accesskey_mod_content

L'acreditació d'entitats auditores en sistemes de Difusió Limitada

  • Escoltar
  • Imprimir PDF
  • Compartir

"Notícia disponible únicament amb finalitats històriques i d'hemeroteca. La informació i enllaços mostrats es corresponen amb els quals estaven operatius a la data de la seva publicació. No es garanteix que continuïn actius actualment".

26 octubre 2018

La Guía CCN-STIC 120 defineix el procediment utilitzat pel Centre Criptològic Nacional, CCN, per a l'acreditació de la capacitat tècnica d'entitats auditores per a la verificació del compliment de requisits de seguretat de les TIC (STIC).

El Centre Criptològic Nacional(Obre en nova finestra)  ha fet publica la Guia  CCN-STIC 120(Obre en nova finestra) . Procedimiento de acreditación de entidades auditoras para verificar requisitos STIC en Sistemas de Difusión Limitada, El presente documento tiene por objeto definir el procedimiento utilizado por el CCN para la acreditación de la capacidad técnica de entidades auditoras para la verificación del cumplimiento de requisitos de seguridad de las TIC (STIC) dentro del proceso de acreditación de sistemas que manejen información clasificada hasta el grado de DIFUSIÓN LIMITADA o equivalente.

Així, les entitats acreditades pel CCN donarien compliment a l'indicat en la Guia  CCN-STIC-101(Obre en nova finestra)  “Acreditació de sistemes de les TIC que manegen informació classificada” la qual indica que els sistemes a acreditar per manejar informació classificada amb el grau de DIFUSIÓ LIMITADA o equivalent hauran de seguir un procediment específic, podent ser escollides per l'AOSTIC per a la realització d'una auditoria/inspecció STIC.

La Guía recoge un epígrafe de Responsabilidades y otro de Procedimientos de acreditación incluyendo en éste el proceso de solicitud de la acreditación, revisión de las condiciones de acreditación, requisitos de las entidades auditoras, concesión de la acreditación, responsabilidades de la entidad auditora acreditada, publicidad de las acreditaciones y vigencia de la acreditación. Asimismo, se incluye un glosario de términos y un anexo de revisión de requisitos para entidades auditoras.

Font original de la notícia(Obre en nova finestra)

  • Seguretat i Protecció de Dades