El grupo PITMA es una compañía multisectorial que opera en diferentes áreas. La complejidad de diseñar una estructura especializada en sectores tan diversos como la energía, las telecomunicaciones o los servicios empresariales no está reñida con la capacidad de ofrecer una experiencia con los más altos estándares de calidad a los públicos a los que se dirige cada equipo de trabajo.
Uno de los aspectos clave para alcanzar ese objetivo es garantizar la seguridad de la información frente a las diferentes ciberamenazas existentes en la actualidad.
Por ello, desde hace un tiempo, las empresas del grupo PITMA trabajan en adaptarse al nuevo marco normativo y al contexto estratégico existente para garantizar la seguridad en todos los niveles, especialmente cuando se trabaja con el sector público. Para lograr la certificación es necesario superar un programa de capacitación profesional específico, previo a la puesta en marcha del resto de medidas.
3 empresas de PITMA, certificadas
Así, en la actualidad, ITM Global y Ralset, en el área de Seguridad, y Vialine, en la división de Servicios Empresariales, son las tres empresas del grupo PITMA que han obtenido la certificación del Esquema Nacional de Seguridad que les habilita para ser un proveedor válido para la Administración Pública. Actualmente, solo 874 empresas y 319 organismos públicos en todo el país han logrado esta certificación. Conseguirla es una norma de obligado cumplimiento para todos los proveedores de servicios tecnológicos, que establece los principios esenciales y requisitos necesarios para garantizar la seguridad de la información.
Estas empresas del grupo PITMA, sus procesos, sistemas y equipos, han sido auditados por agentes externos para lograr dicha certificación, regulada en el RD 311/2022, de 3 de mayo.
Adecuarse al Esquema Nacional de Seguridad (ENS) supone realizar una revisión profunda de los procedimientos e infraestructuras con las que se trabaja en el día a día en cada empresa, teniendo en cuenta sus características y circunstancias particulares, para alcanzar estándares tecnológicos ajustados a unas necesidades de interés general.
La integridad de la información propia y de terceros, motivación para certificarse
Al certificarnos en el ENS nos convertimos no solo en proveedores confiables para la Administración Pública, sino para todo tipo de clientes o proveedores, ya que ese proceso de transformación resulta de utilidad para todos los usuarios y públicos de la compañía. Adaptarnos a la normativa permite operar en un ámbito tecnológico actualizado, para una aplicación más eficaz y eficiente a la hora de dar respuesta a las tendencias y necesidades de ciberseguridad.
Una adecuación ordenada al ENS requiere, por lo general, el tratamiento de las siguientes cuestiones:
Para llevar a cabo el objetivo de la seguridad de la información se deben tener en cuenta una serie de parámetros, entre los que habría que destacar:
Actualmente, el Esquema Nacional de Seguridad (ENS) es un marco normativo coordinado desde el Centro Criptológico Nacional, el organismo responsable de garantizar la seguridad de las Tecnologías de la Información y la Comunicación en el Sector Público, y dependiente del Centro Nacional de Inteligencia.