Actualizada la guía sobre criterios generales de Auditoría y Certificación del ENS

Cabecera
separador
Actualizada la guía sobre criterios generales de Auditoría y Certificación del ENS

Fecha de publicación: 11/05/2021

  • El Centro Criptológico Nacional ha incluido nuevo contenido en la guía de CoCENS CCN-CERT IC-01/19, un documento en el que se establecen los criterios generales para la Auditoría y Certificación de los sistemas de información del ámbito de aplicación del Esquema Nacional de Seguridad.

El CCN-CERT del Centro Criptológico Nacional (CCN) ha actualizado la guía CCN-CERT IC-01/19. En este documento, elaborado por el Consejo de Certificación del ENS (CoCENS), se establecen los criterios generales para la Auditoría y Certificación de los sistemas de información del ámbito de aplicación del Esquema Nacional de Seguridad.

En la actualización del documento se han introducido las siguientes novedades: dentro del alcance de la auditoría, se expresa la necesidad de indicar la ubicación de los CPD de aquellos sistemas de información que ofrezcan servicios de nube pública en cualquiera de sus categorías (IaaS, PaaS o Saas); se incluye la figura/s del revisor de expedientes y su capacitación, en el apartado "Recursos de la entidad de Certificación"; en relación con la calificación de las desviaciones halladas, se plantea la posibilidad de agrupar no Conformidades menores y su valoración; y se han incorporado nuevos apartados a la guía sobre el uso de certificados electrónicos cualificados y sobre el tránsito de una Certificación de Conformidad de categoría Media a una de categoría Alta.

Más información:

Atentamente,

Equipo CCN-CERT

 
 Sobre CCN-CERT

Política de privacidad

Aviso de Confidencialidad

El presente mensaje va dirigido de manera exclusiva a su destinatario. Si usted no es el destinatario de este mensaje (o la persona responsable de su entrega), considérese advertido de que lo ha recibido por error, así como de la prohibición legal de realizar cualquier tipo de uso, difusión, reenvío, impresión o copia del mismo. Si ha recibido este mensaje por error, por favor notifíquelo al remitente y proceda a destruirlo inmediatamente.

Síganos en redes sociales:
Twitter Linkedin Youtube Telegram
© 2021 Centro Criptológico Nacional, Argentona 30, 28023 MADRID
Si desea cancelar su suscripción a estos boletines pinche aquí
 

Miembros de

Ministerio de Defensa
CNI
CCN
CCN-CERT