Sobre la ANCC
La Secretaria de Estado Directora del Centro Nacional de Inteligencia, como directora del Centro Criptológico Nacional (CCN), ha sido designada en España como Autoridad Nacional de Certificación de la Ciberseguridad (ANCC) para los esquemas de certificación desarrollados en virtud del Reglamento (UE) 2019/881 y la implementación nacional de dicho reglamento.
Según el artículo 58 de este Reglamento (UE) 2019/881 del Parlamento Europeo y del Consejo, de 17 de abril de 2019, relativo a ENISA, también conocido como el Reglamento sobre la Ciberseguridad, cada Estado miembro debe designar una o más autoridades nacionales de certificación de la ciberseguridad. El CCN, como oficina de apoyo a la ANCC, se encarga de supervisar y gestionar la implementación de los esquemas de certificación de ciberseguridad en nuestro país
Las principales responsabilidades de la ANCC a nivel nacional son:
- Supervisar la conformidad de los certificados emitidos para los productos, servicios y procesos de TIC con los esquemas de certificación de ciberseguridad establecidos a nivel europeo.
- Gestionar reclamaciones relacionadas con los certificados emitidos y, si es necesario, imponer sanciones por incumplimiento. Estas responsabilidades aseguran la integridad y fiabilidad del proceso de certificación de ciberseguridad en la Unión Europea.
- Actuar como punto de contacto para las partes interesadas a nivel nacional, asegurando la correcta implementación del Reglamento y los esquemas europeos de certificación de ciberseguridad.
- Autorizar a los Organismos de Evaluación de la Conformidad (CABs - Conformity Assessment Body-) para asegurar que cumplen con los requisitos necesarios para el nivel elevado.
- Supervisar y auditar regularmente a los CABs para garantizar que mantienen los estándares de calidad.
El Organismo de Certificación de la ANCC podrá emitir certificados de ciberseguridad para productos, servicios y procesos que cumplan con los requisitos de los esquemas de certificación europeos para nivel elevado.
Colaborar con otras autoridades nacionales y con la Agencia de la Unión Europea para la Ciberseguridad (ENISA) para asegurar la coherencia y la calidad de los esquemas de certificación.
Fomentar la adopción de buenas prácticas de ciberseguridad y la utilización de esquemas de certificación entre las empresas y los usuarios.
Proporcionar asesoramiento y apoyo técnico a las entidades nacionales y a los interesados en la implementación de medidas de ciberseguridad.
Aplicar sanciones en casos de incumplimiento de los requisitos del Reglamento (UE) 2019/881 por parte de entidades certificadoras o evaluadores.
FAQ
Conjunto completo, de disposiciones, requisitos técnicos, normas y procedimientos establecidos a escala de la Unión y que se aplican a la certificación o a la evaluación de la conformidad de los productos, servicios y procesos de TIC específicos;



