accesskey_mod_content

Verificació del compliment de l'Esquema Nacional de Seguretat

  • Escoltar
  • Imprimir PDF
  • Compartir

"Noticia disponible únicamente con fines históricos y de hemeroteca. La información y enlaces mostrados se corresponden con los que estaban operativos a la fecha de su publicación. No se garantiza que continúen activos actualmente".

04 juliol 2017

La Guía CCN-STIC 808 viene a complementar a la guía “CCN-STIC-802 Esquema Nacional de Seguridad – Guía de auditoría”

La Guía CCN-STIC 808 viene a complementar a la guía “CCN-STIC-802 Esquema Nacional de Seguridad – Guía de auditoría” y tiene como objeto “el servir tanto de itinerario, como de registro, a aquella persona designada como auditor de los requisitos del Esquema Nacional de Seguridad para un sistema”.

Els sistemes d'informació de categoria Alta o Mitjana, inclosos aquells d'empreses del sector privat que presten servicis a les entitats públiques, estan obligats a la realització d'una auditoria regular, almenys cada dos anys i una de caràcter extraordinari sempre que es produïsquen modificacions substancials en el sistema d'informació.

El CCN-CERT ha publicat en el seu portal web la Guia CCN-STIC 808 de verificació de l'Esquema Nacional de Seguretat (ENS)(Obri en nova finestra) cuyo objetivo es servir tanto de itinerario, como de registro, a aquella persona designada como auditor de los requisitos del ENS. De este modo, se podrá encauzar de una forma homogénea la realización de las auditorías, ordinarias o extraordinarias, estableciendo unas premisas mínimas en su ejecución, tal y como marca el artículo 34 del Real Decreto 3/2010 de 8 de enero, por el que se regula el ENS.

El citat article 34 assenyala que els sistemes d'informació als quals es referix el reial decret seran objecte d'una auditoria regular ordinària, almenys cada dos anys, que verifique el compliment dels requeriments del present Esquema Nacional de Seguretat.

Amb caràcter extraordinari, haurà de realitzar-se aquesta auditoria sempre que es produïsquen modificacions substancials en el sistema d'informació, que puguen repercutir en les mesures de seguretat requerides.

Guia d'auditoria

La Guía CCN-STIC 808, desarrollada como una herramienta para el trabajo de campo con espacios reservados para las anotaciones, viene a complementar a la guía “CCN-STIC-802 Esquema Nacional de Seguridad. Guía de auditoría”.

La definició de l'abast, l'explicació de com utilitzar la guia i finalment, la verificació del compliment de l'ENS que es dividix en compliment de diversos articles de l'ENS i en mesures de seguretat de l'Annex II, que al seu torn es presenten dins dels grups marque organitzatiu, marc operacional i mesures de protecció són uns altres dels punts del document. Al costat d'ells, un primer annex amb la definició de termes i un segon amb la plantilla d'informe d'auditoria.

Font original de la notícia(Obri en nova finestra)

  • Seguretat i Protecció de Dades