accesskey_mod_content

Publicados dos abstracts del Consejo de Certificación del Esquema Nacional de Seguridad

  • Escoltar
  • Imprimir PDF
  • Compartir

"Notícia disponible únicament amb finalitats històriques i d'hemeroteca. La informació i enllaços mostrats es corresponen amb els quals estaven operatius a la data de la seua publicació. No es garantix que continuen actius actualment".

25 febrer 2020

“Marque de Certificació ENS per a Entitats Locals” i “Requisits de Seguretat Addicionals per a Solucions en el Núvol ( SaaS ) implementades en Manera Local” són els abstracts actualitzats.

El Centre Criptològic Nacional ha publicat, en la seua secció del Consell de Certificació de l'Esquema Nacional de Seguretat(Obri en nova finestra) ( CoCENS ), els abstracts " Marque de Certificació ENS per a Entitats Locals(Obri en nova finestra) " i " Requisits de Seguretat Addicionals per a Solucions en el Núvol ( SaaS ) implementades en Manera Local(Obri en nova finestra) ".

El objetivo del primero de ellos es posibilitar el cumplimiento del Real Decreto 3/2010, de 8 de enero, por el que se regula el Esquema Nacional de Seguretat ( ENS ), assenyalant uns criteris generals per a la creació d'un Marc de Certificació de Conformitat amb ENS el per a un conjunt de Entitats Locals.

Amb açò, la qual cosa es pretén és simplificar el procés d'obtenció de la Conformitat i l'Adequació al de ENS petit entitats que manquen de recursos i beneficiar-se dels mitjans que els pot proporcionar la Diputació Provincial o l'organisme equivalent del que depenen. Entre els apartats que inclou es troben els criteris generals, com un Pla d'Adequació Conjunt o un Marc Documental Conjunt, així com el procés de verificació de Conformitat.

Per la seua part, el segon document busca establir uns criteris generals per a la certificació d'aquells sistemes d'informació instal·lats en manera local que originalment hagueren sigut desplegats com a solucions en el núvol en la seua modalitat Software as a Service ( SaaS ). Els requisits de seguretat ENS del proveïdor, de l'entitat contractant i uns altres addicionals, al costat de les auditories del ENS , són els principals punts que conformen este abstract.

Font original de la notícia(Obri en nova finestra)

  • Seguretat i Protecció de Dades