SlideShare une entreprise Scribd logo
1  sur  15
Télécharger pour lire hors ligne
Seminario
“Esquema Nacional de Seguridad (III):
           Novedades”

         SOCINFO, 18 de octubre de 2011




          Miguel A. Amutio Gómez
          Ministerio de Política Territorial y Administración Pública


                                                                        1
Contexto:
                          Administración electrónica
   Mejorar la calidad de vida de los ciudadanos y reducir las cargas
administrativas de las empresas en su relación con las AA.PP.
  Contribuir al crecimiento y extender los beneficios de la sociedad digital
a todos.
   Los servicios se prestan en un escenario complejo que requiere la
cooperación.




                                                                      2
Contexto: Administración-e
                                                       Algunas cifras
Hay una proporción creciente del soporte electrónico frente al papel; y,
cada vez más, ya no hay papel.


                                        > 2.300 procedimientos y servicios electrónicos en
                                      la AGE adaptados a la Ley 11/2007.
                                         90% de los procedimientos y 99% de la
                                      tramitación total de la AGE se pueden realizar por
                                      medios electrónicos.
                                        Red SARA conecta AGE, CC.AA. y > 3.000
                                      municipios que representan 80% de la población.
                                       Sistema de Verificación de Datos → > 60 tipos de
                                      certificados intercambiados. 16M de intercambios en
                                      2010.
                                        Ahorros de la Adm-e para empresas y ciudadanos,
                                      referidos a los 20 servicios de mayor uso e impacto >
                                      3.100 M€ anuales.
 URL: http://administracionelectronica.gob.es/recursos/pae_020001242.pdf
                                                                                    3
Administración electrónica
                            Por qué la seguridad es importante

 Los ciudadanos esperan que los servicios se presten en unas condiciones de
confianza y seguridad equivalentes a las que encuentran cuando se acercan
personalmente a las oficinas de las Administración.
 La información y los servicios están sometidos a riegos provenientes de
acciones malintencionadas o ilícitas, errores o fallos y accidentes o desastres.




                                                                           Digital Agenda
                                                                           for Europe


                                                                                   4
Estrategia Española de
  Seguridad y el ENS




                         5
Dónde estamos

2010         2011       2012          2013



Enero 2010     Octubre 2011                   Enero 2014




                      Adecuación al ENS




                      Desarrollo de guías y
                     Herramientas de apoyo


                                                    6
Adecuación al ENS




                    7
Preguntas frecuentes




URL: http://administracionelectronica.gob.es/?_nfpb=true&_pageLabel=P3002936261306835655209&langPae=es
URL: https://www.ccn-cert.cni.es/index.php?option=com_content&view=article&id=2855&Itemid=211&lang=es
                                                                                                   8
Apoyo a la implantación
                                        Guías y herramientas
Publicadas en el Portal de CCN-CERT las guías CCN-STIC:
   800 – Glosario de Términos y Abreviaturas del ENS.
   801 – Responsables y Funciones en el ENS.
   802 – Auditoría del Esquema Nacional de Seguridad.
   803 – Valoración de sistemas en el ENS.
   804 – Medidas de implantación del ENS.
   805 – Política de Seguridad de la Información.
   806 – Plan de Adecuación del ENS.
   807 – Criptología de empleo en el ENS.
   808 – Verificación del cumplimiento de las medidas en el ENS.
   809 – Declaración de Conformidad del ENS.
   810 – Creación de un CERT/CSIRT.
   811 – Interconexión en el ENS.
   812 – Seguridad en Entornos y Aplicaciones Web.
   814 – Seguridad en correo electrónico.

En desarrollo las guías CCN-STIC siguientes:
   813 – Componentes certificados.
   815 – Indicadores y Métricas en el ENS.
   816 – Seguridad en Redes Inalámbricas en el ENS.
   817 – Criterios Comunes para la Gestión de Incidentes de Seguridad en el ENS.
   818 – Herramientas de seguridad.                                                9
Apoyo a la implantación
                              Guías y herramientas
Preguntas frecuentes sobre el ENS (FAQ)
Formación:
        Cursos CCN-STIC en colaboración con INAP.
        Curso en línea del ENS.
                                                Convenio de colaboración
Análisis y gestión de riesgos:
        Actualización de PILAR y μPILAR.
Servicios CCN-CERT
Servicios de Alerta Temprana en Red SARA
y en conexiones de AA.PP. Con Internet.
Esquema de Evaluación y Certificación
Convenio MPTAP – CCN para el desarrollo
del ENS (05.07.2011).




                                                                   10
Implantación del ENS
                        Colaboración de la Industria




http://www.ametic.es/


                                                    11
Próximos objetivos

Continuar con el esfuerzo de desarrollo de las guías CCN-STIC
de apoyo a la implantación del ENS.
Actualizar la metodología de análisis y gestión de riesgos
MAGERIT.
Articular procedimientos para conocer regularmente el estado
de seguridad en las AA.PP. (RD 3/2010, art. 35).
Constituir el Comité de Seguridad de la Información de las
AA.PP., dependiente del Comité Sectorial de Administración
Electrónica. (RD 3/2010, d.a. 3ª).




                                                             12
Indicadores y métricas en el ENS

El ENS establece la obligación de evaluar regularmente el estado de la seguridad:




Así mismo contempla el establecimiento de un sistema de medición:




                                                Fuente: trabajo en curso sobre la guía CCN-STIC 815


                                                                                       13
Para saber más sobre seguridad
                                                  y administración-e




http://www.boe.es/boe/dias/2010/01/29/

                                  www.lamoncloa.gob.es/NR
                                  /.../EstrategiaEspanolaDeSeguridad.pdf                              http://www.epractice.eu/en/factsheets/

                                                                  http://www.enisa.europa.eu/act/sr/files/
                                                                  country-reports/?searchterm=country%20reports




                                                 http://www.oc.ccn.cni.es/index_es.html
  https://www.ccn-cert.cni.es/

                                                                                          http://administracionelectronica.gob.es
                                                                                                                           14
Muchas gracias por
   su atención




                     15

Contenu connexe

Similaire à 20111018 Novedades en el Esquema Nacional de Seguridad (ENS), SOCINFO, octubre de 2011

Progreso de la adecuación al Esquema Nacional de Seguridad, en la reunión de ...
Progreso de la adecuación al Esquema Nacional de Seguridad, en la reunión de ...Progreso de la adecuación al Esquema Nacional de Seguridad, en la reunión de ...
Progreso de la adecuación al Esquema Nacional de Seguridad, en la reunión de ...
Miguel A. Amutio
 
SEGURIDAD: SITUACIÓN ACTUAL. EVOLUCIÓN DEL RD 3/2010. OBLIGATORIEDAD DE AUDIT...
SEGURIDAD: SITUACIÓN ACTUAL. EVOLUCIÓN DEL RD 3/2010. OBLIGATORIEDAD DE AUDIT...SEGURIDAD: SITUACIÓN ACTUAL. EVOLUCIÓN DEL RD 3/2010. OBLIGATORIEDAD DE AUDIT...
SEGURIDAD: SITUACIÓN ACTUAL. EVOLUCIÓN DEL RD 3/2010. OBLIGATORIEDAD DE AUDIT...
Miguel A. Amutio
 

Similaire à 20111018 Novedades en el Esquema Nacional de Seguridad (ENS), SOCINFO, octubre de 2011 (20)

La adecuación al ENS, situación actual y evolución del RD 3/2010
La adecuación al ENS, situación actual y evolución del RD 3/2010La adecuación al ENS, situación actual y evolución del RD 3/2010
La adecuación al ENS, situación actual y evolución del RD 3/2010
 
Progreso de la adecuación al Esquema Nacional de Seguridad, en la reunión de ...
Progreso de la adecuación al Esquema Nacional de Seguridad, en la reunión de ...Progreso de la adecuación al Esquema Nacional de Seguridad, en la reunión de ...
Progreso de la adecuación al Esquema Nacional de Seguridad, en la reunión de ...
 
SEGURIDAD: SITUACIÓN ACTUAL. EVOLUCIÓN DEL RD 3/2010. OBLIGATORIEDAD DE AUDIT...
SEGURIDAD: SITUACIÓN ACTUAL. EVOLUCIÓN DEL RD 3/2010. OBLIGATORIEDAD DE AUDIT...SEGURIDAD: SITUACIÓN ACTUAL. EVOLUCIÓN DEL RD 3/2010. OBLIGATORIEDAD DE AUDIT...
SEGURIDAD: SITUACIÓN ACTUAL. EVOLUCIÓN DEL RD 3/2010. OBLIGATORIEDAD DE AUDIT...
 
Esquema Nacional de Seguridad. Políticas de seguridad a aplicar en la Adminis...
Esquema Nacional de Seguridad. Políticas de seguridad a aplicar en la Adminis...Esquema Nacional de Seguridad. Políticas de seguridad a aplicar en la Adminis...
Esquema Nacional de Seguridad. Políticas de seguridad a aplicar en la Adminis...
 
20120306 estado de situación y retos próximos del Esquema Nacional de Segurid...
20120306 estado de situación y retos próximos del Esquema Nacional de Segurid...20120306 estado de situación y retos próximos del Esquema Nacional de Segurid...
20120306 estado de situación y retos próximos del Esquema Nacional de Segurid...
 
Seguridad e Interoperabilidad en la Administración 2.0
Seguridad e Interoperabilidad en la Administración 2.0Seguridad e Interoperabilidad en la Administración 2.0
Seguridad e Interoperabilidad en la Administración 2.0
 
Seminario Estrategia de Ciberseguridad Nacional. Mesa redonda "La seguridad e...
Seminario Estrategia de Ciberseguridad Nacional. Mesa redonda "La seguridad e...Seminario Estrategia de Ciberseguridad Nacional. Mesa redonda "La seguridad e...
Seminario Estrategia de Ciberseguridad Nacional. Mesa redonda "La seguridad e...
 
Miguel Ángel Amutio_Ciberseg14
Miguel Ángel Amutio_Ciberseg14Miguel Ángel Amutio_Ciberseg14
Miguel Ángel Amutio_Ciberseg14
 
Pasado, presente y futuro de los esquemas nacionales de interoperabilidad y s...
Pasado, presente y futuro de los esquemas nacionales de interoperabilidad y s...Pasado, presente y futuro de los esquemas nacionales de interoperabilidad y s...
Pasado, presente y futuro de los esquemas nacionales de interoperabilidad y s...
 
20120316 Cómo adecuarse al Esquema Nacional de Seguridad (ENS)
20120316 Cómo adecuarse al Esquema Nacional de Seguridad (ENS)20120316 Cómo adecuarse al Esquema Nacional de Seguridad (ENS)
20120316 Cómo adecuarse al Esquema Nacional de Seguridad (ENS)
 
Novedades en el Esquema Nacional de Seguridad
Novedades en el Esquema Nacional de SeguridadNovedades en el Esquema Nacional de Seguridad
Novedades en el Esquema Nacional de Seguridad
 
Transformación digital, legislación y normativa relativa al documento-e e imp...
Transformación digital, legislación y normativa relativa al documento-e e imp...Transformación digital, legislación y normativa relativa al documento-e e imp...
Transformación digital, legislación y normativa relativa al documento-e e imp...
 
Gobierno Electrónico para el ciudadano
Gobierno Electrónico para el  ciudadanoGobierno Electrónico para el  ciudadano
Gobierno Electrónico para el ciudadano
 
Los Jueves de ISACA: Estado de situación y retos del Esquema Nacional de Segu...
Los Jueves de ISACA: Estado de situación y retos del Esquema Nacional de Segu...Los Jueves de ISACA: Estado de situación y retos del Esquema Nacional de Segu...
Los Jueves de ISACA: Estado de situación y retos del Esquema Nacional de Segu...
 
Impacto de las leyes 39/2015 y 40/2015 en las tecnologías de la información. ...
Impacto de las leyes 39/2015 y 40/2015 en las tecnologías de la información. ...Impacto de las leyes 39/2015 y 40/2015 en las tecnologías de la información. ...
Impacto de las leyes 39/2015 y 40/2015 en las tecnologías de la información. ...
 
Modelo capitulo 1
Modelo capitulo 1Modelo capitulo 1
Modelo capitulo 1
 
M.Á. Amutio_Implantación de ENI y ENS. Problemáticas, oportunidades y evoluci...
M.Á. Amutio_Implantación de ENI y ENS. Problemáticas, oportunidades y evoluci...M.Á. Amutio_Implantación de ENI y ENS. Problemáticas, oportunidades y evoluci...
M.Á. Amutio_Implantación de ENI y ENS. Problemáticas, oportunidades y evoluci...
 
Implantación de los esquemas nacionales de interoperabilidad (ENI) y segurida...
Implantación de los esquemas nacionales de interoperabilidad (ENI) y segurida...Implantación de los esquemas nacionales de interoperabilidad (ENI) y segurida...
Implantación de los esquemas nacionales de interoperabilidad (ENI) y segurida...
 
"Novedades normativas en seguridad de la información" Esquema Nacional de Seg...
"Novedades normativas en seguridad de la información" Esquema Nacional de Seg..."Novedades normativas en seguridad de la información" Esquema Nacional de Seg...
"Novedades normativas en seguridad de la información" Esquema Nacional de Seg...
 
Dudas jurídico - técnicas que plantea la Administración Electrónica
Dudas jurídico - técnicas que plantea la Administración ElectrónicaDudas jurídico - técnicas que plantea la Administración Electrónica
Dudas jurídico - técnicas que plantea la Administración Electrónica
 

Plus de Miguel A. Amutio

Código de interoperabilidad - Introducción
Código de interoperabilidad - IntroducciónCódigo de interoperabilidad - Introducción
Código de interoperabilidad - Introducción
Miguel A. Amutio
 
Quien hace el Esquema Nacional de Seguridad ENS
Quien hace el Esquema Nacional de Seguridad ENSQuien hace el Esquema Nacional de Seguridad ENS
Quien hace el Esquema Nacional de Seguridad ENS
Miguel A. Amutio
 
INAP- SOCINFO. El nuevo Esquema Nacional de Seguridad: principales novedades
INAP- SOCINFO. El nuevo Esquema Nacional de Seguridad: principales novedadesINAP- SOCINFO. El nuevo Esquema Nacional de Seguridad: principales novedades
INAP- SOCINFO. El nuevo Esquema Nacional de Seguridad: principales novedades
Miguel A. Amutio
 

Plus de Miguel A. Amutio (20)

Conference THE FUTURE IS DATA Panel: Leaders of the European Open Data Maturi...
Conference THE FUTURE IS DATA Panel: Leaders of the European Open Data Maturi...Conference THE FUTURE IS DATA Panel: Leaders of the European Open Data Maturi...
Conference THE FUTURE IS DATA Panel: Leaders of the European Open Data Maturi...
 
Mejora de la adecuación de los sistemas de la Administración General del Esta...
Mejora de la adecuación de los sistemas de la Administración General del Esta...Mejora de la adecuación de los sistemas de la Administración General del Esta...
Mejora de la adecuación de los sistemas de la Administración General del Esta...
 
The National Security Framework of Spain
The National Security Framework of SpainThe National Security Framework of Spain
The National Security Framework of Spain
 
Código de interoperabilidad - Introducción
Código de interoperabilidad - IntroducciónCódigo de interoperabilidad - Introducción
Código de interoperabilidad - Introducción
 
El Centro Europeo de Competencias en Ciberseguridad
El Centro Europeo de Competencias en CiberseguridadEl Centro Europeo de Competencias en Ciberseguridad
El Centro Europeo de Competencias en Ciberseguridad
 
V Encuentros CCN ENS. Novedades, retos y tendencias
V Encuentros CCN ENS. Novedades, retos y tendenciasV Encuentros CCN ENS. Novedades, retos y tendencias
V Encuentros CCN ENS. Novedades, retos y tendencias
 
Quien hace el Esquema Nacional de Seguridad ENS
Quien hace el Esquema Nacional de Seguridad ENSQuien hace el Esquema Nacional de Seguridad ENS
Quien hace el Esquema Nacional de Seguridad ENS
 
Quien hace el ENI
Quien hace el ENIQuien hace el ENI
Quien hace el ENI
 
European Cybersecurity Context
European Cybersecurity ContextEuropean Cybersecurity Context
European Cybersecurity Context
 
Contexto Europeo de Ciberseguridad
Contexto Europeo de CiberseguridadContexto Europeo de Ciberseguridad
Contexto Europeo de Ciberseguridad
 
El nuevo ENS ante la ciberseguridad que viene
El nuevo ENS ante la ciberseguridad que vieneEl nuevo ENS ante la ciberseguridad que viene
El nuevo ENS ante la ciberseguridad que viene
 
CryptoParty 2022. El Esquema Nacional de Seguridad para principiantes
CryptoParty 2022. El Esquema Nacional de Seguridad para principiantesCryptoParty 2022. El Esquema Nacional de Seguridad para principiantes
CryptoParty 2022. El Esquema Nacional de Seguridad para principiantes
 
Medidas del Estado para garantizar la seguridad en la Administración Pública
Medidas del Estado para garantizar la seguridad en la Administración PúblicaMedidas del Estado para garantizar la seguridad en la Administración Pública
Medidas del Estado para garantizar la seguridad en la Administración Pública
 
La preservación digital de datos y documentos a largo plazo: 5 retos próximos
La preservación digital de datos y documentos a largo plazo: 5 retos próximosLa preservación digital de datos y documentos a largo plazo: 5 retos próximos
La preservación digital de datos y documentos a largo plazo: 5 retos próximos
 
INAP- SOCINFO. El nuevo Esquema Nacional de Seguridad: principales novedades
INAP- SOCINFO. El nuevo Esquema Nacional de Seguridad: principales novedadesINAP- SOCINFO. El nuevo Esquema Nacional de Seguridad: principales novedades
INAP- SOCINFO. El nuevo Esquema Nacional de Seguridad: principales novedades
 
Presente y futuro de la administración electrónica
Presente y futuro de la administración electrónicaPresente y futuro de la administración electrónica
Presente y futuro de la administración electrónica
 
El nuevo Esquema Nacional de Seguridad. Jornadas CRUE TIC La Laguna
El nuevo Esquema Nacional de Seguridad. Jornadas CRUE TIC La LagunaEl nuevo Esquema Nacional de Seguridad. Jornadas CRUE TIC La Laguna
El nuevo Esquema Nacional de Seguridad. Jornadas CRUE TIC La Laguna
 
IV Encuentro ENS - El nuevo Esquema Nacional de Seguridad
IV Encuentro ENS - El nuevo Esquema Nacional de SeguridadIV Encuentro ENS - El nuevo Esquema Nacional de Seguridad
IV Encuentro ENS - El nuevo Esquema Nacional de Seguridad
 
Revista SIC. El nuevo esquema nacional de seguridad
Revista SIC. El nuevo esquema nacional de seguridadRevista SIC. El nuevo esquema nacional de seguridad
Revista SIC. El nuevo esquema nacional de seguridad
 
El nuevo Esquema Nacional de Seguridad
El nuevo Esquema Nacional de SeguridadEl nuevo Esquema Nacional de Seguridad
El nuevo Esquema Nacional de Seguridad
 

Dernier

redes informaticas en una oficina administrativa
redes informaticas en una oficina administrativaredes informaticas en una oficina administrativa
redes informaticas en una oficina administrativa
nicho110
 

Dernier (12)

pruebas unitarias unitarias en java con JUNIT
pruebas unitarias unitarias en java con JUNITpruebas unitarias unitarias en java con JUNIT
pruebas unitarias unitarias en java con JUNIT
 
Avances tecnológicos del siglo XXI y ejemplos de estos
Avances tecnológicos del siglo XXI y ejemplos de estosAvances tecnológicos del siglo XXI y ejemplos de estos
Avances tecnológicos del siglo XXI y ejemplos de estos
 
Avances tecnológicos del siglo XXI 10-07 eyvana
Avances tecnológicos del siglo XXI 10-07 eyvanaAvances tecnológicos del siglo XXI 10-07 eyvana
Avances tecnológicos del siglo XXI 10-07 eyvana
 
EVOLUCION DE LA TECNOLOGIA Y SUS ASPECTOSpptx
EVOLUCION DE LA TECNOLOGIA Y SUS ASPECTOSpptxEVOLUCION DE LA TECNOLOGIA Y SUS ASPECTOSpptx
EVOLUCION DE LA TECNOLOGIA Y SUS ASPECTOSpptx
 
PROYECTO FINAL. Tutorial para publicar en SlideShare.pptx
PROYECTO FINAL. Tutorial para publicar en SlideShare.pptxPROYECTO FINAL. Tutorial para publicar en SlideShare.pptx
PROYECTO FINAL. Tutorial para publicar en SlideShare.pptx
 
Innovaciones tecnologicas en el siglo 21
Innovaciones tecnologicas en el siglo 21Innovaciones tecnologicas en el siglo 21
Innovaciones tecnologicas en el siglo 21
 
investigación de los Avances tecnológicos del siglo XXI
investigación de los Avances tecnológicos del siglo XXIinvestigación de los Avances tecnológicos del siglo XXI
investigación de los Avances tecnológicos del siglo XXI
 
redes informaticas en una oficina administrativa
redes informaticas en una oficina administrativaredes informaticas en una oficina administrativa
redes informaticas en una oficina administrativa
 
Resistencia extrema al cobre por un consorcio bacteriano conformado por Sulfo...
Resistencia extrema al cobre por un consorcio bacteriano conformado por Sulfo...Resistencia extrema al cobre por un consorcio bacteriano conformado por Sulfo...
Resistencia extrema al cobre por un consorcio bacteriano conformado por Sulfo...
 
How to use Redis with MuleSoft. A quick start presentation.
How to use Redis with MuleSoft. A quick start presentation.How to use Redis with MuleSoft. A quick start presentation.
How to use Redis with MuleSoft. A quick start presentation.
 
EL CICLO PRÁCTICO DE UN MOTOR DE CUATRO TIEMPOS.pptx
EL CICLO PRÁCTICO DE UN MOTOR DE CUATRO TIEMPOS.pptxEL CICLO PRÁCTICO DE UN MOTOR DE CUATRO TIEMPOS.pptx
EL CICLO PRÁCTICO DE UN MOTOR DE CUATRO TIEMPOS.pptx
 
Buenos_Aires_Meetup_Redis_20240430_.pptx
Buenos_Aires_Meetup_Redis_20240430_.pptxBuenos_Aires_Meetup_Redis_20240430_.pptx
Buenos_Aires_Meetup_Redis_20240430_.pptx
 

20111018 Novedades en el Esquema Nacional de Seguridad (ENS), SOCINFO, octubre de 2011

  • 1. Seminario “Esquema Nacional de Seguridad (III): Novedades” SOCINFO, 18 de octubre de 2011 Miguel A. Amutio Gómez Ministerio de Política Territorial y Administración Pública 1
  • 2. Contexto: Administración electrónica Mejorar la calidad de vida de los ciudadanos y reducir las cargas administrativas de las empresas en su relación con las AA.PP. Contribuir al crecimiento y extender los beneficios de la sociedad digital a todos. Los servicios se prestan en un escenario complejo que requiere la cooperación. 2
  • 3. Contexto: Administración-e Algunas cifras Hay una proporción creciente del soporte electrónico frente al papel; y, cada vez más, ya no hay papel. > 2.300 procedimientos y servicios electrónicos en la AGE adaptados a la Ley 11/2007. 90% de los procedimientos y 99% de la tramitación total de la AGE se pueden realizar por medios electrónicos. Red SARA conecta AGE, CC.AA. y > 3.000 municipios que representan 80% de la población. Sistema de Verificación de Datos → > 60 tipos de certificados intercambiados. 16M de intercambios en 2010. Ahorros de la Adm-e para empresas y ciudadanos, referidos a los 20 servicios de mayor uso e impacto > 3.100 M€ anuales. URL: http://administracionelectronica.gob.es/recursos/pae_020001242.pdf 3
  • 4. Administración electrónica Por qué la seguridad es importante Los ciudadanos esperan que los servicios se presten en unas condiciones de confianza y seguridad equivalentes a las que encuentran cuando se acercan personalmente a las oficinas de las Administración. La información y los servicios están sometidos a riegos provenientes de acciones malintencionadas o ilícitas, errores o fallos y accidentes o desastres. Digital Agenda for Europe 4
  • 5. Estrategia Española de Seguridad y el ENS 5
  • 6. Dónde estamos 2010 2011 2012 2013 Enero 2010 Octubre 2011 Enero 2014 Adecuación al ENS Desarrollo de guías y Herramientas de apoyo 6
  • 8. Preguntas frecuentes URL: http://administracionelectronica.gob.es/?_nfpb=true&_pageLabel=P3002936261306835655209&langPae=es URL: https://www.ccn-cert.cni.es/index.php?option=com_content&view=article&id=2855&Itemid=211&lang=es 8
  • 9. Apoyo a la implantación Guías y herramientas Publicadas en el Portal de CCN-CERT las guías CCN-STIC: 800 – Glosario de Términos y Abreviaturas del ENS. 801 – Responsables y Funciones en el ENS. 802 – Auditoría del Esquema Nacional de Seguridad. 803 – Valoración de sistemas en el ENS. 804 – Medidas de implantación del ENS. 805 – Política de Seguridad de la Información. 806 – Plan de Adecuación del ENS. 807 – Criptología de empleo en el ENS. 808 – Verificación del cumplimiento de las medidas en el ENS. 809 – Declaración de Conformidad del ENS. 810 – Creación de un CERT/CSIRT. 811 – Interconexión en el ENS. 812 – Seguridad en Entornos y Aplicaciones Web. 814 – Seguridad en correo electrónico. En desarrollo las guías CCN-STIC siguientes: 813 – Componentes certificados. 815 – Indicadores y Métricas en el ENS. 816 – Seguridad en Redes Inalámbricas en el ENS. 817 – Criterios Comunes para la Gestión de Incidentes de Seguridad en el ENS. 818 – Herramientas de seguridad. 9
  • 10. Apoyo a la implantación Guías y herramientas Preguntas frecuentes sobre el ENS (FAQ) Formación: Cursos CCN-STIC en colaboración con INAP. Curso en línea del ENS. Convenio de colaboración Análisis y gestión de riesgos: Actualización de PILAR y μPILAR. Servicios CCN-CERT Servicios de Alerta Temprana en Red SARA y en conexiones de AA.PP. Con Internet. Esquema de Evaluación y Certificación Convenio MPTAP – CCN para el desarrollo del ENS (05.07.2011). 10
  • 11. Implantación del ENS Colaboración de la Industria http://www.ametic.es/ 11
  • 12. Próximos objetivos Continuar con el esfuerzo de desarrollo de las guías CCN-STIC de apoyo a la implantación del ENS. Actualizar la metodología de análisis y gestión de riesgos MAGERIT. Articular procedimientos para conocer regularmente el estado de seguridad en las AA.PP. (RD 3/2010, art. 35). Constituir el Comité de Seguridad de la Información de las AA.PP., dependiente del Comité Sectorial de Administración Electrónica. (RD 3/2010, d.a. 3ª). 12
  • 13. Indicadores y métricas en el ENS El ENS establece la obligación de evaluar regularmente el estado de la seguridad: Así mismo contempla el establecimiento de un sistema de medición: Fuente: trabajo en curso sobre la guía CCN-STIC 815 13
  • 14. Para saber más sobre seguridad y administración-e http://www.boe.es/boe/dias/2010/01/29/ www.lamoncloa.gob.es/NR /.../EstrategiaEspanolaDeSeguridad.pdf http://www.epractice.eu/en/factsheets/ http://www.enisa.europa.eu/act/sr/files/ country-reports/?searchterm=country%20reports http://www.oc.ccn.cni.es/index_es.html https://www.ccn-cert.cni.es/ http://administracionelectronica.gob.es 14
  • 15. Muchas gracias por su atención 15