L'Espagne demeure parmi les pays les plus performants de l'Union européenne en matière de connectivité et de services publics numériques, selon le rapport sur l'état de la décennie...
Le référentiel documentaire des services AOC, DESA'L, a obtenu le attestation de conformité au Régime National de Sécurité (ENS) en catégorie haute, conformément à ce qui est établi dans Décret royal 311/2022, qui réglemente le système de sécurité nationale. DESA'L est le service qui permet la gestion des documents et dossiers électroniques des administrations publiques catalanes pendant la période de traitement de ceux-ci, pendant qu'ils restent ouverts et jusqu'à leur fermeture, lorsqu'ils doivent être transférés aux archives numériques définitives.
L'obtention de ce certificat certifie que le DESA'L de l'AOC répond aux exigences de sécurité de l'information requises par la loi pour garantir la confidentialité, l'intégrité et la disponibilité des données.
DESA'L est le premier service de l'AOC accrédité par cette certification et s'inscrit dans la stratégie de l'AOC visant à obtenir une certification pour l'ensemble des services qu'elle fournit aux administrations publiques. L'AOC est le 14ème organisme public à obtenir cette certification au niveau de l'État et le deuxième dans l'espace catalan.
Objectifs de l'ENS
Le Régime de Sécurité Nationale (ENS) poursuit les principaux objectifs suivants :
- Créer les conditions de sécurité nécessaires dans l'utilisation des médias électroniques, à travers des mesures visant à garantir la sécurité des systèmes, des données, des communications et des services électroniques, qui permettent l'exercice des droits et l'accomplissement des devoirs à travers ces moyens.
- Promouvoir une gestion continue de la sécurité.
- Promouvoir la prévention, la détection et la correction, pour une meilleure résilience face aux cybermenaces et aux cyberattaques.
- Promouvoir un traitement homogène de la sécurité qui facilite la coopération dans la fourniture de services publics numériques lorsque plusieurs entités participent. Il s'agit de fournir les éléments communs qui doivent guider les actions des entités du secteur public et de leurs fournisseurs technologiques en matière de sécurité informatique.