Nuevas Incorporaciones de las Guías de Seguridad a la serie relativa al Esquema Nacional de Seguridad (ENS)
Nuevas incorporaciones de las Guías de Seguridad y otras novedades.
El Esquema Nacional de Seguridad y los ataques dirigidos (APT) protagonistas de las VI Jornadas STIC CCN-CERT.
Se han incorporado nuevas guías CCN-STIC a la serie relativa al Esquema Nacional de Seguridad que, a la fecha, cuenta con las siguientes publicadas en el Portal de CCN-CERT (datos 28 noviembre):
Guías CCN-STIC publicadas:
• 800 – Glosario de Términos y Abreviaturas del ENS
• 801 – Responsables y Funciones en el Esquema Nacional de Seguridad
• 802 – Auditoría del Esquema Nacional de Seguridad
• 803 – Valoración de sistemas en el Esquema Nacional de Seguridad
• 804 – Medidas de implantación del Esquema Nacional de Seguridad
• 805 – Política de Seguridad de la Información
• 806 – Plan de Adecuación del Esquema Nacional de Seguridad
• 807 – Criptología de empleo en el Esquema Nacional de Seguridad
• 808 – Verificación del cumplimiento de las medidas en el Esquema Nacional de Seguridad
• 809 – Declaración de Conformidad del Esquema Nacional de Seguridad
• 810 – Creación de un CERT / CSIRT
• 811 – Interconexión en el Esquema Nacional de Seguridad
• 812 – Seguridad en Entornos y Aplicaciones Web
• 813 – Componentes certificados en el ENS
• 814 – Seguridad en correo electrónico
• 815 – Métricas e Indicadores en el Esquema Nacional de Seguridad
• 817 – Criterios comunes para la Gestión de Incidentes de Seguridad
• 818 – Herramientas de Seguridad en el ENS
• 821 – Ejemplos de Normas de Seguridad
• 822 – Procedimientos de Seguridad en el ENS
• 824 – Informe del Estado de Seguridad
Se encuentran actualmente en desarrollo las siguientes guías:
• 819 – Contratación en el ENS
• 820 – Denegación de Servicio
• 823 – Cloud Computing en el ENS
Se ha publicado la versión 3 de MAGERIT, metodología de análisis y gestión de riesgos de los sistemas de información. Esta nueva versión mantiene en gran medida la estructura de la versión 2 y se ha actualizado para proporcionarle un mejor alineamiento con la normativa ISO. MAGERIT versión 3 persigue una integración de las tareas de análisis de riesgos dentro de un marco organizacional de gestión de riesgos dirigido desde los órganos de gobierno. También, a la luz de la experiencia de aplicación, se ha aligerado el texto, se han eliminado partes poco importantes o poco usadas y se ha mejorado la normalización de las actividades.
También está disponible en el Portal de CCN-CERT una versión navegable del Esquema Nacional de Seguridad
Descarga del Programa completo aquí
Fuente: CNIS
Lo más leído
- Pilares de la Seguridad de la Información: confidencialidad, integridad y disponibilidad publicado el octubre 14, 2014
- ¿Qué es un SGSI – Sistema de Gestión de Seguridad de la Información? publicado el febrero 19, 2013
- ¿Qué es el Esquema Nacional de Seguridad – ENS? ¿Cuál es su ámbito de aplicación y sus objetivos? publicado el febrero 14, 2013
- ¿Qué es un Test de Intrusión? (1ª parte) publicado el marzo 11, 2013
- Firma electrónica: tipos de firma y sus diferencias publicado el junio 25, 2014
Entradas recientes
- FACTURACIÓN ELECTRÓNICA Consulta pública del Nuevo Reglamento de desarrollo de la Ley 18/2022
- PLATAFORMA INTELIGENTE FIRMA-E EUROPEA
- Ciberseguridad, una asignatura obligada que pocos aprueban
- OFICIALMENTE ya tenemos nueva Ley de Protección de Datos Personales ¿Cuáles son sus principales novedades?
- Modificaciones “Ley Orgánica de Protección de Datos y Garantías de los Derechos Digitales”