900 11 21 21

L-J 9:00 - 19:00
V 9:00 - 15:00

Aenor concede a la Fundación Laboral de la Construcción el Certificado de conformidad con el Esquema Nacional de Seguridad

El ENS establece la política de seguridad en la utilización de medios electrónicos y está constituido por principios básicos y requisitos mínimos que permitan una protección adecuada de los sistemas de información y servicios

Noticia Fundación
Fuente - Fundación Laboral de la Construcción

La Fundación Laboral de la Construcción acaba de obtener el Certificado de conformidad con el Esquema Nacional de Seguridad (ENS) en el ámbito de la Administración electrónica (ENS-2024/0113), concedido por Aenor conforme al Real Decreto 311/2022 de 3 de mayo, que lo regula. Esta iniciativa forma parte del Plan Estratégico 2023-2026 de la entidad paritaria.

El ENS está impulsado por el departamento de Seguridad Nacional del Gobierno de España (DSN) y desarrollado por el Centro Criptológico Nacional (CCN), dependiente del Centro Nacional de Inteligencia (CNI). Es de aplicación en todo el sector público, así como a los proveedores que colaboran con la Administración. Ofrece un marco común de principios básicos, requisitos y medidas de seguridad para una protección adecuada de la información tratada y los servicios prestados, con objeto de asegurar el acceso, la confidencialidad, la integridad, la trazabilidad, la autenticidad, la disponibilidad y la conservación de los datos. Desde su primer desarrollo en 2010 está en constante evolución con modificaciones notables en 2015 y su última actualización en 2022 (RD 311/2022). 

De tal forma, uno de los principales objetivos del Esquema Nacional de Seguridad es generar confianza en que existe una protección adecuada de la información y que los sistemas funcionan sin interrupciones o modificaciones fuera de control e impidiendo el acceso a personas no autorizadas. Para ello, el ENS establece la obligatoriedad de realizar una auditoría de certificación de la conformidad por una entidad de certificación acreditada por ENAC en todos los sistemas de información de categoría "Media" y "Alta", es decir, aquellos sobre los que un posible incidente tendría un impacto que afectara a la seguridad de la información o de los servicios con perjuicio para la disponibilidad, autenticidad, integridad, confidencialidad o trazabilidad. 

Según se informa desde la Fundación Laboral de la Construcción, la adecuada implementación de los requisitos para el cumplimiento del ENS ha implicado "cambios significativos" de la infraestructura tecnológica existente en la entidad paritaria. "Se han incluido medidas de seguridad relativas a servicios proporcionados por terceros, interconexión de sistemas y protección de la cadena de suministro. Estos cambios implican también una transformación en la cultura organizativa, la adopción de nuevas tecnologías y la revisión de procesos para alinearse con los estándares del ENS", explican fuentes de FLC, que detallan que una de las medidas implantadas más perceptible en el día a día, "es la forma en la que nos identificamos en las aplicaciones (usuarios y sus contraseñas asociadas), es la gestión de identidades, o el uso de Múltiple Factor de Autenticación (MFA)".

Para la Fundación Laboral, la obtención de la Certificación de cumplimiento del Sistema de Gestión de la Seguridad de la Información (SGSI-ISO 27001-ENS) "supone, desde el punto de vista práctico hacia nuestros usuarios, una mejora sustancial de la seguridad y privacidad en el tratamiento de sus datos, así como en el cumplimiento normativo que proceda, toda vez que nos sea requerido en los procesos de la actividad de la Fundación".

Más de 30 años de compromiso

De tal forma, esta nueva certificación se suma a las ya existentes en la entidad paritaria del sector, que dispone de un Sistema Integrado de Gestión en todos sus centros de trabajo, basados en las normas ISO 9001 Sistema de Gestión de la Calidad, ISO 14001 del Sistema de Gestión Medioambiental e ISO 45001 Sistema de Gestión de Seguridad y Salud en el trabajo

Asimismo, posee el Certificado de Sistema de Gestión de Compliance Penal, bajo el estándar de la norma UNE 19601:2017, concedido también por Aenor, para prevenir y gestionar riesgos legales y penales en sus operaciones; establece mecanismos de control interno que actúan como salvaguarda en caso de que se cometa un delito dentro de la organización. También posee un Código de Conducta y un Canal de Comunicación para comunicar de forma anónima cualquier acto que pudiera suponer un incumplimiento del Código.

Desde 1992, la Fundación Laboral de la Construcción trabaja para facilitar a empresas y personas trabajadoras los recursos que hagan posible un sector "profesional, seguro, capacitado y con futuro"; un sector -según destacan fuentes de la FLC- unido y conectado entre sí, con la sociedad y con el resto de sectores, para afrontar el reto de los nuevos tiempos. 

Éste fue el fin por el que se unieron la Confederación Nacional de la Construcción (CNC), CCOO del Hábitat y la Federación de Industria, Construcción y Agro de UGT (UGT FICA), formando esta entidad paritaria sin ánimo de lucro. Como resultado, la entidad paritaria es aliado clave para trabajar por y para el futuro de empresas y profesionales dentro de sus ejes fundacionales: la formación, la prevención de riesgos laborales y el empleo de calidad.

Suscríbete gratis a nuestros boletines de noticias.

=

CLÁUSULA DE PROTECCIÓN DE DATOS:

  • Responsable del tratamiento: FUNDACIÓN LABORAL DE LA CONSTRUCCIÓN.
  • Finalidad del tratamiento: mantener al usuario informado sobre la actualidad de la FUNDACIÓN LABORAL DE LA CONSTRUCCIÓN y del sector de la construcción.
  • Legitimación: consentimiento del interesado.
  • Destinatarios: Sus datos no van a ser cedidos a terceros, salvo que exista una obligación legal. Sólo podrán ser tratados por colaboradores de la FUNDACIÓN LABORAL DE LA CONSTRUCCIÓN para la gestión de sus sitios web.
  • Derechos de los usuarios: ejercicio gratuito de derechos de acceso, rectificación, supresión, oposición, limitación del tratamiento y portabilidad de los datos tal y como se describe en la información adicional. Puede consultar la información adicional y detallada sobre Protección de Datos en el siguiente enlace.

He leído y acepto la política de protección de datos.

Para no volver a recibir el boletín puedes darte de baja AQUÍ