Title: Sin ttulo de diapositiva
1Evaluación y Certificación (I)
La certificación es un servicio de valor añadido
que sirve para probar la conformidad de las
propiedades y características de un producto con
las normas y especificaciones técnicas que le
sean de aplicación. A los usuarios y
consumidores, la certificación les proporciona
una mayor confianza en el producto que adquieren.
Contribuye a mejorar la calidad y con ello
favorece la competencia y facilita la ampliación
y creación de nuevos mercados.
2Evaluación y Certificación (II)
- Los directivos, responsables de la
información, reclaman evidencias demostrables de
que el diseño de los productos y sistemas de
información que utilicen sea adecuado y
apropiado, que estén correctamente implementados
y que, por otra parte, no realicen funciones no
deseadas. - Los ciudadanos y las instituciones
necesitan tener confianza en que los
procedimientos electrónicos, informáticos y
telemáticos tengan al menos la misma protección y
el mismo efecto, valor y garantía que los
sustentados en la utilización de documentos sobre
soportes convencionales como el papel. - Las
autoridades públicas deben velar por la
protección legítima de la información, en
particular la relativa a la privacidad, por lo
que promueven la utilización de medios EIT que
demuestren su seguridad.
3Evaluación y Certificación (III)
La adopción de medidas adecuadas de seguridad
tiene su origen en prescripciones de nuestro
ordenamiento jurídico, como es el caso del Real
Decreto 263/1996. La satisfacción de estas
necesidades en lo relativo a la seguridad de las
técnicas EIT no puede descansar en la
declaración de un proveedor acerca de la bondad
de sus propios productos. Es preciso que un
tercero independiente, con autoridad y
competencia reconocidas, certifique las
funciones de seguridad y el nivel que alcanzan
éstas, con respecto a criterios universales. El
Esquema Nacional de Evaluación y Certificación de
la seguridad de los Sistemas de Información
asegurará que se aplican de forma consistente y
correcta los criterios y métodos de evaluación de
la seguridad de productos y sistemas de
información en vigor en el ámbito de la Unión
Europea y de que se cumplen los requisitos
establecidos en el Acuerdo de Reconocimiento
Mutuo de Certificados aprobado por SOG IS el 21
de noviembre de 1.997, y al que se sumó España el
8 de enero de 1.998, o en otros posibles acuerdos
de reconocimiento de certificados que puedan
establecerse.