- Должность
- Специалист по цифровому маркетингу
- Отрасль
- Упаковка
- Тип организации
- сеть магазинов
- Дата регистрации
- янв. 2023 г.
- Сообщение
- 191
Мы небольшая IT-компания из Мадрида (6 человек) делаем облачные решения для электронного документооборота в госорганах и местных муниципалитетах. На прошлой неделе начали готовить заявку на тендер по оцифровке архивов в Андалусии с бюджетом 140.000 EUR. В техзадании среди квалификационных требований четко прописано «соответствие Esquema Nacional de Seguridad (ENS)» и требуется приложить официальный подтверждающий документ.
Сертификат ISO 27001 у нас уже есть, так что с базовыми процессами инфобезопасности мы знакомы. Но говорят что в испанском госсекторе требования этой национальной системы безопасности куда жестче и бюрократичнее. К тому же в ТЗ толком не указано, какой именно уровень нужен: базовый (básico), средний (medio) или высокий (alto).
Что конкретно означает это требование на испанском рынке? Подойдет ли наш ISO 27001 напрямую или придется с нуля проходить независимый аудит ENS и получать аккредитованный сертификат? Как пройти этот процесс быстрее и с минимальными затратами?