accesskey_mod_content

La solución INES estará disponible para la carga de datos a partir del 15 de octubre

  • Escoitar
  • Imprimir PDF
  • Compartir

"Noticia dispoñible unicamente con fins históricos e de hemeroteca. A información e ligazóns mostradas correspóndense cos que estaban operativos á data da súa publicación. Non se garante que continúen activos actualmente".

08 outubro 2019

O Informe, que vén elaborándose desde o ano 2014, é a ferramenta para coñecer e avaliar o estado da seguridade dos sistemas TIC do Sector público e a súa adecuación ao Esquema Nacional de Seguridade (ENS). Todos os organismos do sector público deben cubrilo.

O 15 de outubro habilitarase o acceso para que todos os organismos do Sector público actualicen ou inclúan por primeira vez os seus datos na plataforma  INES (Informe Nacional do Estado de Seguridade)(Abre en nova xanela) . Así lo exige el artículo 35 del Real Decreto 3/2010, de 8 de enero, por el que se regula el Esquema Nacional de Seguridad (ENS), que establece la obligación de evaluar regularmente el estado de la seguridad de los sistemas de las Tecnologías de la Información y la Comunicación del Sector público y la necesidad de establecer un sistema de medición.

Este ano, a plataforma INES conta con novas funcionalidades que contribuirán a coñecer e xestionar o estado da seguridade dos sistemas de información:

  • Os organismos contarán con capacidades de supervisión das súas entidades dependentes para coñecer o seu estado e necesidades de seguridade.
  • Incluirase un novo módulo de Análise de Datos onde se poderán extraer conclusións e realizar o seguimento da participación e o estado da seguridade dos organismos en tempo real.
  • Incluirase un novo módulo de Análise de Riscos Simplificado onde os organismos poderán coñecer rapidamente as vulnerabilidades e ameazas dos seus sistemas TIC.
  • Con el objetivo de fomentar la mejora contínua y la gestión de la seguridad, INES permanecerá abierto como plataforma para que los organismos puedan actualizar sus datos y conocer sus índices de seguridad TIC durante todo el año.

Para facilitar esta tarea, el Centro Criptológico Nacional (CCN) pone a disposición de todos los organismos un  curso de INES en liña(Abre en nova xanela) , vídeos de axuda en a  plataforma VANESA(Abre en nova xanela) , as dúas Guías CCN-STIC relacionadas coa ferramenta:  Guía 824 INES(Abre en nova xanela)   e  Guía 844 Manual de INES(Abre en nova xanela) .

Os organismos que aínda non introducisen os datos na INES en anos anteriores poderán darse de alta enviando un correo electrónico a ines@ccn-cert.cni.es, sendo necesario contar co rexistro previo na parte privada do portal do CCN-CERT.

Conformidade co ENS

Junto a la obligación de cargar sus datos en INES, los organismos del sector público a los que es de aplicación el ENS están obligados a obtener la correspondiente declaración o certificación de conformidad, y deben dar publicidad de los distintivos de seguridad de los que sean acreedores, obtenidos respecto al cumplimiento del Esquema Nacional de Seguridad.

Fonte orixinal da noticia(Abre en nova xanela)

  • Seguridade e Protección de Datos
  • Cooperación interadministrativa