<?xml version="1.0" encoding="UTF-8"?>
<mods xmlns:xsi="http://www.w3.org/2001/XMLSchema-instance" xmlns="http://www.loc.gov/mods/v3" version="3.1" xsi:schemaLocation="http://www.loc.gov/mods/v3 http://www.loc.gov/standards/mods/v3/mods-3-1.xsd">
  <titleInfo>
    <title>ENS. Guía de auditorías de cumplimiento</title>
    <subTitle>: Junio 2025</subTitle>
  </titleInfo>
  <name type="corporate">
    <namePart>Centro Criptológico Nacional (España)</namePart>
    <role>
      <roleTerm authority="marcrelator" type="text">creator</roleTerm>
    </role>
  </name>
  <typeOfResource>text</typeOfResource>
  <genre authority="marc">technical report</genre>
  <originInfo>
    <place>
      <placeTerm type="code" authority="marccountry">sp</placeTerm>
    </place>
    <place>
      <placeTerm type="text">Madrid]</placeTerm>
    </place>
    <publisher>: Centro Criptológico Nacional</publisher>
    <dateIssued>,2025</dateIssued>
    <dateIssued encoding="marc">2025</dateIssued>
    <issuance>monographic</issuance>
  </originInfo>
  <language>
    <languageTerm authority="iso639-2b" type="code">spa</languageTerm>
  </language>
  <physicalDescription>
    <form authority="marcform">electronic</form>
    <extent>42 páginas  ; 1 documento PDF</extent>
  </physicalDescription>
  <abstract>La Guía de Seguridad de las TIC CCN-STIC 802. ENS. Guía de auditorías de cumplimiento presenta un marco técnico para evaluar la conformidad de las organizaciones públicas con los requisitos del Esquema Nacional de Seguridad (ENS). Se desprende del informe que las auditorías sistemáticas son esenciales para garantizar que las medidas de seguridad se implementan de manera efectiva y coherente, evitando brechas o fallos estructurales.

El documento detalla un proceso de auditoría organizado en varias fases: planificación (definición del alcance, criterios y equipo auditor), ejecución (revisión documental, entrevistas, pruebas técnicas y comparativas con el ENS), informe final (hallazgos, evidencias y grado de cumplimiento) y seguimiento de las acciones correctivas. También se incluyen plantillas, criterios de evaluación según la categoría del sistema (BÁSICA, MEDIA o ALTA) y orientaciones para gestionar los resultados de forma transparente.

En conjunto, la guía subraya que la auditoría no es solo un instrumento de control, sino una herramienta preventiva y de mejora continua. Fomenta la detección temprana de debilidades, la verificación de la eficacia de los controles aplicados y la consolidación de la cultura de seguridad. Su aplicación promueve la confianza en los sistemas públicos y la adecuación a los objetivos del ENS.
</abstract>
  <note type="statement of responsibility">/ Centro Criptológico Nacional</note>
  <subject>
    <topic>Ciberseguridad</topic>
  </subject>
  <subject>
    <topic>Tecnología</topic>
  </subject>
  <subject>
    <topic>Transformación Digital del Sector Público</topic>
  </subject>
  <subject>
    <topic>Transformación de la Empresa y Emprendimiento Digital</topic>
  </subject>
  <relatedItem type="series">
    <titleInfo>
      <title>Guía de Seguridad de las TIC</title>
    </titleInfo>
  </relatedItem>
  <identifier type="uri">https://www.ccn-cert.cni.es/es/800-guia-esquema-nacional-de-seguridad/502-ccn-stic-802-auditoria-del-ens/file.html</identifier>
  <location>
    <url displayLabel="Acceso a publicación">https://www.ccn-cert.cni.es/es/800-guia-esquema-nacional-de-seguridad/502-ccn-stic-802-auditoria-del-ens/file.html</url>
  </location>
  <recordInfo>
    <recordContentSource authority="marcorg">ES-MaONT</recordContentSource>
    <recordCreationDate encoding="marc">250730</recordCreationDate>
    <recordChangeDate encoding="iso8601">20250730121258.0</recordChangeDate>
    <recordIdentifier source="ES-MaONT">00008462</recordIdentifier>
  </recordInfo>
</mods>
