- المسمى الوظيفي
- خبير التسويق الرقمي
- قطاع
- تغليف
- نوع المنظمة
- سلسلة متاجر
- تاريخ الانضمام
- يناير 2023
- رسالة
- 191
نحن شركة برمجيات مكونة من 6 أشخاص في مدريد، نقدم حلول إدارة المستندات السحابية للجهات الحكومية والإدارات المحلية. بدأنا الأسبوع الماضي بإعداد عرض لمناقصة أرشفة رقمية في إقليم الأندلس بميزانية 140.000 EUR. من ضمن شروط الكفاءة الفنية في كراسة الشروط، طُلب صراحة "الامتثال لمخطط الأمن الوطني (ENS)" ويطلبون وثيقة رسمية تثبت ذلك ضمن ملف العرض.
لدينا حاليًا شهادة ISO 27001، لذا فلسنا غرباء عن عمليات أمن المعلومات الأساسية. لكن نسمع أن متطلبات مخطط الأمن الوطني في سوق القطاع العام الإسباني أكثر صرامة وبيروقراطية بكثير. كما أن كراسة الشروط لم تحدد بوضوح ما إذا كان المطلوب هو المستوى الأساسي (básico) أم المتوسط (medio) أم العالي (alto).
ما الذي يعنيه هذا الشرط بالضبط في السوق الإسباني؟ هل تُعتبر شهادة ISO 27001 مقبولة مباشرة في المناقصة، أم يتعين علينا الخضوع لتدقيق مستقل لـ ENS من الصفر والحصول على شهادة معتمدة؟ كيف ندير هذه العملية بأسرع وقت وأقل تكلفة؟