Local cover image
Local cover image

CCN-STIC 890 :Guía de Adecuación al ENS conforme al Perfil de Cumplimiento Específico de Requisitos Fundamentales de Seguridad /Centro Criptológico Nacional.

By: Contributor(s): Publication details: Madrid :Centro Criptológico Nacional ,2025Description: 10 páginas ; 1 documento PDFSubject(s):
Online resources:
Summary: La guía explica cómo las entidades públicas y los proveedores de servicios TIC pueden adecuarse al Esquema Nacional de Seguridad (ENS) utilizando un perfil simplificado denominado PCE-RFS, pensado para organizaciones con recursos limitados. Su objetivo es facilitar la certificación mediante un enfoque más accesible, reduciendo cargas técnicas y organizativas sin comprometer la seguridad básica que exige la normativa vigente. El documento presenta la metodología µCeENS, que ordena el proceso de adecuación a través de un diagnóstico inicial, la definición de un modelo de gobernanza, la categorización de activos, la declaración de aplicabilidad, el análisis de riesgos y la elaboración del plan de medidas esenciales. Incluye 38 medidas de seguridad obligatorias para sistemas de riesgo bajo, junto con plantillas para políticas de seguridad, inventarios de activos, continuidad operativa, gestión de incidentes y control de proveedores. También incorpora directrices para reforzar la seguridad en la cadena de suministro. La guía convierte la adecuación al ENS en un proceso más claro para administraciones pequeñas y pymes tecnológicas, promoviendo que más organizaciones alcancen un nivel mínimo y homogéneo de ciberseguridad. Su aplicación mejora la protección de datos, la resiliencia frente a ciberamenazas y la interoperabilidad segura entre administraciones y proveedores, reforzando la confianza en el ecosistema digital público.
Star ratings
    Average rating: 0.0 (0 votes)
Holdings
Cover image Item type Current library Home library Collection Shelving location Call number Materials specified Vol info URL Copy number Status Notes Date due Barcode Item holds Item hold queue priority Course reserves
Informes CDO Colección digital Acceso libre online 1000020178834

La guía explica cómo las entidades públicas y los proveedores de servicios TIC pueden adecuarse al Esquema Nacional de Seguridad (ENS) utilizando un perfil simplificado denominado PCE-RFS, pensado para organizaciones con recursos limitados. Su objetivo es facilitar la certificación mediante un enfoque más accesible, reduciendo cargas técnicas y organizativas sin comprometer la seguridad básica que exige la normativa vigente.

El documento presenta la metodología µCeENS, que ordena el proceso de adecuación a través de un diagnóstico inicial, la definición de un modelo de gobernanza, la categorización de activos, la declaración de aplicabilidad, el análisis de riesgos y la elaboración del plan de medidas esenciales. Incluye 38 medidas de seguridad obligatorias para sistemas de riesgo bajo, junto con plantillas para políticas de seguridad, inventarios de activos, continuidad operativa, gestión de incidentes y control de proveedores. También incorpora directrices para reforzar la seguridad en la cadena de suministro.

La guía convierte la adecuación al ENS en un proceso más claro para administraciones pequeñas y pymes tecnológicas, promoviendo que más organizaciones alcancen un nivel mínimo y homogéneo de ciberseguridad. Su aplicación mejora la protección de datos, la resiliencia frente a ciberamenazas y la interoperabilidad segura entre administraciones y proveedores, reforzando la confianza en el ecosistema digital público.

There are no comments on this title.

to post a comment.

Click on an image to view it in the image viewer

Local cover image
Share
Copyright© ONTSI. Todos los derechos reservados.
x
Esta web está utilizando la política de Cookies de la entidad pública empresarial Red.es, M.P. se detalla en el siguiente enlace: aviso-cookies. Acepto