Esquema de Segurança Nacional: Guia de instruções da Microsoft

Os presento este gran artigo de Marcos Fernandez: Recentemente, foi publicado um guia de leitura obrigatória para todos os profissionais envolvidos de alguma forma com a Gestão de Segurança em ambientes corporativos, especialmente no que diz respeito à Administração Pública. Este é o Esquema de Segurança Nacional com a Microsoft, Um guia muito útil e prático, com uma abordagem concreta e concisa para ajudar a entender o Esquema de Segurança Nacional, e ser capaz de implementar com sucesso suas diretrizes dentro da empresa.

¿Qué es el Esquema Nacional de Seguridad?
Esquema Nacional de Seguridad

El Esquema Nacional de Seguridad (ENS) tiene por objeto establecer la política de seguridad en la utilización de medios electrónicos y está constituido por princípios básicos e requisitos mínimos que permitan una proteção adequada de la informação. Dicho esquema se regula en Real Decreto 3/2010, de 8 de enero, y es estabelecido no artigo 42 de la Ley 11/2007, de 22 de junio, de acesso electrónico de los ciudadanos a los Servicios Públicos. (Wikipedia).

Más información:
– Wikipedia
– Ministerio de Administraciones Públicas
– CCN-CERT

Sobre la guía:
Se trata de un magnífico trabajo de destacados profesionales del ámbito de la Seguridad en España, elaborado por Juan Luís García Rambla, Chema Alonso Cebrián y Julián Blázquez García, y editado por Microsoft en colaboración con el INTECO, el Ministerio de Política Territorial y Administración Pública y CCN-CERT.

El documento es de libre acceso y se pode descargar en PDF aquí:

Descargar Esquema Nacional de Seguridad

Índice de contenidos:

Capítulo 1. Antecedentes
Capítulo 2. El Esquema Nacional de Seguridad
2.1. Principios básicos
2.2. Requisitos mínimos
2.3. Comunicaciones electrónicas
2.4. Auditoría de seguridad
2.5. Respuesta a incidentes de seguridad
2.6. Adecuación tras la entrada en vigor del ENS
2.7. Régimen sancionador
Capítulo 3. Principios de seguridad: seguridad por defecto
Capítulo 4. Dimensiones de seguridad
4.1. Disponibilidade
4.2. Autenticidad
4.3. Integridad
4.4. Confidencialidad
4.5. Trazabilidad
4.6. Niveles de la dimensión de seguridad
Capítulo 5. Medidas de seguridad. Naturaleza de las medidas
5.1. Marco organizativo
5.2. Marco operacional
5.3. Medidas de protección
Capítulo 6. La implementación del ENS con tecnología Microsoft
6.1. Control de acceso
6.1.1. Identificación
6.1.2. Requisitos de acesso
6.1.3. Segregación de funciones y tareas
6.1.4. Processo de gestión de derechos de acceso
6.1.5. Mecanismos de autenticación
6.1.6. Acesso local
6.1.7. Acesso remoto
6.2. Explotación
6.2.1. Gestão y configuración de activos
6.2.2. Proteção y prevención frente a incidencias
6.2.3. Sistemas de registos y gestión de logs
6.3. Proteção de los equipos
6.4. Proteção de los soportes de información
6.5. Proteção de las comunicaciones
6.5.1. Perímetro seguro
6.5.2. Proteção de la confidencialidad
6.5.3. Proteção de la autenticidad y la integridad
6.5.4. Segregación de redes
6.5.5. Medios alternativos
6.6. Proteção de aplicações informáticas
6.7. Proteção da informação
6.8. Proteção dos serviços
6.8.1. Proteção do correio electrónico
6.8.2. Proteção de serviços e aplicações web [mp.s.2]
6.8.3. Proteção contra a negação de serviços
6.8.4. Medios alternativos
Capítulo 7. Prémios, reconhecimentos e certificações dos produtos Microsoft
Capítulo 8. Segurança e privacidade na nuvem
8.1. Segurança e privacidade: um processo integral e contínuo
8.2. Sistemas de gestão da Microsoft e controlo de acesso
8.3. Eventos e actividades de registo
8.4. Certificados padrão de conformidade
8.5. Guia do cliente para políticas de conformidade
8.6. Centros de dados, processador e controlador de dados

Postagens recomendadas

Autor

nheobug@bujarra.com
Autor del blog Bujarra.com Cualquier necesidad que tengas, Não hesite em contactar-me, Vou tentar ajudá-lo sempre que puder, Compartilhar é viver ;) . Desfrute de documentos!!!

Deixar uma resposta

O seu endereço de e-mail não será publicado. Campos obrigatórios marcados *