accesskey_mod_content

Corenta e sete empresas certificáronse no ENS

  • Escoitar
  • Imprimir PDF
  • Compartir

"Noticia dispoñible unicamente con fins históricos e de hemeroteca. A información e ligazóns mostradas correspóndense cos que estaban operativos á data da súa publicación. Non se garante que continúen activos actualmente".

18 maio 2018

Nove entidades de certificación acreditadas expediron as Certificacións de Conformidade correspondentes.

O Centro Criptolóxico Nacional, CCN, publicou a listado de 47 empresas(Abre en nova xanela) que, ata o momento, obtiveron o Certificado de Conformidade(Abre en nova xanela) co Esquema Nacional de Seguridade, ENS. Este certificado, de obrigado cumprimento nos casos de sistemas de categoría MEDIA e ALTA, foi expedido por algunha das entidades certificadoras(Abre en nova xanela) que están acreditadas pola ENAC (Entidade Nacional de Acreditación).

O distintivo confirma que o sistema certificado ha implantado as medidas de seguridade requiridas, entre elas unha auditoría formal que ditamina o grao de cumprimento co ENS.

Tal e como recolle guíaa Guía CCN-STIC 809(Abre en nova xanela) , cando as organizacións do sector privado presten servizos ou provean solucións ás entidades públicas, deben exhibir a Certificación de Conformidade outorgada polo ENS. Desta forma exhíbese o compromiso da entidade en cuestión coa seguridade dos sistemas da información que trata ou os servizos que presta.

Ademais, as entidades acreditadas que expediron estas certificacións proporcionan servizos externalizados certificados no ENS para sistemas de información de categoría Media e Alta, de aplicación obrigatoria nestes sistemas, tal e como recolle o propio Esquema.

A listaxe de empresas está dispoñible no portal do CCN-CERT con expresión dos sistemas de información certificados, os servizos sustentados ou soportados e as datas de expedición e expiración das citadas certificacións.

Comunicación das certificacións ao CCN

As entidades de certificación do ENS que concedesen certificacións de conformidade a empresas públicas ou privadas deberán comunicarllo a CCN nun prazo máximo de sete días, a través do seguinte correo electrónico: certificacións809ens@ccn-cert.cni.es, onde se achegará o documento electrónico de conformidade co ENS, incluíndo a firma dixital da entidade certificadora que se encargou.

Dita comunicación é igualmente esixible cando se trate de suspensións ou retiradas de certificados de conformidade previos.

O CCN manterá na páxina web do CCN-CERT(Abre en nova xanela) unha relación das entidades, públicas ou privadas, que realizasen a comunicación anterior, con expresión dos sistemas de información certificados, os servizos sustentados ou soportados en tales sistemas e as datas de expedición e expiración das certificacións (as certificacións teñen unha validez de dous anos).

Fonte orixinal da noticia(Abre en nova xanela)

  • Seguridade e Protección de Datos