Conformidade e regulamentação
Esquema Nacional de Segurança (ENS)
Adequação, implementação e preparação da certificação ENS para administrações públicas e fornecedores.
Em que consiste
O que fazemos
O Esquema Nacional de Segurança espanhol (ENS) é obrigatório para o setor público de Espanha e para os fornecedores que lhe prestam serviços. Realizamos a categorização, a análise de riscos, a declaração de aplicabilidade e a implementação de medidas até à auditoria de certificação.
O que inclui
- Categorização do sistema e análise de riscos
- Declaração de aplicabilidade e plano de adequação
- Implementação de medidas e procedimentos (Anexo II)
- Guias CCN-STIC e perfis de conformidade
- Preparação da auditoria e acompanhamento
- Manutenção e auditorias bienais
Para quem
- Administração Pública e organismos públicos
- Fornecedores tecnológicos do setor público
- Entidades que precisam do ENS para concorrer a concursos públicos
Entregáveis
- Relatório de categorização
- Declaração de aplicabilidade
- Plano de adequação
- Evidências para auditoria
Quadros e normas de referência
Quadros de referência para desenhar, implementar, rever e evidenciar. Não são apresentados como certificações próprias salvo quando aplicável contratualmente.
Como o abordamos
- DescobrirCompreendemos o seu negócio, ambiente, riscos e prioridades.
- AnalisarAvaliamos maturidade, exposição, conformidade e capacidades reais.
- DesenharDefinimos estratégia, roadmap, arquitetura e plano de ação.
- ImplementarExecutamos controlos, processos, tecnologia e evidências.
- OperarMonitorizamos, respondemos e acompanhamos a melhoria contínua.
- OtimizarMedimos resultados, reduzimos o risco e evoluímos as capacidades.
Serviços relacionados
Mais em Conformidade e regulamentação
NIS2
Adequação à Diretiva NIS2 para entidades essenciais e importantes.
Demonstrar- Relatório de aplicabilidade
- Gap assessment NIS2
- Plano de adequação
DORA
Resiliência operacional digital para entidades financeiras e os seus fornecedores de TIC.
Demonstrar- Gap assessment DORA
- Quadro de risco de TIC
- Registo de fornecedores
ISO/IEC 27001
Implementação e certificação do sistema de gestão de segurança da informação.
Demonstrar- SGSI documentado
- Declaração de aplicabilidade
- Relatório de auditoria interna
NIST CSF e CIS Controls
Avaliação de maturidade e plano de melhoria com base em referenciais reconhecidos internacionalmente.
Demonstrar- Relatório de maturidade
- Perfil-alvo
- Plano de melhoria priorizado
RGPD e LSSI
Proteção de dados e conformidade com a regulamentação de serviços da sociedade da informação.
Demonstrar- Registo de tratamentos
- AIPD
- Textos legais e contratos
Auditoria interna, gap assessment e due diligence
Revisão funcionalmente segregada para auditorias, clientes, comités e operações corporativas.
Demonstrar- Relatório de auditoria
- Matriz de constatações e riscos
- Plano de ação priorizado
Falemos
Esquema Nacional de Segurança (ENS) adequa-se à sua situação?
Fale-nos dos seus desafios e desenhemos juntos a melhor estratégia para proteger e potenciar o seu negócio.

