La Gaceta del Centinela
En tiempos de sobreinformación: referencias verificables y contraste adicional cuando exista más de una fuente fiable.
Contenido orientativo con fuentes oficiales y referencias contrastables. No sustituye asesoramiento jurídico ni técnico especializado.
Antes de implantar medidas de seguridad del ENS, es obligatorio clasificar los sistemas de información. La clasificación determina qué medidas del Anexo II son aplicables. Un error en la clasificación puede llevar a sobre-cumplir (costoso) o infra-cumplir (sancionable). El proceso combina el Anexo I del RD 311/2022 y la metodología MAGERIT-simplificada.
Puntos clave
Cada sistema debe ser valorado en cinco dimensiones. El nivel final del sistema es el mayor de los niveles obtenidos en cada dimensión.
| Dimensión | Sigla | Qué mide |
|---|---|---|
| Confidencialidad | C | El daño si la información se hace accesible a quien no debe |
| Integridad | I | El daño si la información es modificada de forma no autorizada |
| Disponibilidad | D | El daño si el sistema o servicio no está accesible cuando se necesita |
| Autenticidad | A | El daño si no se puede verificar la identidad del origen de la información |
| Trazabilidad | T | El daño si no se puede rastrear quién hizo qué en el sistema |
Para cada dimensión se valora el impacto potencial de un incidente en una escala de 1 a 10. Esa escala se mapea a los tres niveles del ENS.
| Escala MAGERIT | Impacto | Nivel ENS |
|---|---|---|
| 1 – 4 | Impacto bajo o limitado | Bajo |
| 5 – 7 | Impacto grave | Medio |
| 8 – 10 | Impacto muy grave o catastrófico | Alto |
El CCN ofrece de forma gratuita la herramienta PILAR (Procedimiento Informático-Lógico para el Análisis de Riesgos), que implementa la metodología MAGERIT y permite valorar activos, amenazas y salvaguardas, generando la clasificación del sistema y documentación lista para auditoría. Está disponible en el portal ens.ccn.cni.es.
Próximos pasos recomendados
¿Tienes dudas concretas sobre este tema?
Pregúntale directamente a Centinela AI con tu contexto específico. Responde en segundos con fuentes citadas.
Probar gratis, sin tarjetaFuentes y referencias
También en ENS