Servidores propios en Europa · RGPD · Soporte en tu idioma

Módulo 1 de 5 · ENS · Bloque 1

Categorización del sistema

El primer paso del ENS es categorizar el sistema de información según el impacto que tendría un incidente de seguridad sobre los servicios prestados.

Contenido revisado el

Dimensiones de seguridad

Valoración de la disponibilidad, integridad, confidencialidad, autenticidad y trazabilidad de la información tratada.

Nivel básico, medio o alto

Asignación de una categoría global al sistema (básica, media o alta) en función del impacto máximo valorado.

Análisis de riesgos

Identificación de amenazas y vulnerabilidades del sistema para justificar las medidas de seguridad aplicadas.

Lo que suele pedir el auditor

  • Valoración de las cinco dimensiones de seguridad realizada
  • Categoría del sistema (básica/media/alta) documentada
  • Análisis de riesgos actualizado
  • Alcance del sistema de información definido

Cómo cubrir este bloque en Kimobox

  1. 1Documenta la valoración de dimensiones de seguridad como registro versionado en Kimobox.
  2. 2Registra la categoría asignada al sistema con su justificación.
  3. 3Vincula el análisis de riesgos al mapa de procesos del sistema de información.

La categorización del sistema queda documentada y trazable, lista para justificar ante el auditor.

Ver la gestión de seguridad de la información en Kimobox

De dónde sale cada dato

Referencias al texto oficial vigente. Si una norma se revisa, esta página se actualiza y la fecha de revisión lo refleja.

  1. Real Decreto 311/2022, por el que se regula el Esquema Nacional de Seguridad BOE-A-2022-7191 · 4 de mayo de 2022
  2. Guías CCN-STIC del ENS Centro Criptológico Nacional · Series vigentes