| Títol: |
Normatives NIS2, ENS, ISO27001, certificació i subvencions aplicables. Jornada de sensibilització Kit Digital. |
| Data: |
09/12/2024 |
| Horari: |
18:00 h |
| Durada: |
1 hora |
| Format: |
En línia (Zoom) |
| Ubicació: |
– |
| Inscripció: |
Gratuïta prèvia inscripció obligatòria |
| Dirigida a: |
Empreses dels següents sectors: Tecnològic (Proveïdors de serveis digitals, TIC), Alimentari (Producció, transformació o distribució), Industrial i Fabricació (Maquinària o altres produccions), Gestió de Residus, Missatgeria, Químic (Fabricació, producció o distribució), Sanitari, Transport, Energia, que seran afectats en els propers mesos per aquestes normatives. |
| Ponent: |
- Miquel Abad (Dartem)
- Ernest Taulé (Dartem)
- José Barrantes (Oca Global)
|
| Ponent breu: |
- Miquel Abad és Advocat especialista en Noves Tecnologies i DPD certificat.
- Ernest Taulé és Enginyer Informàtic especialista en Seguretat de la Informació i Auditor CISA.
- José Barrantes és Llicenciat en Ciències Físiques i Director d’Explotació de la certificadora Oca Global.
|
| Descripció Jornada |
La sessió està enfocada a donar conèixer les normatives en matèria de Ciberseguretat d’obligat compliment a l’Estat Espanyol i a la Unió Europea, així com els estàndards de bones pràctiques (ISO27001). Actualment l’Esquema Nacional de Seguretat (ENS) és vigent i d’obligat compliment per a aquelles empreses que proveeixin serveis a l’administració pública. En els propers mesos la Directiva Europea de Ciberseguretat (NIS2), així com la Llei de Ciberresilència (CRA) seran d’obligat compliment per a molts sectors (Industrial, Alimentari, Tecnològic…). En aquesta sessió donarem a conèixer les normes, com implementar-les i com acreditar-ne el compliment (certificació). |
| Índex de l’activitat: |
1. Normatives de ciberseguretat d’obligat compliment
- ENS – Esquema Nacional de Seguretat
- NIS II – Directiva UE 2022/2555: Legislació a escala de la UE en matèria de ciberseguretat.
- CRA – Cyber Resilience Act (Llei de Ciberresiliència de la UE)
- IA ACT – Reglament (UE) 2024/1689 (Intel·ligència artificial)
|
2. Sistemes de Gestió de Seguretat de la Informació
- Gestió integrada: ISO27001, ENS, NIS2
- Documentació: Polítiques, procediments i objectius
- Participants: Persones, proveïdors i responsabilitats
- Gestió de riscos: Anàlisi i tractament
- Revisions periòdiques: Auditories internes i externes
- Millora contínua: Evolució temporal i procés continu
|
3. Mesures Tècniques i Organitzatives
- ISO27001: Annex A – ISO27002 Bones pràctiques
- ENS: Mesures de seguretat – Annex II
- NIS2: Mesures addicionals
|
4. Acreditació del compliment. Certificació
- Auditoria de certificació: Revisió documental (fase1) i revisió d’implementació (fase 2)
- Cicle de certificació: ENS (cada 2 anys), ISO27001 (cada 3 anys)
|
|
|
|
|
|
|