Tag

ENISA archivos - TCAB - Trust Conformity Assessment Body

La sexta edición del seminario ENISA NCSS tendrá lugar el 18 de septiembre

By NCSSNo Comments

El próximo 18 de septiembre de 2018 tendrá lugar la sexta edición del seminario «ENISA NCSS» sobre estrategias nacionales de ciberseguridad en Helsinki (Finlandia).

El evento, que ha sido organizado conjuntamente por la Autoridad Regulatoria Finlandesa de Telecomunicaciones (FICORA) y ENISA, tendrá como tema central el desarrollo, implementación y evaluación de las estrategias nacionales de ciberseguridad (NCSS, en sus siglas en inglés). También se abordará la creación de Centros de Intercambio de Información y Análisis de Información Nacional, Europea y Sectorial (ISACs). Además, tendrán lugar diversos foros de debate en los que representantes del sector público y privado podrán exponer sus ideas sobre las estrategias nacionales de ciberseguridad y compartirán las mejores prácticas para la creación de ISACs.

Audiencia en ENISA NCSS

La audiencia que acudirá a este seminario son, principalmente, aquellos actores implicados en el desarrollo e implementación de las estrategias nacionales de ciberseguridad y las personas implicadas en la creación de los ISACs tales como reguladores sectoriales y autoridades de supervisión nacionales; legisladores y autoridades nacionales; sector privado y universidades.

Actividades en ENISA NCSS

A primera hora, tendrá lugar la ceremonia de apertura a cargo del Secretario General del Comité de Seguridad finés, Vesa Valtonen. A continuación, hablará Pentti Olin, miembro del Comité de Seguridad, quien expondrá a los asistentes la estrategia nacional de seguridad implementada por Finlandia.

Seguidamente, tendrá lugar la primera sesión de trabajo con el foco puesto en la difusión de las actualizaciones en las estrategias nacionales recogidas en la norma técnica NIS. Varios países, entre ellos Luxemburgo, participarán en esta sesión, que se cerrará con un panel de discusión.

En la sesión 2, que tendrá lugar por la tarde, se analizarán los distintos Centros de Intercambio de Información y Análisis de Información Nacional, Europea y Sectorial (ISACs) que existen: europeos, nacionales y sectoriales. Al igual que en la sesión anterior, al finalizar las presentaciones tendrá lugar un panel de discusión.

Si desea consultar la agenda, haga click aquí.

Datos prácticos sobre ENISA NCSS

Fecha: 18 de septiembre de 2018

Lugar:Dynamicum, Erik Palménin aukio1, Helsinki (Finlandia).

Si desea más información sobre el evento, haga click aquí.

 

ENISA NCSS Workshop

24-28/09: Cita con NIS Summer School en Grecia

By Ciberseguridad, CybersecurityNo Comments

La quinta edición de NIS Summer School sobre Seguridad de Redes e Información (NIS’18) tendrá lugar del 24 al 28 de septiembre en Heraklion (Grecia).

NIS Summer School, organizado por la Agencia de Seguridad de las Redes y de la Información de la Unión Europea (ENISA) y la Fundación para la Investigación y la Tecnología (Hellas), reunirá durante cuatro días  a distintos players del sector tales como la Administración Pública, empresas del sector privado y organizaciones sin ánimo de lucro.

La temática de esta edición es «El desafío de un panorama de riesgos en constante cambio». En un sistema como el actual el sector IT vive en constante evolución, lo que plantea importantes desafíos. Para ello, los actores implicados deben acelerar su tiempo de reacción y fomentar el intercambio de colaboración e información para lograr dar respuestas adecuadas y efectivas a los desafíos que se plantean.

Con estas jornadas, ENISA busca promover la cultura de la ciberseguridad en la UE, que servirá para mejorar la capacidad de los Estados Miembros a la hora de responder a ciberataques. ENISA sigue una estrategia de mitigación de riesgos mediante la concienciación y la publicación de estudios e informes sobre temas actuales NIS.

Dando a conocer trabajos sobre Inteligencia de Amenazas de ciberseguridad

Las organizaciones sin ánimo de lucro en el área de Inteligencia de Ciberamenazas tendrán la oportunidad de presentar sus trabajos durante el evento, que pueden estar relacionados con proyectos de Horizon 2020, investigaciones académicas nacionales, proyectos de desarrollo y comunidades open source.

Ponencias en NIS Summer School

A lo largo de NIS Summer School habrá un gran número de ponentes procedentes tanto del sector público como del privado y del ámbito universitario. En concreto, destacan los siguientes:

  • Nektarios Tavernarakis (Presidente de FORTH)
  • Udo Helmbrecht (Director Ejecutivo de ENISA)
  • Damien Cauquil (Jefe de I+D en Seguridad Digital – Econocom)
  • Piotr Kijewski (Jefe de Programas Estratégicos en The Shadowserver Foundation)
  • Prof. Dr. Ir. Bart Preneel (Profesor de la Universidad Católica de Lovaina)

Datos del evento

Fecha: 24-28 de septiembre de 2018
Lugar: Galaxy Hotel Iraklio – Leof. Dimokratias 75, Iraklio 713 06, Grecia
URL: https://nis-summer-school.enisa.europa.eu/

Para ver el programa de NIS Summer School 2018, haga click aquí.

Evento sobre ciberseguridad celebrado por ENISA el 24 de abril

By Ciberseguridad, Cyber-security, CybersecurityNo Comments

El pasado 24 de abril tuvo lugar en Bruselas (Bélgica) una nueva edición del evento sobre ciberseguridad organizado por la Agencia Europea de Seguridad de Redes y de la Información, ENISA.

La jornada estuvo destinada a pequeñas y medianas empresas (PYMES), asociaciones profesionales y organismos públicos relacionados con el Internet de las Cosas (IoT) y la certificación.

El objetivo del evento fue, por una parte, incrementar la conciencia y profundizar en el conocimiento del IoT y la Industria 4.0 y su efecto sobre el mercado de la ciberseguridad europeo. Por otro lado, se buscaba aumentar la colaboración entre los miembros de ENISA mediante la identificación de intereses comunes.

Asimismo, en ENISA Industry Event se proporcionó a los participantes una visión sobre el Marco de Certificación de la UE y su relación con la industria de la ciberseguridad europea.

Sobre «ENISA Industry Event»

El evento, que se organiza desde 2015, sirve para poner en común conocimientos sobre la el sector de la ciberseguridad. El objetivo fundamental de esta actividad no es otro que construir una comunidad en el sector de la ciberseguridad tanto en el ámbito público como privado de la UE.

Si desea más información sobre el evento, por favor haga click aquí.

Para consultar la agenda de la jornada, por favor pinche aquí.

 

 

 

 

 

 

Introducción al concepto de Organismo de Evaluación de la Conformidad

By Conformity Assessment Body (CAB)2 Comments

Un Organismo de Evaluación de la Conformidad (Conformity Assessment Body o CAB, en inglés) es aquel encargado de llevar a cabo auditorías o evaluaciones de la conformidad a Prestadores de Servicios de Confianza (PSCs).

Todos los Organismos de Evaluación de la Conformidad deben llevar a cabo sus auditorías conforme a la normativa aplicable en el sector. En el caso de Trust Conformity Assessment Body, realizamos nuestras auditorías conforme al Reglamento eIDAS y otras normas relevantes en el sector de la seguridad IT como ETSI, ENISA, CA/B Forum y normativa local española como SEPBLAC, entre otros.

El proceso de auditoría se lleva a cabo en las tres fases siguientes:

  1. Planificación y programación:

Las auditorías se realizan con un Plan de Auditoría, que será realizado por el equipo de auditoría cada año. En este Plan, se establecen los datos de auditoría (fecha, duración, alcance, puntos a auditar, área auditada, personas de contacto)y listas de verificación (fecha, hora, puntos de las normas a auditar,área auditada, personas de contacto, auditores)

Para prepararlo, los informes de otras auditorías ya realizadas serán recogidos. Una vez que se realice, el Comité Técnico revisará y aprobará el plan de auditoría.

  1. Ejecución:

Para iniciar la auditoría, se realizará una reunión inicial con el cliente para confirmar el alcance de la auditoría, los datos recopilados en el Plan de auditoría, establecer una secuencia de la auditoría y analizar los puntos que ambas partes consideren necesarios. Después de este paso, la auditoría comenzará siguiendo el Plan de Auditoría como una guía de trabajo. Hay dos pasos en este punto:

– Revisión documental: verificaremos la conformidad del sistema (documentos, registros) a través del cumplimiento de los puntos de las normas / leyes de referencia.

– Inspección in situ: se realizarán comprobaciones del cumplimiento de los controles establecidos. Se realizará una inspección de muestreo de las evidencias objetivas para probar el correcto funcionamiento de los procesos técnicos y organizativos relacionados con el alcance de la auditoría.

  1. Informe de auditoría:

Una vez finalizada la auditoría, el equipo de auditoría escribirá un informe de resultados, identificando de forma clara y definida las no conformidades detectadas. Además, habrá una reunión final en la que el equipo de auditoría mostrará el informe al cliente, para que pueda revisarlo y firmarlo. En aquellos casos donde haya presencia de no conformidades significativas, se programará una nueva fecha para la siguiente auditoría para comprobar la eliminación de esas no conformidades.

Es obligatorio enviar el CAR (Organismo de Evaluación de la Conformidad) al Organismo de Supervisión, dentro de los 3 días posteriores a su recepción, para que este decida si se le otorga el estatus de cualificado y, en consecuencia, si puedo ser incluido en las Listas de Confianza de la UE.

En general, los CABs tienen carácter de autoridad, ya que suele ser acreditado por las Entidades Nacionales de Certificación (en el caso de España, ENAC) para poder prestar sus servicios.

Pinche aquí para acceder a la lista de Organismos de Evaluación de la Conformidad acreditados según los requisitos del Reglamento  eIDAS.

Conferencia: nuevo Marco de Certificación de Seguridad Cibernética de la UE de productos y servicios

By EU CybersecurityNo Comments

La conferencia sobre los preparativos para el nuevo «Marco de Certificación de Seguridad Cibernética de la UE para productos y servicios», organizada conjuntamente por la Comisión Europea y ENISA, tendrá lugar el próximo 1 de marzo de 2018 en Bruselas.

Este nuevo Marco de Certificación de Seguridad Cibernética es uno de los elementos clave de la Propuesta de Ley de Ciberseguridad de la Unión Europea.

Si desea registrarse para acudir al evento, haga click aquí.

Datos del evento

Fecha: 1 de marzo de 2018

Lugar: Crowne Plaza Bruselas – Le Palace, Bélgica

 

 

 

Nuevas guías orientativas de ENISA en el marco de #eIdAS

By ENISA GuidelinesNo Comments

La Agencia europea de seguridad ENISA está trabajando en 2016 en un conjunto conciso de directrices técnicas para facilitar la adopción del Reglamento eIDAS en los aspectos de carácter no obligatorio, pensando en su uso voluntario por los diferentes agentes involucrados: los prestadores de servicios electrónicos de confianza, los Organismos de Supervisión y los organismos de evaluación de conformidad.

Dentro de este ámbito, la Agencia ha preparado los siguientes documentos, que están en estado de borrador:

Se invita a los interesados a enviar comentarios a ENISA en referencia a los documentos mencionados anteriormente.

Los comentarios y opiniones deben dirigirse a: slawomir.gorniak@enisa.europa.eu