Estado de adecuación de la ULPGC al Esquema Nacional de Seguridad. Manuel Jerez Cárdenes

Tamaño: px
Comenzar la demostración a partir de la página:

Download "Estado de adecuación de la ULPGC al Esquema Nacional de Seguridad. Manuel Jerez Cárdenes"

Transcripción

1 Estado de adecuación de la ULPGC al Esquema Nacional de Seguridad Manuel Jerez Cárdenes

2 Indice Introducción Adecuación al ENS Hitos alcanzados Proyectos técnicos identificados Grado de adecuación según INES Y ahora qué? Page 2 2

3 Introducción Ley 11/ ENS > RD 3/2010 AAPP AAPP Ciudadanos Vinculadas Universidades Públicas Plazos: 12 meses (30 Enero 2011) 48 meses (30 Enero 2014) Plan de Adecuación Page 3 3

4 Introducción Plan <> Adecuación Diciembre 2013: Plan de Adecuación. 20 acciones de mejora de tipo: organizativo, operacional y de protección. Page 4 4

5 Indice Introducción Adecuación al ENS Hitos alcanzados Proyectos técnicos identificados Grado de adecuación según INES Y ahora qué? Page 5 5

6 Adecuación al ENS Se divide en tres fases: Fase 1: Medidas organizativas. Fase 2: Medidas operacionales. Fase 3: Medidas de protección. Page 6 6

7 Adecuación al ENS Fase 1: Medidas organizativas Política de Seguridad. Normativa de acceso a Internet. Normativa de uso del correo electrónico. Normativa de creación y uso de contraseñas. Procedimiento de gestión de usuarios. Page 7 7

8 Adecuación al ENS Fase 2: Medidas operacionales Arquitectura de Seguridad. Procedimiento de dimensionamiento. Procedimiento de control de acceso físico. Política de firma electrónica. Guía general de bastionado. Page 8 8

9 Adecuación al ENS Fase 3: Medidas de protección Documento de seguridad LOPD. Normativa de intercambio de información y soportes extraíbles. Procedimiento de formación y difusión. Guía de seguridad en implantaciones. Guía de limpieza de metadatos. Page 9 9

10 Adecuación al ENS - Políticas: 3 - Normativas: 8 - Procedimientos: 10 - Guías: 4 Page 10 10

11 Indice Introducción Adecuación al ENS Hitos alcanzados Proyectos técnicos identificados Grado de adecuación según INES Y ahora qué? Page 11 11

12 Hitos alcanzados Abril de 2014: El Consejo de Gobierno aprueba el Plan de Adecuación al ENS. Septiembre de 2014: Se constituye el Comité de Seguridad de la ULPGC. Octubre de 2014: El Comité de Seguridad aprueba la documentación de la fase 1. Abril de 2015: El Consejo de Gobierno aprueba la Política de Seguridad. Page 12 12

13 Indice Introducción Adecuación al ENS Hitos alcanzados Proyectos técnicos identificados Grado de adecuación según INES Y ahora qué? Page 13 13

14 Proyectos técnicos identificados Reconfiguración del dominio Reconfiguración de la maqueta de los PCs Registro de visitas a los CPDs Reconfiguración de la infraestructura Linux Reconfiguración de la infraestructura Windows Ampliar la metodología de gestión de proyectos Bastionado de servidores Integración de un producto de pruebas de seguridad: pentesting Page 14 14

15 Indice Introducción Adecuación al ENS Hitos alcanzados Proyectos técnicos identificados Grado de adecuación según INES Y ahora qué? Page 15 15

16 Grado de adecuación según INES PILAR, CARMEN, CLARA, INES y LUCIA INES (Informe Nacional del Estado de la Seguridad) 39,77% Page 16 16

17 Indice Introducción Adecuación al ENS Hitos alcanzados Proyectos técnicos identificados Grado de adecuación según INES Y ahora qué? Page 17 17

18 Y ahora qué? El CS debe aprobar los documentos de la fase 2 y fase 3. Proyectos técnicos del ENS en la planificación de proyectos del SI. Formación en seguridad. Doc disponible para el personal del SI: feedback. Auditoría final del proyecto. Auditoría bienal. Page 18 18

19 Y ahora qué? Estimación de costes: Plan de Adecuación= 452 horas Adecuación al ENS= 485 horas Page 19 19

20 Page 20 20

Implantación del Esquema Nacional de Seguridad. Alberto López Responsable de Proyectos Dirección de Operaciones

Implantación del Esquema Nacional de Seguridad. Alberto López Responsable de Proyectos Dirección de Operaciones Implantación del Esquema Nacional de Seguridad Alberto López Responsable de Proyectos Dirección de Operaciones 1 Índice 1. Qué es el Esquema Nacional de Seguridad? 2. Ámbito de Aplicación e Impacto. 3.

Más detalles

Congreso DINTEL ENS 2011

Congreso DINTEL ENS 2011 Plan de Adecuación n al ENS en el SCS Madrid, 29 de marzo de 2011 SCS Datos asistenciales Transferencias RD 446/1994 Población protegida: 1.964.993 Presupuesto: 2.524.000.000 Trabajadores: 23.000 Áreas

Más detalles

*[ Adecuación al Esquema Nacional de Seguridad: Un Enfoque Integral ]

*[ Adecuación al Esquema Nacional de Seguridad: Un Enfoque Integral ] *[ Adecuación al Esquema Nacional de Seguridad: Un Enfoque Integral ] Autor: Vanesa Gil Laredo Responsable Consultoría S21Sec CISA, CISM, CGEIT, CRISC, CDPP, Lead Auditor, QSA Fecha: 21 Diciembre 2011

Más detalles

*[ Adecuación al Esquema Nacional de Seguridad: Un Enfoque Integral ]

*[ Adecuación al Esquema Nacional de Seguridad: Un Enfoque Integral ] *[ Adecuación al Esquema Nacional de Seguridad: Un Enfoque Integral ] Autor: Vanesa Gil Laredo Responsable Consultoría S21Sec CISA, CISM, CGEIT, Lead Auditor, QSA Fecha: 14 Marzo 2011 ÍNDICE S21Sec, Servicios

Más detalles

ENS. Evolución e iniciativas en las Universidades. Victor Barahona UAM-CERT / CRUE TIC

ENS. Evolución e iniciativas en las Universidades. Victor Barahona UAM-CERT / CRUE TIC ENS. Evolución e iniciativas en las Universidades Victor Barahona UAM-CERT / CRUE TIC Agenda Introducción Conclusiones de ayer y hoy Iniciativas GT CRUE-TIC Experiencias en mi casa Informe INES universidades

Más detalles

Herramientas CNI CCN Madrid Abril Grupo de Trabajo de Administración Electrónica Subrupo de seguridad

Herramientas CNI CCN Madrid Abril Grupo de Trabajo de Administración Electrónica Subrupo de seguridad GT eadm Herramientas CNI CCN Madrid Abril 2014 Grupo de Trabajo de Administración Electrónica Subrupo de seguridad Temas CNI CCN Herramientas CCN a disposición SAT INET: Sistema Alerta Temprana INTERNET

Más detalles

EXPEDIENTE ELECTRÓNICO Y GESTIÓN DOCUMENTAL ESTRATEGIA COMUNIDAD DE MADRID

EXPEDIENTE ELECTRÓNICO Y GESTIÓN DOCUMENTAL ESTRATEGIA COMUNIDAD DE MADRID EXPEDIENTE ELECTRÓNICO Y GESTIÓN DOCUMENTAL ESTRATEGIA COMUNIDAD DE MADRID ÍNDICE: I. EL EXPEDIENTE ELECTRÓNICO, UN PILAR EN LA TRANSFORMACIÓN DIGITAL DE LAS AAPP II. EL EXPEDIENTE ELECTRÓNICO, DETERMINANTE

Más detalles

Implantación del ENS

Implantación del ENS Implantación del ENS Quiénes SOMOS Multinacional andaluza, fundada en 1992 (25 aniversario) 279 empleados Ingenia en el mundo Qué hacemos? Servicios de Seguridad & Consultoría Seguridad 360º Producto Servicios

Más detalles

Índice. Introducción

Índice. Introducción Índice 1 2 3 Introducción Metodologías para la Gestión de la Seguridad (Parte-I) 2.1. ITIL 2.2. ISO 27001 2.3. Magerit 2.3. Métrica 3.4. Otros: CMMI, COBIT, PMBOK El Sistema de Gestión de Seguridad para

Más detalles

LEY 11/2007, DESARROLLO REGLAMENTARIO Y EENN EN LOS AYUNTAMIENTOS

LEY 11/2007, DESARROLLO REGLAMENTARIO Y EENN EN LOS AYUNTAMIENTOS Congreso DINTEL ENS 2011 Esquemas Nacionales de Seguridad y de Interoperabilidad LEY 11/2007, DESARROLLO REGLAMENTARIO Y EENN EN LOS AYUNTAMIENTOS DªVirginia Moreno Bonilla Martes, 29 de marzo 2011 Palacio

Más detalles

EXPERIENCIA DE LA SECRETARIA DE ESTADO DE SEGURIDAD DEL MIR SEGURIDAD TIC. Francisco Alonso Batuecas Responsable de Seguridad de la SES

EXPERIENCIA DE LA SECRETARIA DE ESTADO DE SEGURIDAD DEL MIR SEGURIDAD TIC. Francisco Alonso Batuecas Responsable de Seguridad de la SES EXPERIENCIA DE LA SECRETARIA DE ESTADO DE SEGURIDAD DEL MIR SEGURIDAD TIC Francisco Alonso Batuecas Responsable de Seguridad de la SES GABINETE Ministro O.C.R.I. GABINETE SECRETARIA DE ESTADO DE SEGURIDAD

Más detalles

Implantación ENS en la Universidad de Almería

Implantación ENS en la Universidad de Almería Implantación ENS en la Universidad de Almería Diego Pérez Martínez Servicio de Tecnologías de la Información y las Comunicaciones Oct 2017 Portada Universidad de Almería Breve introducción al ENS Portada

Más detalles

GUÍA PARA LA INTEGRACIÓN DE SISTEMAS DE GESTIÓN Calidad, Medio Ambiente y Seguridad y Salud en el Trabajo

GUÍA PARA LA INTEGRACIÓN DE SISTEMAS DE GESTIÓN Calidad, Medio Ambiente y Seguridad y Salud en el Trabajo GUÍA PARA LA INTEGRACIÓN DE SISTEMAS DE GESTIÓN Calidad, Medio Ambiente y Seguridad y Salud en el Trabajo 2ª Edición Cristina Abril Sánchez Antonio Enríquez Palomino José Manuel Sánchez Rivero ÍNDICE INTRODUCCIÓN...

Más detalles

Adecuación al Esquema Nacional de Seguridad en Gobierno de Navarra

Adecuación al Esquema Nacional de Seguridad en Gobierno de Navarra Adecuación al Esquema Nacional de Seguridad en Gobierno de Navarra Informatika, Telekomunikazio eta Berrikuntza Publikoaren Zuzendaritza Nagusia Dirección General de Informática, Telecomunicaciones e Innovación

Más detalles

El Esquema Nacional de Seguridad

El Esquema Nacional de Seguridad Mesa redonda sobre El Esquema Nacional de Seguridad Universidad de Girona 26 de mayo de 2010 Miguel A. Amutio Ministerio de la Presidencia 1 Ley 11/2007, art. 42 > Real Decreto 3/2010, de 8 de enero Ámbito

Más detalles

AUDITORÍA Y PROTECCIÓN DE DATOS EN LA EMPRESA OBRA COMPLETA 3 VOLÚMENES

AUDITORÍA Y PROTECCIÓN DE DATOS EN LA EMPRESA OBRA COMPLETA 3 VOLÚMENES AUDITORÍA Y PROTECCIÓN DE DATOS EN LA EMPRESA OBRA COMPLETA 3 VOLÚMENES Objetivos VOLUMEN I: Reconocer los contenidos de la Ley Orgánica de Protección de Datos de Carácter Personal. Comunicar los ficheros

Más detalles

Adecuación de los sistemas del SI al Esquema Nacional de Seguridad. Manuel Jerez Cárdenes

Adecuación de los sistemas del SI al Esquema Nacional de Seguridad. Manuel Jerez Cárdenes Adecuación de los sistemas del SI al Esquema Nacional de Seguridad Manuel Jerez Cárdenes Indice Situación actual ENS 1) Antecendentes 2) Objetivos 3) Plan de Adecuación 4) Líneas de trabajo del SI Page

Más detalles

Resumen Ejecutivo. Inclusión de los sistemas de información de una organización dentro del Esquema Nacional de

Resumen Ejecutivo. Inclusión de los sistemas de información de una organización dentro del Esquema Nacional de TRABAJO FIN DE MÁSTER Resumen Ejecutivo Inclusión de los sistemas de información de una organización dentro del Esquema Nacional de seguridad (ENS) en virtud del Real Decreto 3/2010 Autor: Esteban Sánchez

Más detalles

Guía del Curso Auditoría y protección de datos en la empresa

Guía del Curso Auditoría y protección de datos en la empresa Guía del Curso Auditoría y protección de datos en la empresa Modalidad de realización del curso: Titulación: A distancia Diploma acreditativo con las horas del curso OBJETIVOS VOLUMEN I: Reconocer los

Más detalles

El ENS en RedIRIS. Chelo Malagón RedIRIS. Madrid, 22 de Octubre de 2013

El ENS en RedIRIS. Chelo Malagón RedIRIS. Madrid, 22 de Octubre de 2013 El ENS en RedIRIS Chelo Malagón RedIRIS Madrid, 22 de Octubre de 2013 1 Índice 1. Actividades de Apoyo al ENS en RedIRIS 1. ENS en RedIRIS 2. IRIS-ENS/GTS-ENS 1. Cursos de Formación 2. Áreas de Trabajo

Más detalles

PRESENTACIÓN DE COMPAÑÍA

PRESENTACIÓN DE COMPAÑÍA Proyectos de desarrollo seguro Migración e implantación de sistemas Arquitectura de sistemas y comunicaciones Auditorias y servicios de seguridad informática Consultoría de alto nivel tecnológico Servicios

Más detalles

El archivo como pilar del ciclo de vida del documento electrónico

El archivo como pilar del ciclo de vida del documento electrónico El archivo como pilar del ciclo de vida del documento electrónico Archivo Los documentos electrónicos requieren distintas formas de gestión durante su ciclo de vida, en fase de tramitación (SGDE) y en

Más detalles

RD 4/2010 ENI. Antonio F. Rodríguez

RD 4/2010 ENI. Antonio F. Rodríguez RD 4/2010 ENI Antonio F. Rodríguez 1 Índice Antecedentes Ámbito y objeto Interoperabilidad Organizativa Semántica Técnica Pº de Neutralidad Tecnológica Las Fuentes Abiertas Conclusiones 2 2 Antecedentes

Más detalles

Plan de Seguridad de la Información de de Abril de de 2008

Plan de Seguridad de la Información de de Abril de de 2008 Plan de Seguridad de la Información 10 10 de de Abril de de 2008 Quién es MAPFRE? MAPFRE es un grupo empresarial español independiente que desarrolla actividades aseguradoras, reaseguradoras, financieras,

Más detalles

Gestión de la prevención de riesgos laborales

Gestión de la prevención de riesgos laborales Prevención de riesgos laborales Gestión Gestión de la prevención de riesgos laborales Listas de autoevaluación PYME Asepeyo. Mutua Colaboradora con la Seguridad Social nº 151. 1ª edición, febrero de 2017

Más detalles

Consejería de Hacienda Vice cons. de Función Pública y Modernización D. G. de Atención al Ciudadano Calidad y Modernización Febrero 2014

Consejería de Hacienda Vice cons. de Función Pública y Modernización D. G. de Atención al Ciudadano Calidad y Modernización Febrero 2014 Consejería de Hacienda Vice cons. de Función Pública y Modernización D. G. de Atención al Ciudadano Calidad y Modernización Febrero 2014 Analizar cómo afecta a nuestra Administración la entrada en vigor

Más detalles

Por qué el ENS? Seguridad de la Información Físicos Lógicos incluidas las entidades locales

Por qué el ENS? Seguridad de la Información Físicos Lógicos incluidas las entidades locales Por qué el ENS? Hoy en día todas las organizaciones deben tener en cuenta la Seguridad de la Información si no quieren quedarse obsoletas en sus medidas de actuación Cualquier empresa debe dedicar profesionales

Más detalles

Mesa Plenaria III: Visión desde la Generalitat Valenciana

Mesa Plenaria III: Visión desde la Generalitat Valenciana Mesa Plenaria III: Visión desde la Generalitat Valenciana Ilmo. Sr. D. Pedro García Ribot SECRETARÍA AUTONÓMICA DE ADMINISTRACIÓN PÚBLICA IV Encuentro con el Sector Público Cigarral de las Mercedes, Toledo

Más detalles

Conformidad con el ENS algo imposible?

Conformidad con el ENS algo imposible? Conformidad con el ENS algo imposible? 2 3 Índice 1. Introducción 2. Características del proyecto 3. Sistema de Gestión Certificado SERTIC 4. Claves de éxito 5. Siguientes pasos 4 Marco legal Introducción

Más detalles

Bienvenida Información Administrativa.

Bienvenida Información Administrativa. Bienvenida Información Administrativa 2 Sala Lumière Emisión de Plenaria WC 3 4 C. Hortigüela (GISS) PHOTOCALL 5 Echémoslo a suertes! Análisis de algunas de las principales capacidades hostiles. Quién

Más detalles

El Esquema Nacional de Seguridad

El Esquema Nacional de Seguridad El Esquema Nacional de Seguridad 22 abril 2010 Miguel A. Amutio Ministerio de la Presidencia 1 Ley 11/2007, art. 42 > Real Decreto 3/2010, de 8 de enero Ámbito de aplicación Objetivos del ENS Elementos

Más detalles

Esquema Nacional de Seguridad: y próximas actuaciones

Esquema Nacional de Seguridad: y próximas actuaciones Sectorial CRUE TIC Esquema Nacional de Seguridad: seguimiento del cumplimiento y próximas actuaciones Santiago de Compostela, 5 de mayo de 2017 Miguel A. Amutio Gómez Secretaría General de Administración

Más detalles

Datos 2016 CCN-CERT.

Datos 2016 CCN-CERT. Datos 2016 CCN-CERT Javier Candau Centro Criptológico Nacional ccn@cni.es 2 Índice 1. Cambios Legislativos 2. Formación e información 3. Sistemas de Alerta 4. Otras herramientas 5. Intercambio 6. Cumplimiento

Más detalles

Índice. Introducción... 19

Índice. Introducción... 19 ' Editorial UOC 9 Índice Índice Introducción... 19 Capítulo I. La gestión de proyectos. Conceptos básicos... 29 1. Qué es un proyecto... 32 2. Dimensiones de un proyecto. Definiciones... 35 3. Ciclo de

Más detalles

POLÍTICA PARA LA DEFINICIÓN Y COORDINACIÓN DEL GRUPO GAMESA Y BASES DE LA ORGANIZACIÓN CORPORATIVA

POLÍTICA PARA LA DEFINICIÓN Y COORDINACIÓN DEL GRUPO GAMESA Y BASES DE LA ORGANIZACIÓN CORPORATIVA POLÍTICA PARA LA DEFINICIÓN Y COORDINACIÓN DEL GRUPO GAMESA Y BASES DE LA ORGANIZACIÓN CORPORATIVA (Texto aprobado por acuerdo del Consejo de Administración de 23 de septiembre de 2015) POLÍTICA PARA LA

Más detalles

XII Encuentros Técnicos y VII Foro Tecnológico de los OCEx 1

XII Encuentros Técnicos y VII Foro Tecnológico de los OCEx 1 XII Encuentros Técnicos y VII Foro Tecnológico de los OCEx 1 Adaptación e implementación del Esquema Nacional de Seguridad en las Administraciones Públicas (experiencia de la ACC) Barcelona 28 y 29 de

Más detalles

Jueves con DINTEL. Madrid, 23 de septiembre de 2010 DIRECCIÓN GENERAL PARA EL IMPULSO DE LA ADMINISTRACIÓN ELECTRÓNICA

Jueves con DINTEL. Madrid, 23 de septiembre de 2010 DIRECCIÓN GENERAL PARA EL IMPULSO DE LA ADMINISTRACIÓN ELECTRÓNICA SECRETARÍA DE ESTADO PARA LA FUNCIÓN PÚBLICA DIRECCIÓN GENERAL PARA EL IMPULSO DE LA ADMINISTRACIÓN ELECTRÓNICA 1 1 Jueves con DINTEL Carlos Marcos Martín Subdirector General de Coordinación y Estudios

Más detalles

EL PROCESO DE AUDITORÍA DE CERTIFICACIÓN DEL ENS

EL PROCESO DE AUDITORÍA DE CERTIFICACIÓN DEL ENS EL PROCESO DE AUDITORÍA DE CERTIFICACIÓN DEL ENS SOCINFO Mayo de 2018 PRESENTACIÓN DE LA FIRMA BDO es una de las firmas líderes de servicios profesionales de España y del mundo en el ranking de mayores

Más detalles

VI JORNADAS DE ARCHIVOS EN LA ADMINISTRACIÓN LOCAL

VI JORNADAS DE ARCHIVOS EN LA ADMINISTRACIÓN LOCAL VI JORNADAS DE ARCHIVOS EN LA ADMINISTRACIÓN LOCAL Normas técnicas de Interoperabilidad e instrumentos para el documento electrónico Málaga, 23 de mayo de 2014 Miguel A. Amutio Gómez Subdirector Adjunto

Más detalles

Novedades CCN-CERT. La defensa del patrimonio tecnológico frente a los ciberataques. 10 y 11 de diciembre de

Novedades CCN-CERT. La defensa del patrimonio tecnológico frente a los ciberataques. 10 y 11 de diciembre de La defensa del patrimonio tecnológico frente a los ciberataques 10 y 11 de diciembre de 2014 Novedades CCN-CERT 2014 Centro Criptológico Nacional C/Argentona 20, 28023 MADRID www.ccn-cert.cni.es Centro

Más detalles

SE0001 Política de Seguridad de la Información

SE0001 Política de Seguridad de la Información Servicios Informáticos Documentos UCM Serie: Seguridad SE0001 Política de Versión del Documento 04/04/2017 El contenido de este documento es propiedad de la Universidad Complutense. La información aquí

Más detalles

*[ Adecuación al Esquema Nacional de Seguridad: Un Enfoque Integral ]

*[ Adecuación al Esquema Nacional de Seguridad: Un Enfoque Integral ] *[ Adecuación al Esquema Nacional de Seguridad: Un Enfoque Integral ] Autor: Vanesa Gil Laredo Responsable Consultoría S21Sec CISA, CISM, CGEIT, Lead Auditor, QSA Fecha: 2 Junio 2011 Índice Servicio Integral

Más detalles

Instructivo para la elaboración del Catálogo de disposición documental

Instructivo para la elaboración del Catálogo de disposición documental Instructivo para la elaboración del Catálogo de disposición documental Concepto Catálogo de disposición documental: Registro general y sistemático que establece los valores documentales, la clasificación

Más detalles

Métrica v2.1 - Fase 0: Plan de Sistemas de Información. Enginyeria del Software. Curs 99/2000. Francisca Campins Verger

Métrica v2.1 - Fase 0: Plan de Sistemas de Información. Enginyeria del Software. Curs 99/2000. Francisca Campins Verger Métrica v2.1 - Fase 0: Plan de Sistemas de Información Fase 0: Plan de Sistemas de Información (PSI) Finalidad: Asegurar la adecuación entre los objetivos estratégicos de la organización y la información

Más detalles

FICHAS DE PLANIFICACIÓN DE OBJETIVOS DE CALIDAD 2015.

FICHAS DE PLANIFICACIÓN DE OBJETIVOS DE CALIDAD 2015. Fichas de planificación de objetivos de calidad 2015. FP OC-2015- Fecha: 23/04/2015 FICHAS DE PLANIFICACIÓN DE OBJETIVOS DE CALIDAD 2015. Control de documentación. Antecedentes: Propuesta para el desarrollo

Más detalles

PROYECTO DE IMPLANTACION DEL EXPEDIENTE DIGITAL EN LA AUDIENCIA NACIONAL

PROYECTO DE IMPLANTACION DEL EXPEDIENTE DIGITAL EN LA AUDIENCIA NACIONAL PROYECTO DE IMPLANTACION DEL EXPEDIENTE DIGITAL EN LA AUDIENCIA NACIONAL Objetivo Describir la arquitectura de la solución que permita a medio plazo reducir la circulación de papel en el orden penal de

Más detalles

5S físicas y digitales para la mejora de la productividad y la seguridad en todos los ámbitos 22 SEMANA EUROPEA DE LA GESTIÓN AVANZADA

5S físicas y digitales para la mejora de la productividad y la seguridad en todos los ámbitos 22 SEMANA EUROPEA DE LA GESTIÓN AVANZADA 5S físicas y digitales para la mejora de la productividad y la seguridad en todos los ámbitos 22 SEMANA EUROPEA DE LA GESTIÓN AVANZADA Nuestro sistema: #5SDigitales de Euskalit Método empleado para implantar

Más detalles

CONSTRUYENDO APLICACIONES CONFORMES AL ENS.

CONSTRUYENDO APLICACIONES CONFORMES AL ENS. CONSTRUYENDO APLICACIONES CONFORMES AL ENS Carmen Serrano Durbá GENERALITAT VALENCIANA serrano_car@gva.es 2 Índice 1. Introducción. La seguridad en el desarrollo de aplicaciones 2. Necesidad de cambio

Más detalles

Módulo N 8 Plan de implementación del SSP

Módulo N 8 Plan de implementación del SSP Módulo N 8 Plan de implementación del SSP Revisión Módulo N 85 Curso Curso de implementación de del programa del programa de seguridad de seguridad operacional operacional del Estado del Estado (SSP) (SSP)

Más detalles

PROGRAMA/TEMARIO DEL ESQUEMA CONTENIDO

PROGRAMA/TEMARIO DEL ESQUEMA CONTENIDO PROGRAMA/TEMARIO DEL ESQUEMA CONTENIDO 1. Dominio 1. NORMATIVA GENERAL DE PROTECCIÓN DE DATOS. (Porcentaje temario: 50%) 1.1. Contexto normativo. 1.1.1. Privacidad y protección de datos en el panorama

Más detalles

ENS Estado de implantación Herramienta INÉS

ENS Estado de implantación Herramienta INÉS ENS Estado de implantación Herramienta INÉS 1 ESQUEMA NACIONAL DE SEGURIDAD 6 15 75 1. Los Principios básicos, que sirven de guía. 2. Los Requisitos mínimos, de obligado cumplimiento. 3. La Categorización

Más detalles

Proceso de 4 Fases propuesto para una OMA, de acuerdo al Doc CA-AIR Rev. 2

Proceso de 4 Fases propuesto para una OMA, de acuerdo al Doc CA-AIR Rev. 2 Proceso de 4 Fases propuesto para una OMA, de acuerdo al Doc. 9859. CA-AIR-145-002 Rev. 2 El SMS es un requisito obligatorio que deben cumplir las organizaciones de mantenimiento, lo cual lo convierte

Más detalles

SISTEMA DE GESTION AMBIENTAL DE LA UNIVERSIDAD DE CÁDIZ BAJO LA NORMA UNE EN ISO 14001:2004.

SISTEMA DE GESTION AMBIENTAL DE LA UNIVERSIDAD DE CÁDIZ BAJO LA NORMA UNE EN ISO 14001:2004. SISTEMA DE GESTION AMBIENTAL DE LA UNIVERSIDAD DE CÁDIZ BAJO LA NORMA UNE EN ISO 14001:2004. Fase de Implantación Servicio de Prevención Universidad de Cádiz ISO 14000 Qué es? ES EL COMPENDIO DE UNA SERIE

Más detalles

Manuel Jerónimo García Sánchez, Vocal Asesor del Ministerio de la Presidencia Secretario de la CMAE

Manuel Jerónimo García Sánchez, Vocal Asesor del Ministerio de la Presidencia Secretario de la CMAE Esquemas Nacionales de Seguridad e Interoperabilidad Sesión Tecnológica 2, Adecuación e implantación del ENS en el Ministerio de la Presidencia y el rol de la CMAE Manuel Jerónimo García Sánchez, Vocal

Más detalles

Evaluación con el Esquema Nacional de Seguridad (ENS): la aplicación en el repositorio institucional de la UAB

Evaluación con el Esquema Nacional de Seguridad (ENS): la aplicación en el repositorio institucional de la UAB Evaluación con el Esquema Nacional de Seguridad (ENS): la aplicación en el repositorio institucional de la UAB Miquel Térmens Graells termens@ub.edu Universitat de Barcelona Departament de Biblioteconomia

Más detalles

GUÍA PARA LA ELABORACIÓN DEL PLAN DE PREVENCIÓN DE RIESGOS LABORALES. AUTÓNOMOS y MICROEMPRESAS

GUÍA PARA LA ELABORACIÓN DEL PLAN DE PREVENCIÓN DE RIESGOS LABORALES. AUTÓNOMOS y MICROEMPRESAS GUÍA PARA LA ELABORACIÓN DEL PLAN DE PREVENCIÓN DE RIESGOS LABORALES AUTÓNOMOS y MICROEMPRESAS de esta edición: CAEB Diseño y maquetación: Dpto. Comunicación Imprime: BAHIA Industria Gráfica D.L. PM XXXX-XXXX

Más detalles

Proceso de Reacreditación del Instituto de Investigación Sanitaria del Hospital Gregorio Marañón

Proceso de Reacreditación del Instituto de Investigación Sanitaria del Hospital Gregorio Marañón Instituto de Investigación Sanitaria del Hospital Gregorio Marañón (IiSGM) Proceso de Reacreditación del Instituto de Investigación Sanitaria del Hospital Gregorio Marañón www.ascendoconsulting.es Los

Más detalles

Nuevo programa de fomento de la integración de la Responsabilidad Social Empresarial en Cantabria

Nuevo programa de fomento de la integración de la Responsabilidad Social Empresarial en Cantabria Nuevo programa de fomento de la integración de la Responsabilidad Social Empresarial en Cantabria Cámara de Comercio de Cantabria 18 de mayo 2016 @Jesus_Tortosa Convenio Nuevo programa de fomento de la

Más detalles

Proyecto Fin de Carrera

Proyecto Fin de Carrera Escuela Superior de Ingenieros de Sevilla Departamento de organización Industrial y Gestión de Empresa Proyecto Fin de Carrera Implantación de un Sistema de Gestión de Calidad según ISO 9001:2008 en una

Más detalles

Nº de expediente TSI Ayuntamiento de Vitoria-Gasteiz

Nº de expediente TSI Ayuntamiento de Vitoria-Gasteiz Reingeniería y Construcción de procedimientos en la plataforma Sistema Integral de Gestión de Expedientes Municipales. Gestión documental y digitalización: nuevos módulos Nº de expediente TSI-050100-2009-150

Más detalles

Proceso de Reacreditación del Instituto de Investigación Sanitaria del Hospital Gregorio Marañón

Proceso de Reacreditación del Instituto de Investigación Sanitaria del Hospital Gregorio Marañón Instituto de Investigación Sanitaria del Hospital Gregorio Marañón (IiSGM) Proceso de Reacreditación del Instituto de Investigación Sanitaria del Hospital Gregorio Marañón www.ascendoconsulting.es Los

Más detalles

Importancia de la Información Geográfica en el País

Importancia de la Información Geográfica en el País Ing. César León Pereira Coordiador IDEP cleon@pcm.gob.pe celeonpe@gmail.com Importancia de la Información Geográfica en el País El acceso efectivo a la información geoespacial a dquiere una importancia

Más detalles

GERENCIA DE GESTIÓN DE OPERACIONES. Tabla de contenido

GERENCIA DE GESTIÓN DE OPERACIONES. Tabla de contenido Código: PG-PLN-AUR Página: 2 de 8 Tabla de contenido Tabla de contenido... 2 1. Propósito.... 3 2. Alcance.... 3 3. Documentos de referencia.... 3 4. Definiciones.... 3 4.1 Cronograma General del Proyecto...

Más detalles

SÍNTESIS PLAN DE PREVENCIÓN

SÍNTESIS PLAN DE PREVENCIÓN SÍNTESIS PLAN DE PREVENCION DE RIESGOS LABORALES PREVENCION DE RIESGOS LABORALES PLANO INTERNO INSPECCIÓN DE TRABAJO P A R T I C I P A C I Ó N OBLIGACION DEL EMPRESARIO/A JERARQUIA ORGANIZACIONAL DEPARTAMENTOS

Más detalles

Esquema Nacional de Seguridad

Esquema Nacional de Seguridad IMPLANTACION DEL ENS CON LA HERRAMIENTA PublICA PLANIFICACION Y SEGUIMIENTO Sólo quedan 3 años Jesús Castellanos 23 de febrero de 2011 00Agenda 01 Esquema Nacional de Seguridad 02 Evolución 03 Cómo lo

Más detalles

MANUAL DE PROCEDIMIENTOS Página 1 de 7 PGC03/FORMACIÓN DEL PERSONAL EDICIÓN 01. Copia controlada nº:

MANUAL DE PROCEDIMIENTOS Página 1 de 7 PGC03/FORMACIÓN DEL PERSONAL EDICIÓN 01. Copia controlada nº: MANUAL DE PROCEDIMIENTOS Página 1 de 7 Copia controlada nº: ÍNDICE 1. OBJETO... 2 2. ALCANCE... 2 3. DOCUMENTACIÓN RELACIONADA... 2 4. DEFINICIONES... 2 5. DESARROLLO DEL PROCESO... 2 5.1. Detección de

Más detalles

Gerència de Serveis d Assistència al Govern Local

Gerència de Serveis d Assistència al Govern Local p ENSeñando p y ENIciando el cumplimiento de los esquemas en los ayuntamientos de la provincia de Barcelona Pepe Arranz de Gracia Joan Carles Batalla Edo Magda Lorente Martínez Gerència de Serveis d Assistència

Más detalles

CURSO DE ESPECIALIZACIÓN EN PROTECCIÓN DE DATOS

CURSO DE ESPECIALIZACIÓN EN PROTECCIÓN DE DATOS CURSO DE ESPECIALIZACIÓN EN PROTECCIÓN DE DATOS ISMS FORUM SPAIN TEMARIO CURSO DE ESPECIALIZACIÓN EN PROTECCIÓN DE DATOS Temario del curso Dominio 1. NORMATIVA GENERAL DE PROTECCIÓN DE DATOS. 1.1. Contexto

Más detalles

tu socio tecnológico PLAN MODERNIZACIÓN DE LA ADMINISTRACIÓN PÚBLICA www.nunsys.com

tu socio tecnológico PLAN MODERNIZACIÓN DE LA ADMINISTRACIÓN PÚBLICA www.nunsys.com PLAN MODERNIZACIÓN DE LA ADMINISTRACIÓN PÚBLICA OBJETIVO Con objeto de ayudar a las Administraciones Públicas en el cumplimiento de la normativa que les afecta de forma directa e indirecta por los distintos

Más detalles

Redes de Aprendizaje en Sistemas de Gestión de la Energía

Redes de Aprendizaje en Sistemas de Gestión de la Energía Redes de Aprendizaje en Sistemas de Gestión de la Energía PROYECTO DE COOPERACIÓN TRIANGULAR PARA LA IMPLEMENTACIÓN DE SISTEMAS DE GESTIÓN DE LA ENERGÍA EN LA INDUSTRIA A TRAVÉS DE REDES DE APRENDIZAJE

Más detalles

PLAN DE TRABAJO PARA IMPLANTACIÓN EN LAS EE. LL.: -LEY ORGÁNICA Y REGLAMENTO PROTECCIÓN DE DATOS -ESQUEMA NACIONAL DE SEGURIDAD

PLAN DE TRABAJO PARA IMPLANTACIÓN EN LAS EE. LL.: -LEY ORGÁNICA Y REGLAMENTO PROTECCIÓN DE DATOS -ESQUEMA NACIONAL DE SEGURIDAD PLAN DE TRABAJO PARA IMPLANTACIÓN EN LAS EE. LL.: -LEY ORGÁNICA Y REGLAMENTO PROTECCIÓN DE DATOS -ESQUEMA NACIONAL DE SEGURIDAD 1/7 LEY Y REGLAMENTO DE PROTECCIÓN DE DATOS FICHEROS DE DATOS PERSONALES

Más detalles

Gestionando la seguridad de la información T14: Esquema Nacional de Seguridad y las Administraciones Públicas (2ª parte)

Gestionando la seguridad de la información T14: Esquema Nacional de Seguridad y las Administraciones Públicas (2ª parte) Gestionando la seguridad de la información T14: Esquema Nacional de Seguridad y las Administraciones Públicas (2ª parte) José Angel Valderrama Antón Gerente de Nuevas Tecnologías AENOR Índice 1. El Esquema

Más detalles

LOGROS ALCANZADOS EN LA IMPLEMENTACIÓN DEL PLAN ESTRATÉGICO DURANTE 2016

LOGROS ALCANZADOS EN LA IMPLEMENTACIÓN DEL PLAN ESTRATÉGICO DURANTE 2016 LOGROS ALCANZADOS EN LA IMPLEMENTACIÓN DEL PLAN ESTRATÉGICO DURANTE 2016 Durante el año 2016 se inició la implementación y el despliegue del Plan Estratégico 2016-2020. Como parte de estos procesos, durante

Más detalles

Stand by me. Cuenta Conmigo Caso Práctico de Implantación del ENS. La CHJ.

Stand by me. Cuenta Conmigo Caso Práctico de Implantación del ENS. La CHJ. Stand by me. Cuenta Conmigo Caso Práctico de Implantación del ENS. La CHJ José Manuel Leal García Antonio Grimaltos Vidal Confederación Hidrográfica del Júcar. Ministerio de Agricultura y Pesca, Alimentación

Más detalles

Listado Unificado de Coordinación de Incidentes y Amenazas

Listado Unificado de Coordinación de Incidentes y Amenazas Listado Unificado de Coordinación de Incidentes y Amenazas PUNTO DE PARTIDA MARCO LEGAL: Real Decreto 421/2004, 12 de Marzo, que regula y define el ámbito y funciones del CCN. Real Decreto 3/2010, 8 de

Más detalles

POLÍTICA DE SEGURIDAD DE LA INFORMACIÓN. 21 de diciembre de 2015 POL-01-03

POLÍTICA DE SEGURIDAD DE LA INFORMACIÓN. 21 de diciembre de 2015 POL-01-03 DE SEGURIDAD DE LA INFORMACIÓN 21 de diciembre de 2015 POL-01-03 INDICE 1. Antecedentes... 2 2. Objeto... 2 3. Contexto del Desarrollo del SGSI en ZERTIFIKA... 2 4. Partes Interesadas, sus necesidades

Más detalles

DISEÑO DE UN SISTEMA DE GESTION DE LA CALIDAD PARA UNA EMPRESA DE ALQUILER DE CARPAS Y COMPLEMENTOS PARA LA REALIZACION DE EVENTOS

DISEÑO DE UN SISTEMA DE GESTION DE LA CALIDAD PARA UNA EMPRESA DE ALQUILER DE CARPAS Y COMPLEMENTOS PARA LA REALIZACION DE EVENTOS Agosto de 204 Página de 4 Parte I - MEMORIA 0. ANTECEDENTES..4. OBJETO DEL.. 5 2. ESTRUCTURA DEL.6. DESCRIPCIÓN DE LA EMPRESA OBJETO.7. Introducción..7.2 Servicios y productos ofertados por la empresa

Más detalles

Dirección General de Inspección de Trabajo y Seguridad Social

Dirección General de Inspección de Trabajo y Seguridad Social Dirección General de Inspección de Trabajo y Seguridad Social Dirección General de Inspección de Trabajo y Seguridad Social HACIA UN NUEVO MODELO DE ACTUACIÓN EN MATERIA DE GESTIÓN DE LA PREVENCIÓN DE

Más detalles

PLAN DE CAPACITACIÓN. Consejo Nacional de Investigaciones Agropecuarias y Forestales (CONIAF) 1 DE ENERO DE 2018

PLAN DE CAPACITACIÓN. Consejo Nacional de Investigaciones Agropecuarias y Forestales (CONIAF) 1 DE ENERO DE 2018 Consejo Nacional de Investigaciones Agropecuarias y Forestales (CONIAF) 1 DE ENERO DE 2018 DEPARTAMENTO DE RECURSOS HUMANOS 2018-2019 2 ÍNDICE I. ACTIVIDAD INSTITUCIONAL... 4 II. JUSTIFICACIÓN... 4 III.

Más detalles

Más allá del aseguramiento individual de cada sistema

Más allá del aseguramiento individual de cada sistema Congreso DINTEL ESQUEMA NACIONAL DE SEGURIDAD Más allá del aseguramiento individual de cada sistema Carlos Marcos Martín Subdirector General de Coordinación y Estudios Dirección General para el Impulso

Más detalles

CCN-CERT SIN CLASIFICAR. 12/02/2013

CCN-CERT SIN CLASIFICAR. 12/02/2013 CCN-CERT CERT Gubernamental SIN CLASIFICAR 12/02/2013 www.ccn-cert.cni.es 1 1 Centro Criptológico Nacional 2 CCN-CERT 3 Servicios CCN-CERTC 4 Sistemas de Alerta Temprana 5 Portal CCN-CERT 6 Proyectos 2013

Más detalles

Comisión de Modernización, Calidad y Participación Ciudadana (FEMP) Comisión de Sociedad de la Información y Tecnologías (FEMP)

Comisión de Modernización, Calidad y Participación Ciudadana (FEMP) Comisión de Sociedad de la Información y Tecnologías (FEMP) Virginia Moreno Bonilla Ayuntamiento de Leganés Víctor Solla Barcena Principado de Asturias Comisión de Modernización, Calidad y Participación Ciudadana (FEMP) Comisión de Sociedad de la Información y

Más detalles

LOPD y ENS seguridad informática

LOPD y ENS seguridad informática LOPD y ENS seguridad informática SON NORMAS LEGALES! A mayor desarrollo informático, mayor necesidad de seguridad en las comunicaciones y en el manejo de datos. Las obligaciones de las AA.PP. al respecto

Más detalles

"La aplicación el Esquema Nacional de Seguridad en las Administraciones Públicas bajo un enfoque práctico. Menos es Más - ES + Versión 1.

La aplicación el Esquema Nacional de Seguridad en las Administraciones Públicas bajo un enfoque práctico. Menos es Más - ES + Versión 1. "La aplicación el Esquema Nacional de Seguridad en las Administraciones Públicas bajo un enfoque práctico Menos es Más - ES + Versión 1.01 Miguel A. Lubián CIES Seguridad (instituto CIES) miguel.lubian@institutocies.es

Más detalles

MANUAL DEL SISTEMA DE GARANTÍA DE CALIDAD CAPÍTULO 6. GESTIÓN DE RECURSOS MATERIALES Y SERVICIOS

MANUAL DEL SISTEMA DE GARANTÍA DE CALIDAD CAPÍTULO 6. GESTIÓN DE RECURSOS MATERIALES Y SERVICIOS 6.1. OBJETO... 3 6.2. ÁMBITO DE APLICACIÓN... 3 6.3. DOCUMENTACIÓN DE REFERENCIA... 3 6.4. DESARROLLO... 3 MSGC06 M05 de 22/01/2018 Página 1 de 5 6.1. OBJETO El objeto del presente documento es presentar

Más detalles

II Encuentro con el SECTOR PÚBLICO DINTEL 2010 "La Sostenibilidad del Ecosistema TIC de las Administraciones Públicas

II Encuentro con el SECTOR PÚBLICO DINTEL 2010 La Sostenibilidad del Ecosistema TIC de las Administraciones Públicas II Encuentro con el SECTOR PÚBLICO DINTEL 2010 "La Sostenibilidad del Ecosistema TIC de las Administraciones Públicas 1 AudiSec, Seguridad de la Información S.L.: QUIÉNES SOMOS Audisec Seguridad de la

Más detalles

CERTIFICACIÓN EN EL ESQUEMA NACIONAL DE SEGURIDAD

CERTIFICACIÓN EN EL ESQUEMA NACIONAL DE SEGURIDAD CERTIFICACIÓN EN EL ESQUEMA NACIONAL DE SEGURIDAD Valentín Faura Poy valentin.faura@bdo.es Director del Área de Auditoría Interna y Gestión de Riesgos de BDO PRESENTACIÓN BDO Pág. 3 BDO BDO en España Vigo

Más detalles

La Seguridad de las AAPP

La Seguridad de las AAPP Diciembre 2009 La Seguridad de las AAPP Pág. Seguridad de entornos y aplicaciones Web Auditorías web (análisis de riesgos y vulnerabilidades, test de intrusión ) Revisión de infraestructuras de red y aplicaciones

Más detalles

Buenos Aires, 23 y 24 Agosto 2012 Salón de Actos Dan Beninson

Buenos Aires, 23 y 24 Agosto 2012 Salón de Actos Dan Beninson FORO IBEROAMERICANO DE REGULADORES RADIOLÓGICOS Y NUCLEARES ASPECTOS INSTITUCIONALES Y TÉCNICOS Sociedad Argentina de Radioprotección Jornadas Nacionales de Protección Radiológica Norberto Ciallella Comité

Más detalles

2 Definición de Servicio 2.1 Qué es el servicio al cliente 2.2 El contacto con el producto 2.3 El contacto con los documentos

2 Definición de Servicio 2.1 Qué es el servicio al cliente 2.2 El contacto con el producto 2.3 El contacto con los documentos 1 La empresa de Servicios 1.1 Introducción 1.2 El cliente invisible 1.3 Características del servicio 1.4 Importancia del cliente 1.5 Expectativas del cliente 1.6 Superación de las expectativas 1.7 El comportamiento

Más detalles

2 Definición de Servicio 2.1 Qué es el servicio al cliente 2.2 El contacto con el producto 2.3 El contacto con los documentos

2 Definición de Servicio 2.1 Qué es el servicio al cliente 2.2 El contacto con el producto 2.3 El contacto con los documentos 1 La empresa de Servicios 1.1 Introducción 1.2 El cliente invisible 1.3 Características del servicio 1.4 Importancia del cliente 1.5 Expectativas del cliente 1.6 Superación de las expectativas 1.7 El comportamiento

Más detalles

Esquema Nacional de Seguridad en el ámbito de la Administración Electrónica «BOE»

Esquema Nacional de Seguridad en el ámbito de la Administración Electrónica «BOE» CONSEJERIA DE ÁREA DE RECURSOS HUMANOS, ORGANIZACIÓN, EDUCACIÓN Y JUVENTUD V. 15/02/2018 TEMARIO ESPECÍFICO PROVISIONAL (OPE 2016) CATEGORÍA: TÉCNICO/A SUPERIOR DE INFORMÁTICA Nota: Este temario es orientativo

Más detalles

GUÍA PARA LA REALIZACIÓN DE INSPECCIONES TÉCNICAS ADMINISTRATIVAS. [en el ámbito del Real Decreto 1254/1999 (Seveso II)]

GUÍA PARA LA REALIZACIÓN DE INSPECCIONES TÉCNICAS ADMINISTRATIVAS. [en el ámbito del Real Decreto 1254/1999 (Seveso II)] GUÍA PARA LA REALIZACIÓN DE INSPECCIONES TÉCNICAS ADMINISTRATIVAS [en el ámbito del Real Decreto 1254/1999 (Seveso II)] GUÍA PARA LA REALIZACIÓN DE INSPECCIONES TÉCNICAS ADMINISTRATIVAS [en el ámbito del

Más detalles

Grado en Ingeniería Informática. Plan de proyecto. Desarrollo de Sistemas de Información Corporativos. Departamento de Informática

Grado en Ingeniería Informática. Plan de proyecto. Desarrollo de Sistemas de Información Corporativos. Departamento de Informática Grado en Ingeniería Informática Plan de proyecto Desarrollo de Sistemas de Información Corporativos Departamento de Informática Propósito El plan del proyecto software abarca todas las herramientas de

Más detalles

CIE- 10 ESTRATEGIAS DE TRANSICIÓN A CIE -10

CIE- 10 ESTRATEGIAS DE TRANSICIÓN A CIE -10 CIE- 10 ESTRATEGIAS DE TRANSICIÓN A CIE -10 MIGUEL ANGEL SORIA MILLA 23 Abril 2015 INTRODUCCIÓN ESTAMOS ATRAVESANDO UN PERIODO ECONÓMICO QUE HA OBLIGADO A AJUSTARSE A UNA NUEVA REALIDAD. REDUCIR de manera

Más detalles