Desde el 9/10/2024, empresas con más de 50 trabajadores tienen 3 meses para negociar medidas LGTBI

El CCN actualiza la herramienta CLARA de auditoría para el ENS y Sistemas Clasificados

En este artículo hablamos sobre:

  • El Centro Criptológico Nacional (CCN) ha actualizado CLARA, su herramienta para auditar la seguridad definida en el Esquema Nacional de Seguridad (ENS).
  • La actualización incluye nuevas funcionalidades como información sobre el ciclo de vida del Sistema Operativo (EOL) y opciones de tipo de información según la categoría de los datos.
  • Se han implementado seis nuevas guías CCN-STIC de la serie 500 específicas para entornos Windows.
  • La mejora también abarca la interfaz de usuario y la actualización de los manuales.

CLARA: una herramienta clave para la seguridad en la Administración Electrónica

El Centro Criptológico Nacional ha introducido importantes mejoras en CLARA, la herramienta diseñada para evaluar el cumplimiento de las características técnicas de seguridad del Esquema Nacional de Seguridad (ENS) en el ámbito de la Administración Electrónica. Esta herramienta también abarca su aplicación en Sistemas Clasificados, reforzando la seguridad en entornos críticos.

Con esta actualización, CLARA incorpora nuevas funcionalidades, como la posibilidad de conocer el ciclo de vida del Sistema Operativo (EOL) en los informes técnico y ejecutivo. Además, permite seleccionar el tipo de información a analizar según la categoría de los datos, dividiéndose entre estándar (para categoría baja o media) y uso oficial (para categoría media o alta).

Incorporación de guías CCN-STIC para entornos Windows

Una de las principales novedades es la integración de seis nuevas guías de la serie 500 del CCN-STIC, orientadas a entornos Windows. Estas guías, numeradas como 599AB23, 57A23, 577A21, 576A21, 573A21 y 570A21, son esenciales para garantizar un análisis más detallado y adaptado a las normativas de seguridad específicas.

CLARA basa su análisis en plantillas de seguridad de guías de las series 500, 600 y 800, lo que refuerza su capacidad para auditar y evaluar sistemas de acuerdo con estándares de seguridad actualizados y específicos.

Mejoras en la experiencia de usuario

Además de las nuevas funcionalidades técnicas, el CCN ha trabajado en la mejora de la interfaz gráfica de usuario, lo que facilita una interacción más intuitiva y eficiente con la herramienta. También se han actualizado los manuales de uso, asegurando que los usuarios cuenten con documentación clara y adaptada a las nuevas capacidades de CLARA.

Una herramienta imprescindible para el cumplimiento del ENS

Con esta actualización, CLARA se consolida como una herramienta imprescindible para garantizar el cumplimiento del Esquema Nacional de Seguridad, ayudando a las organizaciones a fortalecer su postura de seguridad en un entorno tecnológico cada vez más exigente.

Más artículos sobre cumplimiento normativo

Más de 20 años cumpliendo contigo

¿Necesitas ayuda?

Te asignaremos un consultor experto para buscar una solución a tu problema en menos de 24h. ¡Escríbenos!

¡Será un placer ayudarte!

¿Necesitas asesoramiento personalizado?
¿Necesitas un presupuesto a medida?

Te ayudamos

Coméntanos tu problema para asignarte un consultor especializado y darte una solución jurídica en menos de 24hs.

INFORMACIÓN BÁSICA SOBRE PROTECCIÓN DE DATOS
Responsable del tratamiento: AUDIDAT 3.0, S.L. | Dirección del responsable: Paseo de la Castellana 182, 6ª planta 28046 Madrid | Finalidad: Sus datos serán usados para poder atender sus solicitudes y prestarle nuestros servicios. Asimismo, si usted nos ha facilitado su currículum personal, sus datos personales serán utilizados para participar en nuestros procesos de selección. | Publicidad: Solo le enviaremos publicidad con su autorización previa, que podrá facilitarnos mediante la casilla correspondiente establecida al efecto. | Legitimación: Únicamente trataremos sus datos con su consentimiento previo, que podrá facilitarnos mediante la casilla correspondiente establecida al efecto. | Destinatarios: Con carácter general, sólo el personal de nuestra entidad que esté debidamente autorizado podrá tener conocimiento de la información que le pedimos. Así mismo comunicaremos su información a entidades ofertantes interesadas en su perfil curricular. | Derechos: Tiene derecho a saber qué información tenemos sobre usted, corregirla y eliminarla, tal y como se explica en la información adicional disponible en nuestra página web. | Información adicional: Más información en el apartado ““política de privacidad”” de nuestra página web. | Delegado de Protección: de Datos dpd@audidat.com