accesskey_mod_content

Publicades en el BOE dos Instruccions Tècniques de Seguretat de l'Esquema Nacional de Seguretat

  • Escoltar
  • Imprimir PDF
  • Compartir

"Notícia disponible únicament amb finalitats històriques i d'hemeroteca. La informació i enllaços mostrats es corresponen amb els quals estaven operatius a la data de la seua publicació. No es garantix que continuen actius actualment".

02 novembre 2016

Les instruccions tècniques de seguretat de l'Informe de l'Estat de la Seguretat i de Conformitat amb l'Esquema Nacional de Seguretat són les primeres a ser publicades de la sèrie prevista en l'article 29 del Reial decret 3/2010.

La Instrucció Tècnica de Seguretat d'Informe de l'Estat de la Seguretat(Obri en nova finestra) , establix les condicions relatives a la recopilació i comunicació de dades que permeta conéixer les principals variables de la seguretat de la informació dels sistemes compresos en l'àmbit d'aplicació de l'Esquema Esquema Nacional de Seguretat , y confeccionar un perfil general del estado de la ciberseguridad en las Administraciones públicas, al objeto de poder dar adecuada respuesta al mandato del artículo 35 del Real Decreto 3/2010. Para este fin el CCN ha desarrollado la herramienta INES (Informe Nacional de l'Estat de Seguretat) amb la finalitat de facilitar la labor de tots els organismes. Més informació sobre esta qüestió es pot trobar en les guies següents: Guia CCN-STIC 815 Indicadors i mètriques en l'ENS , Guia CCN-STIC 824 Informe de l'Estat de Seguretat i Guia CCN-STIC 844 Manual d'Usuari d'INES / Annex

La Instrucció Tècnica de Seguretat de Conformitat amb l'Esquema Nacional de Seguretat establix els criteris i procediments per a la determinació de la conformitat amb l'Esquema Nacional de Seguretat i per a la publicitat d'aquesta conformitat, a fi de poder donar adequada resposta al mandat del Capítol VIII, Normas de conformitat, del Reial decret 3/2010; en particular, determina els mecanismes d'obtenció i ulterior publicitat de les declaracions de conformitat i els distintius de seguretat dels quals siguen creditors i que s'haguessin obtingut respecte al compliment de l'Esquema Nacional de Seguretat. Més informació sobre esta qüestió es pot trobar en Guia CCN-STIC 809 Declaració i Certificación de Conformidad amb l'ENS .

El Reial decret 3/2010 , arreplegat en l'article 156 de la Llei 40/2015 , establix les instruccions tècniques de seguretat, essencials per a aconseguir una adequada, homogènia i coherent implantació dels requisits i mesures arreplegats en l'Esquema Nacional de Seguretat.

Estas instrucciones técnicas de seguridad, enumeradas en la Disposición Adicional cuarta del citado Real Decreto, entran a regular aspectos concretos que la realidad cotidiana ha mostrado especialmente significativos, tales como: Informe del Estado de la Seguridad; notificación de incidentes de Seguridad; auditoría de la Seguridad; conformidad con el Esquema Nacional de Seguridad; adquisición de Productos de Seguridad; criptología de empleo en el Esquema Nacional de Seguridad; interconexión en el Esquema Nacional de Seguridad y Requisitos de Seguridad en entornos externalizados, sin perjuicio de las propuestas que pueda acordar el Comité Sectorial de Administración Electrónica, según lo establecido en el citado artículo 29.

Més informació sobre l'Esquema Nacional de Seguretat .

  • Seguretat i Protecció de Dades
  • Lleis 39 i 40