NOTICIAS

El CCN-CERT publica un nuevo documento que recoge las obligaciones de los prestadores de servicios a las entidades públicas

 

  • Todas las organizaciones, públicas y privadas, que prestan servicios a entidades públicas, deben cumplir una serie de obligaciones cuando estas estén sujetas al cumplimiento del Real Decreto 3/2010, de 8 de enero, por el que se regula el Esquema Nacional de Seguridad.
  • El documento incluye una serie de recomendaciones adicionales sobre continuidad de los servicios prestados por el prestador, análisis y explotación de registros (logs) y la realización de controles periódicos.

El Centro Criptológico Nacional (CCN-CERT) ha publicado un nuevo documento en el que se recogen las obligaciones de los prestadores de servicios a las entidades públicas, cuando tales servicios estén sujetos al cumplimiento del Esquema Nacional de Seguridad (ENS). Este abstract se encuentra disponible en la sección dedicada al Consejo de Certificación del Esquema Nacional de Seguridad (CoCENS) de su portal.

Todas las organizaciones, ya sean públicas o privadas, que prestan servicios a las entidades del sector público, han de tener en cuenta una serie de obligaciones cuando estas estén sujetas al cumplimiento del Real Decreto 3/2010, de 8 de enero, por el que se regula el ENS. En este sentido, puesto que la entidad del sector público a la que se proveen los servicios es la responsable última de los riesgos que afecten a la información tratada y los servicios prestados, debe exigir al proveedor la información y la ejecución de las acciones necesarias para que la entidad pueda cumplir sus objetivos.

Estas obligaciones, desarrolladas en el presente abstract, son las siguientes:

  • Descripción de servicios y modalidad.
  • Información sobre la arquitectura de seguridad.
  • Ubicación de la información.
  • Medidas de seguridad implementadas.
  • Cumplimiento de la normativa vigente de protección de datos.
  • Incidentes de seguridad.
  • Portabilidad de la información.
  • Cadena de subcontratación y sus cambios.
  • Capacidad y dimensionamiento del sistema.
  • Seguimiento de los Acuerdos de Nivel de Servicio (SLA).

Pincha aquí para descargar el documento.

Fuente: CCN-CERT

Global Gold Sponsor

Ventajas de ser socio

¿POR QUÉ HACERSE SOCIO DE ISMS FORUM?

  • Tendrás acceso gratuito a todos los eventos organizados por ISMS Forum, incluyendo la Jornada Internacional de Seguridad de la Información anual.
  • Contarás con descuentos especiales para matricularte en las actividades formativas organizadas por ISMS Forum, como cursos o seminarios.
  • Podrás darte de alta en el Registro de Profesionales Certificados de España y poner a disposición del mercado, si lo deseas, tus datos de contacto. El único requisito es poseer al menos alguna de las siguientes certificaciones:
    • CDPP, CCSP, CPCC, CAIP, CDPD
    • CISA, CISM, CISSP, CDPSE, CC
  • Recibirás la newsletter de la Asociación y tendrás acceso a la descarga gratuita de estudios y publicaciones fruto de la labor de los Grupos de Trabajo de ISMS Forum u otros de especial interés para el sector.
  • Gracias al networking podrías incrementar tu red de contactos e intercambiar experiencias con otros profesionales de la Seguridad de la Información que desarrollan su labor en empresas, administraciones públicas, universidades y centros de investigación, otras asociaciones y organismos de todos los sectores.
  • Podrás formar parte de los grupos de trabajo de las distintas iniciativas de ISMS Forum (Data Privacy Institute (DPI), Cloud Security Alliance España (CSA-ES), Cyber Security Center (CSC), Grupo de Inteligencia Artificial (GIA), y Cyber Resilien Centre (CRC), y participar directamente en el desarrollo de sus actividades.

Y ADEMÁS LAS EMPRESAS

  • Podrán hacer visible su compromiso con la Seguridad de la Información y materializar la Responsabilidad Social Corporativa.
  • Si eres empresa tendrás la capacidad para nombrar a 8 trabajadores de la empresa como socios de pleno derecho.
  • Si eres microempresa (empresas de menos de 10 trabajadores) podrás nombrar hasta 2 trabajadores como socios de pleno derecho.
  • Si eres una gran empresa tendrás la capacidad para nombrar a 24 trabajadores de la empresa como socios de pleno derecho

Si te haces socio de ISMS Forum, formarás parte de la mayor red activa de organizaciones y expertos comprometidos con la Seguridad de la Información en España.