTRODUCCIOacuteN
- 2 CONTRATO PROGRAMA PROYECTO O ACTIVIDAD CLASIFICADA
- 3 HABILITACIOacuteN DE SEGURIDAD DE EMPRESA
-
- 31 Tramitacioacuten de la solicitud de HSEM
-
- 311 Confeccioacuten de la solicitud
- 312 Evaluacioacuten de los requisitos exigidos a la empresa para la obtencioacuten de la HSEM
- 313 Concesioacuten de la HSEM
-
- 32 Documentacioacuten
-
- 321 Persona juriacutedica
- 322 Persona fiacutesica
-
- 33 Lugar de presentacioacuten
-
- 4 HABILITACIOacuteN DE SEGURIDAD DE ESTABLECIMIENTO
-
- 41 Tramitacioacuten de la solicitud
-
- 411 Confeccioacuten de la solicitud
- 412 Evaluacioacuten de los requisitos exigidos a la empresa para la obtencioacuten de la HSES
- 413 Concesioacuten de la HSES
-
- 42 Documentacioacuten
- 43 Lugar de presentacioacuten
-
- 5 REQUISITOS Y ESTRUCTURA DEL SERVICIO DE PROTECCIOacuteN
-
- 51 Servicio de Proteccioacuten
-
- 511 Jefe o Director de Seguridad del Servicio de Proteccioacuten y Director de Seguridad de Grupo Empresarial
- 512 Jefe de Seguridad
-
- 52 Empresa con HSEM sin capacidad de almacenamiento
- 53 Empresa con HSEM y HSES
- 54 Empresa con HSEM HSES y varias localidades
-
- 6 Anexo 1 Modelo de carta de solicitud de HSEM
- 7 Anexo 2 Modelo de carta de solicitud de HSES
- 8 Anexo 3 Modelo de carta de expectativas
- 9 Anexo 4 Modelo de renuncia a conocer informacioacuten clasificada
- 10 Anexo 5 Modelo de poder especial para la firma del Compromiso de Seguridad
- 11 Anexo 6 Guiacutea de un Plan de Proteccioacuten para tratar informacioacuten clasificada en sus instalaciones
-
OFICINA NACIONAL DE SEGURIDAD SOLICITUD DE HSEM (OR-ASIC-01-0102)
- Paacuteg 14 de 23 -
del JSSP suplente siempre que no se compagine el cargo de JSSP y JS y el de JSSP suplente y JS suplente 53 Empresa con HSEM y HSES
En este esquema la empresa dispone ademaacutes de una HSEM concedida una HSES con
un oacutergano de control con capacidad de almacenamiento (en naranja) con una Zona de Acceso Restringido (ZAR) una cuenta de cifra y un sistema CIS acreditado
Los administradores de seguridad del sistema y los criptocustodios dependen del JS y
eacutestos a su vez del JSSP y en caso de ausencia de eacuteste del JSSP suplente
54 Empresa con HSEM HSES y varias localidades
OFICINA NACIONAL DE SEGURIDAD SOLICITUD DE HSEM (OR-ASIC-01-0102)
- Paacuteg 15 de 23 -
En este esquema la empresa dispone de dos localidades con HSES concedida y de una
tercera localidad sin HSES con un oacutergano de control sin capacidad de almacenamiento (en verde)
En la localidad A se establece el Oacutergano de Control Principal (en rojo) con su JS y
suplente Tanto el JS como su suplente dependen funcionalmente del JSSP y del suplente en caso de que no sean las mismas personas Este Oacutergano de Control Principal cuenta con una ZAR una cuenta de cifra y un sistema Cis acreditado Los administradores de seguridad del sistema y los criptocustodios dependen de este JS y en ausencia de eacuteste de su suplente
En la localidad B se ha constituido un Oacutergano de control con capacidad de
almacenamiento (en naranja) El JS y su suplente dependen funcionalmente del JS del Oacutergano de Control Principal Los jefes de seguridad de las cuentas de cifra si los hubiera y los administradores de seguridad del sistema dependen del jefe de seguridad del Punto de Control o del Servicio Local de Proteccioacuten y eacutestos a su vez del jefe de seguridad del Subregistro Secundario o del jefe de seguridad del Servicio General de Proteccioacuten respectivamente quienes reportan al JSSP y en caso de ausencia del JSSP suplente
6 Anexo 1 Modelo de carta de solicitud de HSEM
Nombre de la Organizacioacuten C Direccioacuten Nordm 2ordm 1ordf 1002 Xxxx
Fecha xxxxxxxx Autoridad Delegada para la seguridad de la Informacioacuten Clasificada Secretario de Estado Director del CNI Calle Argentona 20 Madrid 28023 ASUNTO SOLICITUD DE HABILITACIOacuteN DE SEGURIDAD DE EMPRESA (HSEM) ExcmoSr
El objeto de esta carta de intenciones es solicitar la concesioacuten de Habilitacioacuten de Seguridad de Empresa (HSEM) para la empresa XXXX con CIF X000000 por ser necesario el acceso a Informacioacuten Clasificada de XXX (Organismo Ministerio OTAN UE ESA paiacutes con acuerdo bilateralhellip etc) por parte de nuestro personal para participar en el desarrollo de XXXX (contrato proyecto) clasificado en grado de (Reservado Confidencial Nato Secret Nato Confidential Secret-UE ESA-Secret hellipetc) y de acuerdo con las Normas de la Autoridad Nacional de Seguridad Delegada (ANS-D)
Se propone para el desempentildeo del cargo de Jefe de Seguridad del Servicio de
Proteccioacuten (JSSP) y Suplente de dicho JSSP a D Aaaa Bbbb Cccc y a D Aaaa Bbbb Cccc respectivamente
Se adjunta (carta de invitacioacuten pliego de condiciones) por parte del contratista donde se especifica la necesidad de acreditacioacuten en grado (R NS S-UE ESA-S) con objeto de justificar nuestras expectativas
Asimismo se solicita la apertura de un Oacutergano de Control (Servicio Local de Proteccioacuten ndashSLP- yo Punto de Control OTANUEESA) sin capacidad de almacenamiento Igualmente se propone a D Aaaa Bbbb Cccc y a D Aaaa Bbbb Cccc como Jefe de Seguridad del oacutergano de control y su suplente (cuando no sean los mismos que los anteriores)
Dejamos constancia de que nuestra empresa no manejaraacute ni tendraacute depositada en sus
instalaciones ninguacuten tipo de Informacioacuten Clasificada y que todas las gestiones se haraacuten a traveacutes de ese Organismo Atentamente D Xxxx Yyyy Zzzz (Director General Presidente Administrador Apoderado)
7 Anexo 2 Modelo de carta de solicitud de HSES
Nombre de la Organizacioacuten
C Direccioacuten Nordm 2ordm 1ordf 1002 Xxxx Fecha xxxxxxxx Autoridad Delegada para la seguridad de la Informacioacuten Clasificada Secretario de Estado Director del CNI Calle Argentona 20 Madrid 28023 ASUNTO SOLICITUD DE HABILITACIOacuteN DE SEGURIDAD DE ESTABLECIMIENTO (HSES) ExcmoSr
El objeto de esta carta de intenciones es solicitar la concesioacuten de Habilitacioacuten de Seguridad de Establecimiento (HSES) para la empresa XXXX con CIF X000000 por ser necesario custodiar Informacioacuten Clasificada en nuestras dependencias situadas en ldquoDireccioacutenhelliprdquo debido al intereacutes de nuestra empresa de participar en el desarrollo de XXXX (contrato proyecto) clasificado en grado de (Reservado Confidencial Nato Secret Nato Confidential Secret-UE ESA-Secret hellipetc)
Se adjunta (carta de invitacioacuten pliego de condiciones) por parte del contratista
donde se especifica la necesidad de acreditacioacuten en grado (R NS S-UE ESA-S) con objeto de justificar nuestras expectativas
Se solicita la apertura de un Oacutergano de Control (Servicio Local de Proteccioacuten ndashSLP- yo
Punto de Control OTANUEESA) con capacidad de almacenamiento Igualmente se propone a D Aaaa Bbbb Cccc y a D Aaaa Bbbb Cccc como Jefe de Seguridad del oacutergano de control y su suplente Adjunto se remite el Plan de Proteccioacuten de la Zona de Acceso Restringido configurado como Zona Clase I y Zona Clase II
Se solicita igualmente la acreditacioacuten de un (pc aislado red aislada) por lo que le
remitimos la documentacioacuten requerida en las Normas de la Autoridad
Atentamente D Xxxx Yyyy Zzzz Jefe de Seguridad del Servicio de Proteccioacuten
8 Anexo 3 Modelo de carta de expectativas Organismo Oficial NOMBRE DE EMPRESA XXXXXXXXXXXX C XXXXXXXX CP Ciudad Paiacutes Madrid de xxxxxxxxx de 20XX Ante su posible participacioacuten en contratos clasificados en grado XXXX promovidos por (Nombre del organismo que promueve el contrato) se requiere que su empresa XXX tenga en vigor la Habilitacioacuten de Seguridad de Empresa (HSEM) con el fin de que pueda acceder a informacioacuten clasificada en el grado antes mencionado (Opcional) Debido a que el contratista deberaacute custodiar informacioacuten clasificada de grado XXX deberaacute disponer asiacute mismo de la Habilitacioacuten de Seguridad de Establecimiento (HSES) de dicho grado Firmado XXXXXXXX Lugar fecha y cargo del firmante
9 Anexo 4 Modelo de renuncia a conocer informacioacuten clasificada DDntildea xxxxx mayor de edad de nacionalidad helliphelliphelliphellip con domicilioy titular del Documento Nacional de Identidad nuacutemero helliphelliphelliphellip (o pasaporte nuacutemero helliphelliphellip) como (Director Consejero Delegado etc) de la empresa helliphelliphelliphelliphellip domiciliada en considerando que la empresa helliphelliphelliphelliphelliphellip estaacute interesada en participar en contratos que impliquen el acceso a informacioacuten clasificada nacional asiacute como informacioacuten clasificada cuyo manejo y proteccioacuten se encuentren regulados por tratados internacionales de caraacutecter bilateral o multilateral en virtud del artiacuteculo 11 apartado e) del Decreto 2421969 de 20 de febrero sobre Secretos Oficiales y teniendo en cuenta las disposiciones contenidas en la Ley 968 de 5 de abril reguladora de los Secretos Oficiales el Decreto 2421969 de 20 de Febrero por el que se desarrollan las disposiciones de la Ley 91968 la Ley 112002 de 6 de mayo reguladora del Centro Nacional de Inteligencia y el Coacutedigo Penal espantildeol por medio del presente documento RENUNCIA formalmente a tener acceso en todo o en parte a la informacioacuten anteriormente referida cualquiera que sea el medio o soporte en que se encuentre
10 Anexo 5 Modelo de poder especial para la firma del Compromiso de Seguridad ------ DICE Y OTORGA ------ Que la sociedad ldquo XXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXX ldquo seguacuten estaacute representada confiere y otorga Poder Especial pero en su especialidad tan amplio y bastante como en derecho se requiera y sea menester a favor de D ldquoXXXXXXXXXXXXXXrdquo mayor de edad con DNI XXXXXXXX para que por siacute solo y en nombre y representacioacuten de la Sociedad poderdante pueda realizar y ejercitar los actos y facultades seguidamente determinados FACULTADES Firmar ante la Autoridad Nacional de Seguridad un Compromiso de Seguridad al efecto de realizar los actos gestiones y diligencias que sean necesarios o estime convenientes suscribiendo aparte de dicho compromiso cuantos documentos tanto puacuteblicos como privados instancias solicitudes etc se requieran o precisen asiacute como obligarse a lo que sea necesario o conveniente todo ello sin excepcioacuten alguna en especial en todo lo referente al Compromiso de Seguridad
11 Anexo 6 Guiacutea de un Plan de Proteccioacuten para tratar informacioacuten clasificada en sus instalaciones
IacuteNDICE 1 GLOSARIO DE TEacuteRMINOS Y SIGLAS 2 GENERALIDADES
21 Actividad empresarial 22 Estructura y organizacioacuten
bull Interdependencias bull Organigrama de la empresa
23 Recursos humanos 3 INFORME DE INSTALACIONES DEL LOCAL ELEGIDO PARA LA INSTALACIOacuteN DEL PUNTO DE CONTROL OTANUEESA Y DEL SERVICIO LOCAL DE PROTECCIOacuteN
31 Objeto 32 Situacioacuten
bull Ubicacioacuten de la empresa - Plano de zona
bull Caracteriacutesticas del entorno global bull Zonas de acceso restringido (ZAR)
33 Descripcioacuten estructural del edificio 4 PROCEDIMIENTOS DE SEGURIDAD
41 Objeto de los procedimientos de seguridad 42 Aacutembito de aplicacioacuten 43 Subsistema de proteccioacuten fiacutesica
bull Caracteriacutesticas generales bull Caracteriacutesticas especificas de las zar bull Control de llaves y combinaciones
- Control de llaves - Control de combinaciones
bull Control de accesos - Gestioacuten de usuarios - Acceso a las ZAR
Control de acceso de los empleados Control de acceso de visitantes
- Acceso a las ZAR del personal de limpieza y mantenimiento bull Control de documentacioacuten
- Control documental - Procedimiento de almacenado - Procedimiento de acceso - Procedimiento de reproduccioacuten - Procedimiento de destruccioacuten
bull Sistema para la deteccioacuten de intrusos (IDS) - Sistema general - Sistema especiacutefico para las ZAR OTANUEESANACIONAL - Sistema de recepcioacuten de alarmas - Actuacioacuten ante alarmas
Sistema de identificacioacuten - Guardia de seguridad
bull Actuacioacuten de las fuerzas de reaccioacuten - Amenazas - Coordinacioacuten de las fuerzas de reaccioacuten ldquoexternasrdquo
Datos de las fuerzas de reaccioacuten ldquoexternasrdquo 5 PLAN DE EMERGENCIA
51 Objeto del plan 52 Clases de emergencia
bull Emergencia accidental - Procedimiento de actuacioacuten - Medios disponibles
bull Emergencia por accioacuten hostil - Amenaza de bomba
Procedimiento de actuacioacuten Operativa Impreso para amenaza telefoacutenica
- Alteracioacuten del orden puacuteblico Procedimiento de actuacioacuten
bull Actuaciones posteriores - Traslado de documentacioacuten clasificada otanueesanacional - Destruccioacuten de la documentacioacuten clasificada
6 PROCEDIMIENTOS DE ACREDITACIOacuteN DE LOS SISTEMAS INFORMAacuteTICOS 7 PRIORIDADES EN LA DESTRUCCIOacuteN DE DOCUMENTOS 8 INFORMES AL ASISUBREGISTRO PRINCIPAL OTANUEESA (DGAM)
81 Inventario anual de materias clasificadas
9 ANEXOS
91 Procedimiento de control de acceso a las instalaciones
bull Objeto bull Acceso de personal bull Acceso de mercanciacuteas
- Entrada de mercanciacuteas - Salida de mercanciacuteas
bull Acceso de vehiacuteculos - Vehiacuteculos del personal de la empresa - Vehiacuteculos del personal visitante
bull Tarjeta de identificacioacuten personal (TIP) - Uso y caducidad
92 Procedimiento de actuacioacuten de los vigilantes de seguridad bull Objeto bull Generalidades bull Procedimientos
- 1 INTRODUCCIOacuteN
- 2 CONTRATO PROGRAMA PROYECTO O ACTIVIDAD CLASIFICADA
- 3 HABILITACIOacuteN DE SEGURIDAD DE EMPRESA
-
- 31 Tramitacioacuten de la solicitud de HSEM
-
- 311 Confeccioacuten de la solicitud
- 312 Evaluacioacuten de los requisitos exigidos a la empresa para la obtencioacuten de la HSEM
- 313 Concesioacuten de la HSEM
-
- 32 Documentacioacuten
-
- 321 Persona juriacutedica
- 322 Persona fiacutesica
-
- 33 Lugar de presentacioacuten
-
- 4 HABILITACIOacuteN DE SEGURIDAD DE ESTABLECIMIENTO
-
- 41 Tramitacioacuten de la solicitud
-
- 411 Confeccioacuten de la solicitud
- 412 Evaluacioacuten de los requisitos exigidos a la empresa para la obtencioacuten de la HSES
- 413 Concesioacuten de la HSES
-
- 42 Documentacioacuten
- 43 Lugar de presentacioacuten
-
- 5 REQUISITOS Y ESTRUCTURA DEL SERVICIO DE PROTECCIOacuteN
-
- 51 Servicio de Proteccioacuten
-
- 511 Jefe o Director de Seguridad del Servicio de Proteccioacuten y Director de Seguridad de Grupo Empresarial
- 512 Jefe de Seguridad
-
- 52 Empresa con HSEM sin capacidad de almacenamiento
- 53 Empresa con HSEM y HSES
- 54 Empresa con HSEM HSES y varias localidades
-
- 6 Anexo 1 Modelo de carta de solicitud de HSEM
- 7 Anexo 2 Modelo de carta de solicitud de HSES
- 8 Anexo 3 Modelo de carta de expectativas
- 9 Anexo 4 Modelo de renuncia a conocer informacioacuten clasificada
- 10 Anexo 5 Modelo de poder especial para la firma del Compromiso de Seguridad
- 11 Anexo 6 Guiacutea de un Plan de Proteccioacuten para tratar informacioacuten clasificada en sus instalaciones
-
OFICINA NACIONAL DE SEGURIDAD SOLICITUD DE HSEM (OR-ASIC-01-0102)
- Paacuteg 15 de 23 -
En este esquema la empresa dispone de dos localidades con HSES concedida y de una
tercera localidad sin HSES con un oacutergano de control sin capacidad de almacenamiento (en verde)
En la localidad A se establece el Oacutergano de Control Principal (en rojo) con su JS y
suplente Tanto el JS como su suplente dependen funcionalmente del JSSP y del suplente en caso de que no sean las mismas personas Este Oacutergano de Control Principal cuenta con una ZAR una cuenta de cifra y un sistema Cis acreditado Los administradores de seguridad del sistema y los criptocustodios dependen de este JS y en ausencia de eacuteste de su suplente
En la localidad B se ha constituido un Oacutergano de control con capacidad de
almacenamiento (en naranja) El JS y su suplente dependen funcionalmente del JS del Oacutergano de Control Principal Los jefes de seguridad de las cuentas de cifra si los hubiera y los administradores de seguridad del sistema dependen del jefe de seguridad del Punto de Control o del Servicio Local de Proteccioacuten y eacutestos a su vez del jefe de seguridad del Subregistro Secundario o del jefe de seguridad del Servicio General de Proteccioacuten respectivamente quienes reportan al JSSP y en caso de ausencia del JSSP suplente
6 Anexo 1 Modelo de carta de solicitud de HSEM
Nombre de la Organizacioacuten C Direccioacuten Nordm 2ordm 1ordf 1002 Xxxx
Fecha xxxxxxxx Autoridad Delegada para la seguridad de la Informacioacuten Clasificada Secretario de Estado Director del CNI Calle Argentona 20 Madrid 28023 ASUNTO SOLICITUD DE HABILITACIOacuteN DE SEGURIDAD DE EMPRESA (HSEM) ExcmoSr
El objeto de esta carta de intenciones es solicitar la concesioacuten de Habilitacioacuten de Seguridad de Empresa (HSEM) para la empresa XXXX con CIF X000000 por ser necesario el acceso a Informacioacuten Clasificada de XXX (Organismo Ministerio OTAN UE ESA paiacutes con acuerdo bilateralhellip etc) por parte de nuestro personal para participar en el desarrollo de XXXX (contrato proyecto) clasificado en grado de (Reservado Confidencial Nato Secret Nato Confidential Secret-UE ESA-Secret hellipetc) y de acuerdo con las Normas de la Autoridad Nacional de Seguridad Delegada (ANS-D)
Se propone para el desempentildeo del cargo de Jefe de Seguridad del Servicio de
Proteccioacuten (JSSP) y Suplente de dicho JSSP a D Aaaa Bbbb Cccc y a D Aaaa Bbbb Cccc respectivamente
Se adjunta (carta de invitacioacuten pliego de condiciones) por parte del contratista donde se especifica la necesidad de acreditacioacuten en grado (R NS S-UE ESA-S) con objeto de justificar nuestras expectativas
Asimismo se solicita la apertura de un Oacutergano de Control (Servicio Local de Proteccioacuten ndashSLP- yo Punto de Control OTANUEESA) sin capacidad de almacenamiento Igualmente se propone a D Aaaa Bbbb Cccc y a D Aaaa Bbbb Cccc como Jefe de Seguridad del oacutergano de control y su suplente (cuando no sean los mismos que los anteriores)
Dejamos constancia de que nuestra empresa no manejaraacute ni tendraacute depositada en sus
instalaciones ninguacuten tipo de Informacioacuten Clasificada y que todas las gestiones se haraacuten a traveacutes de ese Organismo Atentamente D Xxxx Yyyy Zzzz (Director General Presidente Administrador Apoderado)
7 Anexo 2 Modelo de carta de solicitud de HSES
Nombre de la Organizacioacuten
C Direccioacuten Nordm 2ordm 1ordf 1002 Xxxx Fecha xxxxxxxx Autoridad Delegada para la seguridad de la Informacioacuten Clasificada Secretario de Estado Director del CNI Calle Argentona 20 Madrid 28023 ASUNTO SOLICITUD DE HABILITACIOacuteN DE SEGURIDAD DE ESTABLECIMIENTO (HSES) ExcmoSr
El objeto de esta carta de intenciones es solicitar la concesioacuten de Habilitacioacuten de Seguridad de Establecimiento (HSES) para la empresa XXXX con CIF X000000 por ser necesario custodiar Informacioacuten Clasificada en nuestras dependencias situadas en ldquoDireccioacutenhelliprdquo debido al intereacutes de nuestra empresa de participar en el desarrollo de XXXX (contrato proyecto) clasificado en grado de (Reservado Confidencial Nato Secret Nato Confidential Secret-UE ESA-Secret hellipetc)
Se adjunta (carta de invitacioacuten pliego de condiciones) por parte del contratista
donde se especifica la necesidad de acreditacioacuten en grado (R NS S-UE ESA-S) con objeto de justificar nuestras expectativas
Se solicita la apertura de un Oacutergano de Control (Servicio Local de Proteccioacuten ndashSLP- yo
Punto de Control OTANUEESA) con capacidad de almacenamiento Igualmente se propone a D Aaaa Bbbb Cccc y a D Aaaa Bbbb Cccc como Jefe de Seguridad del oacutergano de control y su suplente Adjunto se remite el Plan de Proteccioacuten de la Zona de Acceso Restringido configurado como Zona Clase I y Zona Clase II
Se solicita igualmente la acreditacioacuten de un (pc aislado red aislada) por lo que le
remitimos la documentacioacuten requerida en las Normas de la Autoridad
Atentamente D Xxxx Yyyy Zzzz Jefe de Seguridad del Servicio de Proteccioacuten
8 Anexo 3 Modelo de carta de expectativas Organismo Oficial NOMBRE DE EMPRESA XXXXXXXXXXXX C XXXXXXXX CP Ciudad Paiacutes Madrid de xxxxxxxxx de 20XX Ante su posible participacioacuten en contratos clasificados en grado XXXX promovidos por (Nombre del organismo que promueve el contrato) se requiere que su empresa XXX tenga en vigor la Habilitacioacuten de Seguridad de Empresa (HSEM) con el fin de que pueda acceder a informacioacuten clasificada en el grado antes mencionado (Opcional) Debido a que el contratista deberaacute custodiar informacioacuten clasificada de grado XXX deberaacute disponer asiacute mismo de la Habilitacioacuten de Seguridad de Establecimiento (HSES) de dicho grado Firmado XXXXXXXX Lugar fecha y cargo del firmante
9 Anexo 4 Modelo de renuncia a conocer informacioacuten clasificada DDntildea xxxxx mayor de edad de nacionalidad helliphelliphelliphellip con domicilioy titular del Documento Nacional de Identidad nuacutemero helliphelliphelliphellip (o pasaporte nuacutemero helliphelliphellip) como (Director Consejero Delegado etc) de la empresa helliphelliphelliphelliphellip domiciliada en considerando que la empresa helliphelliphelliphelliphelliphellip estaacute interesada en participar en contratos que impliquen el acceso a informacioacuten clasificada nacional asiacute como informacioacuten clasificada cuyo manejo y proteccioacuten se encuentren regulados por tratados internacionales de caraacutecter bilateral o multilateral en virtud del artiacuteculo 11 apartado e) del Decreto 2421969 de 20 de febrero sobre Secretos Oficiales y teniendo en cuenta las disposiciones contenidas en la Ley 968 de 5 de abril reguladora de los Secretos Oficiales el Decreto 2421969 de 20 de Febrero por el que se desarrollan las disposiciones de la Ley 91968 la Ley 112002 de 6 de mayo reguladora del Centro Nacional de Inteligencia y el Coacutedigo Penal espantildeol por medio del presente documento RENUNCIA formalmente a tener acceso en todo o en parte a la informacioacuten anteriormente referida cualquiera que sea el medio o soporte en que se encuentre
10 Anexo 5 Modelo de poder especial para la firma del Compromiso de Seguridad ------ DICE Y OTORGA ------ Que la sociedad ldquo XXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXX ldquo seguacuten estaacute representada confiere y otorga Poder Especial pero en su especialidad tan amplio y bastante como en derecho se requiera y sea menester a favor de D ldquoXXXXXXXXXXXXXXrdquo mayor de edad con DNI XXXXXXXX para que por siacute solo y en nombre y representacioacuten de la Sociedad poderdante pueda realizar y ejercitar los actos y facultades seguidamente determinados FACULTADES Firmar ante la Autoridad Nacional de Seguridad un Compromiso de Seguridad al efecto de realizar los actos gestiones y diligencias que sean necesarios o estime convenientes suscribiendo aparte de dicho compromiso cuantos documentos tanto puacuteblicos como privados instancias solicitudes etc se requieran o precisen asiacute como obligarse a lo que sea necesario o conveniente todo ello sin excepcioacuten alguna en especial en todo lo referente al Compromiso de Seguridad
11 Anexo 6 Guiacutea de un Plan de Proteccioacuten para tratar informacioacuten clasificada en sus instalaciones
IacuteNDICE 1 GLOSARIO DE TEacuteRMINOS Y SIGLAS 2 GENERALIDADES
21 Actividad empresarial 22 Estructura y organizacioacuten
bull Interdependencias bull Organigrama de la empresa
23 Recursos humanos 3 INFORME DE INSTALACIONES DEL LOCAL ELEGIDO PARA LA INSTALACIOacuteN DEL PUNTO DE CONTROL OTANUEESA Y DEL SERVICIO LOCAL DE PROTECCIOacuteN
31 Objeto 32 Situacioacuten
bull Ubicacioacuten de la empresa - Plano de zona
bull Caracteriacutesticas del entorno global bull Zonas de acceso restringido (ZAR)
33 Descripcioacuten estructural del edificio 4 PROCEDIMIENTOS DE SEGURIDAD
41 Objeto de los procedimientos de seguridad 42 Aacutembito de aplicacioacuten 43 Subsistema de proteccioacuten fiacutesica
bull Caracteriacutesticas generales bull Caracteriacutesticas especificas de las zar bull Control de llaves y combinaciones
- Control de llaves - Control de combinaciones
bull Control de accesos - Gestioacuten de usuarios - Acceso a las ZAR
Control de acceso de los empleados Control de acceso de visitantes
- Acceso a las ZAR del personal de limpieza y mantenimiento bull Control de documentacioacuten
- Control documental - Procedimiento de almacenado - Procedimiento de acceso - Procedimiento de reproduccioacuten - Procedimiento de destruccioacuten
bull Sistema para la deteccioacuten de intrusos (IDS) - Sistema general - Sistema especiacutefico para las ZAR OTANUEESANACIONAL - Sistema de recepcioacuten de alarmas - Actuacioacuten ante alarmas
Sistema de identificacioacuten - Guardia de seguridad
bull Actuacioacuten de las fuerzas de reaccioacuten - Amenazas - Coordinacioacuten de las fuerzas de reaccioacuten ldquoexternasrdquo
Datos de las fuerzas de reaccioacuten ldquoexternasrdquo 5 PLAN DE EMERGENCIA
51 Objeto del plan 52 Clases de emergencia
bull Emergencia accidental - Procedimiento de actuacioacuten - Medios disponibles
bull Emergencia por accioacuten hostil - Amenaza de bomba
Procedimiento de actuacioacuten Operativa Impreso para amenaza telefoacutenica
- Alteracioacuten del orden puacuteblico Procedimiento de actuacioacuten
bull Actuaciones posteriores - Traslado de documentacioacuten clasificada otanueesanacional - Destruccioacuten de la documentacioacuten clasificada
6 PROCEDIMIENTOS DE ACREDITACIOacuteN DE LOS SISTEMAS INFORMAacuteTICOS 7 PRIORIDADES EN LA DESTRUCCIOacuteN DE DOCUMENTOS 8 INFORMES AL ASISUBREGISTRO PRINCIPAL OTANUEESA (DGAM)
81 Inventario anual de materias clasificadas
9 ANEXOS
91 Procedimiento de control de acceso a las instalaciones
bull Objeto bull Acceso de personal bull Acceso de mercanciacuteas
- Entrada de mercanciacuteas - Salida de mercanciacuteas
bull Acceso de vehiacuteculos - Vehiacuteculos del personal de la empresa - Vehiacuteculos del personal visitante
bull Tarjeta de identificacioacuten personal (TIP) - Uso y caducidad
92 Procedimiento de actuacioacuten de los vigilantes de seguridad bull Objeto bull Generalidades bull Procedimientos
- 1 INTRODUCCIOacuteN
- 2 CONTRATO PROGRAMA PROYECTO O ACTIVIDAD CLASIFICADA
- 3 HABILITACIOacuteN DE SEGURIDAD DE EMPRESA
-
- 31 Tramitacioacuten de la solicitud de HSEM
-
- 311 Confeccioacuten de la solicitud
- 312 Evaluacioacuten de los requisitos exigidos a la empresa para la obtencioacuten de la HSEM
- 313 Concesioacuten de la HSEM
-
- 32 Documentacioacuten
-
- 321 Persona juriacutedica
- 322 Persona fiacutesica
-
- 33 Lugar de presentacioacuten
-
- 4 HABILITACIOacuteN DE SEGURIDAD DE ESTABLECIMIENTO
-
- 41 Tramitacioacuten de la solicitud
-
- 411 Confeccioacuten de la solicitud
- 412 Evaluacioacuten de los requisitos exigidos a la empresa para la obtencioacuten de la HSES
- 413 Concesioacuten de la HSES
-
- 42 Documentacioacuten
- 43 Lugar de presentacioacuten
-
- 5 REQUISITOS Y ESTRUCTURA DEL SERVICIO DE PROTECCIOacuteN
-
- 51 Servicio de Proteccioacuten
-
- 511 Jefe o Director de Seguridad del Servicio de Proteccioacuten y Director de Seguridad de Grupo Empresarial
- 512 Jefe de Seguridad
-
- 52 Empresa con HSEM sin capacidad de almacenamiento
- 53 Empresa con HSEM y HSES
- 54 Empresa con HSEM HSES y varias localidades
-
- 6 Anexo 1 Modelo de carta de solicitud de HSEM
- 7 Anexo 2 Modelo de carta de solicitud de HSES
- 8 Anexo 3 Modelo de carta de expectativas
- 9 Anexo 4 Modelo de renuncia a conocer informacioacuten clasificada
- 10 Anexo 5 Modelo de poder especial para la firma del Compromiso de Seguridad
- 11 Anexo 6 Guiacutea de un Plan de Proteccioacuten para tratar informacioacuten clasificada en sus instalaciones
-
6 Anexo 1 Modelo de carta de solicitud de HSEM
Nombre de la Organizacioacuten C Direccioacuten Nordm 2ordm 1ordf 1002 Xxxx
Fecha xxxxxxxx Autoridad Delegada para la seguridad de la Informacioacuten Clasificada Secretario de Estado Director del CNI Calle Argentona 20 Madrid 28023 ASUNTO SOLICITUD DE HABILITACIOacuteN DE SEGURIDAD DE EMPRESA (HSEM) ExcmoSr
El objeto de esta carta de intenciones es solicitar la concesioacuten de Habilitacioacuten de Seguridad de Empresa (HSEM) para la empresa XXXX con CIF X000000 por ser necesario el acceso a Informacioacuten Clasificada de XXX (Organismo Ministerio OTAN UE ESA paiacutes con acuerdo bilateralhellip etc) por parte de nuestro personal para participar en el desarrollo de XXXX (contrato proyecto) clasificado en grado de (Reservado Confidencial Nato Secret Nato Confidential Secret-UE ESA-Secret hellipetc) y de acuerdo con las Normas de la Autoridad Nacional de Seguridad Delegada (ANS-D)
Se propone para el desempentildeo del cargo de Jefe de Seguridad del Servicio de
Proteccioacuten (JSSP) y Suplente de dicho JSSP a D Aaaa Bbbb Cccc y a D Aaaa Bbbb Cccc respectivamente
Se adjunta (carta de invitacioacuten pliego de condiciones) por parte del contratista donde se especifica la necesidad de acreditacioacuten en grado (R NS S-UE ESA-S) con objeto de justificar nuestras expectativas
Asimismo se solicita la apertura de un Oacutergano de Control (Servicio Local de Proteccioacuten ndashSLP- yo Punto de Control OTANUEESA) sin capacidad de almacenamiento Igualmente se propone a D Aaaa Bbbb Cccc y a D Aaaa Bbbb Cccc como Jefe de Seguridad del oacutergano de control y su suplente (cuando no sean los mismos que los anteriores)
Dejamos constancia de que nuestra empresa no manejaraacute ni tendraacute depositada en sus
instalaciones ninguacuten tipo de Informacioacuten Clasificada y que todas las gestiones se haraacuten a traveacutes de ese Organismo Atentamente D Xxxx Yyyy Zzzz (Director General Presidente Administrador Apoderado)
7 Anexo 2 Modelo de carta de solicitud de HSES
Nombre de la Organizacioacuten
C Direccioacuten Nordm 2ordm 1ordf 1002 Xxxx Fecha xxxxxxxx Autoridad Delegada para la seguridad de la Informacioacuten Clasificada Secretario de Estado Director del CNI Calle Argentona 20 Madrid 28023 ASUNTO SOLICITUD DE HABILITACIOacuteN DE SEGURIDAD DE ESTABLECIMIENTO (HSES) ExcmoSr
El objeto de esta carta de intenciones es solicitar la concesioacuten de Habilitacioacuten de Seguridad de Establecimiento (HSES) para la empresa XXXX con CIF X000000 por ser necesario custodiar Informacioacuten Clasificada en nuestras dependencias situadas en ldquoDireccioacutenhelliprdquo debido al intereacutes de nuestra empresa de participar en el desarrollo de XXXX (contrato proyecto) clasificado en grado de (Reservado Confidencial Nato Secret Nato Confidential Secret-UE ESA-Secret hellipetc)
Se adjunta (carta de invitacioacuten pliego de condiciones) por parte del contratista
donde se especifica la necesidad de acreditacioacuten en grado (R NS S-UE ESA-S) con objeto de justificar nuestras expectativas
Se solicita la apertura de un Oacutergano de Control (Servicio Local de Proteccioacuten ndashSLP- yo
Punto de Control OTANUEESA) con capacidad de almacenamiento Igualmente se propone a D Aaaa Bbbb Cccc y a D Aaaa Bbbb Cccc como Jefe de Seguridad del oacutergano de control y su suplente Adjunto se remite el Plan de Proteccioacuten de la Zona de Acceso Restringido configurado como Zona Clase I y Zona Clase II
Se solicita igualmente la acreditacioacuten de un (pc aislado red aislada) por lo que le
remitimos la documentacioacuten requerida en las Normas de la Autoridad
Atentamente D Xxxx Yyyy Zzzz Jefe de Seguridad del Servicio de Proteccioacuten
8 Anexo 3 Modelo de carta de expectativas Organismo Oficial NOMBRE DE EMPRESA XXXXXXXXXXXX C XXXXXXXX CP Ciudad Paiacutes Madrid de xxxxxxxxx de 20XX Ante su posible participacioacuten en contratos clasificados en grado XXXX promovidos por (Nombre del organismo que promueve el contrato) se requiere que su empresa XXX tenga en vigor la Habilitacioacuten de Seguridad de Empresa (HSEM) con el fin de que pueda acceder a informacioacuten clasificada en el grado antes mencionado (Opcional) Debido a que el contratista deberaacute custodiar informacioacuten clasificada de grado XXX deberaacute disponer asiacute mismo de la Habilitacioacuten de Seguridad de Establecimiento (HSES) de dicho grado Firmado XXXXXXXX Lugar fecha y cargo del firmante
9 Anexo 4 Modelo de renuncia a conocer informacioacuten clasificada DDntildea xxxxx mayor de edad de nacionalidad helliphelliphelliphellip con domicilioy titular del Documento Nacional de Identidad nuacutemero helliphelliphelliphellip (o pasaporte nuacutemero helliphelliphellip) como (Director Consejero Delegado etc) de la empresa helliphelliphelliphelliphellip domiciliada en considerando que la empresa helliphelliphelliphelliphelliphellip estaacute interesada en participar en contratos que impliquen el acceso a informacioacuten clasificada nacional asiacute como informacioacuten clasificada cuyo manejo y proteccioacuten se encuentren regulados por tratados internacionales de caraacutecter bilateral o multilateral en virtud del artiacuteculo 11 apartado e) del Decreto 2421969 de 20 de febrero sobre Secretos Oficiales y teniendo en cuenta las disposiciones contenidas en la Ley 968 de 5 de abril reguladora de los Secretos Oficiales el Decreto 2421969 de 20 de Febrero por el que se desarrollan las disposiciones de la Ley 91968 la Ley 112002 de 6 de mayo reguladora del Centro Nacional de Inteligencia y el Coacutedigo Penal espantildeol por medio del presente documento RENUNCIA formalmente a tener acceso en todo o en parte a la informacioacuten anteriormente referida cualquiera que sea el medio o soporte en que se encuentre
10 Anexo 5 Modelo de poder especial para la firma del Compromiso de Seguridad ------ DICE Y OTORGA ------ Que la sociedad ldquo XXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXX ldquo seguacuten estaacute representada confiere y otorga Poder Especial pero en su especialidad tan amplio y bastante como en derecho se requiera y sea menester a favor de D ldquoXXXXXXXXXXXXXXrdquo mayor de edad con DNI XXXXXXXX para que por siacute solo y en nombre y representacioacuten de la Sociedad poderdante pueda realizar y ejercitar los actos y facultades seguidamente determinados FACULTADES Firmar ante la Autoridad Nacional de Seguridad un Compromiso de Seguridad al efecto de realizar los actos gestiones y diligencias que sean necesarios o estime convenientes suscribiendo aparte de dicho compromiso cuantos documentos tanto puacuteblicos como privados instancias solicitudes etc se requieran o precisen asiacute como obligarse a lo que sea necesario o conveniente todo ello sin excepcioacuten alguna en especial en todo lo referente al Compromiso de Seguridad
11 Anexo 6 Guiacutea de un Plan de Proteccioacuten para tratar informacioacuten clasificada en sus instalaciones
IacuteNDICE 1 GLOSARIO DE TEacuteRMINOS Y SIGLAS 2 GENERALIDADES
21 Actividad empresarial 22 Estructura y organizacioacuten
bull Interdependencias bull Organigrama de la empresa
23 Recursos humanos 3 INFORME DE INSTALACIONES DEL LOCAL ELEGIDO PARA LA INSTALACIOacuteN DEL PUNTO DE CONTROL OTANUEESA Y DEL SERVICIO LOCAL DE PROTECCIOacuteN
31 Objeto 32 Situacioacuten
bull Ubicacioacuten de la empresa - Plano de zona
bull Caracteriacutesticas del entorno global bull Zonas de acceso restringido (ZAR)
33 Descripcioacuten estructural del edificio 4 PROCEDIMIENTOS DE SEGURIDAD
41 Objeto de los procedimientos de seguridad 42 Aacutembito de aplicacioacuten 43 Subsistema de proteccioacuten fiacutesica
bull Caracteriacutesticas generales bull Caracteriacutesticas especificas de las zar bull Control de llaves y combinaciones
- Control de llaves - Control de combinaciones
bull Control de accesos - Gestioacuten de usuarios - Acceso a las ZAR
Control de acceso de los empleados Control de acceso de visitantes
- Acceso a las ZAR del personal de limpieza y mantenimiento bull Control de documentacioacuten
- Control documental - Procedimiento de almacenado - Procedimiento de acceso - Procedimiento de reproduccioacuten - Procedimiento de destruccioacuten
bull Sistema para la deteccioacuten de intrusos (IDS) - Sistema general - Sistema especiacutefico para las ZAR OTANUEESANACIONAL - Sistema de recepcioacuten de alarmas - Actuacioacuten ante alarmas
Sistema de identificacioacuten - Guardia de seguridad
bull Actuacioacuten de las fuerzas de reaccioacuten - Amenazas - Coordinacioacuten de las fuerzas de reaccioacuten ldquoexternasrdquo
Datos de las fuerzas de reaccioacuten ldquoexternasrdquo 5 PLAN DE EMERGENCIA
51 Objeto del plan 52 Clases de emergencia
bull Emergencia accidental - Procedimiento de actuacioacuten - Medios disponibles
bull Emergencia por accioacuten hostil - Amenaza de bomba
Procedimiento de actuacioacuten Operativa Impreso para amenaza telefoacutenica
- Alteracioacuten del orden puacuteblico Procedimiento de actuacioacuten
bull Actuaciones posteriores - Traslado de documentacioacuten clasificada otanueesanacional - Destruccioacuten de la documentacioacuten clasificada
6 PROCEDIMIENTOS DE ACREDITACIOacuteN DE LOS SISTEMAS INFORMAacuteTICOS 7 PRIORIDADES EN LA DESTRUCCIOacuteN DE DOCUMENTOS 8 INFORMES AL ASISUBREGISTRO PRINCIPAL OTANUEESA (DGAM)
81 Inventario anual de materias clasificadas
9 ANEXOS
91 Procedimiento de control de acceso a las instalaciones
bull Objeto bull Acceso de personal bull Acceso de mercanciacuteas
- Entrada de mercanciacuteas - Salida de mercanciacuteas
bull Acceso de vehiacuteculos - Vehiacuteculos del personal de la empresa - Vehiacuteculos del personal visitante
bull Tarjeta de identificacioacuten personal (TIP) - Uso y caducidad
92 Procedimiento de actuacioacuten de los vigilantes de seguridad bull Objeto bull Generalidades bull Procedimientos
- 1 INTRODUCCIOacuteN
- 2 CONTRATO PROGRAMA PROYECTO O ACTIVIDAD CLASIFICADA
- 3 HABILITACIOacuteN DE SEGURIDAD DE EMPRESA
-
- 31 Tramitacioacuten de la solicitud de HSEM
-
- 311 Confeccioacuten de la solicitud
- 312 Evaluacioacuten de los requisitos exigidos a la empresa para la obtencioacuten de la HSEM
- 313 Concesioacuten de la HSEM
-
- 32 Documentacioacuten
-
- 321 Persona juriacutedica
- 322 Persona fiacutesica
-
- 33 Lugar de presentacioacuten
-
- 4 HABILITACIOacuteN DE SEGURIDAD DE ESTABLECIMIENTO
-
- 41 Tramitacioacuten de la solicitud
-
- 411 Confeccioacuten de la solicitud
- 412 Evaluacioacuten de los requisitos exigidos a la empresa para la obtencioacuten de la HSES
- 413 Concesioacuten de la HSES
-
- 42 Documentacioacuten
- 43 Lugar de presentacioacuten
-
- 5 REQUISITOS Y ESTRUCTURA DEL SERVICIO DE PROTECCIOacuteN
-
- 51 Servicio de Proteccioacuten
-
- 511 Jefe o Director de Seguridad del Servicio de Proteccioacuten y Director de Seguridad de Grupo Empresarial
- 512 Jefe de Seguridad
-
- 52 Empresa con HSEM sin capacidad de almacenamiento
- 53 Empresa con HSEM y HSES
- 54 Empresa con HSEM HSES y varias localidades
-
- 6 Anexo 1 Modelo de carta de solicitud de HSEM
- 7 Anexo 2 Modelo de carta de solicitud de HSES
- 8 Anexo 3 Modelo de carta de expectativas
- 9 Anexo 4 Modelo de renuncia a conocer informacioacuten clasificada
- 10 Anexo 5 Modelo de poder especial para la firma del Compromiso de Seguridad
- 11 Anexo 6 Guiacutea de un Plan de Proteccioacuten para tratar informacioacuten clasificada en sus instalaciones
-
7 Anexo 2 Modelo de carta de solicitud de HSES
Nombre de la Organizacioacuten
C Direccioacuten Nordm 2ordm 1ordf 1002 Xxxx Fecha xxxxxxxx Autoridad Delegada para la seguridad de la Informacioacuten Clasificada Secretario de Estado Director del CNI Calle Argentona 20 Madrid 28023 ASUNTO SOLICITUD DE HABILITACIOacuteN DE SEGURIDAD DE ESTABLECIMIENTO (HSES) ExcmoSr
El objeto de esta carta de intenciones es solicitar la concesioacuten de Habilitacioacuten de Seguridad de Establecimiento (HSES) para la empresa XXXX con CIF X000000 por ser necesario custodiar Informacioacuten Clasificada en nuestras dependencias situadas en ldquoDireccioacutenhelliprdquo debido al intereacutes de nuestra empresa de participar en el desarrollo de XXXX (contrato proyecto) clasificado en grado de (Reservado Confidencial Nato Secret Nato Confidential Secret-UE ESA-Secret hellipetc)
Se adjunta (carta de invitacioacuten pliego de condiciones) por parte del contratista
donde se especifica la necesidad de acreditacioacuten en grado (R NS S-UE ESA-S) con objeto de justificar nuestras expectativas
Se solicita la apertura de un Oacutergano de Control (Servicio Local de Proteccioacuten ndashSLP- yo
Punto de Control OTANUEESA) con capacidad de almacenamiento Igualmente se propone a D Aaaa Bbbb Cccc y a D Aaaa Bbbb Cccc como Jefe de Seguridad del oacutergano de control y su suplente Adjunto se remite el Plan de Proteccioacuten de la Zona de Acceso Restringido configurado como Zona Clase I y Zona Clase II
Se solicita igualmente la acreditacioacuten de un (pc aislado red aislada) por lo que le
remitimos la documentacioacuten requerida en las Normas de la Autoridad
Atentamente D Xxxx Yyyy Zzzz Jefe de Seguridad del Servicio de Proteccioacuten
8 Anexo 3 Modelo de carta de expectativas Organismo Oficial NOMBRE DE EMPRESA XXXXXXXXXXXX C XXXXXXXX CP Ciudad Paiacutes Madrid de xxxxxxxxx de 20XX Ante su posible participacioacuten en contratos clasificados en grado XXXX promovidos por (Nombre del organismo que promueve el contrato) se requiere que su empresa XXX tenga en vigor la Habilitacioacuten de Seguridad de Empresa (HSEM) con el fin de que pueda acceder a informacioacuten clasificada en el grado antes mencionado (Opcional) Debido a que el contratista deberaacute custodiar informacioacuten clasificada de grado XXX deberaacute disponer asiacute mismo de la Habilitacioacuten de Seguridad de Establecimiento (HSES) de dicho grado Firmado XXXXXXXX Lugar fecha y cargo del firmante
9 Anexo 4 Modelo de renuncia a conocer informacioacuten clasificada DDntildea xxxxx mayor de edad de nacionalidad helliphelliphelliphellip con domicilioy titular del Documento Nacional de Identidad nuacutemero helliphelliphelliphellip (o pasaporte nuacutemero helliphelliphellip) como (Director Consejero Delegado etc) de la empresa helliphelliphelliphelliphellip domiciliada en considerando que la empresa helliphelliphelliphelliphelliphellip estaacute interesada en participar en contratos que impliquen el acceso a informacioacuten clasificada nacional asiacute como informacioacuten clasificada cuyo manejo y proteccioacuten se encuentren regulados por tratados internacionales de caraacutecter bilateral o multilateral en virtud del artiacuteculo 11 apartado e) del Decreto 2421969 de 20 de febrero sobre Secretos Oficiales y teniendo en cuenta las disposiciones contenidas en la Ley 968 de 5 de abril reguladora de los Secretos Oficiales el Decreto 2421969 de 20 de Febrero por el que se desarrollan las disposiciones de la Ley 91968 la Ley 112002 de 6 de mayo reguladora del Centro Nacional de Inteligencia y el Coacutedigo Penal espantildeol por medio del presente documento RENUNCIA formalmente a tener acceso en todo o en parte a la informacioacuten anteriormente referida cualquiera que sea el medio o soporte en que se encuentre
10 Anexo 5 Modelo de poder especial para la firma del Compromiso de Seguridad ------ DICE Y OTORGA ------ Que la sociedad ldquo XXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXX ldquo seguacuten estaacute representada confiere y otorga Poder Especial pero en su especialidad tan amplio y bastante como en derecho se requiera y sea menester a favor de D ldquoXXXXXXXXXXXXXXrdquo mayor de edad con DNI XXXXXXXX para que por siacute solo y en nombre y representacioacuten de la Sociedad poderdante pueda realizar y ejercitar los actos y facultades seguidamente determinados FACULTADES Firmar ante la Autoridad Nacional de Seguridad un Compromiso de Seguridad al efecto de realizar los actos gestiones y diligencias que sean necesarios o estime convenientes suscribiendo aparte de dicho compromiso cuantos documentos tanto puacuteblicos como privados instancias solicitudes etc se requieran o precisen asiacute como obligarse a lo que sea necesario o conveniente todo ello sin excepcioacuten alguna en especial en todo lo referente al Compromiso de Seguridad
11 Anexo 6 Guiacutea de un Plan de Proteccioacuten para tratar informacioacuten clasificada en sus instalaciones
IacuteNDICE 1 GLOSARIO DE TEacuteRMINOS Y SIGLAS 2 GENERALIDADES
21 Actividad empresarial 22 Estructura y organizacioacuten
bull Interdependencias bull Organigrama de la empresa
23 Recursos humanos 3 INFORME DE INSTALACIONES DEL LOCAL ELEGIDO PARA LA INSTALACIOacuteN DEL PUNTO DE CONTROL OTANUEESA Y DEL SERVICIO LOCAL DE PROTECCIOacuteN
31 Objeto 32 Situacioacuten
bull Ubicacioacuten de la empresa - Plano de zona
bull Caracteriacutesticas del entorno global bull Zonas de acceso restringido (ZAR)
33 Descripcioacuten estructural del edificio 4 PROCEDIMIENTOS DE SEGURIDAD
41 Objeto de los procedimientos de seguridad 42 Aacutembito de aplicacioacuten 43 Subsistema de proteccioacuten fiacutesica
bull Caracteriacutesticas generales bull Caracteriacutesticas especificas de las zar bull Control de llaves y combinaciones
- Control de llaves - Control de combinaciones
bull Control de accesos - Gestioacuten de usuarios - Acceso a las ZAR
Control de acceso de los empleados Control de acceso de visitantes
- Acceso a las ZAR del personal de limpieza y mantenimiento bull Control de documentacioacuten
- Control documental - Procedimiento de almacenado - Procedimiento de acceso - Procedimiento de reproduccioacuten - Procedimiento de destruccioacuten
bull Sistema para la deteccioacuten de intrusos (IDS) - Sistema general - Sistema especiacutefico para las ZAR OTANUEESANACIONAL - Sistema de recepcioacuten de alarmas - Actuacioacuten ante alarmas
Sistema de identificacioacuten - Guardia de seguridad
bull Actuacioacuten de las fuerzas de reaccioacuten - Amenazas - Coordinacioacuten de las fuerzas de reaccioacuten ldquoexternasrdquo
Datos de las fuerzas de reaccioacuten ldquoexternasrdquo 5 PLAN DE EMERGENCIA
51 Objeto del plan 52 Clases de emergencia
bull Emergencia accidental - Procedimiento de actuacioacuten - Medios disponibles
bull Emergencia por accioacuten hostil - Amenaza de bomba
Procedimiento de actuacioacuten Operativa Impreso para amenaza telefoacutenica
- Alteracioacuten del orden puacuteblico Procedimiento de actuacioacuten
bull Actuaciones posteriores - Traslado de documentacioacuten clasificada otanueesanacional - Destruccioacuten de la documentacioacuten clasificada
6 PROCEDIMIENTOS DE ACREDITACIOacuteN DE LOS SISTEMAS INFORMAacuteTICOS 7 PRIORIDADES EN LA DESTRUCCIOacuteN DE DOCUMENTOS 8 INFORMES AL ASISUBREGISTRO PRINCIPAL OTANUEESA (DGAM)
81 Inventario anual de materias clasificadas
9 ANEXOS
91 Procedimiento de control de acceso a las instalaciones
bull Objeto bull Acceso de personal bull Acceso de mercanciacuteas
- Entrada de mercanciacuteas - Salida de mercanciacuteas
bull Acceso de vehiacuteculos - Vehiacuteculos del personal de la empresa - Vehiacuteculos del personal visitante
bull Tarjeta de identificacioacuten personal (TIP) - Uso y caducidad
92 Procedimiento de actuacioacuten de los vigilantes de seguridad bull Objeto bull Generalidades bull Procedimientos
- 1 INTRODUCCIOacuteN
- 2 CONTRATO PROGRAMA PROYECTO O ACTIVIDAD CLASIFICADA
- 3 HABILITACIOacuteN DE SEGURIDAD DE EMPRESA
-
- 31 Tramitacioacuten de la solicitud de HSEM
-
- 311 Confeccioacuten de la solicitud
- 312 Evaluacioacuten de los requisitos exigidos a la empresa para la obtencioacuten de la HSEM
- 313 Concesioacuten de la HSEM
-
- 32 Documentacioacuten
-
- 321 Persona juriacutedica
- 322 Persona fiacutesica
-
- 33 Lugar de presentacioacuten
-
- 4 HABILITACIOacuteN DE SEGURIDAD DE ESTABLECIMIENTO
-
- 41 Tramitacioacuten de la solicitud
-
- 411 Confeccioacuten de la solicitud
- 412 Evaluacioacuten de los requisitos exigidos a la empresa para la obtencioacuten de la HSES
- 413 Concesioacuten de la HSES
-
- 42 Documentacioacuten
- 43 Lugar de presentacioacuten
-
- 5 REQUISITOS Y ESTRUCTURA DEL SERVICIO DE PROTECCIOacuteN
-
- 51 Servicio de Proteccioacuten
-
- 511 Jefe o Director de Seguridad del Servicio de Proteccioacuten y Director de Seguridad de Grupo Empresarial
- 512 Jefe de Seguridad
-
- 52 Empresa con HSEM sin capacidad de almacenamiento
- 53 Empresa con HSEM y HSES
- 54 Empresa con HSEM HSES y varias localidades
-
- 6 Anexo 1 Modelo de carta de solicitud de HSEM
- 7 Anexo 2 Modelo de carta de solicitud de HSES
- 8 Anexo 3 Modelo de carta de expectativas
- 9 Anexo 4 Modelo de renuncia a conocer informacioacuten clasificada
- 10 Anexo 5 Modelo de poder especial para la firma del Compromiso de Seguridad
- 11 Anexo 6 Guiacutea de un Plan de Proteccioacuten para tratar informacioacuten clasificada en sus instalaciones
-
8 Anexo 3 Modelo de carta de expectativas Organismo Oficial NOMBRE DE EMPRESA XXXXXXXXXXXX C XXXXXXXX CP Ciudad Paiacutes Madrid de xxxxxxxxx de 20XX Ante su posible participacioacuten en contratos clasificados en grado XXXX promovidos por (Nombre del organismo que promueve el contrato) se requiere que su empresa XXX tenga en vigor la Habilitacioacuten de Seguridad de Empresa (HSEM) con el fin de que pueda acceder a informacioacuten clasificada en el grado antes mencionado (Opcional) Debido a que el contratista deberaacute custodiar informacioacuten clasificada de grado XXX deberaacute disponer asiacute mismo de la Habilitacioacuten de Seguridad de Establecimiento (HSES) de dicho grado Firmado XXXXXXXX Lugar fecha y cargo del firmante
9 Anexo 4 Modelo de renuncia a conocer informacioacuten clasificada DDntildea xxxxx mayor de edad de nacionalidad helliphelliphelliphellip con domicilioy titular del Documento Nacional de Identidad nuacutemero helliphelliphelliphellip (o pasaporte nuacutemero helliphelliphellip) como (Director Consejero Delegado etc) de la empresa helliphelliphelliphelliphellip domiciliada en considerando que la empresa helliphelliphelliphelliphelliphellip estaacute interesada en participar en contratos que impliquen el acceso a informacioacuten clasificada nacional asiacute como informacioacuten clasificada cuyo manejo y proteccioacuten se encuentren regulados por tratados internacionales de caraacutecter bilateral o multilateral en virtud del artiacuteculo 11 apartado e) del Decreto 2421969 de 20 de febrero sobre Secretos Oficiales y teniendo en cuenta las disposiciones contenidas en la Ley 968 de 5 de abril reguladora de los Secretos Oficiales el Decreto 2421969 de 20 de Febrero por el que se desarrollan las disposiciones de la Ley 91968 la Ley 112002 de 6 de mayo reguladora del Centro Nacional de Inteligencia y el Coacutedigo Penal espantildeol por medio del presente documento RENUNCIA formalmente a tener acceso en todo o en parte a la informacioacuten anteriormente referida cualquiera que sea el medio o soporte en que se encuentre
10 Anexo 5 Modelo de poder especial para la firma del Compromiso de Seguridad ------ DICE Y OTORGA ------ Que la sociedad ldquo XXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXX ldquo seguacuten estaacute representada confiere y otorga Poder Especial pero en su especialidad tan amplio y bastante como en derecho se requiera y sea menester a favor de D ldquoXXXXXXXXXXXXXXrdquo mayor de edad con DNI XXXXXXXX para que por siacute solo y en nombre y representacioacuten de la Sociedad poderdante pueda realizar y ejercitar los actos y facultades seguidamente determinados FACULTADES Firmar ante la Autoridad Nacional de Seguridad un Compromiso de Seguridad al efecto de realizar los actos gestiones y diligencias que sean necesarios o estime convenientes suscribiendo aparte de dicho compromiso cuantos documentos tanto puacuteblicos como privados instancias solicitudes etc se requieran o precisen asiacute como obligarse a lo que sea necesario o conveniente todo ello sin excepcioacuten alguna en especial en todo lo referente al Compromiso de Seguridad
11 Anexo 6 Guiacutea de un Plan de Proteccioacuten para tratar informacioacuten clasificada en sus instalaciones
IacuteNDICE 1 GLOSARIO DE TEacuteRMINOS Y SIGLAS 2 GENERALIDADES
21 Actividad empresarial 22 Estructura y organizacioacuten
bull Interdependencias bull Organigrama de la empresa
23 Recursos humanos 3 INFORME DE INSTALACIONES DEL LOCAL ELEGIDO PARA LA INSTALACIOacuteN DEL PUNTO DE CONTROL OTANUEESA Y DEL SERVICIO LOCAL DE PROTECCIOacuteN
31 Objeto 32 Situacioacuten
bull Ubicacioacuten de la empresa - Plano de zona
bull Caracteriacutesticas del entorno global bull Zonas de acceso restringido (ZAR)
33 Descripcioacuten estructural del edificio 4 PROCEDIMIENTOS DE SEGURIDAD
41 Objeto de los procedimientos de seguridad 42 Aacutembito de aplicacioacuten 43 Subsistema de proteccioacuten fiacutesica
bull Caracteriacutesticas generales bull Caracteriacutesticas especificas de las zar bull Control de llaves y combinaciones
- Control de llaves - Control de combinaciones
bull Control de accesos - Gestioacuten de usuarios - Acceso a las ZAR
Control de acceso de los empleados Control de acceso de visitantes
- Acceso a las ZAR del personal de limpieza y mantenimiento bull Control de documentacioacuten
- Control documental - Procedimiento de almacenado - Procedimiento de acceso - Procedimiento de reproduccioacuten - Procedimiento de destruccioacuten
bull Sistema para la deteccioacuten de intrusos (IDS) - Sistema general - Sistema especiacutefico para las ZAR OTANUEESANACIONAL - Sistema de recepcioacuten de alarmas - Actuacioacuten ante alarmas
Sistema de identificacioacuten - Guardia de seguridad
bull Actuacioacuten de las fuerzas de reaccioacuten - Amenazas - Coordinacioacuten de las fuerzas de reaccioacuten ldquoexternasrdquo
Datos de las fuerzas de reaccioacuten ldquoexternasrdquo 5 PLAN DE EMERGENCIA
51 Objeto del plan 52 Clases de emergencia
bull Emergencia accidental - Procedimiento de actuacioacuten - Medios disponibles
bull Emergencia por accioacuten hostil - Amenaza de bomba
Procedimiento de actuacioacuten Operativa Impreso para amenaza telefoacutenica
- Alteracioacuten del orden puacuteblico Procedimiento de actuacioacuten
bull Actuaciones posteriores - Traslado de documentacioacuten clasificada otanueesanacional - Destruccioacuten de la documentacioacuten clasificada
6 PROCEDIMIENTOS DE ACREDITACIOacuteN DE LOS SISTEMAS INFORMAacuteTICOS 7 PRIORIDADES EN LA DESTRUCCIOacuteN DE DOCUMENTOS 8 INFORMES AL ASISUBREGISTRO PRINCIPAL OTANUEESA (DGAM)
81 Inventario anual de materias clasificadas
9 ANEXOS
91 Procedimiento de control de acceso a las instalaciones
bull Objeto bull Acceso de personal bull Acceso de mercanciacuteas
- Entrada de mercanciacuteas - Salida de mercanciacuteas
bull Acceso de vehiacuteculos - Vehiacuteculos del personal de la empresa - Vehiacuteculos del personal visitante
bull Tarjeta de identificacioacuten personal (TIP) - Uso y caducidad
92 Procedimiento de actuacioacuten de los vigilantes de seguridad bull Objeto bull Generalidades bull Procedimientos
- 1 INTRODUCCIOacuteN
- 2 CONTRATO PROGRAMA PROYECTO O ACTIVIDAD CLASIFICADA
- 3 HABILITACIOacuteN DE SEGURIDAD DE EMPRESA
-
- 31 Tramitacioacuten de la solicitud de HSEM
-
- 311 Confeccioacuten de la solicitud
- 312 Evaluacioacuten de los requisitos exigidos a la empresa para la obtencioacuten de la HSEM
- 313 Concesioacuten de la HSEM
-
- 32 Documentacioacuten
-
- 321 Persona juriacutedica
- 322 Persona fiacutesica
-
- 33 Lugar de presentacioacuten
-
- 4 HABILITACIOacuteN DE SEGURIDAD DE ESTABLECIMIENTO
-
- 41 Tramitacioacuten de la solicitud
-
- 411 Confeccioacuten de la solicitud
- 412 Evaluacioacuten de los requisitos exigidos a la empresa para la obtencioacuten de la HSES
- 413 Concesioacuten de la HSES
-
- 42 Documentacioacuten
- 43 Lugar de presentacioacuten
-
- 5 REQUISITOS Y ESTRUCTURA DEL SERVICIO DE PROTECCIOacuteN
-
- 51 Servicio de Proteccioacuten
-
- 511 Jefe o Director de Seguridad del Servicio de Proteccioacuten y Director de Seguridad de Grupo Empresarial
- 512 Jefe de Seguridad
-
- 52 Empresa con HSEM sin capacidad de almacenamiento
- 53 Empresa con HSEM y HSES
- 54 Empresa con HSEM HSES y varias localidades
-
- 6 Anexo 1 Modelo de carta de solicitud de HSEM
- 7 Anexo 2 Modelo de carta de solicitud de HSES
- 8 Anexo 3 Modelo de carta de expectativas
- 9 Anexo 4 Modelo de renuncia a conocer informacioacuten clasificada
- 10 Anexo 5 Modelo de poder especial para la firma del Compromiso de Seguridad
- 11 Anexo 6 Guiacutea de un Plan de Proteccioacuten para tratar informacioacuten clasificada en sus instalaciones
-
9 Anexo 4 Modelo de renuncia a conocer informacioacuten clasificada DDntildea xxxxx mayor de edad de nacionalidad helliphelliphelliphellip con domicilioy titular del Documento Nacional de Identidad nuacutemero helliphelliphelliphellip (o pasaporte nuacutemero helliphelliphellip) como (Director Consejero Delegado etc) de la empresa helliphelliphelliphelliphellip domiciliada en considerando que la empresa helliphelliphelliphelliphelliphellip estaacute interesada en participar en contratos que impliquen el acceso a informacioacuten clasificada nacional asiacute como informacioacuten clasificada cuyo manejo y proteccioacuten se encuentren regulados por tratados internacionales de caraacutecter bilateral o multilateral en virtud del artiacuteculo 11 apartado e) del Decreto 2421969 de 20 de febrero sobre Secretos Oficiales y teniendo en cuenta las disposiciones contenidas en la Ley 968 de 5 de abril reguladora de los Secretos Oficiales el Decreto 2421969 de 20 de Febrero por el que se desarrollan las disposiciones de la Ley 91968 la Ley 112002 de 6 de mayo reguladora del Centro Nacional de Inteligencia y el Coacutedigo Penal espantildeol por medio del presente documento RENUNCIA formalmente a tener acceso en todo o en parte a la informacioacuten anteriormente referida cualquiera que sea el medio o soporte en que se encuentre
10 Anexo 5 Modelo de poder especial para la firma del Compromiso de Seguridad ------ DICE Y OTORGA ------ Que la sociedad ldquo XXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXX ldquo seguacuten estaacute representada confiere y otorga Poder Especial pero en su especialidad tan amplio y bastante como en derecho se requiera y sea menester a favor de D ldquoXXXXXXXXXXXXXXrdquo mayor de edad con DNI XXXXXXXX para que por siacute solo y en nombre y representacioacuten de la Sociedad poderdante pueda realizar y ejercitar los actos y facultades seguidamente determinados FACULTADES Firmar ante la Autoridad Nacional de Seguridad un Compromiso de Seguridad al efecto de realizar los actos gestiones y diligencias que sean necesarios o estime convenientes suscribiendo aparte de dicho compromiso cuantos documentos tanto puacuteblicos como privados instancias solicitudes etc se requieran o precisen asiacute como obligarse a lo que sea necesario o conveniente todo ello sin excepcioacuten alguna en especial en todo lo referente al Compromiso de Seguridad
11 Anexo 6 Guiacutea de un Plan de Proteccioacuten para tratar informacioacuten clasificada en sus instalaciones
IacuteNDICE 1 GLOSARIO DE TEacuteRMINOS Y SIGLAS 2 GENERALIDADES
21 Actividad empresarial 22 Estructura y organizacioacuten
bull Interdependencias bull Organigrama de la empresa
23 Recursos humanos 3 INFORME DE INSTALACIONES DEL LOCAL ELEGIDO PARA LA INSTALACIOacuteN DEL PUNTO DE CONTROL OTANUEESA Y DEL SERVICIO LOCAL DE PROTECCIOacuteN
31 Objeto 32 Situacioacuten
bull Ubicacioacuten de la empresa - Plano de zona
bull Caracteriacutesticas del entorno global bull Zonas de acceso restringido (ZAR)
33 Descripcioacuten estructural del edificio 4 PROCEDIMIENTOS DE SEGURIDAD
41 Objeto de los procedimientos de seguridad 42 Aacutembito de aplicacioacuten 43 Subsistema de proteccioacuten fiacutesica
bull Caracteriacutesticas generales bull Caracteriacutesticas especificas de las zar bull Control de llaves y combinaciones
- Control de llaves - Control de combinaciones
bull Control de accesos - Gestioacuten de usuarios - Acceso a las ZAR
Control de acceso de los empleados Control de acceso de visitantes
- Acceso a las ZAR del personal de limpieza y mantenimiento bull Control de documentacioacuten
- Control documental - Procedimiento de almacenado - Procedimiento de acceso - Procedimiento de reproduccioacuten - Procedimiento de destruccioacuten
bull Sistema para la deteccioacuten de intrusos (IDS) - Sistema general - Sistema especiacutefico para las ZAR OTANUEESANACIONAL - Sistema de recepcioacuten de alarmas - Actuacioacuten ante alarmas
Sistema de identificacioacuten - Guardia de seguridad
bull Actuacioacuten de las fuerzas de reaccioacuten - Amenazas - Coordinacioacuten de las fuerzas de reaccioacuten ldquoexternasrdquo
Datos de las fuerzas de reaccioacuten ldquoexternasrdquo 5 PLAN DE EMERGENCIA
51 Objeto del plan 52 Clases de emergencia
bull Emergencia accidental - Procedimiento de actuacioacuten - Medios disponibles
bull Emergencia por accioacuten hostil - Amenaza de bomba
Procedimiento de actuacioacuten Operativa Impreso para amenaza telefoacutenica
- Alteracioacuten del orden puacuteblico Procedimiento de actuacioacuten
bull Actuaciones posteriores - Traslado de documentacioacuten clasificada otanueesanacional - Destruccioacuten de la documentacioacuten clasificada
6 PROCEDIMIENTOS DE ACREDITACIOacuteN DE LOS SISTEMAS INFORMAacuteTICOS 7 PRIORIDADES EN LA DESTRUCCIOacuteN DE DOCUMENTOS 8 INFORMES AL ASISUBREGISTRO PRINCIPAL OTANUEESA (DGAM)
81 Inventario anual de materias clasificadas
9 ANEXOS
91 Procedimiento de control de acceso a las instalaciones
bull Objeto bull Acceso de personal bull Acceso de mercanciacuteas
- Entrada de mercanciacuteas - Salida de mercanciacuteas
bull Acceso de vehiacuteculos - Vehiacuteculos del personal de la empresa - Vehiacuteculos del personal visitante
bull Tarjeta de identificacioacuten personal (TIP) - Uso y caducidad
92 Procedimiento de actuacioacuten de los vigilantes de seguridad bull Objeto bull Generalidades bull Procedimientos
- 1 INTRODUCCIOacuteN
- 2 CONTRATO PROGRAMA PROYECTO O ACTIVIDAD CLASIFICADA
- 3 HABILITACIOacuteN DE SEGURIDAD DE EMPRESA
-
- 31 Tramitacioacuten de la solicitud de HSEM
-
- 311 Confeccioacuten de la solicitud
- 312 Evaluacioacuten de los requisitos exigidos a la empresa para la obtencioacuten de la HSEM
- 313 Concesioacuten de la HSEM
-
- 32 Documentacioacuten
-
- 321 Persona juriacutedica
- 322 Persona fiacutesica
-
- 33 Lugar de presentacioacuten
-
- 4 HABILITACIOacuteN DE SEGURIDAD DE ESTABLECIMIENTO
-
- 41 Tramitacioacuten de la solicitud
-
- 411 Confeccioacuten de la solicitud
- 412 Evaluacioacuten de los requisitos exigidos a la empresa para la obtencioacuten de la HSES
- 413 Concesioacuten de la HSES
-
- 42 Documentacioacuten
- 43 Lugar de presentacioacuten
-
- 5 REQUISITOS Y ESTRUCTURA DEL SERVICIO DE PROTECCIOacuteN
-
- 51 Servicio de Proteccioacuten
-
- 511 Jefe o Director de Seguridad del Servicio de Proteccioacuten y Director de Seguridad de Grupo Empresarial
- 512 Jefe de Seguridad
-
- 52 Empresa con HSEM sin capacidad de almacenamiento
- 53 Empresa con HSEM y HSES
- 54 Empresa con HSEM HSES y varias localidades
-
- 6 Anexo 1 Modelo de carta de solicitud de HSEM
- 7 Anexo 2 Modelo de carta de solicitud de HSES
- 8 Anexo 3 Modelo de carta de expectativas
- 9 Anexo 4 Modelo de renuncia a conocer informacioacuten clasificada
- 10 Anexo 5 Modelo de poder especial para la firma del Compromiso de Seguridad
- 11 Anexo 6 Guiacutea de un Plan de Proteccioacuten para tratar informacioacuten clasificada en sus instalaciones
-
10 Anexo 5 Modelo de poder especial para la firma del Compromiso de Seguridad ------ DICE Y OTORGA ------ Que la sociedad ldquo XXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXX ldquo seguacuten estaacute representada confiere y otorga Poder Especial pero en su especialidad tan amplio y bastante como en derecho se requiera y sea menester a favor de D ldquoXXXXXXXXXXXXXXrdquo mayor de edad con DNI XXXXXXXX para que por siacute solo y en nombre y representacioacuten de la Sociedad poderdante pueda realizar y ejercitar los actos y facultades seguidamente determinados FACULTADES Firmar ante la Autoridad Nacional de Seguridad un Compromiso de Seguridad al efecto de realizar los actos gestiones y diligencias que sean necesarios o estime convenientes suscribiendo aparte de dicho compromiso cuantos documentos tanto puacuteblicos como privados instancias solicitudes etc se requieran o precisen asiacute como obligarse a lo que sea necesario o conveniente todo ello sin excepcioacuten alguna en especial en todo lo referente al Compromiso de Seguridad
11 Anexo 6 Guiacutea de un Plan de Proteccioacuten para tratar informacioacuten clasificada en sus instalaciones
IacuteNDICE 1 GLOSARIO DE TEacuteRMINOS Y SIGLAS 2 GENERALIDADES
21 Actividad empresarial 22 Estructura y organizacioacuten
bull Interdependencias bull Organigrama de la empresa
23 Recursos humanos 3 INFORME DE INSTALACIONES DEL LOCAL ELEGIDO PARA LA INSTALACIOacuteN DEL PUNTO DE CONTROL OTANUEESA Y DEL SERVICIO LOCAL DE PROTECCIOacuteN
31 Objeto 32 Situacioacuten
bull Ubicacioacuten de la empresa - Plano de zona
bull Caracteriacutesticas del entorno global bull Zonas de acceso restringido (ZAR)
33 Descripcioacuten estructural del edificio 4 PROCEDIMIENTOS DE SEGURIDAD
41 Objeto de los procedimientos de seguridad 42 Aacutembito de aplicacioacuten 43 Subsistema de proteccioacuten fiacutesica
bull Caracteriacutesticas generales bull Caracteriacutesticas especificas de las zar bull Control de llaves y combinaciones
- Control de llaves - Control de combinaciones
bull Control de accesos - Gestioacuten de usuarios - Acceso a las ZAR
Control de acceso de los empleados Control de acceso de visitantes
- Acceso a las ZAR del personal de limpieza y mantenimiento bull Control de documentacioacuten
- Control documental - Procedimiento de almacenado - Procedimiento de acceso - Procedimiento de reproduccioacuten - Procedimiento de destruccioacuten
bull Sistema para la deteccioacuten de intrusos (IDS) - Sistema general - Sistema especiacutefico para las ZAR OTANUEESANACIONAL - Sistema de recepcioacuten de alarmas - Actuacioacuten ante alarmas
Sistema de identificacioacuten - Guardia de seguridad
bull Actuacioacuten de las fuerzas de reaccioacuten - Amenazas - Coordinacioacuten de las fuerzas de reaccioacuten ldquoexternasrdquo
Datos de las fuerzas de reaccioacuten ldquoexternasrdquo 5 PLAN DE EMERGENCIA
51 Objeto del plan 52 Clases de emergencia
bull Emergencia accidental - Procedimiento de actuacioacuten - Medios disponibles
bull Emergencia por accioacuten hostil - Amenaza de bomba
Procedimiento de actuacioacuten Operativa Impreso para amenaza telefoacutenica
- Alteracioacuten del orden puacuteblico Procedimiento de actuacioacuten
bull Actuaciones posteriores - Traslado de documentacioacuten clasificada otanueesanacional - Destruccioacuten de la documentacioacuten clasificada
6 PROCEDIMIENTOS DE ACREDITACIOacuteN DE LOS SISTEMAS INFORMAacuteTICOS 7 PRIORIDADES EN LA DESTRUCCIOacuteN DE DOCUMENTOS 8 INFORMES AL ASISUBREGISTRO PRINCIPAL OTANUEESA (DGAM)
81 Inventario anual de materias clasificadas
9 ANEXOS
91 Procedimiento de control de acceso a las instalaciones
bull Objeto bull Acceso de personal bull Acceso de mercanciacuteas
- Entrada de mercanciacuteas - Salida de mercanciacuteas
bull Acceso de vehiacuteculos - Vehiacuteculos del personal de la empresa - Vehiacuteculos del personal visitante
bull Tarjeta de identificacioacuten personal (TIP) - Uso y caducidad
92 Procedimiento de actuacioacuten de los vigilantes de seguridad bull Objeto bull Generalidades bull Procedimientos
- 1 INTRODUCCIOacuteN
- 2 CONTRATO PROGRAMA PROYECTO O ACTIVIDAD CLASIFICADA
- 3 HABILITACIOacuteN DE SEGURIDAD DE EMPRESA
-
- 31 Tramitacioacuten de la solicitud de HSEM
-
- 311 Confeccioacuten de la solicitud
- 312 Evaluacioacuten de los requisitos exigidos a la empresa para la obtencioacuten de la HSEM
- 313 Concesioacuten de la HSEM
-
- 32 Documentacioacuten
-
- 321 Persona juriacutedica
- 322 Persona fiacutesica
-
- 33 Lugar de presentacioacuten
-
- 4 HABILITACIOacuteN DE SEGURIDAD DE ESTABLECIMIENTO
-
- 41 Tramitacioacuten de la solicitud
-
- 411 Confeccioacuten de la solicitud
- 412 Evaluacioacuten de los requisitos exigidos a la empresa para la obtencioacuten de la HSES
- 413 Concesioacuten de la HSES
-
- 42 Documentacioacuten
- 43 Lugar de presentacioacuten
-
- 5 REQUISITOS Y ESTRUCTURA DEL SERVICIO DE PROTECCIOacuteN
-
- 51 Servicio de Proteccioacuten
-
- 511 Jefe o Director de Seguridad del Servicio de Proteccioacuten y Director de Seguridad de Grupo Empresarial
- 512 Jefe de Seguridad
-
- 52 Empresa con HSEM sin capacidad de almacenamiento
- 53 Empresa con HSEM y HSES
- 54 Empresa con HSEM HSES y varias localidades
-
- 6 Anexo 1 Modelo de carta de solicitud de HSEM
- 7 Anexo 2 Modelo de carta de solicitud de HSES
- 8 Anexo 3 Modelo de carta de expectativas
- 9 Anexo 4 Modelo de renuncia a conocer informacioacuten clasificada
- 10 Anexo 5 Modelo de poder especial para la firma del Compromiso de Seguridad
- 11 Anexo 6 Guiacutea de un Plan de Proteccioacuten para tratar informacioacuten clasificada en sus instalaciones
-
11 Anexo 6 Guiacutea de un Plan de Proteccioacuten para tratar informacioacuten clasificada en sus instalaciones
IacuteNDICE 1 GLOSARIO DE TEacuteRMINOS Y SIGLAS 2 GENERALIDADES
21 Actividad empresarial 22 Estructura y organizacioacuten
bull Interdependencias bull Organigrama de la empresa
23 Recursos humanos 3 INFORME DE INSTALACIONES DEL LOCAL ELEGIDO PARA LA INSTALACIOacuteN DEL PUNTO DE CONTROL OTANUEESA Y DEL SERVICIO LOCAL DE PROTECCIOacuteN
31 Objeto 32 Situacioacuten
bull Ubicacioacuten de la empresa - Plano de zona
bull Caracteriacutesticas del entorno global bull Zonas de acceso restringido (ZAR)
33 Descripcioacuten estructural del edificio 4 PROCEDIMIENTOS DE SEGURIDAD
41 Objeto de los procedimientos de seguridad 42 Aacutembito de aplicacioacuten 43 Subsistema de proteccioacuten fiacutesica
bull Caracteriacutesticas generales bull Caracteriacutesticas especificas de las zar bull Control de llaves y combinaciones
- Control de llaves - Control de combinaciones
bull Control de accesos - Gestioacuten de usuarios - Acceso a las ZAR
Control de acceso de los empleados Control de acceso de visitantes
- Acceso a las ZAR del personal de limpieza y mantenimiento bull Control de documentacioacuten
- Control documental - Procedimiento de almacenado - Procedimiento de acceso - Procedimiento de reproduccioacuten - Procedimiento de destruccioacuten
bull Sistema para la deteccioacuten de intrusos (IDS) - Sistema general - Sistema especiacutefico para las ZAR OTANUEESANACIONAL - Sistema de recepcioacuten de alarmas - Actuacioacuten ante alarmas
Sistema de identificacioacuten - Guardia de seguridad
bull Actuacioacuten de las fuerzas de reaccioacuten - Amenazas - Coordinacioacuten de las fuerzas de reaccioacuten ldquoexternasrdquo
Datos de las fuerzas de reaccioacuten ldquoexternasrdquo 5 PLAN DE EMERGENCIA
51 Objeto del plan 52 Clases de emergencia
bull Emergencia accidental - Procedimiento de actuacioacuten - Medios disponibles
bull Emergencia por accioacuten hostil - Amenaza de bomba
Procedimiento de actuacioacuten Operativa Impreso para amenaza telefoacutenica
- Alteracioacuten del orden puacuteblico Procedimiento de actuacioacuten
bull Actuaciones posteriores - Traslado de documentacioacuten clasificada otanueesanacional - Destruccioacuten de la documentacioacuten clasificada
6 PROCEDIMIENTOS DE ACREDITACIOacuteN DE LOS SISTEMAS INFORMAacuteTICOS 7 PRIORIDADES EN LA DESTRUCCIOacuteN DE DOCUMENTOS 8 INFORMES AL ASISUBREGISTRO PRINCIPAL OTANUEESA (DGAM)
81 Inventario anual de materias clasificadas
9 ANEXOS
91 Procedimiento de control de acceso a las instalaciones
bull Objeto bull Acceso de personal bull Acceso de mercanciacuteas
- Entrada de mercanciacuteas - Salida de mercanciacuteas
bull Acceso de vehiacuteculos - Vehiacuteculos del personal de la empresa - Vehiacuteculos del personal visitante
bull Tarjeta de identificacioacuten personal (TIP) - Uso y caducidad
92 Procedimiento de actuacioacuten de los vigilantes de seguridad bull Objeto bull Generalidades bull Procedimientos
- 1 INTRODUCCIOacuteN
- 2 CONTRATO PROGRAMA PROYECTO O ACTIVIDAD CLASIFICADA
- 3 HABILITACIOacuteN DE SEGURIDAD DE EMPRESA
-
- 31 Tramitacioacuten de la solicitud de HSEM
-
- 311 Confeccioacuten de la solicitud
- 312 Evaluacioacuten de los requisitos exigidos a la empresa para la obtencioacuten de la HSEM
- 313 Concesioacuten de la HSEM
-
- 32 Documentacioacuten
-
- 321 Persona juriacutedica
- 322 Persona fiacutesica
-
- 33 Lugar de presentacioacuten
-
- 4 HABILITACIOacuteN DE SEGURIDAD DE ESTABLECIMIENTO
-
- 41 Tramitacioacuten de la solicitud
-
- 411 Confeccioacuten de la solicitud
- 412 Evaluacioacuten de los requisitos exigidos a la empresa para la obtencioacuten de la HSES
- 413 Concesioacuten de la HSES
-
- 42 Documentacioacuten
- 43 Lugar de presentacioacuten
-
- 5 REQUISITOS Y ESTRUCTURA DEL SERVICIO DE PROTECCIOacuteN
-
- 51 Servicio de Proteccioacuten
-
- 511 Jefe o Director de Seguridad del Servicio de Proteccioacuten y Director de Seguridad de Grupo Empresarial
- 512 Jefe de Seguridad
-
- 52 Empresa con HSEM sin capacidad de almacenamiento
- 53 Empresa con HSEM y HSES
- 54 Empresa con HSEM HSES y varias localidades
-
- 6 Anexo 1 Modelo de carta de solicitud de HSEM
- 7 Anexo 2 Modelo de carta de solicitud de HSES
- 8 Anexo 3 Modelo de carta de expectativas
- 9 Anexo 4 Modelo de renuncia a conocer informacioacuten clasificada
- 10 Anexo 5 Modelo de poder especial para la firma del Compromiso de Seguridad
- 11 Anexo 6 Guiacutea de un Plan de Proteccioacuten para tratar informacioacuten clasificada en sus instalaciones
-
bull Sistema para la deteccioacuten de intrusos (IDS) - Sistema general - Sistema especiacutefico para las ZAR OTANUEESANACIONAL - Sistema de recepcioacuten de alarmas - Actuacioacuten ante alarmas
Sistema de identificacioacuten - Guardia de seguridad
bull Actuacioacuten de las fuerzas de reaccioacuten - Amenazas - Coordinacioacuten de las fuerzas de reaccioacuten ldquoexternasrdquo
Datos de las fuerzas de reaccioacuten ldquoexternasrdquo 5 PLAN DE EMERGENCIA
51 Objeto del plan 52 Clases de emergencia
bull Emergencia accidental - Procedimiento de actuacioacuten - Medios disponibles
bull Emergencia por accioacuten hostil - Amenaza de bomba
Procedimiento de actuacioacuten Operativa Impreso para amenaza telefoacutenica
- Alteracioacuten del orden puacuteblico Procedimiento de actuacioacuten
bull Actuaciones posteriores - Traslado de documentacioacuten clasificada otanueesanacional - Destruccioacuten de la documentacioacuten clasificada
6 PROCEDIMIENTOS DE ACREDITACIOacuteN DE LOS SISTEMAS INFORMAacuteTICOS 7 PRIORIDADES EN LA DESTRUCCIOacuteN DE DOCUMENTOS 8 INFORMES AL ASISUBREGISTRO PRINCIPAL OTANUEESA (DGAM)
81 Inventario anual de materias clasificadas
9 ANEXOS
91 Procedimiento de control de acceso a las instalaciones
bull Objeto bull Acceso de personal bull Acceso de mercanciacuteas
- Entrada de mercanciacuteas - Salida de mercanciacuteas
bull Acceso de vehiacuteculos - Vehiacuteculos del personal de la empresa - Vehiacuteculos del personal visitante
bull Tarjeta de identificacioacuten personal (TIP) - Uso y caducidad
92 Procedimiento de actuacioacuten de los vigilantes de seguridad bull Objeto bull Generalidades bull Procedimientos
- 1 INTRODUCCIOacuteN
- 2 CONTRATO PROGRAMA PROYECTO O ACTIVIDAD CLASIFICADA
- 3 HABILITACIOacuteN DE SEGURIDAD DE EMPRESA
-
- 31 Tramitacioacuten de la solicitud de HSEM
-
- 311 Confeccioacuten de la solicitud
- 312 Evaluacioacuten de los requisitos exigidos a la empresa para la obtencioacuten de la HSEM
- 313 Concesioacuten de la HSEM
-
- 32 Documentacioacuten
-
- 321 Persona juriacutedica
- 322 Persona fiacutesica
-
- 33 Lugar de presentacioacuten
-
- 4 HABILITACIOacuteN DE SEGURIDAD DE ESTABLECIMIENTO
-
- 41 Tramitacioacuten de la solicitud
-
- 411 Confeccioacuten de la solicitud
- 412 Evaluacioacuten de los requisitos exigidos a la empresa para la obtencioacuten de la HSES
- 413 Concesioacuten de la HSES
-
- 42 Documentacioacuten
- 43 Lugar de presentacioacuten
-
- 5 REQUISITOS Y ESTRUCTURA DEL SERVICIO DE PROTECCIOacuteN
-
- 51 Servicio de Proteccioacuten
-
- 511 Jefe o Director de Seguridad del Servicio de Proteccioacuten y Director de Seguridad de Grupo Empresarial
- 512 Jefe de Seguridad
-
- 52 Empresa con HSEM sin capacidad de almacenamiento
- 53 Empresa con HSEM y HSES
- 54 Empresa con HSEM HSES y varias localidades
-
- 6 Anexo 1 Modelo de carta de solicitud de HSEM
- 7 Anexo 2 Modelo de carta de solicitud de HSES
- 8 Anexo 3 Modelo de carta de expectativas
- 9 Anexo 4 Modelo de renuncia a conocer informacioacuten clasificada
- 10 Anexo 5 Modelo de poder especial para la firma del Compromiso de Seguridad
- 11 Anexo 6 Guiacutea de un Plan de Proteccioacuten para tratar informacioacuten clasificada en sus instalaciones
-
bull Tarjeta de identificacioacuten personal (TIP) - Uso y caducidad
92 Procedimiento de actuacioacuten de los vigilantes de seguridad bull Objeto bull Generalidades bull Procedimientos
- 1 INTRODUCCIOacuteN
- 2 CONTRATO PROGRAMA PROYECTO O ACTIVIDAD CLASIFICADA
- 3 HABILITACIOacuteN DE SEGURIDAD DE EMPRESA
-
- 31 Tramitacioacuten de la solicitud de HSEM
-
- 311 Confeccioacuten de la solicitud
- 312 Evaluacioacuten de los requisitos exigidos a la empresa para la obtencioacuten de la HSEM
- 313 Concesioacuten de la HSEM
-
- 32 Documentacioacuten
-
- 321 Persona juriacutedica
- 322 Persona fiacutesica
-
- 33 Lugar de presentacioacuten
-
- 4 HABILITACIOacuteN DE SEGURIDAD DE ESTABLECIMIENTO
-
- 41 Tramitacioacuten de la solicitud
-
- 411 Confeccioacuten de la solicitud
- 412 Evaluacioacuten de los requisitos exigidos a la empresa para la obtencioacuten de la HSES
- 413 Concesioacuten de la HSES
-
- 42 Documentacioacuten
- 43 Lugar de presentacioacuten
-
- 5 REQUISITOS Y ESTRUCTURA DEL SERVICIO DE PROTECCIOacuteN
-
- 51 Servicio de Proteccioacuten
-
- 511 Jefe o Director de Seguridad del Servicio de Proteccioacuten y Director de Seguridad de Grupo Empresarial
- 512 Jefe de Seguridad
-
- 52 Empresa con HSEM sin capacidad de almacenamiento
- 53 Empresa con HSEM y HSES
- 54 Empresa con HSEM HSES y varias localidades
-
- 6 Anexo 1 Modelo de carta de solicitud de HSEM
- 7 Anexo 2 Modelo de carta de solicitud de HSES
- 8 Anexo 3 Modelo de carta de expectativas
- 9 Anexo 4 Modelo de renuncia a conocer informacioacuten clasificada
- 10 Anexo 5 Modelo de poder especial para la firma del Compromiso de Seguridad
- 11 Anexo 6 Guiacutea de un Plan de Proteccioacuten para tratar informacioacuten clasificada en sus instalaciones
-