accesskey_mod_content

Verificación do cumprimento do Esquema Nacional de Seguridade

  • Escoitar
  • Imprimir PDF
  • Compartir

"Noticia dispoñible unicamente con fins históricos e de hemeroteca. A información e ligazóns mostradas correspóndense cos que estaban operativos á data da súa publicación. Non se garante que continúen activos actualmente".

04 xullo 2017

A Guía CCN-STIC 808 vén complementar a guíaa “CCN-STIC-802 Esquema Nacional de Seguridade – Guía de auditoría”

Guíaa CCN-STIC 808 vén complementar a guíaa “CCN-STIC-802 Esquema Nacional de Seguridade – Guía de auditoría” e ten como obxecto “o servir tanto de itinerario, como de rexistro, a aquela persoa designada como auditor dos requisitos do Esquema Nacional de Seguridade para un sistema”.

Os sistemas de información de categoría Alta ou Media, incluídos aqueles de empresas do sector privado que presten servizos ás entidades públicas, están obrigados á realización dunha auditoría regular, polo menos cada dous anos e unha de carácter extraordinario sempre que se produzan modificacións substanciais no sistema de información.

O CCN-CERT publicou no seu portal web guíaa Guía CCN-STIC 808 de verificación do Esquema Nacional de Seguridade (ENS)(Abre en nova xanela) cuxo obxectivo é servir tanto de itinerario, como de rexistro, a aquela persoa designada como auditor dos requisitos do ENS. Deste xeito, poderase canalizar dunha forma homoxénea a realización das auditorías, ordinarias ou extraordinarias, establecendo unhas premisas mínimas na súa execución, tal e como marca o artigo 34 do Real Decreto 3/2010 do 8 de xaneiro, polo que se regula o ENS.

El citado artículo 34 señala que los sistemas de información a los que se refiere el real decreto serán objeto de una auditoría regular ordinaria, al menos cada dos años, que verifique el cumplimiento de los requerimientos del presente Esquema Nacional de Seguridad.

Con carácter extraordinario, deberá realizarse dita auditoría sempre que se produzan modificacións substanciais no sistema de información, que poidan repercutir nas medidas de seguridade requiridas.

Guía de auditoría

Guíaa CCN-STIC 808, desenvolvida como unha ferramenta para o traballo de campo con espazos reservados para as anotacións, vén complementar a guíaa “CCN-STIC-802 Esquema Nacional de Seguridade. Guía de auditoría”.

La definición del alcance, la explicación de cómo utilizar la guía y por último, la verificación del cumplimiento del ENS que se divide en cumplimiento de varios artículos del ENS y en medidas de seguridad del Anexo II, que a su vez se presentan dentro de los grupos marco organizativo, marco operacional y medidas de protección son otros de los puntos del documento. Junto a ellos, un primer anexo con la definición de términos y un segundo con la plantilla de informe de auditoría.

Fonte orixinal da noticia(Abre en nova xanela)

  • Seguridade e Protección de Datos