Dimensiones de seguridad
Valoración de la disponibilidad, integridad, confidencialidad, autenticidad y trazabilidad de la información tratada.
Nivel básico, medio o alto
Asignación de una categoría global al sistema (básica, media o alta) en función del impacto máximo valorado.
Análisis de riesgos
Identificación de amenazas y vulnerabilidades del sistema para justificar las medidas de seguridad aplicadas.
Lo que suele pedir el auditor
- Valoración de las cinco dimensiones de seguridad realizada
- Categoría del sistema (básica/media/alta) documentada
- Análisis de riesgos actualizado
- Alcance del sistema de información definido
Cómo cubrir este bloque en ISOGESONLINE
- 1Documenta la valoración de dimensiones de seguridad como registro versionado en ISOGESONLINE.
- 2Registra la categoría asignada al sistema con su justificación.
- 3Vincula el análisis de riesgos al mapa de procesos del sistema de información.
La categorización del sistema queda documentada y trazable, lista para justificar ante el auditor.
Ver la gestión de seguridad de la información en ISOGESONLINE
De dónde sale cada dato
Referencias al texto oficial vigente. Si una norma se revisa, esta página se actualiza y la fecha de revisión lo refleja.
- Real Decreto 311/2022, por el que se regula el Esquema Nacional de Seguridad BOE-A-2022-7191 · 4 de mayo de 2022
- Guías CCN-STIC del ENS Centro Criptológico Nacional · Series vigentes