<?xml version="1.0" encoding="UTF-8"?>
<mods xmlns:xsi="http://www.w3.org/2001/XMLSchema-instance" xmlns="http://www.loc.gov/mods/v3" version="3.1" xsi:schemaLocation="http://www.loc.gov/mods/v3 http://www.loc.gov/standards/mods/v3/mods-3-1.xsd">
  <titleInfo>
    <title>ENS. Verificación del cumplimiento</title>
    <subTitle>: Junio 2025</subTitle>
  </titleInfo>
  <name type="corporate">
    <namePart>Centro Criptológico Nacional (España)</namePart>
    <role>
      <roleTerm authority="marcrelator" type="text">creator</roleTerm>
    </role>
  </name>
  <typeOfResource>text</typeOfResource>
  <genre authority="marc">technical report</genre>
  <originInfo>
    <place>
      <placeTerm type="code" authority="marccountry">sp</placeTerm>
    </place>
    <place>
      <placeTerm type="text">Madrid]</placeTerm>
    </place>
    <publisher>Centro Criptológico Nacional</publisher>
    <dateIssued>,2025</dateIssued>
    <issuance>monographic</issuance>
  </originInfo>
  <language>
    <languageTerm authority="iso639-2b" type="code">spa</languageTerm>
  </language>
  <physicalDescription>
    <form authority="marcform">electronic</form>
    <extent>107 páginas ; 1 documento PDF</extent>
  </physicalDescription>
  <abstract>La Guía de Seguridad de las TIC CCN-STIC 808. ENS. Verificación del cumplimiento establece un itinerario estructurado para auditar sistemáticamente el grado de conformidad de los sistemas de información con las exigencias del Esquema Nacional de Seguridad (ENS). Surge de la necesidad de garantizar que las organizaciones aplican de manera homogénea y efectiva las medidas incluidas en el Anexo II del ENS, especialmente en los artículos y categorías asociadas con la seguridad de la información.

La guía detalla un proceso de auditoría organizado en tres grandes bloques: marco organizativo (responsabilidades, políticas, análisis de riesgos); marco operacional (controles de acceso, mantenimiento, gestión de cambios); y medidas de protección (seguridad física, cifrado, registros, continuidad). Incluye una plantilla para el informe de auditoría y orientaciones para adaptar las verificaciones según la categoría del sistema (básica, media o alta).


En conjunto, se concibe como una herramienta clave para los auditores del ENS, proporcionando criterios claros y procedimientos estandarizados. Su aplicación mejora la coherencia de las evaluaciones, facilita la generación de evidencias y contribuye a reforzar la seguridad de los sistemas públicos, alineando la práctica con los requisitos legales y normativos.</abstract>
  <subject>
    <topic>Ciberseguridad</topic>
  </subject>
  <subject>
    <topic>Tecnología</topic>
  </subject>
  <subject>
    <topic>Transformación Digital del Sector Público</topic>
  </subject>
  <subject>
    <topic>Transformación de la Empresa y Emprendimiento Digital</topic>
  </subject>
  <relatedItem type="series">
    <titleInfo>
      <title>Guía de Seguridad de las TIC</title>
    </titleInfo>
  </relatedItem>
  <identifier type="uri">https://www.ccn-cert.cni.es/es/800-guia-esquema-nacional-de-seguridad/518-ccn-stic-808-verificacion-del-cumplimiento-de-las-medidas-en-el-ens/file.html</identifier>
  <location>
    <url displayLabel="Acceso a publicación">https://www.ccn-cert.cni.es/es/800-guia-esquema-nacional-de-seguridad/518-ccn-stic-808-verificacion-del-cumplimiento-de-las-medidas-en-el-ens/file.html</url>
  </location>
  <recordInfo>
    <recordContentSource authority="marcorg">ES-MaONT</recordContentSource>
    <recordCreationDate encoding="marc">250715</recordCreationDate>
    <recordChangeDate encoding="iso8601">20250715133720.0</recordChangeDate>
    <recordIdentifier source="ES-MaONT">00008432</recordIdentifier>
  </recordInfo>
</mods>
