Consultoria · Real Decreto 311/2022
Implementação e certificação ENS
Adequamos os seus sistemas ao Esquema Nacional de Segurança espanhol e acompanhamo-lo até obter a certificação de conformidade.
A norma
O que é o ENS e a quem se aplica
O Esquema Nacional de Segurança (ENS) define os requisitos de segurança que os sistemas de informação do setor público espanhol devem cumprir. É regulado pelo Real Decreto 311/2022 e aplica-se tanto às administrações públicas como às empresas que lhes prestam serviços ou soluções tecnológicas.
Cada sistema é classificado na categoria BÁSICA, MÉDIA ou ALTA consoante o dano que um incidente causaria. Dessa categoria dependem as medidas de segurança a aplicar e a forma de demonstrar que são cumpridas.
Para a categoria BÁSICA basta uma autoavaliação. Para MÉDIA e ALTA é necessária uma auditoria de certificação realizada por uma entidade acreditada.
Precisa dela?
Assinale o que se aplica à sua organização.
Uma única base para várias normas
O que implementa para o ENS serve para outras normas
Partilham grande parte das medidas de segurança: com um único sistema pode cobrir o ENS e a ISO 27001.
Implementação ISO 27001 → NIS2As medidas do ENS ajudam a cumprir as obrigações de gestão de riscos e notificação de incidentes da NIS2.
Cumprimento NIS2 → ISO 9001A documentação, as auditorias internas e a revisão pela gestão podem ser partilhadas num sistema integrado.
Implementação ISO 9001 →Perguntas frequentes
O que nos perguntam antes de começar
As que prestam serviços ou fornecem soluções a entidades do setor público, quando esses serviços fazem parte da sua atividade. Na prática, cada vez mais contratos e concursos públicos o exigem como requisito.
A categoria depende do dano que um incidente causaria na informação ou nos serviços. Quanto mais alta, mais medidas de segurança é preciso aplicar e mais exigente é a forma de demonstrar o cumprimento.
Não. É emitido por uma entidade de certificação acreditada e independente. Quem o ajuda a implementar a norma não o pode certificar, precisamente para garantir a imparcialidade. Nós preparamo-lo e acompanhamo-lo durante a auditoria.
Os sistemas devem ser sujeitos a uma auditoria ordinária pelo menos a cada dois anos, e também quando houver alterações importantes que afetem a sua segurança.
Não automaticamente. Partilham muitas medidas, mas são certificações distintas e o ENS tem requisitos próprios. Ainda assim, com a ISO 27001 implementada o caminho é muito mais curto.
Sim. O âmbito é definido no início e pode limitar-se a um serviço, um departamento ou uma instalação, desde que esteja bem delimitado.
Falamos da sua certificação?
Diga-nos em que ponto está e explicamos-lhe como chegar ao certificado.
