ENS. Guía de auditorías de cumplimiento : Junio 2025

Centro Criptológico Nacional (España)

ENS. Guía de auditorías de cumplimiento : Junio 2025 / Centro Criptológico Nacional .-- [Madrid] : Centro Criptológico Nacional ,2025 .-- 42 páginas ; 1 documento PDF .-- (Guía de Seguridad de las TICCCN-STIC 802).

La Guía de Seguridad de las TIC CCN-STIC 802. ENS. Guía de auditorías de cumplimiento presenta un marco técnico para evaluar la conformidad de las organizaciones públicas con los requisitos del Esquema Nacional de Seguridad (ENS). Se desprende del informe que las auditorías sistemáticas son esenciales para garantizar que las medidas de seguridad se implementan de manera efectiva y coherente, evitando brechas o fallos estructurales.

El documento detalla un proceso de auditoría organizado en varias fases: planificación (definición del alcance, criterios y equipo auditor), ejecución (revisión documental, entrevistas, pruebas técnicas y comparativas con el ENS), informe final (hallazgos, evidencias y grado de cumplimiento) y seguimiento de las acciones correctivas. También se incluyen plantillas, criterios de evaluación según la categoría del sistema (BÁSICA, MEDIA o ALTA) y orientaciones para gestionar los resultados de forma transparente.

En conjunto, la guía subraya que la auditoría no es solo un instrumento de control, sino una herramienta preventiva y de mejora continua. Fomenta la detección temprana de debilidades, la verificación de la eficacia de los controles aplicados y la consolidación de la cultura de seguridad. Su aplicación promueve la confianza en los sistemas públicos y la adecuación a los objetivos del ENS.


Ciberseguridad
Tecnología
Transformación Digital del Sector Público
Transformación de la Empresa y Emprendimiento Digital


Guía de Seguridad de las TIC
Copyright© ONTSI. Todos los derechos reservados.
x
Esta web está utilizando la política de Cookies de la entidad pública empresarial Red.es, M.P. se detalla en el siguiente enlace: aviso-cookies. Acepto