| 000 | 02568nam a22003017a 4500 | ||
|---|---|---|---|
| 001 | 00008462 | ||
| 003 | ES-MaONT | ||
| 005 | 20250730120255.0 | ||
| 008 | 250730s2025 sp ||||st|||f00| 0 spa d | ||
| 040 | _aES-MaONT | ||
| 110 |
_aCentro Criptológico Nacional (España) _99174 |
||
| 245 |
_aENS. Valoración de los sistemas _b: Junio 2025 _c/ Centro Criptológico Nacional |
||
| 260 |
_a[Madrid] _b: Centro Criptológico Nacional _c,2025 |
||
| 300 |
_a17 páginas _b ; 1 documento PDF |
||
| 336 |
_2isbdcontent _atexto (visual) |
||
| 337 |
_2isbdmedia _aelectrónico |
||
| 338 |
_2rdacarrier _arecurso en línea |
||
| 490 |
_aGuía de Seguridad de las TIC _vCCN-STIC 803 |
||
| 520 | _aLa Guía de Seguridad de las TIC CCN-STIC 803. ENS. Valoración de los sistemas proporciona una metodología para evaluar el nivel de seguridad exigido en la infraestructura tecnológica conforme al Esquema Nacional de Seguridad (ENS). El informe establece que no todas las medidas del Anexo II del ENS tienen la misma aplicabilidad. Su selección se guía por una valoración de cinco dimensiones clave de seguridad —confidencialidad, integridad, disponibilidad, autenticidad y trazabilidad— y por la categoría final del sistema (BÁSICA, MEDIA o ALTA). El documento define criterios generales basados en el impacto de incidentes en objetivos organizativos, protección de activos y conformidad legal. Establece cómo una sola dimensión elevada puede elevar la categoría de todo el sistema. Además, propone un protocolo participativo donde comités TIC/STIC y responsables de seguridad asignan niveles de riesgo a información y servicios. Se documenta el proceso, desde la identificación de activos esenciales hasta el establecimiento de categorías y medidas aplicables. En su totalidad, la guía ofrece una hoja de ruta técnico‑operativa para valorar sistemas de forma rigurosa y homogénea. Su enfoque modular facilita la adaptación a diferentes entornos organizativos, promoviendo un cumplimiento coherente con el ENS y favoreciendo una protección proporcional frente a amenazas. | ||
| 650 |
_aCiberseguridad _98907 |
||
| 650 |
_aTecnología _98588 |
||
| 650 |
_aTransformación Digital del Sector Público _98943 |
||
| 650 |
_aTransformación de la Empresa y Emprendimiento Digital _99128 |
||
| 830 |
_aGuía de Seguridad de las TIC _99242 |
||
| 856 |
_uhttps://www.ccn-cert.cni.es/es/800-guia-esquema-nacional-de-seguridad/682-ccn-stic-803-valoracion-de-sistemas-en-el-ens-1/file.html _x0 _yAcceso a publicación |
||
| 942 |
_2z _cINF |
||
| 999 |
_c8463 _d8463 |
||