Mostrando entradas con la etiqueta Esquema Nacional de Seguridad. Mostrar todas las entradas
Mostrando entradas con la etiqueta Esquema Nacional de Seguridad. Mostrar todas las entradas

19 sept 2012

El CCN publica 17 nuevas guías para la ciberseguridad en las Administraciones Públicas.

El Centro Criptológico Nacional ha publicado 17 nuevas guías destinadas a mejorar la Ciberseguridad de los sistemas implantados en Administraciones Públicas.
Cinco de esos documentos abordan la implantación del Esquema Nacional de Seguridad.
También se trata la seguridad de dispositivos móviles y la actualización a PILAR 5.2.

3 jun 2012

La nueva Guía AENOR de aplicación de la Norma UNE-ISO/IEC 27001 facilitará el cumplimiento del Esquema Nacional de Seguridad.

La nueva edición de la Guía AENOR de aplicación de la Norma UNE-ISO/IEC 27001 del Sistema de Gestión de Seguridad de la Información en las empresas, facilitará el cumplimiento del Esquema Nacional de Seguridad (ENS) a las Administraciones Públicas españolas y otras organizaciones.
La Guía ha sido revisada y ampliada respecto a la versión de 2009 para incorporar los requisitos fijados por el ENS, que será obligatorio para el conjunto de las AA. PP. en enero de 2014.

6 jul 2011

El CNI impulsará la seguridad de la Administración Electrónica.

El Centro Nacional de Inteligencia (CNI) a través del Centro Criptológico Nacional (CCN), que es el organismo encargado de la seguridad de la Administración Electrónica, conjuntamente con el Ministerio de Política Territorial y Administración Pública (MPTAP), elaborarán una serie de guías para el desarrollo del Esquema Nacional de Seguridad.
El CCN ha firmado recientemente convenios para el desarrollo de la seguridad de las tecnologías de información y comunicación con otros organismos como la Federación Española de Municipios y Provincias (FEMP), la Comunidad Valenciana y la Junta de Andalucía.

24 feb 2011

Premios CNIS a las administraciones más innovadoras.
El Congreso CNIS ha congregado a casi medio centenar de responsables públicos en torno a la aplicación de los Esquemas Nacionales de Interoperabilidad y Seguridad con el objetivo de ofrecer intercambio de experiencias, transferencia de tecnologías y propuestas de actuación por parte de las diferentes administraciones públicas que están obligadas a cumplir con las exigencia de estas nuevas normativas a partir de ahora.
El broche a este Congreso fue la entrega de los Premios CNIS a las administraciones más innovadoras. Los galardones fueron para:
-el Ministerio de Política Territorial y Administración Pública por el proyecto de interoperabilidad más consolidado, la “Red SARA”.
-el Gobierno de Principado de Asturias por su proyecto de Interoperabilidad del Principado.
-Las administraciones locales del Ayuntamiento de Tarrasa y el de Rivas Vaciamadrid por sendos proyectos de sede electrónica.
-Goblonet, la red social de la administración local creada por la FEMP.
-proyecto OpenDNIe como proyecto más innovador.
Más información

18 feb 2011



Cumplido el primer plazo para la adecuación de los sistemas de la Administración al ENS.
Se ha cumplido el primer plazo para la adecuación de los sistemas de la Administración al Esquema Nacional de Seguridad. Así lo recoge la disposición transitoria del Real Decreto 3/2010, de 8 de enero por el que se regula dicho Esquema en el ámbito de la Administración Electrónica, que articula el siguiente mecanismo escalonado para su adecuación: los sistemas de las administraciones deberán estar adecuados a este Esquema en el plazo de doce meses, aunque si hubiese circunstancias que impidan la plena aplicación, se dispondrá de un plan de adecuación que marque los plazos de ejecución, en ningún caso superiores a 48 meses desde la entrada en vigor. El primer plazo de 12 meses se cumplió el pasado 29 de enero de 2011 y el segundo plazo de 48 meses concluirá el 29 de enero de 2014.
Para ayudar a la elaboración de este plan de adecuación el Centro Criptológico Nacional pone a disposición de todas las administraciones públicas la Guía CCN-STIC 806 disponible en el portal http://www.ccn-cert.cni.es/ens

9 sept 2010

Contenidos mínimos del Plan de Adecuación del Esquema Nacional de Seguridad.
La cuenta atrás ya ha empezado y no son pocos los organismos de las administraciones públicas que se encuentran preparando el Plan de Adecuación referenciado en la Disposición Transitoria del Esquema Nacional de Seguridad. Muchos de ellos aún están pensando en qué contenido incluirán en el mismo.
Pero, ¿Porqué un plan de adecuación? La respuesta está en el propio ENS y en la citada disposición, en la que se indica que mientras que los sistemas que sean de nueva implantación, deberán de estar adaptados al Esquema desde el mismo momento de su nacimiento, los ya existentes, deberían de adaptarse en tiempo y forma a lo establecido en la Ley de Administración Electrónica, en un plazo no superior a 12 meses desde la entrada en vigor del ENS.
Si atendemos a lo indicado en el propio ENS y a la documentación disponible, una especie de resumen de los puntos necesarios podría ser la siguiente:
1.Política de seguridad
2.Inventario y valoración de la información afectada, incluidos los datos personales
3.Inventario y valoración de los servicios prestados
4.Categorización del sistema o sistemas
5.Declaración de aplicabilidad
6.Análisis de riesgos
7.Plan de implantación de la seguridad
Más información

3 sept 2010

Gestión de riesgos en los Sistemas de Información.
Se han publicado en el CTT (Centro Transferencia Tecnología) dos elementos clave para la gestión de riesgos en los Sistemas de Información, que es uno de los principios básicos del Esquema Nacional de Seguridad.
Metodología MAGERIT versión 2 (http://www.ctt.map.es/web/magerit) desarrollada por el Consejo Superior de Administración Electrónica, es un método formal para investigar los riesgos que soportan los Sistemas de Información y para recomendar las medidas apropiadas que deberían adoptarse para controlar estos riesgos.
La aplicación PILAR (http://www.ctt.map.es/web/pilar), desarrollada por el Centro Criptológico Nacional, es una herramienta para realizar el análisis y gestión de riesgos que implementa la metodología MAGERIT versión 2 y que también permite el análisis de impacto y continuidad de operaciones. La licencia de uso de esta aplicación se concede de forma gratuita a las administraciones públicas españolas.
Más información

23 jun 2010

El Gobierno vasco implanta refuerza la seguridad en los trámites administrativos.
Nextel, empresa de Ingeniería y Consultoría IT especializada en la gestión de servicios de telecomunicaciones y tecnologías de la información, impulsa la administración electrónica en el Gobierno vasco adecuando el esquema de seguridad nacional a la plataforma tecnológica para la administración electrónica 'Platea', con el fin de "consolidar su apuesta por la prestación de servicios electrónicos a los ciudadanos vascos".
la dirección de informática y telecomunicaciones del Gobierno vasco creó Platea (Plataforma Tecnológica para la E-Administración) para establecer la construcción de un conjunto de módulos y sistemas comunes que constituyan una plataforma tecnológica de base para ofrecer los servicios de administración electrónica.
Más información