accesskey_mod_content

Publicados dos abstracts del Consejo de Certificación del Esquema Nacional de Seguridad

  • Escoltar
  • Imprimir PDF
  • Compartir

"Noticia disponible únicamente con fines históricos y de hemeroteca. La información y enlaces mostrados se corresponden con los que estaban operativos a la fecha de su publicación. No se garantiza que continúen activos actualmente".

25 febrer 2020

“Marco de Certificació ENS para Entidades Locales” y “Requisitos de Seguridad Adicionales para Soluciones en la Nube ( SaaS ) implementades en Manera Local” són els abstracts actualitzats.

El Centre Criptològic Nacional ha publicat, en la seva secció del Consell de Certificació de l'Esquema Nacional de Seguretat(Obre en nova finestra) ( CoCENS ), els abstracts " Marco de Certificació ENS per a Entitats Locals(Obre en nova finestra) " i " Requisits de Seguretat Addicionals per a Solucions en el Núvol ( SaaS ) implementades en Manera Local(Obre en nova finestra) ".

El objetivo del primero de ellos es posibilitar el cumplimiento del Real Decreto 3/2010, de 8 de enero, por el que se regula el Esquema Nacional de Seguretat ( ENS ), señalando unos criterios generales para la creación de un Marco de Certificación de Conformidad con el ENS per a un conjunt de Entitats Locals.

Con ello, lo que se pretende es simplificar el proceso de obtención de la Conformidad y la Adecuación al ENS de pequeñas entidades que carecen de recursos y beneficiarse de los medios que les puede proporcionar la Diputación Provincial o el organismo equivalente del que dependen. Entre los apartados que incluye se encuentran los criterios generales, como un Plan de Adecuación Conjunto o un Marco Documental Conjunto, así como el proceso de verificación de Conformidad.

Per la seva banda, el segon document cerca establir uns criteris generals per a la certificació d'aquells sistemes d'informació instal·lats en manera local que originalment haguessin estat desplegats com a solucions en el núvol en la seva modalitat Programari as a Service ( SaaS ). Els requisits de seguretat ENS del proveïdor, de l'entitat contractant i uns altres addicionals, al costat de les auditories del ENS , són els principals punts que conformen aquest abstract.

Font original de la notícia(Obre en nova finestra)

  • Seguretat i Protecció de Dades