Actualmente la participación del sector privado en la prestación de Servicios y en la provisión de Productos o soluciones a las entidades públicas es cada vez más frecuente.

Conforme establece la guía técnica CCN-STIC-830:

Las soluciones tecnológicas o los servicios comprendidos dentro del ámbito objetivo de aplicación del Esquema Nacional de Seguridad, cuando sean suministrados o prestados por organizaciones privadas, habrán de satisfacer las exigencias legales establecidas en el mismo.

Por ello, las entidades a las que se destinan las soluciones o sean titulares de los servicios prestados, indicados en el párrafo anterior, exigirán a las organizaciones privadas suministradoras o prestadoras, respectivamente, la conformidad con el ENS de sus soluciones o servicios, en los términos establecidos en la Declaración o Certificación de Conformidad con el ENS, utilizando los criterios y procedimientos previstos en la Guía CCN-STIC-809 “Declaración y Certificación de Conformidad con el ENS y Distintivos de Cumplimiento”.

 


AUDERTIS es la Entidad de Certificación 100% especializada en el ENS que le ayuda a dar cumplimiento a la obligación de obtener la Declaración o Certificación de Conformidad conforme a los requisitos legales vigentes.


Explícitamente, la guía técnica CCN-STIC-809 recoge lo siguiente:

Cuando las organizaciones del sector privado presten servicios o provean soluciones a las entidades públicas, a los que resulte exigible el cumplimiento del ENS, deberán estar en condiciones de exhibir la correspondiente Declaración de Conformidad con el ENS (cuando se trate de sistemas de categoría BÁSICA) o la Certificación de Conformidad con el ENS (obligatoriamente, cuando se trate de sistemas de categorías MEDIA o ALTA, y de aplicación voluntaria en el caso de sistemas de categoría BÁSICA), utilizando los mismos procedimientos que los exigidos para las entidades públicas.

Las entidades públicas contratantes tienen la obligación de notificar a los operadores del sector privado que participen en la provisión de soluciones tecnológicas o la prestación de servicios, la obligación de que tales soluciones o servicios sean conformes con lo dispuesto en el ENS y posean las correspondientes Declaraciones o Certificaciones de Conformidad.

[…] Además del Centro Criptológico Nacional, las entidades públicas usuarias de soluciones o servicios provistos o prestados por organizaciones del sector privado que exhiban una Declaración o Certificación de Conformidad con el ENS podrán solicitar en todo momento a tales operadores los Informes de Autoevaluación o Auditoría correspondientes, al objeto de verificar la adecuación e idoneidad de las antedichas manifestaciones.

AUDERTIS es la primera Entidad Certificadora 100% especializada en proceso de acreditación por la Entidad Nacional de Acreditación (ENAC) conforme a UNE-EN ISO 17065:2012 para la certificación de sistemas del ámbito de aplicación del Esquema Nacional de Seguridad.

AUDERTIS le permite obtener tanto la Declaración como la Certificación de Conformidad, conforme a los requisitos establecidos:

Declaración de Conformidad

Únicamente válido para sistemas de categoría Básica, AUDERTIS puede emitir y firmar, tras superar la oportuna evaluación,  la  Declaración de Conformidad, conforme a la estructura detallada en el Anexo A de la guía técnica CCN-STIC-809, en caso de delegación.

De igual modo, emitiremos para usted el Distintivo de Declaración de Conformidad, incluyendo un enlace a la Declaración de Conformidad visible en su página web y otro enlace de validación a la web de la Entidad de Certificación para verificar su vigencia.

Certificación de Conformidad

La Certificación de Conformidad es obligatoria para sistemas de categoría Media y Alta, y voluntario para sistemas de categoría Básica.

AUDERTIS, como única Entidad Certificadora 100% especializada en el ENS, en acreditación por ENAC, emitirá, tras la superación de la correspondiente Auditoría la Certificación de Conformidad mediante un documento electrónico, firmado obligatoriamente por la Entidad Certificadora.

Así mismo, le proporcionaremos un Distintivo de Certificación de Conformidad sujeto a la posesión de la Declaración de Conformidad, que debe ser obligatoriamente expedido por la Entidad de Certificación. Incluirá un enlace a la Certificación de Conformidad anterior para poder mostrarlo en su página web y un enlace a una página específica de la Entidad de Certificación para verificar su vigencia.