• Sistema
  • Nossos clientes
  • Blog
  • Conheça-nos
  • Contacto
  • FAQ's
  • Solicitar Informações  
  •  Português ▼
    •  Español

Os sistemas de informação da MHP, recebem novamente o certificado de conformidade com o ENS na Espanha!

17 jul 2020
Os sistemas de informação da MHP, recebem novamente o certificado de conformidade com o ENS na Espanha!

A MHP foi uma das primeiras empresas da Espanha a obter a certificação no Sistema Nacional de Segurança (ENS), em 2018.

A cada 2 anos enfrentamos uma dura auditoria na qual todos os nossos processos de proteção de dados e segurança da informação são revistos como se fosse a primeira vez.


O que é o certificado ENS e para que serve?


De acordo com o CCN (Centro de Criptologia Nacional):

O Esquema Nacional de Segurança (ENS) é um conjunto de regulamentos que permite criar e manter as condições necessárias de segurança na utilização dos meios eletrónicos, através de medidas que garantem a segurança dos sistemas, dados, comunicações e serviços eletrónicos, para facilitar o exercício dos direitos e o cumprimento dos deveres através destes meios.

Para as entidades públicas do seu âmbito de aplicação, as disposições do ENS permitem satisfazer os princípios de ação e os requisitos de segurança das Administrações Públicas que lhes permitem alcançar os seus objetivos.

Para os cidadãos, os destinatários finais do serviço público, significa a garantia de que as entidades públicas com as quais estão relacionados satisfazem as condições de segurança necessárias para salvaguardar as suas informações e direitos.


Porquê e para quem é obrigatória a certificação no ENS?


As organizações públicas ou privadas, quando prestam serviços ou soluções tecnológicas a entidades públicas, que estão sujeitas ao cumprimento do ENS porque envolvem o tratamento de dados, devem ter a Certificação de Conformidade com o ENS.

Por sua vez, este certificado tem 3 níveis de segurança: baixo, médio e alto. O nível requerido para fornecer cada produto, serviço ou solução dependerá dos dados que devam ser tratados.


Porque é que a MHP precisa de ter este certificado?


Devido à natureza do nosso Serviço Integral de Gestão de Horários, com o registo da assiduidade laboral, são recolhidas informações que implicam necessariamente o tratamento de dados.

O tratamento de dados, cujas medidas técnicas, organizacionais e de segurança especificam o RGPD (Regulamento Geral de Proteção de Dados, a nível europeu) e a LOPDGDD (Lei Orgânica sobre a Proteção de Dados e Garantia dos Direitos Digitais, a sua adaptação ao território espanhol).

A MHP tem muitos clientes no sector público, pelo que é essencial ter a Certificação de Conformidade com o Sistema Nacional de Segurança, categoria Média, de acordo com a Instrução Técnica sobre Conformidade de Segurança com o Esquema Nacional de Segurança de 13 de Outubro de 2016, aplicável aos sistemas de informação incluídos no art. 3 do Decreto Real 3/2010 de 8 de Janeiro que regulamenta o ENS:


Quando os operadores do sector privado prestam serviços ou proporcionam soluções a entidades públicas, para as quais é exigida a conformidade com o Esquema Nacional de Segurança, devem poder exibir a correspondente Declaração de Conformidade com o Esquema Nacional de Segurança, no caso dos sistemas de categoria BÁSICA, ou a Certificação de Conformidade com o Esquema Nacional de Segurança, no caso dos sistemas de categorias MÉDIA ou ALTA, utilizando os mesmos procedimentos que os exigidos na presente Instrução Técnica sobre a Segurança para as entidades públicas.

É da responsabilidade das entidades públicas contratantes notificar os operadores do sector privado participantes no fornecimento de soluções tecnológicas ou prestação de serviços, da obrigação de tais soluções ou serviços estarem em conformidade com as disposições do Esquema Nacional de Segurança e terem as correspondentes Declarações ou Certificados de Conformidade, conforme indicado na presente Instrução Técnica sobre Segurança.


Certificação no ENS - Nível Médio da MHP

ENS-0108_20_INI_2020


Post publicado originalmente no blog da MHP Espanha e adaptado por Mônica Ramos para o blog da MHP Portugal.

ptSegurança da Informação

Gostou deste post? Então partilhe!

  •  Facebook
  •  Twitter
  •  Google+
  •  Linkedin
  •   Whatsapp

Subscreva-se

MHP

MHP

  • España · Portugal

Os sistemas de informação da MHP, recebem novamente o certificado de conformidade com o ENS na Espanha!

17 jul 2020
Os sistemas de informação da MHP, recebem novamente o certificado de conformidade com o ENS na Espanha!

A MHP foi uma das primeiras empresas da Espanha a obter a certificação no Sistema Nacional de Segurança (ENS), em 2018.

A cada 2 anos enfrentamos uma dura auditoria na qual todos os nossos processos de proteção de dados e segurança da informação são revistos como se fosse a primeira vez.


O que é o certificado ENS e para que serve?


De acordo com o CCN (Centro de Criptologia Nacional):

O Esquema Nacional de Segurança (ENS) é um conjunto de regulamentos que permite criar e manter as condições necessárias de segurança na utilização dos meios eletrónicos, através de medidas que garantem a segurança dos sistemas, dados, comunicações e serviços eletrónicos, para facilitar o exercício dos direitos e o cumprimento dos deveres através destes meios.

Para as entidades públicas do seu âmbito de aplicação, as disposições do ENS permitem satisfazer os princípios de ação e os requisitos de segurança das Administrações Públicas que lhes permitem alcançar os seus objetivos.

Para os cidadãos, os destinatários finais do serviço público, significa a garantia de que as entidades públicas com as quais estão relacionados satisfazem as condições de segurança necessárias para salvaguardar as suas informações e direitos.


Porquê e para quem é obrigatória a certificação no ENS?


As organizações públicas ou privadas, quando prestam serviços ou soluções tecnológicas a entidades públicas, que estão sujeitas ao cumprimento do ENS porque envolvem o tratamento de dados, devem ter a Certificação de Conformidade com o ENS.

Por sua vez, este certificado tem 3 níveis de segurança: baixo, médio e alto. O nível requerido para fornecer cada produto, serviço ou solução dependerá dos dados que devam ser tratados.


Porque é que a MHP precisa de ter este certificado?


Devido à natureza do nosso Serviço Integral de Gestão de Horários, com o registo da assiduidade laboral, são recolhidas informações que implicam necessariamente o tratamento de dados.

O tratamento de dados, cujas medidas técnicas, organizacionais e de segurança especificam o RGPD (Regulamento Geral de Proteção de Dados, a nível europeu) e a LOPDGDD (Lei Orgânica sobre a Proteção de Dados e Garantia dos Direitos Digitais, a sua adaptação ao território espanhol).

A MHP tem muitos clientes no sector público, pelo que é essencial ter a Certificação de Conformidade com o Sistema Nacional de Segurança, categoria Média, de acordo com a Instrução Técnica sobre Conformidade de Segurança com o Esquema Nacional de Segurança de 13 de Outubro de 2016, aplicável aos sistemas de informação incluídos no art. 3 do Decreto Real 3/2010 de 8 de Janeiro que regulamenta o ENS:


Quando os operadores do sector privado prestam serviços ou proporcionam soluções a entidades públicas, para as quais é exigida a conformidade com o Esquema Nacional de Segurança, devem poder exibir a correspondente Declaração de Conformidade com o Esquema Nacional de Segurança, no caso dos sistemas de categoria BÁSICA, ou a Certificação de Conformidade com o Esquema Nacional de Segurança, no caso dos sistemas de categorias MÉDIA ou ALTA, utilizando os mesmos procedimentos que os exigidos na presente Instrução Técnica sobre a Segurança para as entidades públicas.

É da responsabilidade das entidades públicas contratantes notificar os operadores do sector privado participantes no fornecimento de soluções tecnológicas ou prestação de serviços, da obrigação de tais soluções ou serviços estarem em conformidade com as disposições do Esquema Nacional de Segurança e terem as correspondentes Declarações ou Certificados de Conformidade, conforme indicado na presente Instrução Técnica sobre Segurança.


Certificação no ENS - Nível Médio da MHP

ENS-0108_20_INI_2020


Post publicado originalmente no blog da MHP Espanha e adaptado por Mônica Ramos para o blog da MHP Portugal.

ptSegurança da Informação

Gostou deste post? Então partilhe!

  •  Facebook
  •  Twitter
  •  Google+
  •  Linkedin
  •   Whatsapp

Subscreva-se

MHP

MHP

  • España · Portugal
Artigos Recentes

Quais são as regras estipuladas para o teletrabalho?

Registo de Horário comprometido com o ambiente [MHP é certificada segundo a norma ISO 14001]

Autores

» Davinia Padrón

» Leticia Betancor

» Elena Sánchez

» MHP

» Natalia Arencibia

» Urpi Rodríguez

Categorias

Conheça a...

Formação

Clima Laboral

Eventos

Teletrabalho

MHP

Controlo de Assiduidade

Jurídico

Recursos Humanos

Produtividade

Segurança da Informação

Entrena e-learning

Transformação digital

Newsletter
  • 2020
    • Janeiro 2020
    • Março 2020
    • Junho 2020
    • Agosto 2020
  • 2019
    • Março 2019
    • Maio 2019
    • Julho 2019
    • Setembro 2019
    • Outubro 2019
Categorias

Conheça a...

Formação

Clima Laboral

Eventos

Teletrabalho

MHP

Controlo de Assiduidade

Jurídico

Recursos Humanos

Produtividade

Segurança da Informação

Entrena e-learning

Transformação digital

Newsletter
  • 2020
    • Janeiro 2020
    • Março 2020
    • Junho 2020
    • Agosto 2020
  • 2019
    • Março 2019
    • Maio 2019
    • Julho 2019
    • Setembro 2019
    • Outubro 2019
Telefone gratis
800 502 306

[email protected]

Siga-nos
Pode ser que lhe interesse
Blog
Conheça-nos
Escritório Digital
FAQ's
Contacte-nos
  Biblioteca de brochuras
Onde estamos?

Espanha

Andaluzia

Baleares

Canárias

Catalunha

Galiza

Levante

Madri

Norte

Portugal

Braga

Certificados
Política de Cookies
Aviso Legal & Condições de uso
Compromissos e Políticas

Certificação de Conformidade com o Regime Nacional Segurança | ENS - Categoria Média

O Sistema Nacional de Segurança (ENS) visa estabelecer a política de segurança para a utilização de meios electrónicos e é constituído por princípios básicos e requisitos mínimos que permitem uma protecção adequada da informação.

É regulamentado pelo Decreto Real 311/2022 de 3 de Maio.

O âmbito de aplicação do ENS é:


Administração Geral do Estado.

As Administrações das Comunidades Autónomas e das Entidades que compõem a Administração Local.

Entidades de direito público relacionadas.

Empresas que prestam serviços a organismos públicos dependentes deles, e as relações entre eles.


Do mesmo modo, o artigo 2.3 do referido regulamento estabelece que:


"As especificações administrativas ou técnicas dos contratos celebrados por entidades do sector público incluídas no âmbito de aplicação do presente Decreto Real devem contemplar todos os requisitos necessários para assegurar a conformidade com o ENS dos sistemas de informação em que se baseiam os serviços prestados pelos contratantes, tais como a apresentação das correspondentes Declarações ou Certificações de Conformidade com o ENS".


Ver certificación

Certificação ISO 27001 | Sistema de Gestão Segurança das Informações

ISO/IEC 27001 es un estándar para la seguridad de la información que especifica los requisitos necesarios para establecer, implantar, mantener y mejorar un sistema de gestión de la seguridad de la información (SGSI).


Esta norma se encuentra dividida en dos partes; la primera se compone de 10 puntos entre los cuales se encuentran: Objeto y campo de aplicación, Referencias normativas, Término y definiciones, Contexto de la organización, Liderazgo, Planificación, Soporte, Operación, Evaluación de desempeño y Mejora Contínua.


Beneficios de la ISO 27001:

Demuestra la garantía independiente de los controles internos y cumple los requisitos de gestión corporativa y de continuidad de la actividad comercial

Demuestra independientemente que se respetan las leyes y normativas que sean de aplicación

Demuestra el compromiso de la cúpula directiva de su organización con la seguridad de la información


Ver certificación

Certificação ISO 14001 | Sistema de Gestão Ambiental

A certificação ISO 14001 - Environmental Management System (EMS) - é uma norma de referência internacional para a implementação de um sistema de gestão ambiental.


Baseia a sua metodologia no ciclo PDCA (Plan-Do-Check-Act) e especifica os requisitos auditáveis para a certificação.


Permite às empresas demonstrar o seu empenho na protecção ambiental através da gestão dos riscos ambientais associados às suas actividades.


Benefícios para a organização:

Formalização do compromisso ambiental.

Optimização dos recursos, minimizando o risco ambiental.

Promoção de uma cultura de melhoria contínua.


Ver certificação


Produtos e clientes certificados pela SGS

Certificação ISO 27701 | Sistema de Gestão Privacidade das Informações

ISO/IEC 27701 é uma norma que especifica os requisitos para estabelecer, implementar, manter e melhorar continuamente o Sistema de Gestão de Informação de Privacidade (PIMS) de uma organização.

Esta norma baseia-se nos requisitos, controlos e objectivos da norma ISO 27001, que também é detida pela MHP.

Descreve um modelo para ajudar a reduzir os riscos de privacidade no tratamento de dados pessoais ou de informações pessoais passíveis de identificação.

Algumas áreas em que contribui:

Salvaguarda de segurança no tratamento de dados pessoais.

Incorpora a gestão do risco empresarial.

Controla os mecanismos de notificação de violações de privacidade.

Estabelece papéis e responsabilidades claras para o processo de tratamento.

Garante aos proprietários dos dados pessoais o exercício dos seus direitos.


Ver certificação

Certificação ISO 9001 | Sistema de Gestão de Qualidade

La Norma ISO 9001:2015 elaborada por la Organización Internacional para la Normalización (ISO), determina los requisitos para un Sistema de Gestión de la Calidad. La organización demuestra su capacidad para proporcionar de forma coherente productos o servicios que satisfacen los requisitos del cliente y los reglamentarios aplicables.


Esta norma internacional promueve la adopción de un enfoque basado en procesos cuando se desarrolla, implanta y mejora la eficacia de un sistema de gestión de la calidad, basado a su vez en el ciclo de mejora continua PDCA (Planificar, Hacer, Comprobar, Actuar).


Beneficios de AENOR ISO 9001:

Mejorar la imagen de los productos y/o servicios ofrecidos

Favorecer su desarrollo y afianzar su posición

Ganar cuota de mercado y acceder a mercados exteriores gracias a la confianza que genera entre los clientes y consumidores

Aumento de la satisfacción de los clientes

Cimentar las bases de la gestión de la calidad y estimular a la empresa para entrar en un proceso de mejora continua

Aumentar la motivación y participación del personal, así como mejorar la gestión de los recursos


Ver certificación

Ver certificación internacional

© MHP 2021