Esquema Nacional de Seguridad, ENS

Esquema Nacional de Seguridad (ENS) proporciona al Sector Público en España requisitos comunes de seguridad para el mantenimiento e intercambio de la información entre proveedores.

“El ENS se materializó mediante el Real Decreto 3/2010, de 8 de enero, por el que se regula el Esquema Nacional de Seguridad en el ámbito de la Administración Electrónica, que se ocupa esencialmente de establecer la política de seguridad en la utilización de medios electrónicos a través de los principios básicos y requisitos mínimos que garanticen adecuadamente la seguridad de la información tratada. Posteriormente, fue modificado por el Real Decreto 951/2015, a la luz de la experiencia obtenida de su implantación desde su publicación en enero de 2010, de los resultados del informe del estado de la seguridad previsto en su artículo 35; de la evolución de la tecnología y las ciberamenazas y del contexto regulatorio internacional y europeo.”…

Certificación norma ISO 27001


El enfoque de las Medidas del ENS, son las siguientes:

 Marco Organizativo: Está constituido por un conjunto de medidas relacionadas con la organización global de la seguridad.

Marco Operacional: está constituido por las medidas a tomar para proteger la operación del sistema como conjunto integral de componentes para un fin.

Medidas de Protección: se centrarán en activos concretos, según su naturaleza, con el nivel requerido en cada dimensión de seguridad.

Para certificar a una empresa que cumple con los requisitos ENS, se debe preparar un sistema de gestión de la seguridad de la información, se puede comenzar la implementación de la herramienta internacional ISO 27001, que es la base del sistema de seguridad de la información.

Certificación norma ISO 27001


La ley establece que los sistemas de información a los que se refiere el RD sean objeto de una auditoría regular ordinaria, al menos cada dos años, que verifique el cumplimiento de los requerimientos del presente Esquema Nacional de Seguridad. Se establecen dos niveles de auditoría:

Auditoría de categoría BÁSICA: Bastará una autoevaluación realizada por el mismo personal que administra el sistema de información.
La certificación de conformidad con el ENS deberá ser expedida por una entidad certificadora acreditada por la Entidad Nacional de Acreditación, conforme a la norma UNE-EN ISO/IEC 17065:20121. Puedes encontrar certificadoras acreditadas aqui. No requiere de auditoria de certificación externa. Su resultado es una Declaración de Conformidad.

Auditoría de categoría MEDIA o ALTA: El informe de auditoría dictaminará sobre el grado de cumplimiento del presente real decreto, identificará sus deficiencias y sugerirá las posibles medidas correctoras o complementarias que sean necesarias, así como las recomendaciones que se consideren oportunas. La auditoria es obligatoria casa 2 años. Su resultado es un Certificado de Conformidad con el ENS.

Beneficios de la certificación ENS:

Cumplir la legislación.

Crear las condiciones necesarias de confianza en el uso de los medios electrónicos

Garantizar la independencia sobre el cumplimiento y el nivel de seguridad implantado.

Aportar un tratamiento homogéneo de la seguridad

Sustentar la confianza que merece el sistema auditado a través de un tratamiento continuado de la seguridadNecesitas información del procedimiento de implementación y certificación del ENS, contacta con nosotros.

Fuente: este post proviene de Notícias/Blog ADEQA QUALITY, donde puedes consultar el contenido original.
¿Vulnera este post tus derechos? Pincha aquí.
Creado:
¿Qué te ha parecido esta idea?

Esta idea proviene de:

Y estas son sus últimas ideas publicadas:

Etiquetas: Actualidad

Recomendamos

Relacionado

Ingeniería Cuadros Eléctricos Procesos de sistema

GMP Normativa La normativa GMP representa una evolución en nuestra sociedad hacia la seguridad y la calidad en la automatización de procesos.  En este artículo desarrollaremos qué significa GMP, normativa que garantiza la seguridad de productos que consumimos diariamente. El hecho de que tanto medicamentos, como alimentos o cosméticos sean fiables, eficaces y de calidad, equivale a una sociedad m ...

http https pagina web ...

HTTPS, con SSL, proporciona verificación de identidad y seguridad, para que sepas que estás conectado al sitio web correcto y que nadie puede espiarte. Esa es la teoría, al menos. En la práctica, el SSL en la web es una especie de lío.Esto no significa que el HTTPS y el cifrado SSL no tengan ningún valor, ya que definitivamente son mucho mejores que utilizar conexiones HTTP sin cifrar. Incluso en ...

amino Android bat ...

Por undécimo año consecutivo, ESET Latinoamérica lleva a cabo este concurso sobre investigación en Seguridad de la Información, pensado para distinguir la labor de los estudiantes universitarios y terciarios de toda la región. Con el objetivo de reconocer y premiar el trabajo y la dedicación de quienes comparten con nosotros la creencia en la importancia de la investigación en la Seguridad de la I ...

osce Constancia del RNP

peruconsulta.me La Constancia del RNP (Registro Nacional de Proveedores) en Perú es una herramienta vital para las empresas que buscan destacarse en el competitivo panorama empresarial. En esta guía completa, exploraremos el proceso de obtención de esta certificación, sus beneficios, casos de éxito, desafíos comunes y soluciones, impacto económico y social, así como las perspectivas futuras y comp ...

Marketing digital Redes Sociales destrucción de documentos ...

Aunque se venia anunciando en infinidad de medios de comunicación, redes y foros profesionales, hasta el jueves 14  de abril no fue aprobado por el Parlamento Europeo el Nuevo Reglamento Europeo de Protección de Datos tras un proceso de 4 años. Y es ahora cuando todas la empresas han tomado en serio los derechos de los usuarios, sabiendo que están sujetos a la aprobación explicita y previa de cada ...

Noticias Android

Con una entrada en los boletines de seguridad de LG, el fabricante surcoreano ha sido capaz de anticiparse a Google y anunciar y revelar todos los detalles del nuevo parche de seguridad para el mes de enero, el cual llegará en las próximas semanas. En el interior del nuevo boletín de seguridad es posible ver los detalles de los 81 nuevos parches de seguridad que incluyen Google y LG de los cuales ...

camaras de videovigilancia alarmas para empresas alarmas para hogar

La tecnología actual nos ha propiciado numerosas ventajas en todos los ámbitos cotidianos, laborales etc. Haciendo nuestro día a día más llevadero gracias a las numerosas aplicaciones posibles, como es en el caso de la seguridad, cuya eficiencia se ha visto considerablemente favorecida por la imposición de equipos de seguridad automatizados que hacen de la protección privada y pública un servicio ...

DISEÑO WEB Programación Web Herramientas

Consejos para mejorar tu seguridad a la hora de navegar por Internet Hemos preparado una serie de consejos con los que vamos a intentar ayudarte a mejorar tu seguridad mientras navegas por Internet. Todas estas recomendación están enfocadas tanto a particulares como a empresas que quieran garantizar la seguridad de todos sus datos. Internet es un medio con el que podemos conseguir multitud de vent ...

El Gobierno condiciona el despliegue en España del 5G chino a que Pekín ofrezca garantías de seguridad y privacidad España no vetará la presencia de tecnología china en su red 5G. Eso sí, exigirá "las máximas condiciones de seguridad tecnológica, acceso a los datos, autonomía y privacidad" en el despliegue de esta nueva red de comunicaciones, lo que concierne directamente a los proveedor ...

Internet Seguridad

¿Sabías que hasta el jefe de Seguridad Nacional pide formación universitaria en ciberseguridad? Cada día los españoles pasan más tiempo socializando y entreteniéndose en su mundo digital que en su mundo físico. Si se sabe encontrar un equilibro entre ambas alternativas se puede disfrutar tanto online como offline. Sin embargo, el hecho de que estemos más tiempo conectados es algo que no pasa desap ...