Servidors propis a Europa · RGPD · Suport en el teu idioma

Mòdul 3 de 5 · ENS · Bloc 3

Marc operacional

El marc operacional cobreix com es planifica, opera i controla el sistema dia a dia per mantenir la seguretat.

Contingut revisat el

Planificació de la seguretat

Anàlisi de riscos, arquitectura de seguretat i gestió de personal com a part de la planificació del sistema.

Control d'accés

Gestió d'identitats, autenticació i segregació de funcions per a l'accés als recursos del sistema.

Continuïtat del servei

Mesures de disponibilitat i plans de continuïtat davant incidents que afectin el servei.

El que sol demanar l'auditor

  • Pla de seguretat del sistema documentat
  • Política de control d'accés implantada
  • Registre d'altes i baixes d'accessos
  • Pla de continuïtat del servei disponible

Com cobrir aquest bloc a Kimobox

  1. 1Registra el pla de seguretat i la política d'accés a Kimobox.
  2. 2Gestiona els permisos per perfil des del portal de l'empleat.
  3. 3Documenta el pla de continuïtat com a registre versionat.

Els permisos per perfil i el control d'accés queden gestionats des del mateix portal, amb traçabilitat completa.

Veure l'arquitectura tecnològica de Kimobox

D'on surt cada dada

Referències al text oficial vigent. Si una norma es revisa, aquesta pàgina s'actualitza i la data de revisió ho reflecteix.

  1. Reial decret 311/2022, pel qual es regula l'Esquema Nacional de Seguretat BOE-A-2022-7191 · 4 de maig de 2022
  2. Centre Criptològic Nacional — Guies CCN-STIC CCN-CERT · Sèries de guies de l'ENS
  3. Directiva (UE) 2022/2555 (NIS2) EUR-Lex · Termini de transposició: 17 d'octubre de 2024