O AOC completa o plano de certificação ENS de alto nível de 2024 com um novo serviço: a Plataforma de Serviços de Identificação e Assinatura

Facebook Facebook Facebook Facebook Compartilhar

A Plataforma de Serviços de Identificação e Assinatura (PSIS) do AOC obteve certificação de acordo com o Sistema Nacional de Segurança (ENS) na categoria alta, de acordo com o estabelecido no Real Decreto 311/2022, que regulamenta o Sistema de Segurança Nacional. Através da plataforma tecnológica PSIS, o Consórcio AOC oferece serviços de validação e carimbo de data/hora às administrações públicas catalãs. O serviço de validação inclui principalmente a validação de certificados e a validação e preenchimento ou preservação de assinaturas eletrónicas e documentos assinados. O serviço de carimbo de data/hora permite a criação e validação de carimbos de data/hora.

A obtenção deste certificado atesta que o PSIS cumpre os requisitos de segurança da informação legalmente exigidos para garantir a confidencialidade, integridade e disponibilidade dos dados.

Esta certificação no PSIS soma-se àadjudicado no passado mês de Abril ao serviço DESA'L e oconcedido em setembro ao serviço Vàlid. Com a atribuição da certificação ao PSIS culmina a primeira fase da estratégia do AOC obter certificação para toda a gama de serviços prestados às administrações públicas.

Objetivos da ENS

O Sistema de Segurança Nacional (ENS) prossegue os seguintes objetivos principais:

  • Criar as condições de segurança necessárias na utilização dos meios eletrónicos, através de medidas que garantam a segurança dos sistemas, dados, comunicações e serviços eletrónicos, que permitam o exercício de direitos e o cumprimento de deveres através destes meios.
  • Promova o gerenciamento contínuo da segurança.
  • Promover a prevenção, detecção e correção, para melhor resiliência no cenário de ameaças cibernéticas e ataques cibernéticos.
  • Promover um tratamento homogéneo da segurança que facilite a cooperação na prestação de serviços públicos digitais quando participam várias entidades. Isto significa fornecer os elementos comuns que devem orientar a atuação das entidades do Setor Público e dos seus fornecedores tecnológicos em matéria de segurança da tecnologia da informação.
Publicado em