Elaboració de la Declaració d’Aplicabilitat (SoA) per al compliment de l'ENS i la NIS2

Curs pràctic que permet als participants elaborar la seva pròpia SoA segons el RD 311/2022 i les guies CCN-STIC.



CURS PRESENCIAL i EN LÍNIA
Elaboració de la Declaració d’Aplicabilitat (SoA) per al compliment de l'ENS i la NIS2


Presentació

La Declaració d’Aplicabilitat (SoA) és el document fonamental del Esquema Nacional de Seguretat (ENS). És on s’estableix quines mesures de seguretat s’apliquen a cada sistema d’informació, quines s’exclouen i com s’implementen en la pràctica.

Segons el Centro Criptológico Nacional (CCN), la SoA és el pilar sobre el qual es construeix el Sistema de Gestió de Seguretat de la Informació (SGSI), ja que permet evidenciar el nivell de compliment i planificar les millores necessàries.

Aquest curs té un enfocament 100% pràctic i està orientat a que els participants elaborin la seva pròpia SoA, d’acord amb el Reial Decret 311/2022 i amb les guies CCN-STIC.

A més, s’explicarà com el model espanyol d’ENS està alineat amb els requisits de la Directiva NIS2, fet que converteix la SoA en una eina clau per assolir un nivell de seguretat coherent amb el marc europeu.


Objectius

• Comprendre el paper central de la SoA dins de l'ENS i del SGSI.
• Identificar i categoritzar els sistemes i actius d’informació segons el seu nivell de criticitat.
• Conèixer les mesures de seguretat del Reial Decret 311/2022 i els seus controls associats.
• Elaborar, pas a pas, una Declaració d’Aplicabilitat completa i justificada per a l’organització.
• Integrar la SoA dins d’un procés continu de gestió del risc i millora.
• Alinear la metodologia de l'ENS amb els principis de la Directiva NIS2.


Docents

Genís Margarit i Contel. Enginyer de Telecomunicacions i Enginyeria de Sistemes Electrònics per la Universitat Politècnica de Catalunya - UPC. Auditor de ciberseguretat els darrers 15 anys. Va fundar la seva empresa de consultoria en ciberseguretat fa deu anys. Compagina la seva tasca amb la docència a la Universitat Pompeu Fabra (UPF) i com a instructor d’EC-Council. És membre de l’Associació Professional Espanyola de la Privacitat, fundador del grup de seguretat de Telecos.cat, expert tècnic del European Privacy Seal i Privacy by Design Ambassador.


Inscripcions

El termini d’inscripció finalitza a les 15.00 hores del dia 12 de gener de 2026. La inscripció és gratuïta i el nombre de places, limitat. Per a la selecció de les inscripcions, es tindrà en compte la cobertura territorial (s’afavorirà la participació del màxim nombre possible d’ajuntaments), l’adequació al perfil del destinatari de l’acció formativa i l’ordre de recepció de les sol·licituds. La formalització de la inscripció es farà per mitjà del formulari que trobareu al web de la Federació: www.fmc.cat.

Edició 1


Dates 19 i 21 de gener, 2 i 5 de febrer de 2026

Durada 16 hores

Horari 9.30 a 14.00 hores


Lloc de realització

Sessions presencials: 19 i 21 de gener
UPF-BSM (Barcelona School of Management)
Universitat Pompeu Fabra
Balmes, 134. Barcelona

Com arribar-hi

LOCALRET