ENS-ALTA

REQ-ENS-op.mon

op.mon.1-3 Monitorización 24/7 con SIEM/IDS/IPS
NC Alta
Texto del requisito

Monitorización continua 24/7 del servicio con SIEM, IDS/IPS y dashboards de seguridad. Categoría ALTA exige cobertura explícita del servicio cualificado.

¿Qué pide este criterio y por qué?

¿Qué exige este criterio?
Para ENS ALTA, la monitorización debe ser 24/7 y cubrir: (1) detección de intrusiones en la red del servicio (IDS/IPS); (2) correlación de eventos en SIEM; (3) alertas automáticas con escalado definido; (4) dashboards de seguridad con visibilidad del estado en tiempo real; (5) revisión periódica de alertas y métricas. La cobertura del servicio cualificado debe ser explícita, no derivada de la monitorización corporativa genérica.

¿Qué hay que revisar al cliente?

  • SIEM con cobertura del servicio QERDS.
  • IDS/IPS en la red del servicio.
  • Alertas configuradas y proceso de escalado.
  • Cobertura 24/7: ¿hay equipo de guardia en horario no laborable?
  • Dashboards de estado del servicio.

Preguntas clave para las entrevistas

  • ¿El SIEM tiene cobertura específica del servicio QERDS (no solo la red corporativa)?
  • ¿Hay IDS/IPS en el perímetro del servicio?
  • ¿Quién atiende las alertas fuera del horario laboral?
  • ¿Los dashboards muestran el estado del servicio QERDS en tiempo real?

¿Por qué es esencial para QERDS y TSA?
La monitorización 24/7 es un diferenciador de categoría ALTA respecto a categorías inferiores. Para un servicio cualificado disponible 24/7, un incidente nocturno sin monitorización puede pasar desapercibido durante horas, incumpliendo los plazos de notificación de eIDAS.

Evidencia que demostraría conformidad

  • Configuración del SIEM con cobertura del QERDS.
  • IDS/IPS en la red del servicio.
  • Proceso de escalado de alertas.
  • Cobertura 24/7 del equipo de operaciones.
Evidencia esperada

SIEM + IDS/IPS + alertas 24/7 + dashboards + cobertura explícita del QERDS.


Volver
Evidencias vinculadas 0

Aún no hay evidencias vinculadas.

Subir nueva evidencia
Por defecto, la evidencia se analiza con Claude (Anthropic) para emitir un dictamen consultivo de cobertura del control. El dictamen es orientativo: el CAB sigue siendo la autoridad sobre la conformidad real.
Aplicabilidad
Aplica
Información del requisito
Última actualización
2026-05-03 18:31
Marco
ENS – Esquema Nacional de Seguridad categoría ALTA (RD 311/2022)
Versión
Vigente
Referencia bibliográfica
Real Decreto 311/2022, de 3 de mayo, por el que se regula el Esquema Nacional de Seguridad. BOE núm. 106, 4 de mayo de 2022. https://www.boe.es/eli/es/rd/2022/05/03/311