<?xml version="1.0" encoding="UTF-8"?>
<mods xmlns:xsi="http://www.w3.org/2001/XMLSchema-instance" xmlns="http://www.loc.gov/mods/v3" version="3.1" xsi:schemaLocation="http://www.loc.gov/mods/v3 http://www.loc.gov/standards/mods/v3/mods-3-1.xsd">
  <titleInfo>
    <title>ENS. Valoración de los sistemas</title>
    <subTitle>: Junio 2025</subTitle>
  </titleInfo>
  <name type="corporate">
    <namePart>Centro Criptológico Nacional (España)</namePart>
    <role>
      <roleTerm authority="marcrelator" type="text">creator</roleTerm>
    </role>
  </name>
  <typeOfResource>text</typeOfResource>
  <genre authority="marc">technical report</genre>
  <originInfo>
    <place>
      <placeTerm type="code" authority="marccountry">sp</placeTerm>
    </place>
    <place>
      <placeTerm type="text">Madrid]</placeTerm>
    </place>
    <publisher>: Centro Criptológico Nacional</publisher>
    <dateIssued>,2025</dateIssued>
    <dateIssued encoding="marc">2025</dateIssued>
    <issuance>monographic</issuance>
  </originInfo>
  <language>
    <languageTerm authority="iso639-2b" type="code">spa</languageTerm>
  </language>
  <physicalDescription>
    <form authority="marcform">electronic</form>
    <extent>17 páginas  ; 1 documento PDF</extent>
  </physicalDescription>
  <abstract>La Guía de Seguridad de las TIC CCN-STIC 803. ENS. Valoración de los sistemas proporciona una metodología para evaluar el nivel de seguridad exigido en la infraestructura tecnológica conforme al Esquema Nacional de Seguridad (ENS). El informe establece que no todas las medidas del Anexo II del ENS tienen la misma aplicabilidad. Su selección se guía por una valoración de cinco dimensiones clave de seguridad —confidencialidad, integridad, disponibilidad, autenticidad y trazabilidad— y por la categoría final del sistema (BÁSICA, MEDIA o ALTA).

El documento define criterios generales basados en el impacto de incidentes en objetivos organizativos, protección de activos y conformidad legal. Establece cómo una sola dimensión elevada puede elevar la categoría de todo el sistema. Además, propone un protocolo participativo donde comités TIC/STIC y responsables de seguridad asignan niveles de riesgo a información y servicios. Se documenta el proceso, desde la identificación de activos esenciales hasta el establecimiento de categorías y medidas aplicables.

En su totalidad, la guía ofrece una hoja de ruta técnico‑operativa para valorar sistemas de forma rigurosa y homogénea. Su enfoque modular facilita la adaptación a diferentes entornos organizativos, promoviendo un cumplimiento coherente con el ENS y favoreciendo una protección proporcional frente a amenazas.
</abstract>
  <note type="statement of responsibility">/ Centro Criptológico Nacional</note>
  <subject>
    <topic>Ciberseguridad</topic>
  </subject>
  <subject>
    <topic>Tecnología</topic>
  </subject>
  <subject>
    <topic>Transformación Digital del Sector Público</topic>
  </subject>
  <subject>
    <topic>Transformación de la Empresa y Emprendimiento Digital</topic>
  </subject>
  <relatedItem type="series">
    <titleInfo>
      <title>Guía de Seguridad de las TIC</title>
    </titleInfo>
  </relatedItem>
  <identifier type="uri">https://www.ccn-cert.cni.es/es/800-guia-esquema-nacional-de-seguridad/682-ccn-stic-803-valoracion-de-sistemas-en-el-ens-1/file.html</identifier>
  <location>
    <url displayLabel="Acceso a publicación">https://www.ccn-cert.cni.es/es/800-guia-esquema-nacional-de-seguridad/682-ccn-stic-803-valoracion-de-sistemas-en-el-ens-1/file.html</url>
  </location>
  <recordInfo>
    <recordContentSource authority="marcorg">ES-MaONT</recordContentSource>
    <recordCreationDate encoding="marc">250730</recordCreationDate>
    <recordChangeDate encoding="iso8601">20250730120255.0</recordChangeDate>
    <recordIdentifier source="ES-MaONT">00008462</recordIdentifier>
  </recordInfo>
</mods>
