Comunicados CCN-CERT

Declaración y Certificación de Conformidad con el Esquema Nacional de Seguridad

  • Nueva Guía CCN-STIC-809 del Centro Criptológico Nacional.
  • Las entidades de Certificación del ENS que hubieren expedido Certificaciones de Conformidad con el ENS, tanto a entidades del sector público como privado, comunicarán esta circunstancia al Centro Criptológico Nacional (CCN) a través de la dirección de correo: Este enderezo de correo está a ser protexido dos robots de correo lixo. Precisa activar o JavaScript para velo..
  • El CCN mantendrá en la página web del CCN-CERT una relación de las entidades que han realizado la comunicación anterior, con expresión de los sistemas de información certificados, los servicios sustentados o soportados en tales sistemas y las fechas de expedición y expiración de las certificaciones. Además, en esta misma página están disponibles todos los distintivos de cumplimiento para su descarga.

El Centro Criptológico Nacional ha hecho pública la Guía CCN-STIC 809 Declaración y Certificación de conformidad con el ENS y distintivos de cumplimiento. El documento recoge información sobre el procedimiento que deben llevar a cabo las entidades públicas y privadas que han obtenido la Declaración de Conformidad (de aplicación a sistemas de información de categoría Básica) o la Certificación de Conformidad (de aplicación obligatoria a sistemas de información de categoría Media o Alta y voluntaria en el caso de sistemas de información Básica). Todo ello, teniendo en cuenta que, según recoge el ENS, en su artículo 41, “los órganos y Entidades de Derecho Público darán publicidad en las correspondientes sedes electrónicas a las declaraciones de conformidad, y a los distintivos de seguridad de los que sean acreedores, obtenidos respecto al cumplimiento del Esquema Nacional de Seguridad”. Todos estos distintivos pueden descargarse de la página web del CCN-CERT.

Las Entidades de Certificación del ENS que hubieren expedido Certificaciones de Conformidad con el ENS, tanto a entidades del sector público como del privado, conforme al procedimiento descrito en esta Guía y en lo dispuesto en la Resolución de 13 de octubre de 2016, de la Secretaría de Estado de Administraciones Públicas, deberán comunicar al CCN la expedición de dichos Certificados de Conformidad dentro de los siete días siguientes a la expedición del Certificado de que se trate, a través de la dirección de correo electrónico Este enderezo de correo está a ser protexido dos robots de correo lixo. Precisa activar o JavaScript para velo., adjuntando el documento electrónico de Certificación de la Conformidad con el ENS, que habrá sido firmado electrónicamente por la Entidad de Certificación de que se trate.

Dicha comunicación es igualmente exigible cuando se trate de suspensiones o retiradas de Certificados de Conformidad previos.

El CCN mantendrá en la página web del CCN-CERT una relación de las entidades, públicas o privadas, que han realizado la comunicación anterior, con expresión de los sistemas de información certificados, los servicios sustentados o soportados en tales sistemas y las fechas de expedición y expiración de las Certificaciones.

CCN-CERT (27/03/2018)

Guía CCN-STIC 809 Declaración y Certificación de conformidad con el ENS y distintivos de cumplimiento

 

Ministerio de Defensa
CNI
CCN
CCN-CERT