- Funktion
- Digital-Marketing-Experte
- Branche
- verpackung
- Organisationsform
- Filialkette
- Beigetreten
- Jan. 2023
- Nachricht
- 191
Wir sind ein 6-köpfiges Software-Team aus Madrid und bieten cloudbasierte Dokumentenmanagement-Lösungen für Behörden und Kommunen an. Letzte Woche haben wir begonnen ein Angebot für eine Ausschreibung zur digitalen Archivierung in Andalusien vorzubereiten (Budget: 140.000 EUR). Im Leistungsverzeichnis wird bei der technischen Eignung ausdrücklich die „Konformität mit dem Esquema Nacional de Seguridad (ENS)“ gefordert inklusive offiziellem Nachweis in den Vergabeunterlagen.
Ein ISO 27001-Zertifikat haben wir bereits, grundlegende Informationssicherheitsprozesse sind uns also nicht fremd. Allerdings hört man immer wieder, dass die Anforderungen des ENS im spanischen öffentlichen Sektor deutlich strenger und bürokratischer sind. Im Lastenheft steht zudem nicht klar, ob das Basisniveau (básico), das mittlere (medio) oder das hohe (alto) verlangt wird.
Was genau bedeutet diese Anforderung auf dem spanischen Markt? Reicht unser ISO 27001-Zertifikat bei der Ausschreibung direkt aus oder müssen wir zwingend ein separates ENS-Audit bei einer akkreditierten Stelle durchlaufen? Wie lässt sich das Ganze am schnellsten und kostengünstigsten lösen?