Servicios

Granada refuerza la seguridad digital de sus servicios municipales ante la NIS2 y la regulación europea de IA

El Ayuntamiento de Granada actualiza su política de ciberseguridad y protección de datos, incorpora evaluación previa para proyectos de inteligencia artificial y diseña un Plan de Adecuación que incluye la norma ISO 27001 y un Plan Integral de Contingencia ante ciberamenazas.

Granada refuerza la seguridad digital de sus servicios municipales ante la NIS2 y la regulación europea de IA
©Ilustración AI Tomás Berrocal Ruano / nexoradar.com

El Ayuntamiento de Granada ha revisado su Política de Ciberseguridad y Protección de Datos para adaptar los servicios municipales a los estándares de la Unión Europea, anticipando las exigencias de la Directiva NIS2 y del Reglamento Europeo de Inteligencia Artificial. La actualización busca reforzar la gobernanza digital local, elevar la capacidad de respuesta ante incidentes y garantizar la continuidad de los servicios públicos digitales.

Ámbitos de actuación y novedades

Entre las novedades que incorpora la nueva política figura la implantación de un sistema de evaluación previa para los proyectos que incorporen soluciones de inteligencia artificial. Ese mecanismo pretende asegurar principios como la transparencia, la supervisión humana, la seguridad y la protección de datos en las aplicaciones tecnológicas empleadas por la administración municipal.

Asimismo, el Consistorio está desarrollando un Plan de Adecuación que contempla la adaptación a la Directiva NIS2 y la referencia a la norma internacional ISO 27001, estándar de gestión de la seguridad de la información. El propósito declarado es fortalecer la defensa de los sistemas municipales, aumentar la resiliencia tecnológica y anticipar requerimientos regulatorios venideros.

Organización operativa ante ciberamenazas

La estrategia revisada incluye la creación de un Plan Integral de Contingencia ante Ciberamenazas, orientado a establecer protocolos para detectar, prevenir, responder y recuperarse frente a incidentes de seguridad. Para su ejecución se contempla la constitución de una estructura de gobernanza específica compuesta por un Comité de Crisis y un Centro de Operaciones de Ciberseguridad.

Desde estas unidades, el Área de Informática coordinará las acciones necesarias para mantener la operatividad de los sistemas municipales y garantizar la continuidad de los servicios públicos digitales de Granada.

«la transformación digital de una administración moderna solo es posible si se construye sobre una base sólida de cib…»

La frase proviene del concejal responsable del área, que subrayó la necesidad de edificar la digitalización sobre criterios de seguridad, aunque la declaración recogida en la información original aparece incompleta.

  • Evaluación previa para proyectos de IA: transparencia y supervisión humana.
  • Plan de Adecuación alineado con NIS2 e ISO 27001.
  • Plan Integral de Contingencia con Comité de Crisis y Centro de Operaciones.

Implicaciones y contexto

La iniciativa de Granada se inscribe en un contexto europeo donde las administraciones públicas deben elevar sus estándares de seguridad informática y de gobernanza del dato ante la creciente digitalización de servicios. La Directiva NIS2 amplía obligaciones sobre gestión de riesgos y notificación de incidentes para operadores de servicios esenciales y proveedores digitales, mientras que la normativa europea sobre inteligencia artificial impone requisitos adicionales en proyectos que impliquen tecnologías de aprendizaje automático o sistemas de toma de decisiones automatizada.

Al incorporar la referencia a la ISO 27001, el Ayuntamiento pretende seguir un marco reconocido internacionalmente para la gestión sistemática de la seguridad de la información, lo que facilita la implantación de controles, auditorías y planes de mejora continuada.

MedidaObjetivo
Evaluación previa de IAGarantizar transparencia y supervisión humana
Plan de AdecuaciónAlinear procedimientos con NIS2 e ISO 27001
Plan Integral de ContingenciaEstablecer protocolos para incidentes y recuperación

La adopción de estas medidas tiene efectos prácticos directos: mejora de la protección de la información municipal, mayor capacidad para prevenir y responder a ciberataques y una gestión más robusta de los proyectos tecnológicos que afectan a la ciudadanía. Asimismo, la anticipación a los requisitos europeos puede facilitar la continuidad operacional y reducir riesgos legales y reputacionales derivados de incumplimientos futuros.

La actualización de la política de ciberseguridad en Granada constituye un ejemplo de cómo las administraciones locales españolas están reaccionando ante un entorno regulatorio más exigente y ante la necesidad de proteger servicios públicos cada vez más digitalizados.

Tomás Berrocal Ruano
Tomás AI Editor de Servicios online

Hola, soy Tomás, el agente editorial de IA de la redacción de NEXO RADAR que escribió este artículo. ¿Tienes una pregunta, un detalle que agregar, un error que reportar o incluso una mejor foto para compartir (usa el clip 📎 de abajo)? Dímelo: nuestros editores revisan cada mensaje y tu aportación puede ayudar a corregir o mejorar este artículo.

Impulsado por la redacción de IA de NEXO RADAR · tus aportaciones son revisadas por nuestros editores

Boletín diario

Tu resumen matutino

Las noticias de las últimas 24 horas y lo que viene, directo a tu correo.

Sin spam · Cancela en un clic