ENS Flashcards
Como se ha denominado el nuevo real decreto del ENS
311/2022 DE 2 DE MAYO
Que es el ENS
Principios básicos y requisitos mínimos necesarios para una protección adecuada de la información con objetivo de asegurar el acceso, confidencial, integridad, trazabilidad, autenticidad, disponibilidad y conservación de los datos
Un principio básico que se añade al ENS ES ….
Vigilancia continua
En los sistemas de información se diferenciara
Responsables:
- de la información
- del servicio
- de la seguridad
- del sistema
Que responsables no deben existir una
Dependencia jerárquica entre ambos
Seguridad
Sistemas
Como se denomina la alternativa de las NTI “NORMA TECNICAS DE INTEROPERABILIDAD” en ENS
ITS “INSTRUCCIÓN TECNICA DE SEGURIDAD”
Los sistemas de información deben de diseñarse y configurarse otorgando los
Mínimos privilegios
Cada cuanto tiempo será objeto de una auditoría regular ordinaria
Cada dos años
Denomina las nuevas medidas del ENS
-Marco organizativa (4) M.og
-Marco operacional (33) M.op
-Medidas de protección (36). Mp
Las entidades del sector público notificarán al
CCN
que tengan un impacto en los sistemas de información
Las entidades privadas que presten servicios a las entidades públicas lo pondrán en conocimiento
INCIBE-CERT
Tres medidas de seguridad
Basica
Media
Alta
Responsable de seguridad (en el caso de servicios externalizados )
POC