Esquema Nacional de Seguridad High

概览

Amazon Web Services(AWS)获得了 Esquema Nacional de Seguridad(ENS)高级认证。该认证确立了多种安全标准,这些标准适用于西班牙的所有政府机构、公共组织和公共服务所依赖的服务提供商。

ENS 徽标

页面主题

常见问题

常见问题

全部打开

ENS(Esquema Nacional de Seguridad)认证体系由西班牙财政及公共行政部和 CCN(国家密码中心)共同制定。其中包含充分保护信息所需的基本原则和最低要求。

为了获得 ENS 高级认证,AWS 成功通过了经认证的独立评测机构的审核。

ENS(Esquema Nacional de Seguridad)是一项西班牙认证,包含在 2022 年 5 月 3 日颁布的皇家法令 311/2022 中。皇家法令 311/2022 根据之前的西班牙法令,即皇家法令 3/2010 和皇家法令 421/2004 颁布,这两项法令赋予了国家密码中心编制和宣传有关信息安全的标准、指南和建议的职能。

现行的 ENS 标准由西班牙国家密码中心设计和发布,其中规定了服务提供商必须采取的安全措施,以便西班牙政府机构和客户能够满足皇家法令 311/2022 规定的要求。

ENS 高级认证涵盖全球 31 个 AWS 区域,包括西班牙。认证页面提供详细的 AWS 区域列表。

可在按合规性计划提供的范围内 AWS 服务页面中找到 ENS 目前涵盖的 AWS 服务。如果您想要了解有关使用这些服务的更多信息,并且/或者想了解其他服务,请联系我们

是的, AWS 与国家密码学中心共同制定了一套指导方针,客户可以使用这些指导方针确保与 ENS 的高类别中描述的安全控制要求保持一致。AWS 允许客户使用 Prowler 验证其安全控制对 ENS 800 CCN STIC 指南的 ENS 合规性,这是一种开源安全工具,客户可以将其与 AWS Security Hub 集成,以在其 AWS 环境中执行安全配置检查。此外,客户可以在 AWS Config 中启动开源一致性包模板来创建安全检查,从而允许客户对其进行个性化设置并与 ENS 保持一致。以下链接表示 800 CCN STIC 指南和工具,可用于与 ENS 中描述的安全控制保持一致。

有问题? 联系 AWS 业务代表
想要提供合规性服务?
立即申请 »
想要了解 AWS 合规性动态?
在 Twitter 上关注我们 »