El Centre Criptològic Nacional, CCN, ha publicat el llistat de 47 empreses que, fins al moment, han obtingut el Certificat de Conformitat amb l'Esquema Nacional de Seguretat, ENS. Aquest certificat, de compliment obligat en els casos de sistemes de categoria MITJANA i ALTA, ha sigut expedit per alguna de les entitats certificadores que estan acreditades per l'ENAC (Entitat Nacional d'Acreditació).
El distintiu confirma que el sistema certificat ha implantat les mesures de seguretat requerides, entre elles una auditoria formal que dictamina el grau de compliment amb l'ENS.
Tal com arreplega la Guia CCN-STIC 809 , quan les organitzacions del sector privat presten servicis o proveïsquen solucions a les entitats públiques, han d'exhibir la Certificació de Conformitat atorgada per l'ENS. D'esta forma s'exhibix el compromís de l'entitat en qüestió amb la seguretat dels sistemes de la informació que tracta o els servicis que presta.
A més, les entitats acreditades que han expedit estes certificacions proporcionen servicis externalitzats certificats en l'ENS per a sistemes d'informació de categoria Mitjana i Alta, d'aplicació obligatòria en estos sistemes, tal com arreplega el propi Esquema.
El llistat d'empreses està disponible en el portal del CCN-CERT amb expressió dels sistemes d'informació certificats, els servicis sustentats o suportats i les dates d'expedició i expiració de les citades certificacions.
Comunicació de les certificacions al CCN
Les entitats de certificació de l'ENS que hagen concedit certificacions de conformitat a empreses públiques o privades hauran de comunicar-li-ho a CCN en un termini màxim de set dies, a través del següent correu electrònic: certificacions809ens@ccn-cert.cni.es, on s'adjuntarà el document electrònic de conformitat amb l'ENS, incloent la firma digital de l'entitat certificadora que s'haja encarregat.
Aquesta comunicació és igualment exigible quan es tracte de suspensions o retirades de certificats de conformitat previs.
El CCN mantindrà en pàgina web del CCN-CERT una relació de les entitats, públiques o privades, que hagen realitzat la comunicació anterior, amb expressió dels sistemes d'informació certificats, els servicis sustentats o suportats en tals sistemes i les dates d'expedició i expiració de les certificacions (les certificacions tenen una validesa de dos anys).