2.1 Criterios de categorización de sistemas y dimensiones de seguridad
La categorización formal de los sistemas de información municipales y el examen cualitativo de sus directrices de cumplimiento exigen una metodología estructurada que armonice las exigencias regulatorias con las realidades organizativas de la administración local. Dentro de este marco, el análisis se sustenta en la revisión sistemática de las series documentales de seguridad emanadas de los órganos reguladores competentes, contrastando sus especificaciones técnicas con el principio de subsidiariedad y proporcionalidad propio del ordenamiento jurídico público [2]. Esta aproximación analítica permite clasificar los activos informáticos y las dimensiones de seguridad en niveles homogéneos de exigencia, evitando traslaciones mecánicas de requisitos concebidos originariamente para la administración central. Al mismo tiempo, la evaluación metodológica pondera la naturaleza dinámica de los incidentes informáticos que afectan a la infraestructura estatal y municipal, reconociendo que la gestión del riesgo constituye un proceso iterativo de resiliencia institucional [3]. A través de esta triangulación entre prescripciones normativas, categorización objetiva del impacto del servicio y criterios de viabilidad administrativa, se construye un esquema de valoración riguroso. Dicho procedimiento faculta el diagnóstico sistemático de las brechas de adecuación tecnológica sin distorsionar la capacidad de respuesta de los gobiernos locales ante sus obligaciones esenciales con la ciudadanía.