Salta al contingut
jurisprudència.ad
Plataforma
Compliment
Lleis Andorra
Reglaments
Eines
Observatori
Recursos
Llista d'espera
  1. Lleis d'Andorra
  2. /
  3. Llei de mesures per a la seguretat de les xarxes i dels sistemes d'informació
  4. /
  5. Article 14

Article 14: Obligació de resoldre els incidents, d’informació i de col·laboració mútua

Vigent
Llei de mesures per a la seguretat de les xarxes i dels sistemes d'informació·Vigent des de 23 de juny del 2022
Navegar la lleiBuscar sentències
Versions (1)

Versions (navegació mòbil)

És l'única versió disponible.

  1. Vigent23/06/2022 → actualitatNorma modificadora: absent del corpus · Referència BOPA: absent del corpus

Versions (navegació d'escriptori)

És l'única versió disponible.

  1. Vigent23/06/2022 → actualitatNorma modificadora: absent del corpus · Referència BOPA: absent del corpus
1. En termes de gestió d’incidents de seguretat, detecció de vulnerabilitats o ciberamenaces, les entitats essencials i importants han de:
a) Gestionar i resoldre els incidents de seguretat que afectin les infraestructures crítiques, les xarxes o els sistemes d’informació utilitzats per prestar els seus serveis essencials o importants.Si es tracta d’infraestructures, xarxes o sistemes externs s’ha de garantir que els proveïdors externs compleixen amb l’aplicació de les mesures necessàries per garantir la seguretat.
b) Sol·licitar opinió o suport especialitzat al CSIRT-AD per fer front als incidents, vulnerabilitats o ciberamenaces sorgides i, en tot cas, atendre a les indicacions rebudes per part del CSIRT-AD per resoldre els riscos, mitigar-ne els efectes i reposar els sistemes afectats.En aquest supòsit, les indicacions emeses pel CSIRT-AD per mitigar els efectes i reposar els sistemes afectats són d’aplicació vinculant.
c) Aplicar la seva política de gestió de la seguretat de les infraestructures crítiques, les xarxes i els sistemes d’informació davant del sorgiment de qualsevol incident que afecti la prestació dels seus serveis essencials i importants, així com el conjunt d’obligacions i recomanacions emeses per l’autoritat nacional competent o el CSIRT-AD.
2. Les entitats essencials i importats han de subministrar al CSIRT-AD i a l’autoritat nacional competent que escaigui tota la informació que se’ls requereixi per a l’acompliment de les funcions que els encomana aquesta Llei. En particular, podrà requerir-se informació addicional a les entitats essencials o importants per analitzar la naturalesa, les causes i els efectes dels incidents notificats, i per elaborar estadístiques i reunir les dades necessàries per elaborar els informes anuals considerats a l’article 25.4.e). Quan les circumstàncies ho permetin, l’autoritat nacional competent o el CSIRT-AD proporcionarà a les entitats essencials o importants afectades per incidents la informació derivada del seu seguiment que pugui ser-los rellevant, en particular, per resoldre l’incident.

Vols veure les sentències que citen aquest article?

Uneix-te a la llista d'espera
Article 13: Gestió de riscos de ciberseguretatArticle 15: Obligació de notificar

Font: Portal Jurídic d'Andorra · Dades actualitzades el 8 d’octubre del 2026

jurisprudència.ad·Article 14: Llei de mesures per a la seguretat de les xarxes i dels sistemes d'informació
Navegar la llei·Totes les lleis·© 2026 Jurisprudència.ad

Articles relacionats

  • Art. 13Gestió de riscos de ciberseguretat
  • Art. 15Obligació de notificar
  • Art. 12Obligacions de ciberseguretat de les entitats essencials i importants
  • Art. 16Notificació voluntària
  • Art. 11Identificació d’entitats crítiques

Llei de mesures per a la seguretat de les xarxes i dels sistemes d'informació

Art. 14Art. 13Art. 15Art. 12Art. 16Art. 11