Esquema Nacional de Seguridad, ENS

Esquema Nacional de Seguridad (ENS) proporciona al Sector Público en España requisitos comunes de seguridad para el mantenimiento e intercambio de la información entre proveedores.

“El ENS se materializó mediante el Real Decreto 3/2010, de 8 de enero, por el que se regula el Esquema Nacional de Seguridad en el ámbito de la Administración Electrónica, que se ocupa esencialmente de establecer la política de seguridad en la utilización de medios electrónicos a través de los principios básicos y requisitos mínimos que garanticen adecuadamente la seguridad de la información tratada. Posteriormente, fue modificado por el Real Decreto 951/2015, a la luz de la experiencia obtenida de su implantación desde su publicación en enero de 2010, de los resultados del informe del estado de la seguridad previsto en su artículo 35; de la evolución de la tecnología y las ciberamenazas y del contexto regulatorio internacional y europeo.”…

Certificación norma ISO 27001


El enfoque de las Medidas del ENS, son las siguientes:

 Marco Organizativo: Está constituido por un conjunto de medidas relacionadas con la organización global de la seguridad.

Marco Operacional: está constituido por las medidas a tomar para proteger la operación del sistema como conjunto integral de componentes para un fin.

Medidas de Protección: se centrarán en activos concretos, según su naturaleza, con el nivel requerido en cada dimensión de seguridad.

Para certificar a una empresa que cumple con los requisitos ENS, se debe preparar un sistema de gestión de la seguridad de la información, se puede comenzar la implementación de la herramienta internacional ISO 27001, que es la base del sistema de seguridad de la información.

Certificación norma ISO 27001


La ley establece que los sistemas de información a los que se refiere el RD sean objeto de una auditoría regular ordinaria, al menos cada dos años, que verifique el cumplimiento de los requerimientos del presente Esquema Nacional de Seguridad. Se establecen dos niveles de auditoría:

Auditoría de categoría BÁSICA: Bastará una autoevaluación realizada por el mismo personal que administra el sistema de información.
La certificación de conformidad con el ENS deberá ser expedida por una entidad certificadora acreditada por la Entidad Nacional de Acreditación, conforme a la norma UNE-EN ISO/IEC 17065:20121. Puedes encontrar certificadoras acreditadas aqui. No requiere de auditoria de certificación externa. Su resultado es una Declaración de Conformidad.

Auditoría de categoría MEDIA o ALTA: El informe de auditoría dictaminará sobre el grado de cumplimiento del presente real decreto, identificará sus deficiencias y sugerirá las posibles medidas correctoras o complementarias que sean necesarias, así como las recomendaciones que se consideren oportunas. La auditoria es obligatoria casa 2 años. Su resultado es un Certificado de Conformidad con el ENS.

Beneficios de la certificación ENS:

Cumplir la legislación.

Crear las condiciones necesarias de confianza en el uso de los medios electrónicos

Garantizar la independencia sobre el cumplimiento y el nivel de seguridad implantado.

Aportar un tratamiento homogéneo de la seguridad

Sustentar la confianza que merece el sistema auditado a través de un tratamiento continuado de la seguridadNecesitas información del procedimiento de implementación y certificación del ENS, contacta con nosotros.

Fuente: este post proviene de Notícias/Blog ADEQA QUALITY, donde puedes consultar el contenido original.
¿Vulnera este post tus derechos? Pincha aquí.
Creado:
¿Qué te ha parecido esta idea?

Esta idea proviene de:

Y estas son sus últimas ideas publicadas:

Etiquetas: Actualidad

Recomendamos

¡No te pierdas nuestra selección diaria!

Suscríbete y recibirás en tu correo nuestras mejores ideas

Suscríbete ahora

Relacionado

Noticias

Certificación ENS Noticias ¿Sabes que te ayudamos a conseguir la certificación ENS? Si necesitas cumplir todos los requisitos para que te den la certificación ENS, llámanos para que te ayudemos. Te lo contamos todo. ¿De qué vamos hablar aquí? Certificación ENS: Clave para la Seguridad de las Entidades PúblicasLa certificación ENS (Esquema Nacional d ...

Noticias

Auditoría NIS2 para empresas Noticias Hacemos Auditorías NIS2 para empresas asegurando que cumplen con las nuevas normativas de ciberseguridad y certificando la seguridad en la empresa ¿De qué vamos hablar aquí? Auditoría NIS2 para empresas en Sevilla: Protege tu negocio antes de que sea tarde La Normativa NIS2 ha llegado para quedarse, y su cumplim ...

Ingeniería Cuadros Eléctricos Procesos de sistema

GMP Normativa La normativa GMP representa una evolución en nuestra sociedad hacia la seguridad y la calidad en la automatización de procesos.  En este artículo desarrollaremos qué significa GMP, normativa que garantiza la seguridad de productos que consumimos diariamente. El hecho de que tanto medicamentos, como alimentos o cosméticos sean fiables, eficaces y de calidad, equivale a una sociedad m ...

osce Constancia del RNP

peruconsulta.me La Constancia del RNP (Registro Nacional de Proveedores) en Perú es una herramienta vital para las empresas que buscan destacarse en el competitivo panorama empresarial. En esta guía completa, exploraremos el proceso de obtención de esta certificación, sus beneficios, casos de éxito, desafíos comunes y soluciones, impacto económico y social, así como las perspectivas futuras y comp ...

Noticias

Normativa NIS2 Noticias  En este artículo, exploraremos qué es la normativa NIS2, cómo impacta a las empresas, especialmente a las del sector de la ciberseguridad, y por qué es crucial que las organizaciones en Sevilla y otras localidades cumplan con estos requisitos para protegerse contra los crecientes riesgos ciberataques. ¿De qué vamos hablar aquí? ...

Sistemas Policiales PNP dirincri

peruconsulta.me La Dirección Nacional de Investigación Criminal (DIRINCRI) es un pilar fundamental dentro de la estructura organizativa de la Policía Nacional del Perú (PNP). Encargada de liderar y coordinar las investigaciones criminales a nivel nacional, despliega un equipo de profesionales altamente capacitados y especializados en diversas áreas del crimen. Su labor abarca desde la recolección ...

general development e-government ...

La Secretaría Nacional de la Administración Pública (SNAP) se encarga de mejorar la eficiencia de las instituciones de la Administración Pública Central Institucional y Dependiente (APCID), a través de políticas, normas, metodologías e instrumentos técnicos con el fin de conseguir servicios, trámites, y productos que sean eficaces, eficientes, transparentes, de calidad y que den calidez al servic ...

Noticias

Instalación de CCTV Wifi en Sevilla Noticias ¿Crees que tu negocio debe tener mucha más vigilancia? ¿Quieres protegerlo desde cualquier lugar? ¡Instalamos CCTV a medida según la necesidad de tu negocio! Conoce las diferentes posibilidades. ¿De qué vamos hablar aquí? Instalación de CCTV Wifi en Sevilla | Seguridad para Empresas y NegociosProtege tu n ...

Backups

Tipos de copias de seguridad Hoy en día, el principal activo de las empresas son los datos que manejan: documentos, facturas, bases de datos de clientes y proveedores, fotos para redes sociales, logos, plannings y un larguísimo etcétera de archivos que se almacenan en ordenadores y servidores. Por ello, todos sabemos que es vital tener una copia de seguridad de los datos, ¿pero sabías que existen ...