accesskey_mod_content

Publicadas no BOE dúas Instrucións Técnicas de Seguridade do Esquema Nacional de Seguridade

  • Escoitar
  • Imprimir PDF
  • Compartir

"Noticia dispoñible unicamente con fins históricos e de hemeroteca. A información e ligazóns mostradas correspóndense cos que estaban operativos á data da súa publicación. Non se garante que continúen activos actualmente".

02 novembro 2016

As instrucións técnicas de seguridade do Informe do Estado da Seguridade e de Conformidade co Esquema Nacional de Seguridade son as primeiras en ser publicadas da serie prevista no artigo 29 do Real Decreto 3/2010.

A Instrución Técnica de Seguridade de Informe do Estado da Seguridade(Abre en nova xanela) , establece as condicións relativas á recompilación e comunicación de datos que permita coñecer as principais variables da seguridade da información dos sistemas comprendidos no ámbito de aplicación do Esquema Nacional de Seguridade , e confeccionar un perfil xeral do estado da ciberseguridade nas Administracións públicas, co obxecto de poder dar adecuada resposta ao mandato do artigo 35 do Real Decreto 3/2010. Para este fin o CCN desenvolveu a ferramenta INES (Informe Nacional do Estado de Seguridade) co fin de facilitar o labor de todos os organismos. Máis información sobre esta cuestión pódese atopar nas guías seguintes: Guía CCN-STIC 815 Indicadores e métricas no ENS , Guía CCN-STIC 824 Informe do Estado de Seguridade e Guía CCN-STIC 844 Manual de Usuario de INES / Anexo

A Instrución Técnica de Seguridade de Conformidade co Esquema Nacional de Seguridade establece os criterios e procedementos para a determinación da conformidade co Esquema Nacional de Seguridade e para a publicidade da este conformidade, co obxecto de poder dar adecuada resposta ao mandato do Capítulo VIII, Normas de conformidade, do Real Decreto 3/2010; en particular, determina os mecanismos de obtención e ulterior publicidade das declaracións de conformidade e os distintivos de seguridade dos que sexan acredores e que se obtiveron respecto ao cumprimento do Esquema Nacional de Seguridade. Máis información sobre esta cuestión pódese atopar en Guíaa Guía CCN-STIC 809 Declaración e Certificación de Conformidade co ENS .

O Real Decreto 3/2010 , recollido no artigo 156 da Lei 40/2015 , establece as instrucións técnicas de seguridade, esenciais para lograr unha adecuada, homoxénea e coherente implantación dos requisitos e medidas recollidos no Esquema Nacional de Seguridade.

Estas instrucións técnicas de seguridade, enumeradas na Disposición Adicional cuarta do citado Real Decreto, entran a regular aspectos concretos que a realidade cotiá ha mostrado especialmente significativos, tales como: Informe do Estado da Seguridade; notificación de incidentes de Seguridade; auditoría da Seguridade; conformidade co Esquema Nacional de Seguridade; adquisición de Produtos de Seguridade; criptología de emprego no Esquema Nacional de Seguridade; interconexión no Esquema Nacional de Seguridade e Requisitos de Seguridade en contornas externalizados, sen prexuízo das propostas que poida acordar o Comité Sectorial de Administración Electrónica, segundo o establecido no citado artigo 29.

Máis información sobre o Esquema Nacional de Seguridade .

  • Seguridade
  • Leis 39 e 40