El CESTIC comienza a certificar en el Esquema Nacional de Seguridad (ENS) nivel alto

14/12/2021 CESTIC Prensa escrita. Nacional.

La Subsecretaría de Defensa y el CESTIC han comenzado el proceso de certificación del SIPERDEF como un sistema de información de categoría ALTA en el Esquema Nacional de Seguridad (ENS). El SIPERDEF es un sistema crítico, ya que contiene entre otros datos, los de afiliación, formación, y retribuciones de cientos de miles de personas, civiles y militares, pertenecientes al Ministerio de Defensa, por lo que la seguridad del sistema es una cuestión de enorme importancia y gran impacto.

El Esquema Nacional de Seguridad, de obligado cumplimiento para todo el sector público, promueve y garantiza el conocimiento por parte de las personas responsables implicadas en los sistemas de información acerca de los riesgos que pueden afectarles, del mismo modo que se les hace partícipe de forma proactiva en la mitigación de dichos riesgos.

 Esquema_nacional_seguridad

 

En el proceso de adecuación al ENS se ha sistematizado la designación formal de los responsables y sus roles, la categorización de los sistemas (en las cinco dimensiones de seguridad que contempla el Esquema), y la declaración de la aplicabilidad de las medidas de seguridad que deben implantar, así como una evaluación de riesgos y de medidas concretas aplicables para compensarlos.

De esta manera, además de lograr el correcto cumplimiento del ENS, se procede a incrementar el nivel de madurez de la seguridad de la información en el Ministerio de Defensa; siendo éste uno de los Ministerios que muestra mayor implicación en la adaptación e implantación del ENS. De tal forma que también recientemente la sede electrónica del ISFAS se ha certificado conforme y adecuadamente al ENS en la categoría BÁSICA.

 

© Copyright 2022 Ministerio de Defensa - Centro de Sistemas y Tecnologías de la Información y las Comunicaciones