CCN-CERT AV 13/17 Hoy comienza el plazo para la carga de datos del Informe Nacional del Estado de Seguridad de los sistemas TIC (INES)

 
  AVISOS  
     
 

Hoy comienza el plazo para la carga de datos del Informe Nacional del Estado de Seguridad de los sistemas TIC (INES)

16/10/2017

  • Todos los organismos del Sector público están obligados a ello, tal y como señala el Esquema Nacional de Seguridad.
  • El Informe, que viene elaborándose desde el año 2014 y en el que el año pasado participaron 648 organismos, es la herramienta para evaluar regularmente el estado de la seguridad de los sistemas TIC del Sector público y su adecuación al Esquema Nacional de Seguridad (ENS).
  • Para facilitar la carga de los datos, el Centro Criptológico Nacional ha dispuesto para todos los interesados un nuevo curso online con todas las novedades de la campaña, vídeos de ayuda en la plataforma VANESA, así como las versiones actualizadas de las Guías CCN-STIC 824 INES y 844 Manual de INES.

Este lunes, 16 de octubre, comienza el plazo para que todos los organismos del Sector público actualicen o incluyan por primera vez sus datos en la plataforma INES Informe Nacional del Estado de Seguridad). Así lo exige el artículo 35 del Real Decreto 3/2010, de 8 de enero, por el que se regula el Esquema Nacional de Seguridad (ENS), que establece la obligación de evaluar regularmente el estado de la seguridad de los sistemas de las Tecnologías de la Información y la Comunicación del Sector público y la necesidad de establecer un sistema de medición.

Para facilitar la carga de datos, el Centro Criptológico Nacional (CCN) ha puesto a disposición de todos los organismos un curso de INES online, vídeos de ayuda en la plataforma VANESA, la actualización de las dos Guías CCN-STIC relacionadas con la campaña: Guía 824 INES y Guía 844 Manual de INES. La primera de ellas cuenta con un anexo C de cálculo automático de indicadores de cumplimiento y madurez en función de los valores aportados respecto a las medidas de seguridad implantadas (hoja Excel). Por su parte, la Guía 844 incluye un anexo para facilitar la recogida de datos antes de introducirlos en la herramienta INES.

Responsable de la carga de datos

El acceso a la herramienta INES se realiza desde la parte privada del Portal del CCN-CERT (www.ccn-cert.cni.es) y deben ser los responsables de la seguridad del organismo (o en quienes ellos deleguen de entre su equipo de seguridad) los que completen los datos solicitados y a los que se les autorizará el acceso a su ficha, independientemente de que la organización subcontrate a terceros la recogida de datos.

 

Más información:

Curso online INES
Documentación y vídeos Plataforma VANESA
Guía CCN-STIC 824 Informe del Estado de Seguridad / Anexo C (Excel)
Guía CCN-STIC 844 Manual de Usuario de INES / Anexo I / Anexo II (SHA) / Anexo III

Atentamente,

Equipo CCN-CERT

//////////////////////////////////////////////////////////////////////////////////////////

Esta es una lista de notificaciones del CCN-CERT.

Por favor, no responda a este correo. Si necesita más información, póngase en contacto con nosotros a través del correo:

Este enderezo de correo está a ser protexido dos robots de correo lixo. Precisa activar o JavaScript para velo. Este enderezo de correo está a ser protexido dos robots de correo lixo. Precisa activar o JavaScript para velo.

Síganos en:

www.ccn-cert.cni.es

//////////////////////////////////////////////////////////////////////////////////////////

El CCN-CERT (www.ccn-cert.cni.es) es la Capacidad de Respuesta a Incidentes de Seguridad de la Información del Centro Criptológico Nacional, CCN (www.ccn.cni.es). Este servicio se creó en el año 2006 como el CERT Gubernamental/Nacional español y sus funciones quedan recogidas en la Ley 11/2002 reguladora del Centro Nacional de Inteligencia, el RD 421/2004 regulador del CCN y en el RD 3/2010, de 8 de enero, regulador del Esquema Nacional de Seguridad (ENS), modificado por el RD 951/2015 de 23 de octubre.

De acuerdo a todas ellas, es competencia del CCN-CERT la gestión de ciberincidentes que afecten a sistemas clasificados, del Sector Público y de empresas y organizaciones de interés estratégico para el país. Su misión, por tanto, es contribuir a la mejora de la ciberseguridad española, siendo el centro de alerta y respuesta nacional que coopere y ayude a responder de forma rápida y eficiente a los ciberataques y a afrontar de forma activa las ciberamenazas.

Claves PGP Públicas
---------------------
Este enderezo de correo está a ser protexido dos robots de correo lixo. Precisa activar o JavaScript para velo. / Este enderezo de correo está a ser protexido dos robots de correo lixo. Precisa activar o JavaScript para velo.
--------------------
Fingerprint: 4E02 00AE B06B 9E9D 20FE D3FF 8CC9 CC95 949A 0AA6
Descarga
--------------------

//////////////////////////////////////////////////////////////////////////////////////////

AVISO DE CONFIDENCIALIDAD:
El presente mensaje va dirigido de manera exclusiva a su destinatario.
Si usted no es el destinatario de este mensaje (o la persona responsable de su entrega), considérese advertido de que lo ha recibido por error, así como de la prohibición legal de realizar cualquier tipo de uso, difusión, reenvío, impresión o copia del mismo. Si ha recibido este mensaje por error, por favor notifíquelo al remitente y proceda a destruirlo inmediatamente.

 
     
© 2017 Centro Criptológico Nacional, Argentona 30, 28023 MADRID
Ministerio de Defensa
CNI
CCN
CCN-CERT