Dimensions de seguretat
Valoració de la disponibilitat, integritat, confidencialitat, autenticitat i traçabilitat de la informació tractada.
Nivell bàsic, mitjà o alt
Assignació d'una categoria global al sistema (bàsica, mitjana o alta) en funció de l'impacte màxim valorat.
Anàlisi de riscos
Identificació d'amenaces i vulnerabilitats del sistema per justificar les mesures de seguretat aplicades.
El que sol demanar l'auditor
- Valoració de les cinc dimensions de seguretat realitzada
- Categoria del sistema (bàsica/mitjana/alta) documentada
- Anàlisi de riscos actualitzada
- Abast del sistema d'informació definit
Com cobrir aquest bloc a Kimobox
- 1Documenta la valoració de dimensions de seguretat com a registre versionat a Kimobox.
- 2Registra la categoria assignada al sistema amb la seva justificació.
- 3Vincula l'anàlisi de riscos al mapa de processos del sistema d'informació.
La categorització del sistema queda documentada i traçable, a punt per justificar davant l'auditor.
D'on surt cada dada
Referències al text oficial vigent. Si una norma es revisa, aquesta pàgina s'actualitza i la data de revisió ho reflecteix.
- Reial decret 311/2022, pel qual es regula l'Esquema Nacional de Seguretat BOE-A-2022-7191 · 4 de maig de 2022
- Centre Criptològic Nacional — Guies CCN-STIC CCN-CERT · Sèries de guies de l'ENS
- Directiva (UE) 2022/2555 (NIS2) EUR-Lex · Termini de transposició: 17 d'octubre de 2024