Servidors propis a Europa · RGPD · Suport en el teu idioma

Mòdul 1 de 5 · ENS · Bloc 1

Categorització del sistema

El primer pas de l'ENS és categoritzar el sistema d'informació segons l'impacte que tindria un incident de seguretat sobre els serveis prestats.

Contingut revisat el

Dimensions de seguretat

Valoració de la disponibilitat, integritat, confidencialitat, autenticitat i traçabilitat de la informació tractada.

Nivell bàsic, mitjà o alt

Assignació d'una categoria global al sistema (bàsica, mitjana o alta) en funció de l'impacte màxim valorat.

Anàlisi de riscos

Identificació d'amenaces i vulnerabilitats del sistema per justificar les mesures de seguretat aplicades.

El que sol demanar l'auditor

  • Valoració de les cinc dimensions de seguretat realitzada
  • Categoria del sistema (bàsica/mitjana/alta) documentada
  • Anàlisi de riscos actualitzada
  • Abast del sistema d'informació definit

Com cobrir aquest bloc a Kimobox

  1. 1Documenta la valoració de dimensions de seguretat com a registre versionat a Kimobox.
  2. 2Registra la categoria assignada al sistema amb la seva justificació.
  3. 3Vincula l'anàlisi de riscos al mapa de processos del sistema d'informació.

La categorització del sistema queda documentada i traçable, a punt per justificar davant l'auditor.

Veure la gestió de seguretat de la informació a Kimobox

D'on surt cada dada

Referències al text oficial vigent. Si una norma es revisa, aquesta pàgina s'actualitza i la data de revisió ho reflecteix.

  1. Reial decret 311/2022, pel qual es regula l'Esquema Nacional de Seguretat BOE-A-2022-7191 · 4 de maig de 2022
  2. Centre Criptològic Nacional — Guies CCN-STIC CCN-CERT · Sèries de guies de l'ENS
  3. Directiva (UE) 2022/2555 (NIS2) EUR-Lex · Termini de transposició: 17 d'octubre de 2024