Local cover image
Local cover image

ENS. Verificación del cumplimiento : Junio 2025

By: Series: Guía de Seguridad de las TIC ; CCN-STIC 808 | Guía de Seguridad de las TICPublication details: [Madrid] Centro Criptológico Nacional ,2025Description: 107 páginas ; 1 documento PDFContent type:
  • texto (visual)
Media type:
  • electrónico
Carrier type:
  • recurso en línea
Subject(s):
Online resources:
Summary: La Guía de Seguridad de las TIC CCN-STIC 808. ENS. Verificación del cumplimiento establece un itinerario estructurado para auditar sistemáticamente el grado de conformidad de los sistemas de información con las exigencias del Esquema Nacional de Seguridad (ENS). Surge de la necesidad de garantizar que las organizaciones aplican de manera homogénea y efectiva las medidas incluidas en el Anexo II del ENS, especialmente en los artículos y categorías asociadas con la seguridad de la información. La guía detalla un proceso de auditoría organizado en tres grandes bloques: marco organizativo (responsabilidades, políticas, análisis de riesgos); marco operacional (controles de acceso, mantenimiento, gestión de cambios); y medidas de protección (seguridad física, cifrado, registros, continuidad). Incluye una plantilla para el informe de auditoría y orientaciones para adaptar las verificaciones según la categoría del sistema (básica, media o alta). En conjunto, se concibe como una herramienta clave para los auditores del ENS, proporcionando criterios claros y procedimientos estandarizados. Su aplicación mejora la coherencia de las evaluaciones, facilita la generación de evidencias y contribuye a reforzar la seguridad de los sistemas públicos, alineando la práctica con los requisitos legales y normativos.
Star ratings
    Average rating: 0.0 (0 votes)
No physical items for this record

La Guía de Seguridad de las TIC CCN-STIC 808. ENS. Verificación del cumplimiento establece un itinerario estructurado para auditar sistemáticamente el grado de conformidad de los sistemas de información con las exigencias del Esquema Nacional de Seguridad (ENS). Surge de la necesidad de garantizar que las organizaciones aplican de manera homogénea y efectiva las medidas incluidas en el Anexo II del ENS, especialmente en los artículos y categorías asociadas con la seguridad de la información.

La guía detalla un proceso de auditoría organizado en tres grandes bloques: marco organizativo (responsabilidades, políticas, análisis de riesgos); marco operacional (controles de acceso, mantenimiento, gestión de cambios); y medidas de protección (seguridad física, cifrado, registros, continuidad). Incluye una plantilla para el informe de auditoría y orientaciones para adaptar las verificaciones según la categoría del sistema (básica, media o alta).


En conjunto, se concibe como una herramienta clave para los auditores del ENS, proporcionando criterios claros y procedimientos estandarizados. Su aplicación mejora la coherencia de las evaluaciones, facilita la generación de evidencias y contribuye a reforzar la seguridad de los sistemas públicos, alineando la práctica con los requisitos legales y normativos.

There are no comments on this title.

to post a comment.

Click on an image to view it in the image viewer

Local cover image
Share
Copyright© ONTSI. Todos los derechos reservados.
x
Esta web está utilizando la política de Cookies de la entidad pública empresarial Red.es, M.P. se detalla en el siguiente enlace: aviso-cookies. Acepto