accesskey_mod_content

Ja són 1.000 les entitats certificades en l'Esquema Nacional de Seguretat

  • Escoltar
  • Copiar
  • Imprimir PDF
  • Compartir

"Notícia disponible únicament amb finalitats històriques i d'hemeroteca. La informació i enllaços mostrats es corresponen amb els quals estaven operatius a la data de la seva publicació. No es garanteix que continuïn actius actualment".

13 octubre 2023

279 organismes del sector públic i 721 empreses privades ja compten amb els seus sistemes d'informació conformes al que es disposa en l'Esquema Nacional de Seguretat.

El Centre Criptològic Nacional (CCN) informa que s'han aconseguit els mil certificats de l'Esquema Nacional de Seguretat (ENS), dels quals 279 han estat emesos a organismes del sector públic i 721 corresponen a empreses privades.

Aquesta rellevant fita arriba en un moment molt significatiu en l'àmbit de la Ciberseguretat en el que las amenazas se están incrementando cualitativa y cuantitativamente. Por todo ello, hay que poner en valor que la certificación en el ENS garanteix que els sistemes d'informació dels organismes proporcionen una protecció adequada a la informació que manegen y los servicios que prestan, con el objeto de asegurar su acceso, la confidencialidad, su integridad, trazabilidad, autenticidad, disponibilidad y conservación.

Addicionalment contribueix al fet que una organització pugui complir els seus objectius, desenvolupar les seves funcions i exercir les seves competències utilitzant sistemes d'informació. Tot això articulat a través d'unes mesures organitzatives, operacionals i de protecció que permeten una protecció adequada alineada amb la postura de seguretat de les Organitzacions.

Este framework se encuentra además completamente alineado con las iniciativas de seguridad, estrategias y estándares impulsados por los Estats Membres de la UE , com les plantejades pel Grup de Cooperació NIS en matèria de Xarxes i Sistemes d'Informació creat per la Directiva SRI , permetent evidenciar l'adaptació i integració d'una forma simple dels sistemes d'informació d'una organització a la normativa europea, com per exemple la Directiva NIS 2, que té com a objectiu aconseguir un elevat nivell comú de ciberseguretat en tota la Unió, a més de recolzar i facilitar la cooperació estratègica i l'intercanvi d'informació entre els Estats membres de la UE .

D'altra banda, la Certificació de Conformitat amb ENS l'és aplicable als sistemes d'informació de qualsevol categoria (BÀSICA, MITJANA i ALTA) i s'obté després de superar una auditoria de certificació de conformitat realitzada per les entitats de certificació ( EC ), acreditades per l'Entitat Nacional d'Acreditació ( ENAC ) y los Órganos de Auditoría Técnica del Sector Público reconocidos por el CCN .

Finalment, és rellevant destacar que les 14 Entitats de Certificació acreditades per ENAC, ja han finalitzat el procés de transició per ampliar l'abast de l'acreditació a la nova versió de l'Esquema Nacional de Seguretat (Reial decret 311/2022, de 3 de maig, pel qual es regula l'Esquema Nacional de Seguretat), existint a data d'avui una altra entitat en procés d'acreditació.

Més informació: Portal web de l'Esquema Nacional de Seguretat

Font original de la notícia(Obre en nova finestra)

  • Informació i dades del sector públic