{"id":97607,"date":"2023-11-07T13:10:11","date_gmt":"2023-11-07T13:10:11","guid":{"rendered":"https:\/\/inforges.es\/?page_id=97607"},"modified":"2026-05-28T15:13:59","modified_gmt":"2026-05-28T15:13:59","slug":"informazioaren-segurtasun-politika-segurtasun-eskema-nazionala-ens","status":"publish","type":"page","link":"https:\/\/inforges.es\/eu\/informazioaren-segurtasun-politika-segurtasun-eskema-nazionala-ens\/","title":{"rendered":"Informazioaren Segurtasun Politika. Segurtasun Eskema Nazionala (ENS)"},"content":{"rendered":"\t\t<div data-elementor-type=\"wp-page\" data-elementor-id=\"97607\" class=\"elementor elementor-97607 elementor-61925\" data-elementor-post-type=\"page\">\n\t\t\t\t\t\t<section class=\"has_eae_slider elementor-section elementor-top-section elementor-element elementor-element-3b1a7e6 elementor-reverse-tablet elementor-reverse-mobile elementor-section-boxed elementor-section-height-default elementor-section-height-default\" data-eae-slider=\"47816\" data-id=\"3b1a7e6\" data-element_type=\"section\" data-e-type=\"section\" data-settings=\"{&quot;jet_parallax_layout_list&quot;:[{&quot;jet_parallax_layout_image&quot;:{&quot;url&quot;:&quot;&quot;,&quot;id&quot;:&quot;&quot;,&quot;size&quot;:&quot;&quot;},&quot;_id&quot;:&quot;cb010c9&quot;,&quot;jet_parallax_layout_image_tablet&quot;:{&quot;url&quot;:&quot;&quot;,&quot;id&quot;:&quot;&quot;,&quot;size&quot;:&quot;&quot;},&quot;jet_parallax_layout_image_mobile&quot;:{&quot;url&quot;:&quot;&quot;,&quot;id&quot;:&quot;&quot;,&quot;size&quot;:&quot;&quot;},&quot;jet_parallax_layout_speed&quot;:{&quot;unit&quot;:&quot;%&quot;,&quot;size&quot;:50,&quot;sizes&quot;:[]},&quot;jet_parallax_layout_type&quot;:&quot;scroll&quot;,&quot;jet_parallax_layout_direction&quot;:&quot;1&quot;,&quot;jet_parallax_layout_fx_direction&quot;:null,&quot;jet_parallax_layout_z_index&quot;:&quot;&quot;,&quot;jet_parallax_layout_bg_x&quot;:50,&quot;jet_parallax_layout_bg_x_tablet&quot;:&quot;&quot;,&quot;jet_parallax_layout_bg_x_mobile&quot;:&quot;&quot;,&quot;jet_parallax_layout_bg_y&quot;:50,&quot;jet_parallax_layout_bg_y_tablet&quot;:&quot;&quot;,&quot;jet_parallax_layout_bg_y_mobile&quot;:&quot;&quot;,&quot;jet_parallax_layout_bg_size&quot;:&quot;auto&quot;,&quot;jet_parallax_layout_bg_size_tablet&quot;:&quot;&quot;,&quot;jet_parallax_layout_bg_size_mobile&quot;:&quot;&quot;,&quot;jet_parallax_layout_animation_prop&quot;:&quot;transform&quot;,&quot;jet_parallax_layout_on&quot;:[&quot;desktop&quot;,&quot;tablet&quot;]}]}\">\n\t\t\t\t\t\t<div class=\"elementor-container elementor-column-gap-no\">\n\t\t\t\t\t<div class=\"has_eae_slider elementor-column elementor-col-100 elementor-top-column elementor-element elementor-element-120d3fc\" data-eae-slider=\"21079\" data-id=\"120d3fc\" data-element_type=\"column\" data-e-type=\"column\">\n\t\t\t<div class=\"elementor-widget-wrap elementor-element-populated\">\n\t\t\t\t\t\t<div class=\"elementor-element elementor-element-92f17f7 elementor-widget elementor-widget-shortcode\" data-id=\"92f17f7\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"shortcode.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t<div class=\"elementor-shortcode\"><nav aria-label=\"breadcrumbs\" class=\"rank-math-breadcrumb\"><p><span class=\"last\">Inforges Consultora Tecnol\u00f3gica<\/span><\/p><\/nav><\/div>\n\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-16a1c72 elementor-widget elementor-widget-heading\" data-id=\"16a1c72\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"heading.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t<h1 class=\"elementor-heading-title elementor-size-default\">Informazioaren Segurtasun Politika. Segurtasun Eskema Nazionala (ENS)<\/h1>\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t\t<\/div>\n\t\t<\/div>\n\t\t\t\t\t<\/div>\n\t\t<\/section>\n\t\t\t\t<section class=\"has_eae_slider elementor-section elementor-top-section elementor-element elementor-element-229d5af elementor-section-boxed elementor-section-height-default elementor-section-height-default\" data-eae-slider=\"72726\" data-id=\"229d5af\" data-element_type=\"section\" data-e-type=\"section\" data-settings=\"{&quot;jet_parallax_layout_list&quot;:[{&quot;jet_parallax_layout_image&quot;:{&quot;url&quot;:&quot;&quot;,&quot;id&quot;:&quot;&quot;,&quot;size&quot;:&quot;&quot;},&quot;_id&quot;:&quot;e053461&quot;,&quot;jet_parallax_layout_image_tablet&quot;:{&quot;url&quot;:&quot;&quot;,&quot;id&quot;:&quot;&quot;,&quot;size&quot;:&quot;&quot;},&quot;jet_parallax_layout_image_mobile&quot;:{&quot;url&quot;:&quot;&quot;,&quot;id&quot;:&quot;&quot;,&quot;size&quot;:&quot;&quot;},&quot;jet_parallax_layout_speed&quot;:{&quot;unit&quot;:&quot;%&quot;,&quot;size&quot;:50,&quot;sizes&quot;:[]},&quot;jet_parallax_layout_type&quot;:&quot;scroll&quot;,&quot;jet_parallax_layout_direction&quot;:&quot;1&quot;,&quot;jet_parallax_layout_fx_direction&quot;:null,&quot;jet_parallax_layout_z_index&quot;:&quot;&quot;,&quot;jet_parallax_layout_bg_x&quot;:50,&quot;jet_parallax_layout_bg_x_tablet&quot;:&quot;&quot;,&quot;jet_parallax_layout_bg_x_mobile&quot;:&quot;&quot;,&quot;jet_parallax_layout_bg_y&quot;:50,&quot;jet_parallax_layout_bg_y_tablet&quot;:&quot;&quot;,&quot;jet_parallax_layout_bg_y_mobile&quot;:&quot;&quot;,&quot;jet_parallax_layout_bg_size&quot;:&quot;auto&quot;,&quot;jet_parallax_layout_bg_size_tablet&quot;:&quot;&quot;,&quot;jet_parallax_layout_bg_size_mobile&quot;:&quot;&quot;,&quot;jet_parallax_layout_animation_prop&quot;:&quot;transform&quot;,&quot;jet_parallax_layout_on&quot;:[&quot;desktop&quot;,&quot;tablet&quot;]}]}\">\n\t\t\t\t\t\t<div class=\"elementor-container elementor-column-gap-default\">\n\t\t\t\t\t<div class=\"has_eae_slider elementor-column elementor-col-100 elementor-top-column elementor-element elementor-element-a329ddd\" data-eae-slider=\"42968\" data-id=\"a329ddd\" data-element_type=\"column\" data-e-type=\"column\">\n\t\t\t<div class=\"elementor-widget-wrap elementor-element-populated\">\n\t\t\t\t\t\t<div class=\"elementor-element elementor-element-06967b2 elementor-widget elementor-widget-text-editor\" data-id=\"06967b2\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<span style=\"color: #0a7abd;\"><strong>1. Onarpena eta indarrean jartzea<\/strong><\/span>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-9ecec23 elementor-widget elementor-widget-text-editor\" data-id=\"9ecec23\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\tInformazioaren segurtasun-politika hau sinadura-datatik aurrera izango da indarrean, politika berri batek ordeztu arte.\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-a68eca6 elementor-widget elementor-widget-text-editor\" data-id=\"a68eca6\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<p><span style=\"color: #0a7abd;\"><strong>2. Erakundearen misioa<\/strong><\/span><\/p>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-830f373 elementor-widget elementor-widget-text-editor\" data-id=\"830f373\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<p><strong>INFORGES IT SERVICES SL<\/strong> enpresak, zerbitzu teknologikoak ematen dituen enpresa den aldetik, IKT sistemak (Informazioaren eta Komunikazioaren Teknologiak) behar ditu bere helburuak lortzeko, eta informazioaren segurtasunarekiko konpromisoa hartzen du. Horretarako, informazio hori behar bezala kudeatzeko konpromisoa hartzen du, interes-talde guztiei erabilitako informazioaren segurtasunari buruzko bermerik handienak eskaintzeko.<\/p><p>\u00a0<\/p><p>Sistema horiek arduraz administratu behar dira, eta neurri egokiak hartu behar dira ustekabeko edo nahita eragindako kalteen aurrean babesteko, kalte horiek tratatutako informazioaren edo emandako zerbitzuen erabilgarritasunari, osotasunari edo konfidentzialtasunari eragin diezaioketenean.<\/p><p>\u00a0<\/p><p>Informazioaren segurtasunaren helburua <strong>informazioaren kalitatea eta zerbitzuen etengabeko prestazioa bermatzea da, prebentzioz jardunez, eguneroko jarduera gainbegiratuz eta intzidenteei arintasunez erantzunez.<\/strong><\/p><p>\u00a0<\/p><p>IKT sistemek bilakaera azkarreko mehatxuen aurrean babestuta egon behar dute, mehatxu horiek informazioaren eta zerbitzuen konfidentzialtasunean, osotasunean, erabilgarritasunean, aurreikusitako erabileran eta balioan eragina izan baitezakete. Mehatxu horiei aurre egiteko, ingurune-baldintzen aldaketetara egokitzen den <strong>estrategia<\/strong> bat behar da, zerbitzuen etengabeko prestazioa bermatzeko. Horrek esan nahi du departamentuek <strong>Segurtasun Eskema Nazionalak<\/strong> eskatutako gutxieneko segurtasun-neurriak aplikatu behar dituztela, baita zerbitzu-prestazioaren mailen etengabeko jarraipena egin, jakinarazitako kalteberatasunak aztertu eta haien jarraipena egin, eta intzidenteen aurrean erantzun eraginkorra prestatu ere, emandako zerbitzuen jarraitutasuna bermatzeko.<\/p><p>\u00a0<\/p><p>Departamentu desberdinek ziurtatu behar dute IKT segurtasuna sistemaren bizi-zikloaren etapa bakoitzaren parte integrala dela, haren kontzepziotik zerbitzutik kentzeraino, garapen- edo eskuratze-erabakiak eta ustiapen-jarduerak barne. Segurtasun-eskakizunak eta finantzaketa-beharrak identifikatu eta plangintzan, eskaintza-eskaeretan eta IKT proiektuetarako lizitazio-agirietan sartu behar dira.<\/p><p>\u00a0<\/p><p>Departamentuek prest egon behar dute intzidenteak prebenitzeko, detektatzeko, horiei erantzuteko eta haietatik berreskuratzeko, ENSren 8. artikuluaren arabera (Prebentzioa, detekzioa, erantzuna eta kontserbazioa).<\/p>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-82421fc elementor-widget elementor-widget-text-editor\" data-id=\"82421fc\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<span style=\"color: #0a7abd;\"><strong>3. IRISMENA<\/strong><\/span>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-f13c068 elementor-widget elementor-widget-text-editor\" data-id=\"f13c068\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\tPolitika hau erakundeko IKT sistema guztiei eta erakundeko kide guztiei aplikatzen zaie, sektore publikoari zuzendutako zerbitzu eta proiektuetan parte hartzen dutenei, ENS aplikatzea eskatzen denean, salbuespenik gabe.\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-b8a7105 elementor-widget elementor-widget-text-editor\" data-id=\"b8a7105\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<span style=\"color: #0a7abd;\"><strong>4. Helburuak<\/strong><\/span>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-6f6e3a7 elementor-widget elementor-widget-text-editor\" data-id=\"6f6e3a7\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<p>Aurreko guztia kontuan hartuta, Zuzendaritzak informazioaren segurtasuneko helburu hauek ezartzen ditu:<\/p><p>\u00a0<\/p><ul><li>Erresistentzia- edo erresilientzia-gaitasuna handitzeko esparru bat eskaintzea, erantzun eraginkorra emateko.<\/li><li>Zerbitzuen berreskuratze azkarra eta eraginkorra ziurtatzea, eragiketen jarraitutasuna arriskuan jar dezakeen edozein hondamendi fisiko edo kontingentziaren aurrean.<\/li><li>Informazioaren segurtasuneko intzidenteak prebenitzea, teknikoki eta ekonomikoki bideragarria den neurrian, baita gure jarduerek sortutako informazioaren segurtasun-arriskuak arintzea ere.<\/li><li>Informazioaren konfidentzialtasuna, osotasuna, erabilgarritasuna, autentikotasuna eta trazabilitatea bermatzea.<\/li><\/ul>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-f87e300 elementor-widget elementor-widget-text-editor\" data-id=\"f87e300\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<span style=\"color: #0a7abd;\"><strong>5. Araudi-esparrua<\/strong><\/span>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-a2a6ccd elementor-widget elementor-widget-text-editor\" data-id=\"a2a6ccd\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<p>Helburuetako bat aplikatzekoak diren lege-eskakizunak eta gure gain hartzen ditugun beste edozein eskakizun betetzea izan behar da, bezeroekin hartutako konpromisoekin batera, baita horien etengabeko eguneraketa ere. Horretarako, gure jarduerak garatzen ditugun lege- eta araudi-esparrua honako hau da:<\/p><p>\u00a0<\/p><ul><li>Maiatzaren 3ko 311\/2022 Errege Dekretua, Segurtasun Eskema Nazionala arautzen duena.<\/li><li>Abenduaren 5eko 3\/2018 Lege Organikoa, Datu Pertsonalak Babesteari eta eskubide digitalen bermeari buruzkoa.<\/li><li>Apirilaren 12ko 1\/1996 Legegintzako Errege Dekretua, Jabetza Intelektualaren Legea.<\/li><li>Apirilaren 13ko 2\/2018 Errege Lege Dekretua, Jabetza Intelektualaren Legearen testu bategina aldatzen duena.<\/li><li>Urtarrilaren 8ko 3\/2010 Errege Dekretua, Segurtasun Eskema Nazionala garatzen duena, urriaren 23ko 951\/2015 Errege Dekretuak aldatua.<\/li><li>Uztailaren 11ko 34\/2002 Legea, Informazioaren Gizartearen Zerbitzuei eta Merkataritza Elektronikoari buruzkoa (LSSI).<\/li><\/ul>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-cc3256b elementor-widget elementor-widget-text-editor\" data-id=\"cc3256b\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<span style=\"color: #0a7abd;\"><strong>6. Garapena<\/strong><\/span>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-68de987 elementor-widget elementor-widget-text-editor\" data-id=\"68de987\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\tHelburu horiek lortzeko, beharrezkoa da:\n\n<ul> <li>Gure informazioaren segurtasun-sistema etengabe hobetzea.<\/li> <li>Balizko mehatxuak identifikatzea, baita mehatxu horiek gauzatuz gero negozio-eragiketetan izan dezaketen inpaktua ere.<\/li> <li>Interes-talde nagusien interesak (bezeroak, akziodunak, langileak eta hornitzaileak), ospea, marka eta balioa sortzeko jarduerak babestea.<\/li> <li>Gure hornitzaileekin eta azpikontratistekin batera lan egitea, IT zerbitzuen prestazioa, zerbitzuen jarraitutasuna eta informazioaren segurtasuna hobetzeko, gure jardueraren eraginkortasun handiagoan eragina izan dezaten.<\/li> <li>Langileen gaitasun teknikoa ebaluatzea eta bermatzea, baita prozesuen etengabeko hobekuntzan parte hartzeko behar duten motibazioa ziurtatzea ere, sisteman definitutako jardunbide egokiak garatzeko beharrezko prestakuntza eta barne-komunikazioa eskainiz.<\/li> <li>Instalazioen egoera egokia eta ekipamendu egokia bermatzea, enpresaren jarduerarekin, helburuekin eta xedeekin bat etor daitezen.<\/li> <li>Prozesu garrantzitsu guztien etengabeko analisia bermatzea, kasu bakoitzean dagozkion hobekuntzak ezarriz, lortutako emaitzen eta ezarritako helburuen arabera.<\/li> <li>Gure kudeaketa-sistema ulertzeko erraza izan dadin egituratzea. Gure kudeaketa-sistemak egitura hau du:<\/li> <\/ul> <p style=\"text-align: center;\"><img fetchpriority=\"high\" decoding=\"async\" class=\"alignnone size-full wp-image-61934\" src=\"https:\/\/inforges.es\/wp-content\/uploads\/2023\/11\/sistemas-de-gestion-inforges-w.png\" alt=\"Kudeaketa-sistemak\" width=\"800\" height=\"300\" title=\"\" srcset=\"https:\/\/inforges.es\/wp-content\/uploads\/2023\/11\/sistemas-de-gestion-inforges-w.png 800w, https:\/\/inforges.es\/wp-content\/uploads\/2023\/11\/sistemas-de-gestion-inforges-w-300x113.png 300w, https:\/\/inforges.es\/wp-content\/uploads\/2023\/11\/sistemas-de-gestion-inforges-w-768x288.png 768w\" sizes=\"(max-width: 800px) 100vw, 800px\" \/><\/p> Gure sistemaren kudeaketa SIG arduradunaren esku uzten da, eta sistema gure informazio-sisteman eskuragarri egongo da biltegi batean. Biltegi horretara sartzeko aukera izango da sarbideen kudeaketari buruz indarrean dagoen gure prozeduraren arabera emandako sarbide-profilen arabera.\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-e37d834 elementor-widget elementor-widget-text-editor\" data-id=\"e37d834\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<span style=\"color: #0a7abd;\"><strong>7. Segurtasunaren antolaketa<\/strong><\/span>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-42b2fca elementor-widget elementor-widget-text-editor\" data-id=\"42b2fca\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<p>Funtsezko erantzukizuna erakundearen Zuzendaritza Nagusiaren gain dago, hura baita eginkizunak eta erantzukizunak antolatzeko eta ENSren helburuak lortzeko baliabide egokiak eskaintzeko arduraduna. Zuzendariek ere eredu ona eman behar dute, ezarritako segurtasun-arauak betez.<\/p><p>\u00a0<\/p><p>Printzipio horiek Zuzendaritzak bere gain hartzen ditu; horrek beharrezko bitartekoak jartzen ditu eta langileei horiek betetzeko behar adina baliabide ematen dizkie, ENS politika honetan jasoz eta jendaurrean ezagutaraziz.<\/p><p>\u00a0<\/p><p>Definitutako segurtasun-rolak edo -funtzioak honako hauek dira:<\/p>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-bec04d2 elementor-widget elementor-widget-html\" data-id=\"bec04d2\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"html.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t<div> <table class=\"default\"> <tbody>\n<tr>\n\n<td width=50% style=\"background: #0174bb;color: #ffffff;padding: 20px 20px !important;font-size: 15px;\nline-height: inherit; width=50%\"><b>Funtzioa<\/b><\/td>\n\n<td width=50% style=\"background: #0174bb;color: #ffffff;padding: 20px 20px !important;font-size: 15px;\nline-height: inherit;width: 200px;\"><b>Betebeharrak eta erantzukizunak<\/b><\/td>\n<\/tr> <tr>\n<td style=\"background: aliceblue;color: #0174bb;padding: 20px 20px !important;\"><b>Zerbitzuen arduraduna<\/b> (RSER)<\/td>\n\n\n<td style=\"padding: 20px 20px !important;\"><ul><li>Sistemaren ezarpena koordinatzea<\/li>\n<li>Sistema etengabe hobetzea<\/li><\/ul><\/td> <\/tr> <tr>\n<td style=\"background: aliceblue;color: #0174bb;padding: 20px 20px !important;;\nline-height: inherit;\"><b>Informazioaren Segurtasunaren Arduraduna<\/b><br>\n    (RSI)<\/td>\n<td style=\"padding: 20px 20px !important;\"><ul><li>Neurri teknikoen egokitasuna zehaztea<\/li> <li>Zerbitzurako teknologiarik onena eskaintzea<\/li><\/ul><\/td> <\/tr> <tr>\n<td style=\"background: aliceblue;color: #0174bb;padding: 20px 20px !important;;\nline-height: inherit;\"><b>Sistemaren arduraduna<\/b><br>(RSIG)<\/td>\n<td style=\"padding: 20px 20px !important;\"><ul><li>Sistemaren ezarpena koordinatzea<\/li> <li>Sistema etengabe hobetzea<\/li><\/ul><\/td> <\/tr> <tr>\n<td style=\"background: aliceblue;color: #0174bb;padding: 20px 20px !important;;\nline-height: inherit;\"><b>Zuzendaritza<\/b> \u2014informazioaren arduraduna dena\u2014 <br><\/td>\n<td style=\"padding: 20px 20px !important;\"><ul><li>Sistemarako beharrezko baliabideak eskaintzea<\/li> <li>Sistema gidatzea<\/li><\/ul><\/td> <\/tr> <\/tbody> <\/table> <\/div>\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-53f639c elementor-widget elementor-widget-text-editor\" data-id=\"53f639c\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\tBetebeharren eta erantzukizunen definizio hori lanpostu-profiletan eta sistemako dokumentuetan osatzen da: <em>Arduradunen, rolen eta erantzukizunen erregistroa<\/em>.\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-3013650 elementor-widget elementor-widget-text-editor\" data-id=\"3013650\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<span style=\"color: #0a7abd;\"><strong>8. GATAZKEN EBAZPENA<\/strong><\/span>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-ad4e755 elementor-widget elementor-widget-text-editor\" data-id=\"ad4e755\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\tGatazka sor dezaketen irizpide-desberdintasunak SIG Batzordearen barruan tratatuko dira, eta, nolanahi ere, Zuzendaritza Nagusiaren irizpidea nagusituko da.\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-05a892e elementor-widget elementor-widget-text-editor\" data-id=\"05a892e\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<span style=\"color: #0a7abd;\"><strong>9. Segurtasun Batzordea<\/strong><\/span>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-10d600e elementor-widget elementor-widget-text-editor\" data-id=\"10d600e\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<p>Izendatzeko eta berritzeko prozedura segurtasun-batzordean berrestea izango da.<\/p><p>\u00a0<\/p><p>Segurtasuna kudeatzeko eta koordinatzeko batzordea informazioaren segurtasuna kudeatzeko sistemaren barruan erantzukizun handiena duen organoa da; beraz, segurtasunarekin lotutako erabaki garrantzitsuenak batzorde horretan adosten dira.<\/p><p>\u00a0<\/p><p>Informazioaren segurtasun-batzordeko kideak honako hauek dira:<\/p><p>\u00a0<\/p><ul><li>Informazioaren Segurtasunaren Arduraduna<\/li><li>Sistemaren Arduraduna<\/li><li>Enpresaren Zuzendaritza (bazkide-administratzaileak)<\/li><\/ul><p>\u00a0<\/p><p>Kide horiek batzordeak izendatzen ditu; batzorde hori da izendatu, berritu eta kargutik kendu ditzakeen organo bakarra.<\/p><p>\u00a0<\/p><p>Segurtasun-batzordea organo autonomoa eta exekutiboa da, erabakiak hartzeko autonomia duena, eta ez du bere jarduera gure enpresako beste inolako elementuren mende jarri behar.<\/p><p>\u00a0<\/p><p>Informazioaren Segurtasunaren antolaketa <em>Segurtasun Politika<\/em> honen dokumentu osagarrian garatzen da.<\/p><p>\u00a0<\/p><p>Politika hau indarrean dauden gainerako politikekin, prozedurekin eta dokumentuekin osatzen da, gure kudeaketa-sistema garatzeko.<\/p>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-49067a9 elementor-widget elementor-widget-text-editor\" data-id=\"49067a9\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<span style=\"color: #0a7abd;\"><strong>10. Arriskuen kudeaketa<\/strong><\/span>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-203a4d9 elementor-widget elementor-widget-text-editor\" data-id=\"203a4d9\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<p>Politika honen mende dauden sistema guztiek arrisku-analisia egin beharko dute, jasaten dituzten mehatxuak eta arriskuak ebaluatuz. Analisi hori aldizka berrikusten da:<\/p><p>\u00a0<\/p><ul><li>gutxienez urtean behin;<\/li><li>kudeatzen den informazioa aldatzen denean;<\/li><li>ematen diren zerbitzuak aldatzen direnean;<\/li><li>segurtasun-intzidente larri bat gertatzen denean;<\/li><li>kalteberatasun larriak jakinarazten direnean.<\/li><\/ul><p>\u00a0<\/p><p>Arrisku-analisiak harmonizatzeko, IKT Segurtasun Batzordeak erreferentziazko balorazio bat ezarriko du kudeatzen diren informazio mota desberdinetarako eta ematen diren zerbitzu desberdinetarako. IKT Segurtasun Batzordeak baliabideen eskuragarritasuna dinamizatuko du sistema desberdinen segurtasun-beharrei erantzuteko, izaera horizontaleko inbertsioak sustatuz.<\/p><p>\u00a0<\/p><p>Arrisku-analisia egiteko, Arriskuen Analisiaren prozeduran garatutako arrisku-analisiaren metodologia hartuko da kontuan.<\/p>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-cbe181c elementor-widget elementor-widget-text-editor\" data-id=\"cbe181c\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<span style=\"color: #0a7abd;\"><strong>11. Langileen kudeaketa<\/strong><\/span>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-b83fd0d elementor-widget elementor-widget-text-editor\" data-id=\"b83fd0d\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<p>INFORGES osatzen duten pertsona guztiek Informazioaren Segurtasun Politika hau eta Segurtasun Araudia ezagutzeko eta betetzeko betebeharra dute, eta IKT Segurtasun Batzordearen erantzukizuna da informazioa eragindako pertsonengana iristeko beharrezko bitartekoak jartzea.<\/p><p>\u00a0<\/p><p>INFORGES osatzen duten pertsona guztiek IKT segurtasunari buruzko kontzientziazio-pilulak jasoko dituzte gutxienez urtean behin. Etengabeko kontzientziazio-programa bat ezarriko da erakundeko kide guztiei arreta emateko, bereziki sartu berri direnei.<\/p><p>\u00a0<\/p><p>IKT sistemak erabiltzeko, operatzeko edo administratzeko erantzukizuna duten pertsonek sistemak modu seguruan erabiltzeko prestakuntza jasoko dute, beren lana egiteko behar duten neurrian. Prestakuntza nahitaezkoa izango da erantzukizun bat hartu aurretik, bai lehen esleipena bada, bai lanpostu-aldaketa edo lanpostu bereko erantzukizun-aldaketa bada.<\/p>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-28c2b74 elementor-widget elementor-widget-text-editor\" data-id=\"28c2b74\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<span style=\"color: #0a7abd;\"><strong>12. Giza baliabideen profesionaltasuna eta segurtasuna<\/strong><\/span>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-b786890 elementor-widget elementor-widget-text-editor\" data-id=\"b786890\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<p>Politika hau INFORGES enpresako langile guztiei eta enpresaren barruan lanak egiten dituzten kanpoko langileei aplikatzen zaie.<\/p><p>\u00a0<\/p><p>Giza Baliabideek informazioaren segurtasuneko funtzioak sartuko dituzte langileen lanpostuen deskribapenetan, kontratatzen duten langile guztiei informazioaren segurtasun-politika betetzeari dagokionez dituzten betebeharren berri emango diete, langileekin konfidentzialtasun-konpromisoak kudeatuko dituzte eta erabiltzaileak politika honi buruz trebatzeko lanak koordinatuko dituzte.<\/p><p>\u00a0<\/p><p><strong>Informazioaren Segurtasunaren Arduraduna (RSI)<\/strong> jakinarazitako segurtasun-intzidenteak monitorizatzeko, dokumentatzeko eta aztertzeko arduraduna da, baita Informazioaren Segurtasun Batzordeari eta informazioaren jabeei horien berri emateko ere.<\/p><p>\u00a0<\/p><p><strong>Informazioaren Segurtasun Batzordea<\/strong> izango da beharrezko bitartekoak eta kanalak ezartzearen arduraduna, <strong>Informazioaren Segurtasunaren Arduradunak<\/strong> sistemako intzidenteen eta anomalien txostenak kudea ditzan. Batzordeak, halaber, jakinaren gainean egongo da, ikerketa gainbegiratuko du, informazioaren bilakaera gainbegiratuko du eta informazioaren segurtasuneko intzidenteak konpontzea sustatuko du.<\/p><p>\u00a0<\/p><p><strong>Informazioaren Segurtasunaren Arduradunak<\/strong> parte hartuko du INFORGES enpresan eginkizunak betetzen dituzten langileek eta hirugarrenek sinatuko duten Konfidentzialtasun Konpromisoa prestatzen, politika hau ez betetzeagatik aplikatuko diren zehapenei buruzko aholkularitzan eta informazioaren segurtasuneko intzidenteen tratamenduan. <strong>Informazioaren Arduradunak:<\/strong> tratatutako informazioaren segurtasun-eskakizunak zehazten ditu ENSren I. eranskineko parametroen arabera; erakundean, funtzio hori goi-zuzendaritzak betetzen du.<\/p><p>\u00a0<\/p><p>INFORGES enpresako langile guztiak dira garaiz antzematen diren informazioaren segurtasuneko ahulezien eta intzidenteen berri ematearen arduradunak.<\/p><p>\u00a0<\/p><p>Giza baliabideen profesionaltasuna:<\/p><ul><li>Informazioaren segurtasunari eragiten dion lana egiteko langileek behar duten gaitasuna zehaztea.<ul><li>Pertsonak hezkuntza, gaikuntza edo esperientzia egokian oinarrituta gaituta daudela ziurtatu behar da.<\/li><li>Beharrezkoa den informazio dokumentatuaren bidez langileek informazioaren segurtasunaren arloan duten gaitasuna frogatzea.<\/li><\/ul><\/li><\/ul><p>\u00a0<\/p><p>Langileen segurtasuna kontrolatzeko helburuak honako hauek dira:<\/p><ul><li>Giza akatsaren, irregulartasunak abian jartzearen, instalazioen eta baliabideen erabilera desegokiaren eta informazioaren baimenik gabeko kudeaketaren arriskuak murriztea.<\/li><li>Langileak hautatzeko etapan segurtasun-erantzukizunak azaltzea, sinatu beharreko akordioetan sartzea eta langileak bere zereginak betetzen dituen bitartean horiek betetzen direla egiaztatzea.<\/li><li>Erabiltzaileak informazioaren segurtasuneko mehatxuen eta kezken jakitun direla ziurtatzea, eta beren ohiko zereginetan erakundearen informazioaren segurtasun-politika babesteko gaituta daudela bermatzea.<\/li><li>Informazioa prozesatzeko instalazioetatik kanpoko langile eta erabiltzaile guztiekin konfidentzialtasun-konpromisoak ezartzea.<\/li><li>Dauden segurtasun-ahuleziak eta intzidenteak jakinaraztea sustatzeko beharrezko tresnak eta mekanismoak ezartzea, haien ondorioak minimizatzeko eta berriz gertatzea prebenitzeko.<\/li><\/ul>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-7aed791 elementor-widget elementor-widget-text-editor\" data-id=\"7aed791\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<span style=\"color: #0a7abd;\"><strong>13. Informazio-sistemetarako sarbidea baimentzea eta kontrolatzea\n<\/strong><\/span>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-310fffe elementor-widget elementor-widget-text-editor\" data-id=\"310fffe\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\tInformazio-sistemetarako sarbidearen kontrolaren helburua honako hau da:\n\n<ul> <li>Informazio-sistemetara, datu-baseetara eta informazio-zerbitzuetara baimenik gabeko sarbidea saihestea.<\/li> <li>Erabiltzaileen sarbidean segurtasuna ezartzea autentifikazio- eta baimen-tekniken bidez.<\/li> <li>INFORGES sarearen eta beste sare publiko edo pribatu batzuen arteko konexioaren segurtasuna kontrolatzea. <ul> <li>Erabiltzaileek sistemetan egindako gertaera kritikoak eta jarduerak berrikustea.<\/li> <li>Pasahitzak eta ekipoak erabiltzeagatiko erantzukizunari buruz kontzientziatzea.<\/li> <li>Informazioaren segurtasuna bermatzea ordenagailu eramangarriak eta ordenagailu pertsonalak urrutiko lanerako erabiltzen direnean.<\/li> <\/ul> <\/li> <\/ul>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-7f52918 elementor-widget elementor-widget-text-editor\" data-id=\"7f52918\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<span style=\"color: #0a7abd;\"><strong>14. Instalazioen babesa<\/strong><\/span>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-24c1029 elementor-widget elementor-widget-text-editor\" data-id=\"24c1029\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<p>Politika honek instalazioen babesaren arloan dituen helburuak honako hauek dira:<\/p><ul><li>INFORGES egoitzara, instalazioetara eta informaziora baimenik gabeko sarbidea, kalteak eta interferentziak prebenitzea.<\/li><li>INFORGES enpresaren informazioa prozesatzeko ekipamendu kritikoa babestea, eremu babestuetan kokatuz eta segurtasun-perimetro definitu baten bidez babestuz, segurtasun-neurri eta sarbide-kontrol egokiekin. Halaber, ekipamendu horien babesa kontuan hartzea lekualdatzen direnean eta eremu babestuetatik kanpo daudenean, mantentze-lanengatik edo beste arrazoi batzuengatik.<\/li><li>INFORGES enpresaren informazioa hartzen duen konputazio-ekipoaren funtzionamendu egokia kaltetu dezaketen ingurumen-faktoreak kontrolatzea.<\/li><li>Bulegoetan langileek beren ohiko zereginen esparruan kudeatzen duten informazioa babesteko neurriak ezartzea.<\/li><li>Identifikatutako arriskuekiko proportzionala den babesa eskaintzea.<\/li><\/ul><p>\u00a0<\/p><p>Politika hau INFORGES enpresaren informazio-sistemekin lotutako baliabide fisiko guztiei aplikatzen zaie: instalazioak, ekipoak, kableatua, espedienteak, biltegiratze-euskarriak, etab.<\/p><p>\u00a0<\/p><p>Informazioaren Segurtasunaren Arduradunak (RSI), Informazioaren Titularrekin batera, hala badagokio, aktibo kritikoak babesteko segurtasun fisikoko eta ingurumeneko neurriak zehaztuko ditu, arrisku-analisi batean oinarrituta, eta haien aplikazioa gainbegiratuko du. Halaber, segurtasun fisiko eta ingurumeneko xedapenak betetzen direla egiaztatuko du.<\/p><p>\u00a0<\/p><p>Departamentu desberdinetako arduradunek INFORGES enpresako langileek beren erantzukizunpeko eremu mugatuetara izango dituzten sarbide fisikoko mailak definituko dituzte. Informazioaren Jabeek formalki baimenduko dute INFORGES enpresako langileek gunetik kanpo negozioari buruzko informazioarekin lan egitea, egokitzat jotzen dutenean.<\/p><p>\u00a0<\/p><p>INFORGES enpresako langile guztiak dira pantaila garbiaren eta mahaigainaren politikak betetzearen arduradunak, bulegoetako eguneroko lanarekin lotutako informazioa babesteko.<\/p>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-edf6db2 elementor-widget elementor-widget-text-editor\" data-id=\"edf6db2\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<span style=\"color: #0a7abd;\"><strong>15. Produktuen eskurapena<\/strong><\/span>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-b7302b5 elementor-widget elementor-widget-text-editor\" data-id=\"b7302b5\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<p>Departamentu desberdinek ziurtatu behar dute IKT segurtasuna sistemaren bizi-zikloaren etapa bakoitzaren parte integrala dela, haren kontzepziotik zerbitzutik kentzeraino, garapen- edo eskuratze-erabakiak eta ustiapen-jarduerak barne. Segurtasun-eskakizunak eta finantzaketa-beharrak identifikatu eta plangintzan, eskaintza-eskaeretan eta IKT proiektuetarako lizitazio-agirietan sartu behar dira.<\/p><p>\u00a0<\/p><p>Bestalde, informazioaren segurtasuna kontuan hartuko da informazio-sistemak eskuratzean eta mantentzean, aldaketa mugatuz eta kudeatuz.<\/p><p>\u00a0<\/p><p>Informazio-sistemen garapen- eta eskuratze-politika dokumentu honetan garatzen da: Sistemak Eskuratzeko, Garatzeko eta Mantentzeko Politika.<\/p>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-70d8ff7 elementor-widget elementor-widget-text-editor\" data-id=\"70d8ff7\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<span style=\"color: #0a7abd;\"><strong>16. Segurtasuna lehenetsita<\/strong><\/span>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-1747bb3 elementor-widget elementor-widget-text-editor\" data-id=\"1747bb3\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\tNFORGES enpresak estrategikotzat jotzen du prozesuek informazioaren segurtasuna beren bizi-zikloaren parte gisa integratzea. Informazio-sistemek eta zerbitzuek segurtasuna lehenetsita izan behar dute sortzen direnetik erretiratzen diren arte, eta segurtasuna garapen- eta\/edo eskuratze-erabakietan eta ustiapeneko jarduera guztietan txertatu behar da, segurtasuna prozesu integral eta zeharkako gisa ezarriz.\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-da78c10 elementor-widget elementor-widget-text-editor\" data-id=\"da78c10\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<span style=\"color: #0a7abd;\"><strong>17. Sistemaren osotasuna eta eguneraketa<\/strong><\/span>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-8054924 elementor-widget elementor-widget-text-editor\" data-id=\"8054924\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<p>INFORGES enpresak sistemaren osotasuna bermatzeko konpromisoa hartzen du, <strong>aldaketen kudeaketa<\/strong> prozesu baten bidez. Prozesu horrek elementu fisiko edo logikoen eguneraketa kontrolatzeko aukera ematen du, sisteman instalatu aurretik baimena emanez. Ebaluazio hori, nagusiki, sistemen zuzendaritzak egingo du; hark sistemaren segurtasunean izango duen inpaktua ebaluatuko du aldaketak egin aurretik, eta modu dokumentatuan kontrolatuko ditu garrantzitsutzat jotzen diren edo sistemen segurtasunean ondorioak dituzten aldaketak.<\/p><p>\u00a0<\/p><p>Aldizkako segurtasun-berrikuspenen bidez, sistemen segurtasun-egoera ebaluatuko da, fabrikatzaileen zehaztapenekin, kalteberatasunekin eta eragiten dieten eguneraketekin lotuta, eta arduraz erreakzionatuko da arriskua kudeatzeko, sistema horien segurtasun-egoera kontuan hartuta.<\/p>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-afffe1e elementor-widget elementor-widget-text-editor\" data-id=\"afffe1e\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<span style=\"color: #0a7abd;\"><strong>18. Biltegiratutako eta igarotzen ari den informazioaren babesa<\/strong><\/span>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-ba4dd55 elementor-widget elementor-widget-text-editor\" data-id=\"ba4dd55\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\tINFORGES enpresak babes-neurriak ezartzen ditu biltegiratutako edo ingurune ez-seguruetatik igarotzen ari den informazioaren segurtasunerako. Ingurune ez-segurutzat hartuko dira ekipo eramangarriak, laguntzaile pertsonalak (PDA), gailu periferikoak, informazio-euskarriak eta sare irekien edo zifratze ahuleko sareen bidezko komunikazioak.\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-ed1bcef elementor-widget elementor-widget-text-editor\" data-id=\"ed1bcef\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<span style=\"color: #0a7abd;\"><strong>19. Interkonektatutako informazio-sistemen prebentzioa<\/strong><\/span>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-ddcc464 elementor-widget elementor-widget-text-editor\" data-id=\"ddcc464\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<p>INFORGES enpresak informazioaren segurtasunerako babes-neurriak ezartzen ditu, bereziki perimetroa babesteko, batez ere sare publikoetara konektatzen bada, bereziki osorik edo nagusiki publikoarentzako komunikazio elektronikoen zerbitzuak emateko erabiltzen badira.<\/p><p>\u00a0<\/p><p>Nolanahi ere, sistemaren interkonexiotik eratorritako arriskuak aztertuko dira, sareen bidez beste sistema batzuekin konektatzen denean, eta lotura-puntua kontrolatuko da. Publikoarentzako eskuragarri dauden konexio elektronikoak.<\/p>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-94650fc elementor-widget elementor-widget-text-editor\" data-id=\"94650fc\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<span style=\"color: #0a7abd;\"><strong>20. Jarduera-erregistroak<\/strong><\/span>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-8b53e7f elementor-widget elementor-widget-text-editor\" data-id=\"8b53e7f\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<p>INFORGES enpresak erabiltzaileen jarduerak erregistratuko ditu, jarduera desegokiak edo baimenik gabekoak monitorizatzeko, aztertzeko, ikertzeko eta dokumentatzeko beharrezkoa den informazioa gordez, une bakoitzean jarduten duen pertsona identifikatzeko aukera emanez.<\/p><p>\u00a0<\/p><p>Intzidenteen kudeaketaren helburu nagusiak honako hauek dira:<\/p><p>\u00a0<\/p><ul><li>Kode kaltegarriaren aurrean detekzio- eta erreakzio-sistema bat ezartzea.<\/li><li>Informazio-sistemako elementuetan detektatutako segurtasun-intzidenteak eta ahuleziak kudeatzeko prozedurak izatea.<\/li><li>Prozedura horiek detekzio-mekanismoak, sailkapen-irizpideak, analisi- eta ebazpen-prozedurak, interesdunei komunikatzeko bideak eta jarduketen erregistroa hartuko dituzte barne.<\/li><li>Erregistro hori sistemaren segurtasunaren etengabeko hobekuntzarako erabiliko da.<\/li><li>IT zerbitzuek berriro errendimendu optimoa izan dezaten bermatzea.<\/li><li>Intzidenteak eragin ditzakeen arrisku eta inpaktu posibleak murriztea.<\/li><li>Segurtasun-intzidente baten kasuan sistemen osotasuna zaintzea.<\/li><li>Intzidente baten inpaktua detektatu bezain laster jakinaraztea alarma aktibatzeko, eta enpresa-komunikazioko plan egokia praktikan jartzea.<\/li><li>Enpresa-eraginkortasuna sustatzea.<\/li><\/ul>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-4e71584 elementor-widget elementor-widget-text-editor\" data-id=\"4e71584\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<span style=\"color: #0a7abd;\"><strong>21. Jardueraren jarraitutasuna<\/strong><\/span>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-bc1dc6f elementor-widget elementor-widget-text-editor\" data-id=\"bc1dc6f\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\tINFORGES enpresak, jardueren jarraitutasuna bermatzeko helburuarekin, neurriak ezartzen ditu sistemek segurtasun-kopiak izan ditzaten, eta beharrezko mekanismoak ezartzen ditu eragiketen jarraitutasuna bermatzeko, ohiko lan-bitartekoak galtzen badira.\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-937b0e1 elementor-widget elementor-widget-text-editor\" data-id=\"937b0e1\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<span style=\"color: #0a7abd;\"><strong>22. Segurtasun-prozesuaren etengabeko hobekuntza<\/strong><\/span>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-1c1b77e elementor-widget elementor-widget-text-editor\" data-id=\"1c1b77e\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\tINFORGES enpresak informazioaren segurtasunaren etengabeko hobekuntza-prozesua ezartzen du, ISO\/IEC 27001 bezalako nazioarteko arauetan ezarritako irizpideak eta metodologia aplikatuz.\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-9523777 elementor-widget elementor-widget-text-editor\" data-id=\"9523777\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<p style=\"text-align: right;\">Pablo Planes Pedre\u00f1o<\/p>\n<p style=\"text-align: right;\">Zuzendari Nagusia<\/p>\n<p style=\"text-align: right;\">Murtzia, 2023ko ekaina.<\/p>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t\t<\/div>\n\t\t<\/div>\n\t\t\t\t\t<\/div>\n\t\t<\/section>\n\t\t\t\t<\/div>\n\t\t","protected":false},"excerpt":{"rendered":"<p>Informazioaren Segurtasun Politika. Segurtasun Eskema Nazionala (ENS) 1. Onarpena eta indarrean jartzeaInformazioaren segurtasun-politika hau sinadura-datatik aurrera izango da indarrean, politika berri batek ordeztu arte. 2. Erakundearen misioa INFORGES IT SERVICES SL enpresak, zerbitzu teknologikoak ematen dituen enpresa den aldetik, IKT sistemak (Informazioaren eta Komunikazioaren Teknologiak) behar ditu bere helburuak lortzeko, eta informazioaren segurtasunarekiko konpromisoa hartzen [&hellip;]<\/p>\n","protected":false},"author":17,"featured_media":0,"parent":0,"menu_order":0,"comment_status":"closed","ping_status":"closed","template":"","meta":{"inline_featured_image":false,"_jet_sm_ready_style":"","_jet_sm_style":"","_jet_sm_controls_values":"","_jet_sm_fonts_collection":"","_jet_sm_fonts_links":"","footnotes":""},"tipo-de-empresa":[],"perfil-profesional":[],"class_list":["post-97607","page","type-page","status-publish","hentry"],"_links":{"self":[{"href":"https:\/\/inforges.es\/eu\/wp-json\/wp\/v2\/pages\/97607","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/inforges.es\/eu\/wp-json\/wp\/v2\/pages"}],"about":[{"href":"https:\/\/inforges.es\/eu\/wp-json\/wp\/v2\/types\/page"}],"author":[{"embeddable":true,"href":"https:\/\/inforges.es\/eu\/wp-json\/wp\/v2\/users\/17"}],"replies":[{"embeddable":true,"href":"https:\/\/inforges.es\/eu\/wp-json\/wp\/v2\/comments?post=97607"}],"version-history":[{"count":13,"href":"https:\/\/inforges.es\/eu\/wp-json\/wp\/v2\/pages\/97607\/revisions"}],"predecessor-version":[{"id":97622,"href":"https:\/\/inforges.es\/eu\/wp-json\/wp\/v2\/pages\/97607\/revisions\/97622"}],"wp:attachment":[{"href":"https:\/\/inforges.es\/eu\/wp-json\/wp\/v2\/media?parent=97607"}],"wp:term":[{"taxonomy":"tipo-de-empresa","embeddable":true,"href":"https:\/\/inforges.es\/eu\/wp-json\/wp\/v2\/tipo-de-empresa?post=97607"},{"taxonomy":"perfil-profesional","embeddable":true,"href":"https:\/\/inforges.es\/eu\/wp-json\/wp\/v2\/perfil-profesional?post=97607"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}