El Centre Criptològic Nacional, CCN, ha publicat el llistat de 47 empreses que, fins al moment, han obtingut el Certificat de Conformitat amb l'Esquema Nacional de Seguretat, ENS. Aquest certificat, de compliment obligat en els casos de sistemes de categoria MITJANA i ALTA, ha sigut expedit per alguna de les entitats certificadores que estan acreditades per l'ENAC (Entitat Nacional d'Acreditació).
El distintiu confirma que el sistema certificat ha implantat les mesures de seguretat requerides, entre elles una auditoria formal que dictamina el grau de compliment amb l'ENS.
Tal com arreplega la Guia CCN-STIC 809 , quan les organitzacions del sector privat presten servicis o proveïsquen solucions a les entitats públiques, han d'exhibir la Certificació de Conformitat atorgada per l'ENS. D'esta forma s'exhibix el compromís de l'entitat en qüestió amb la seguretat dels sistemes de la informació que tracta o els servicis que presta.
Además, las entidades acreditadas que han expedido estas certificaciones proporcionan servicios externalizados certificados en el ENS para sistemas de información de categoría Media y Alta, de aplicación obligatoria en estos sistemas, tal y como recoge el propio Esquema.
El listado de empresas está disponible en el portal del CCN-CERT con expresión de los sistemas de información certificados, los servicios sustentados o soportados y las fechas de expedición y expiración de las citadas certificaciones.
Comunicació de les certificacions al CCN
Las entidades de certificación del ENS que hayan concedido certificaciones de conformidad a empresas públicas o privadas deberán comunicárselo a CCN en un plazo máximo de siete días, a través del siguiente correo electrónico: certificaciones809ens@ccn-cert.cni.es, donde se adjuntará el documento electrónico de conformidad con el ENS, incluyendo la firma digital de la entidad certificadora que se haya encargado.
Aquesta comunicació és igualment exigible quan es tracte de suspensions o retirades de certificats de conformitat previs.
El CCN mantindrà en pàgina web del CCN-CERT una relació de les entitats, públiques o privades, que hagen realitzat la comunicació anterior, amb expressió dels sistemes d'informació certificats, els servicis sustentats o suportats en tals sistemes i les dates d'expedició i expiració de les certificacions (les certificacions tenen una validesa de dos anys).