Conformité et réglementation
Schéma national de sécurité espagnol (ENS)
Mise en conformité, mise en œuvre et préparation de la certification ENS pour les administrations et leurs prestataires.
En quoi cela consiste
Ce que nous faisons
L'ENS est obligatoire pour le secteur public espagnol et pour les prestataires qui lui fournissent des services. Nous réalisons la catégorisation, l'analyse des risques, la déclaration d'applicabilité et la mise en œuvre des mesures jusqu'à l'audit de certification.
Ce qui est inclus
- Catégorisation du système et analyse des risques
- Déclaration d'applicabilité et plan de mise en conformité
- Mise en œuvre des mesures et des procédures (Annexe II)
- Guides CCN-STIC et profils de conformité
- Préparation de l'audit et accompagnement
- Maintien et audits tous les deux ans
Pour qui
- Administrations et organismes publics
- Prestataires technologiques du secteur public
- Entités ayant besoin de l'ENS pour répondre aux appels d'offres
Livrables
- Rapport de catégorisation
- Déclaration d'applicabilité
- Plan de mise en conformité
- Preuves pour l'audit
Cadres et normes de référence
Référentiels utilisés pour concevoir, déployer, réviser et apporter des preuves. Ils ne sont pas présentés comme des certifications propres, sauf disposition contractuelle.
Notre approche
- DécouvrirNous comprenons votre activité, votre environnement, vos risques et vos priorités.
- AnalyserNous évaluons la maturité, l'exposition, la conformité et les capacités réelles.
- ConcevoirNous définissons la stratégie, la feuille de route, l'architecture et le plan d'action.
- DéployerNous mettons en œuvre les contrôles, les processus, la technologie et les preuves.
- OpérerNous supervisons, répondons et accompagnons l'amélioration continue.
- OptimiserNous mesurons les résultats, réduisons le risque et faisons évoluer les capacités.
Services associés
Plus dans Conformité et réglementation
NIS2
Mise en conformité avec la directive NIS2 pour les entités essentielles et importantes.
Démontrer- Rapport d'applicabilité
- Gap assessment NIS2
- Plan de mise en conformité
DORA
Résilience opérationnelle numérique pour les entités financières et leurs prestataires TIC.
Démontrer- Gap assessment DORA
- Cadre de gestion du risque TIC
- Registre des prestataires
ISO/IEC 27001
Mise en œuvre et certification du système de management de la sécurité de l'information.
Démontrer- SMSI documenté
- Déclaration d'applicabilité
- Rapport d'audit interne
NIST CSF et CIS Controls
Évaluation de maturité et plan d'amélioration fondés sur des référentiels reconnus internationalement.
Démontrer- Rapport de maturité
- Profil cible
- Plan d'amélioration priorisé
RGPD et LSSI
Protection des données et conformité à la réglementation espagnole sur les services de la société de l'information.
Démontrer- Registre des traitements
- AIPD
- Textes juridiques et contrats
Audit interne, gap assessment et due diligence
Revue fonctionnellement séparée pour les audits, les clients, les comités et les opérations de fusion-acquisition.
Démontrer- Rapport d'audit
- Matrice des constats et des risques
- Plan d'action priorisé
Parlons-en
Schéma national de sécurité espagnol (ENS) correspond-il à votre situation ?
Parlez-nous de vos enjeux et concevons ensemble la meilleure stratégie pour protéger et développer votre activité.

