استشارات · المرسوم الملكي 311/2022
تطبيق والحصول على شهادة ENS
نُهيّئ أنظمتك وفق المخطط الوطني للأمن في إسبانيا ونرافقك حتى الحصول على شهادة المطابقة.
المعيار
ما هو ENS ومن يُلزَم به
يحدد المخطط الوطني للأمن (ENS) متطلبات الأمن التي يجب أن تستوفيها أنظمة المعلومات في القطاع العام الإسباني. وينظّمه المرسوم الملكي 311/2022 ويسري على الإدارات العامة وعلى الشركات التي تقدّم لها خدمات أو حلولًا تقنية على حد سواء.
يُصنَّف كل نظام في فئة أساسية أو متوسطة أو عالية بحسب الضرر الذي قد يسببه أي حادث. وتحدد هذه الفئة تدابير الأمن الواجب تطبيقها وطريقة إثبات الامتثال لها.
في الفئة الأساسية يكفي التقييم الذاتي. أما الفئتان المتوسطة والعالية فتتطلبان تدقيق شهادة تجريه جهة معتمدة.
هل تحتاج إليها؟
حدّد ما ينطبق على مؤسستك.
أساس واحد لعدة معايير
ما تطبّقه من أجل ENS يفيدك في معايير أخرى
يتشاركان جزءًا كبيرًا من تدابير الأمن: يمكنك تغطية ENS وISO 27001 بنظام واحد.
تطبيق ISO 27001 ← NIS2تساعد تدابير ENS على الوفاء بالتزامات NIS2 المتعلقة بإدارة المخاطر والإبلاغ عن الحوادث.
الامتثال لـ NIS2 ← ISO 9001يمكن تشارك الوثائق والتدقيقات الداخلية ومراجعة الإدارة ضمن نظام متكامل.
تطبيق ISO 9001 ←الأسئلة الشائعة
ما يسألنا عنه العملاء قبل البدء
الشركات التي تقدّم خدمات أو حلولًا لجهات القطاع العام، عندما تكون هذه الخدمات جزءًا من نشاط تلك الجهات. وفي الواقع، تشترطه عقود ومناقصات عامة متزايدة.
تعتمد الفئة على الضرر الذي قد يسببه الحادث للمعلومات أو الخدمات. وكلما ارتفعت الفئة زادت تدابير الأمن الواجب تطبيقها وأصبح إثبات الامتثال أكثر صرامة.
لا. تصدرها جهة إصدار شهادات معتمدة ومستقلة. ولا يمكن لمن يساعدك في تطبيق المعيار أن يمنحك الشهادة، وذلك تحديدًا لضمان الحياد. نحن نُعدّك ونرافقك خلال التدقيق.
يجب أن تخضع الأنظمة لتدقيق دوري مرة كل عامين على الأقل، وكذلك عند حدوث تغييرات مهمة تؤثر في أمنها.
ليس تلقائيًا. فهما يتشاركان تدابير كثيرة، لكنهما شهادتان مختلفتان ولـ ENS متطلبات خاصة به. ومع ذلك، يصبح الطريق أقصر بكثير إذا كان ISO 27001 مطبّقًا لديك.
نعم. يُحدَّد النطاق في البداية ويمكن حصره في خدمة أو قسم أو موقع، شرط أن يكون محددًا بوضوح.
هل نتحدث عن شهادتك؟
أخبرنا بموقعك الحالي وسنشرح لك كيف تصل إلى الشهادة.
