000 02568nam a22003017a 4500
001 00008462
003 ES-MaONT
005 20250730120255.0
008 250730s2025 sp ||||st|||f00| 0 spa d
040 _aES-MaONT
110 _aCentro Criptológico Nacional (España)
_99174
245 _aENS. Valoración de los sistemas
_b: Junio 2025
_c/ Centro Criptológico Nacional
260 _a[Madrid]
_b: Centro Criptológico Nacional
_c,2025
300 _a17 páginas
_b ; 1 documento PDF
336 _2isbdcontent
_atexto (visual)
337 _2isbdmedia
_aelectrónico
338 _2rdacarrier
_arecurso en línea
490 _aGuía de Seguridad de las TIC
_vCCN-STIC 803
520 _aLa Guía de Seguridad de las TIC CCN-STIC 803. ENS. Valoración de los sistemas proporciona una metodología para evaluar el nivel de seguridad exigido en la infraestructura tecnológica conforme al Esquema Nacional de Seguridad (ENS). El informe establece que no todas las medidas del Anexo II del ENS tienen la misma aplicabilidad. Su selección se guía por una valoración de cinco dimensiones clave de seguridad —confidencialidad, integridad, disponibilidad, autenticidad y trazabilidad— y por la categoría final del sistema (BÁSICA, MEDIA o ALTA). El documento define criterios generales basados en el impacto de incidentes en objetivos organizativos, protección de activos y conformidad legal. Establece cómo una sola dimensión elevada puede elevar la categoría de todo el sistema. Además, propone un protocolo participativo donde comités TIC/STIC y responsables de seguridad asignan niveles de riesgo a información y servicios. Se documenta el proceso, desde la identificación de activos esenciales hasta el establecimiento de categorías y medidas aplicables. En su totalidad, la guía ofrece una hoja de ruta técnico‑operativa para valorar sistemas de forma rigurosa y homogénea. Su enfoque modular facilita la adaptación a diferentes entornos organizativos, promoviendo un cumplimiento coherente con el ENS y favoreciendo una protección proporcional frente a amenazas.
650 _aCiberseguridad
_98907
650 _aTecnología
_98588
650 _aTransformación Digital del Sector Público
_98943
650 _aTransformación de la Empresa y Emprendimiento Digital
_99128
830 _aGuía de Seguridad de las TIC
_99242
856 _uhttps://www.ccn-cert.cni.es/es/800-guia-esquema-nacional-de-seguridad/682-ccn-stic-803-valoracion-de-sistemas-en-el-ens-1/file.html
_x0
_yAcceso a publicación
942 _2z
_cINF
999 _c8463
_d8463