ESQUEMA NACIONAL DE SEGURIDAD
Un marco sólido de
protección para las AA. PP.
El ENS establece los principios y requisitos de ciberseguridad que deben cumplir la Administraciones Públicas y las entidades privadas que prestan servicios al sector público. (RD 311 / 2022).
El ENS tiene como objetivos principales:
- Establecer principios y requisitos mínimos para la seguridad de la información en el ámbito público.
- Crear un marco común para la seguridad de la información.
- Garantizar la confianza de los ciudadanos en el uso de medios electrónicos.
- Proteger la información contra amenazas y ataques, asegurando su confidencialidad, integridad, disponibilidad, autenticidad y trazabilidad.
- Facilitar el ejercicio de derechos y el cumplimiento de deberes.
- Permite a los ciudadanos realizar trámites, acceder a servicios y cumplir con sus obligaciones legales a través de internet de manera segura.
Nuestros servicios incluyen
1.GOBERNANZA DE LA SEGURIDAD Y CATEGORIZACIÓN DEL SISTEMA
- Identificación de Roles en Seguridad de la Información.
- Elaboración de la Política de Seguridad.
- Identificación de Activos.
- Categorización del Sistema.
- Formación y Sensibilización Inicial.
2.ANÁLISIS DE RIESGOS Y
DECLARACIÓN DE APLICABILIDAD
- Análisis de Riesgos.
- Identificación de amenazas y vulnerabilidades.
- Elaboración del Informe de Análisis de Riesgos.
- Determinación de medidas de seguridad aplicables.
- Justificación de inclusión o exclusión de medidas.
- Elaboración de la Declaración de Aplicabilidad conforme a los riesgos identificados.
3. IMPLANTACIÓN TÉCNICA Y
REVISIÓN CONTINUA
- Implantación de Medidas de Seguridad.
- Elaboración del Plan de Seguridad.
- Auditoría Interna Inicial.
- Mecanismos de Revisión y Mejora Continua.
- Preparación para Auditoría Externa.