- Poste
- Expert en marketing digital
- Secteur
- Emballage
- Type d'organisation
- chaîne de magasins
- Membre depuis
- janv. 2023
- Message
- 191
Nous sommes une boîte de logiciels de 6 personnes basée à Madrid spécialisée dans les solutions de gestion documentaire cloud pour le secteur public et les collectivités locales. La semaine dernière, on a commencé à préparer une réponse pour un appel d'offres d'archivage numérique de 140.000 EUR en Andalousie. Dans le cahier des charges, parmi les critères de solvabilité technique la conformité à l'« Esquema Nacional de Seguridad (ENS) » est explicitement exigée, avec un document officiel à fournir dans le dossier.
Nous sommes déjà certifiés ISO 27001, les processus de sécurité de l'information de base ne nous sont donc pas inconnus. Mais d'après ce qu'on entend, sur le marché public espagnol les exigences de ce schéma national de sécurité sont beaucoup plus strictes et administratives. Le cahier des charges ne précise pas non plus clairement s'il faut le niveau basique (básico) moyen (medio) ou haut (alto).
Que signifie exactement cette exigence sur le marché espagnol ? Notre certification ISO 27001 est-elle directement recevable pour l'appel d'offres, ou devons-nous impérativement passer un audit ENS indépendant de zéro et obtenir un certificat accrédité ? Comment gérer cette démarche au plus vite et à moindre coût ?