- Ruolo
- Esperto di marketing digitale
- Settore
- Imballaggio
- Tipo di organizzazione
- catena di negozi
- Iscrizione
- gen 2023
- Messaggio
- 191
Siamo una software house di 6 persone con base a Madrid e offriamo soluzioni cloud di gestione documentale per la PA e gli enti locali. La scorsa settimana abbiamo iniziato a preparare l'offerta per una gara d'appalto da 140.000 EUR in Andalusia per la digitalizzazione degli archivi. Nel capitolato, tra i requisiti di idoneità tecnica, viene espressamente richiesta la conformità all'Esquema Nacional de Seguridad (ENS) con relativa documentazione ufficiale da allegare alla busta.
Disponiamo già della certificazione ISO 27001, quindi le procedure di base sulla sicurezza delle informazioni ci sono familiari. Tuttavia sentiamo dire che nel settore pubblico spagnolo i requisiti di questo schema di sicurezza nazionale siano molto più rigidi e burocratici. Tra l'altro, nel bando non è nemmeno specificato se sia richiesto il livello base (básico), medio (medio) o alto (alto).
Cosa comporta esattamente questo requisito nel mercato spagnolo? La nostra certificazione ISO 27001 è considerata valida direttamente o siamo obbligati a fare un audit ENS indipendente da zero e ottenere il certificato accreditato? Qual è il modo più rapido ed economico per gestire la cosa?