(VA) ENS - PLA D'ADEQUACIÓ A l'ENS.

El Pla d'Adequació és un conjunt ordenat d'accions tendents a satisfer l'exigit per l'ENS. Aquest Pla haurà de contemplar les següents fases:

  1. Preparar i aprovar la Política de Seguretat de la Informació (PSI) i la Normativa Interna de Seguretat, incloent-hi la definició de rols i l'assignació de responsabilitats a aquests. Si es tracta de sistemes que manegen informació classificada, així mateix s'atendrà criteris addicionals d'organització de la seguretat.
  2. Analitzar i categoritzar els sistemes d'informació, atesa la valoració de la informació manejada, tenint en compte si inclou dades de caràcter personal, i la valoració dels serveis prestats.
  3. Preparar la Declaració d'Aplicabilitat Inicial de les mesures de l'Annex II del *ENS atenent, si escau, a determinat Perfil de Compliment al qual puga adscriure's el/els sistema(s) d'informació.
  4. Desenvolupar una Anàlisi de Riscos, a fi de verificar que les mesures de seguretat derivades de la Declaració d'Aplicabilitat Inicial són adequades i suficients.
  5. Obtindre la Declaració d'Aplicabilitat definitiva.
  6. Iniciar les accions tendents a la implantació de la resta de les mesures exigides per al nivell de seguretat i la categoria de seguretat definides.












































SERVEI D'INFORMÀTICA - UNIVERSITAT DE VALÈNCIA - www.uv.es/siuv