ENS. Verificación del cumplimiento

: Junio 2025

Autor(es):
Centro Criptológico Nacional (España)
Series Guía de Seguridad de las TIC ; CCN-STIC 808Editor: [Madrid] Centro Criptológico Nacional ,2025Descripción: 107 páginas ; 1 documento PDFTipo de contenido: texto (visual)
Tipo de medio: electrónico
Tipo de soporte: recurso en línea
Serie normalizada: Guía de Seguridad de las TICTema(s): Ciberseguridad | Tecnología | Transformación Digital del Sector Público | Transformación de la Empresa y Emprendimiento DigitalRecursos en línea: Acceso a publicación Resumen: La Guía de Seguridad de las TIC CCN-STIC 808. ENS. Verificación del cumplimiento establece un itinerario estructurado para auditar sistemáticamente el grado de conformidad de los sistemas de información con las exigencias del Esquema Nacional de Seguridad (ENS). Surge de la necesidad de garantizar que las organizaciones aplican de manera homogénea y efectiva las medidas incluidas en el Anexo II del ENS, especialmente en los artículos y categorías asociadas con la seguridad de la información. La guía detalla un proceso de auditoría organizado en tres grandes bloques: marco organizativo (responsabilidades, políticas, análisis de riesgos); marco operacional (controles de acceso, mantenimiento, gestión de cambios); y medidas de protección (seguridad física, cifrado, registros, continuidad). Incluye una plantilla para el informe de auditoría y orientaciones para adaptar las verificaciones según la categoría del sistema (básica, media o alta). En conjunto, se concibe como una herramienta clave para los auditores del ENS, proporcionando criterios claros y procedimientos estandarizados. Su aplicación mejora la coherencia de las evaluaciones, facilita la generación de evidencias y contribuye a reforzar la seguridad de los sistemas públicos, alineando la práctica con los requisitos legales y normativos.
    Valoración media: 0.0 (0 votos)
No hay ítems correspondientes a este registro

La Guía de Seguridad de las TIC CCN-STIC 808. ENS. Verificación del cumplimiento establece un itinerario estructurado para auditar sistemáticamente el grado de conformidad de los sistemas de información con las exigencias del Esquema Nacional de Seguridad (ENS). Surge de la necesidad de garantizar que las organizaciones aplican de manera homogénea y efectiva las medidas incluidas en el Anexo II del ENS, especialmente en los artículos y categorías asociadas con la seguridad de la información.

La guía detalla un proceso de auditoría organizado en tres grandes bloques: marco organizativo (responsabilidades, políticas, análisis de riesgos); marco operacional (controles de acceso, mantenimiento, gestión de cambios); y medidas de protección (seguridad física, cifrado, registros, continuidad). Incluye una plantilla para el informe de auditoría y orientaciones para adaptar las verificaciones según la categoría del sistema (básica, media o alta).


En conjunto, se concibe como una herramienta clave para los auditores del ENS, proporcionando criterios claros y procedimientos estandarizados. Su aplicación mejora la coherencia de las evaluaciones, facilita la generación de evidencias y contribuye a reforzar la seguridad de los sistemas públicos, alineando la práctica con los requisitos legales y normativos.

No hay comentarios en este titulo.

para colocar un comentario.

Haga clic en una imagen para verla en el visor de imágenes

Copyright© ONTSI. Todos los derechos reservados.
x
Esta web está utilizando la política de Cookies de la entidad pública empresarial Red.es, M.P. se detalla en el siguiente enlace: aviso-cookies. Acepto