ENS. Verificación del cumplimiento : Junio 2025
Series: Guía de Seguridad de las TIC ; CCN-STIC 808 | Guía de Seguridad de las TICPublication details: [Madrid] Centro Criptológico Nacional ,2025Description: 107 páginas ; 1 documento PDFContent type:- texto (visual)
- electrónico
- recurso en línea
La Guía de Seguridad de las TIC CCN-STIC 808. ENS. Verificación del cumplimiento establece un itinerario estructurado para auditar sistemáticamente el grado de conformidad de los sistemas de información con las exigencias del Esquema Nacional de Seguridad (ENS). Surge de la necesidad de garantizar que las organizaciones aplican de manera homogénea y efectiva las medidas incluidas en el Anexo II del ENS, especialmente en los artículos y categorías asociadas con la seguridad de la información.
La guía detalla un proceso de auditoría organizado en tres grandes bloques: marco organizativo (responsabilidades, políticas, análisis de riesgos); marco operacional (controles de acceso, mantenimiento, gestión de cambios); y medidas de protección (seguridad física, cifrado, registros, continuidad). Incluye una plantilla para el informe de auditoría y orientaciones para adaptar las verificaciones según la categoría del sistema (básica, media o alta).
En conjunto, se concibe como una herramienta clave para los auditores del ENS, proporcionando criterios claros y procedimientos estandarizados. Su aplicación mejora la coherencia de las evaluaciones, facilita la generación de evidencias y contribuye a reforzar la seguridad de los sistemas públicos, alineando la práctica con los requisitos legales y normativos.
There are no comments on this title.