Dimensiones de seguridad
Valoración de la disponibilidad, integridad, confidencialidad, autenticidad y trazabilidad de la información tratada.
Nivel básico, medio o alto
Asignación de una categoría global al sistema (básica, media o alta) en función del impacto máximo valorado.
Análisis de riesgos
Identificación de amenazas y vulnerabilidades del sistema para justificar las medidas de seguridad aplicadas.
Lo que suele pedir el auditor
- Valoración de las cinco dimensiones de seguridad realizada
- Categoría del sistema (básica/media/alta) documentada
- Análisis de riesgos actualizado
- Alcance del sistema de información definido
Cómo cubrir este bloque en Kimobox
- 1Documenta la valoración de dimensiones de seguridad como registro versionado en Kimobox.
- 2Registra la categoría asignada al sistema con su justificación.
- 3Vincula el análisis de riesgos al mapa de procesos del sistema de información.
La categorización del sistema queda documentada y trazable, lista para justificar ante el auditor.
De dónde sale cada dato
Referencias al texto oficial vigente. Si una norma se revisa, esta página se actualiza y la fecha de revisión lo refleja.
- Real Decreto 311/2022, por el que se regula el Esquema Nacional de Seguridad BOE-A-2022-7191 · 4 de mayo de 2022
- Guías CCN-STIC del ENS Centro Criptológico Nacional · Series vigentes