NOTICIAS

A consulta: Guía del CCN-CERT sobre la contratación de auditorías de certificación del ENS

 

  • A lo largo de este documento el Centro Criptológico Nacional (CCN) desarrolla una serie de recomendaciones básicas para ayudar a las entidades del ámbito de aplicación del ENS, especialmente a aquellas más pequeñas o con menos recursos, a acometer las actividades necesarias para la contratación de las Auditorías de Certificación del ENS.
  • Esta guía se publica bajo la taxonomía de informe CCN-CERT IC, que comprende los informes elaborados por el Consejo de Certificación del ENS (CoCENS).

El Centro Criptológico Nacional (CCN), adscrito al Centro Nacional de Inteligencia (CNI), ha actualizado la Guía CCN-CERT IC-02/20 Guía para la contratación de auditorías de certificación del Esquema Nacional de Seguridad (ENS).

En este documento el CCN desarrolla una serie de recomendaciones básicas para ayudar a las entidades del ámbito de aplicación del ENS y, muy especialmente, a las entidades públicas más pequeñas o con menos recursos, a acometer las actividades necesarias para la contratación de las Auditorías de Certificación del ENS.

Concretamente, en la guía se explica el procedimiento de contratación, el tipo de contratación -bien por adjudicación directa, por procedimientos ordinarios, por procedimiento restringido o por procedimiento negociado-, el pliego de prescripciones administrativas y el de prescripciones técnicas, así como cuáles son las incompatibilidades entre consultoría y auditoría.

Además, en el apartado 10 se incluye un ejemplo de la información que suele solicitarse de manera especial cuando se trata de procedimientos por adjudicación directa, de forma que se pueda dimensionar el esfuerzo y los recursos requeridos para llevar a cabo la Auditoría de Conformidad. Por último, el documento resumen en el anexo Procedimientos de contratación Ley 9/2017 los principales puntos a tener en cuanta en las diferentes modalidades de procedimiento.

Pincha para consultar la el documento.

Fuente: CCN-CERT

Global Gold Sponsor

Ventajas de ser socio

¿POR QUÉ HACERSE SOCIO DE ISMS FORUM?

  • Tendrás acceso gratuito a todos los eventos organizados por ISMS Forum, incluyendo la Jornada Internacional de Seguridad de la Información anual.
  • Contarás con descuentos especiales para matricularte en las actividades formativas organizadas por ISMS Forum, como cursos o seminarios.
  • Podrás darte de alta en el Registro de Profesionales Certificados de España y poner a disposición del mercado, si lo deseas, tus datos de contacto. El único requisito es poseer al menos alguna de las siguientes certificaciones:
    • CDPP, CCSP, CPCC, CAIP, CDPD
    • CISA, CISM, CISSP, CDPSE, CC
  • Recibirás la newsletter de la Asociación y tendrás acceso a la descarga gratuita de estudios y publicaciones fruto de la labor de los Grupos de Trabajo de ISMS Forum u otros de especial interés para el sector.
  • Gracias al networking podrías incrementar tu red de contactos e intercambiar experiencias con otros profesionales de la Seguridad de la Información que desarrollan su labor en empresas, administraciones públicas, universidades y centros de investigación, otras asociaciones y organismos de todos los sectores.
  • Podrás formar parte de los grupos de trabajo de las distintas iniciativas de ISMS Forum (Data Privacy Institute (DPI), Cloud Security Alliance España (CSA-ES), Cyber Security Center (CSC), Grupo de Inteligencia Artificial (GIA), y Cyber Resilien Centre (CRC), y participar directamente en el desarrollo de sus actividades.

Y ADEMÁS LAS EMPRESAS

  • Podrán hacer visible su compromiso con la Seguridad de la Información y materializar la Responsabilidad Social Corporativa.
  • Si eres empresa tendrás la capacidad para nombrar a 8 trabajadores de la empresa como socios de pleno derecho.
  • Si eres microempresa (empresas de menos de 10 trabajadores) podrás nombrar hasta 2 trabajadores como socios de pleno derecho.
  • Si eres una gran empresa tendrás la capacidad para nombrar a 24 trabajadores de la empresa como socios de pleno derecho

Si te haces socio de ISMS Forum, formarás parte de la mayor red activa de organizaciones y expertos comprometidos con la Seguridad de la Información en España.