Abrir sesión
logo

DEFENSA FRENTE A LAS CIBERAMENAZAS

barra-separadora
  • Todos los organismos del Sector público están obligados a ello, tal y como señala el Esquema Nacional de Seguridad.
  • El Informe, que viene elaborándose desde el año 2014 y en el que el año pasado participaron 648 organismos, es la herramienta para evaluar regularmente el estado de la seguridad de los sistemas TIC del Sector público y su adecuación al Esquema Nacional de Seguridad (ENS).
  • Para facilitar la carga de los datos, el Centro Criptológico Nacional ha dispuesto para todos los interesados un nuevo curso online con todas las novedades de la campaña, vídeos de ayuda en la plataforma VANESA, así como las versiones actualizadas de las Guías CCN-STIC 824 INES y 844 Manual de INES.

Este lunes, 16 de octubre, comienza el plazo para que todos los organismos del Sector público actualicen o incluyan por primera vez sus datos en la plataforma INES Informe Nacional del Estado de Seguridad). Así lo exige el artículo 35 del Real Decreto 3/2010, de 8 de enero, por el que se regula el Esquema Nacional de Seguridad (ENS), que establece la obligación de evaluar regularmente el estado de la seguridad de los sistemas de las Tecnologías de la Información y la Comunicación del Sector público y la necesidad de establecer un sistema de medición.

Para facilitar la carga de datos, el Centro Criptológico Nacional (CCN) ha puesto a disposición de todos los organismos un curso de INES online, vídeos de ayuda en la plataforma VANESA, la actualización de las dos Guías CCN-STIC relacionadas con la campaña: Guía 824 INES y Guía 844 Manual de INES. La primera de ellas cuenta con un anexo C de cálculo automático de indicadores de cumplimiento y madurez en función de los valores aportados respecto a las medidas de seguridad implantadas (hoja Excel). Por su parte, la Guía 844 incluye un anexo para facilitar la recogida de datos antes de introducirlos en la herramienta INES.

Responsable de la carga de datos

El acceso a la herramienta INES se realiza desde la parte privada del Portal del CCN-CERT (www.ccn-cert.cni.es) y deben ser los responsables de la seguridad del organismo (o en quienes ellos deleguen de entre su equipo de seguridad) los que completen los datos solicitados y a los que se les autorizará el acceso a su ficha, independientemente de que la organización subcontrate a terceros la recogida de datos.

CCN-CERT (16/10/2017)

Más información:

 

Volver

Esta web utiliza cookies, puedes ver nuestra política de cookies Si continuas navegando estás aceptándola Modificar configuración