Normatives NIS2, ENS, ISO27001, certificació i subvencions aplicables.

Ciberseguretat

Jornada de sensibilització Kit Digital

La sessió està enfocada a donar conèixer les normatives en matèria de Ciberseguretat d’obligat compliment a l’Estat Espanyol i a la Unió Europea, així com els estàndards de bones pràctiques (ISO27001). Actualment l’Esquema Nacional de Seguretat (ENS) és vigent i d’obligat compliment per a aquelles empreses que proveeixin serveis a l’administració pública. En els propers mesos la Directiva Europea de Ciberseguretat (NIS2), així com la Llei de Ciberresilència (CRA) seran d’obligat compliment per a molts sectors (Industrial, Alimentari, Tecnològic…). En aquesta sessió donarem a conèixer les normes, com implementar-les i com acreditar-ne el compliment (certificació).

Activitat finalitzada
Miquel Abad, Ernest Taulé i Jose Barrantes.
9 / desembre / 2024
De 18:00 a 19:00h.
Online
Empresa digital

Contingut de la formació

Índex de l’activitat

  1. Normatives de ciberseguretat d’obligat compliment
    • ENS – Esquema Nacional de Seguretat
    • NIS II – Directiva UE 2022/2555: Legislació a escala de la UE en matèria de ciberseguretat
    • CRA – Cyber Resilience Act (Llei de Ciberresiliència de la UE)
    • IA ACT – Reglament (UE) 2024/1689 (Intel·ligència artificial)
  2. Sistemes de Gestió de Seguretat de la informació
    • Gestió integrada: ISO27001, ENS, NIS2
    • Documentació: Polítiques, procediments i objectius
    • Participants:  Persones, proveïdors i responsabilitats
    • Gestió de riscos: Anàlisi i tractament
    • Revisions periòdiques: Auditories internes i externes
    • Millora contínua: Evolució temporal i procés continu
  3. Mesures Tècniques i Organitzatives
    • ISO27001: Annex A – ISO27002 Bones pràctiques
    • ENS: Mesures de seguretat – Annex II
    • NIS2: Mesures addicionals
  4. Acreditació del compliment. Certificació
    • Auditoria de certificació: Revisió documental (fase 1) i revisió d’implementació (fase 2)
    • Cicle de certificació: ENS (cada 2 anys), ISO27001 (cada 3 anys)

Ponent

Miquel Abad, Ernest Taulé i Jose Barrantes.

Miquel Abad és Advocat especialista en Noves Tecnologies i DPD certificat. Ernest Taulé és Enginyer Informàtic especialista en Seguretat de la Informació i Auditor CISA. José Barrantes és Llicenciat en Ciències Físiques i Director d’Explotació de la certificadora Oca Global.

Activitat finalitzada