REQ-ENS-op.mon
Texto del requisito
Monitorización continua 24/7 del servicio con SIEM, IDS/IPS y dashboards de seguridad. Categoría ALTA exige cobertura explícita del servicio cualificado.
¿Qué exige este criterio?
Para ENS ALTA, la monitorización debe ser 24/7 y cubrir: (1) detección de intrusiones en la red del servicio (IDS/IPS); (2) correlación de eventos en SIEM; (3) alertas automáticas con escalado definido; (4) dashboards de seguridad con visibilidad del estado en tiempo real; (5) revisión periódica de alertas y métricas. La cobertura del servicio cualificado debe ser explícita, no derivada de la monitorización corporativa genérica.
¿Qué hay que revisar al cliente?
- SIEM con cobertura del servicio QERDS.
- IDS/IPS en la red del servicio.
- Alertas configuradas y proceso de escalado.
- Cobertura 24/7: ¿hay equipo de guardia en horario no laborable?
- Dashboards de estado del servicio.
Preguntas clave para las entrevistas
- ¿El SIEM tiene cobertura específica del servicio QERDS (no solo la red corporativa)?
- ¿Hay IDS/IPS en el perímetro del servicio?
- ¿Quién atiende las alertas fuera del horario laboral?
- ¿Los dashboards muestran el estado del servicio QERDS en tiempo real?
¿Por qué es esencial para QERDS y TSA?
La monitorización 24/7 es un diferenciador de categoría ALTA respecto a categorías inferiores. Para un servicio cualificado disponible 24/7, un incidente nocturno sin monitorización puede pasar desapercibido durante horas, incumpliendo los plazos de notificación de eIDAS.
Evidencia que demostraría conformidad
- Configuración del SIEM con cobertura del QERDS.
- IDS/IPS en la red del servicio.
- Proceso de escalado de alertas.
- Cobertura 24/7 del equipo de operaciones.
Evidencia esperada
SIEM + IDS/IPS + alertas 24/7 + dashboards + cobertura explícita del QERDS.
Evidencias vinculadas 0
Aún no hay evidencias vinculadas.
Subir nueva evidencia
Aplicabilidad
AplicaInformación del requisito
- Última actualización
- 2026-05-03 18:31
- Marco
- ENS – Esquema Nacional de Seguridad categoría ALTA (RD 311/2022)
- Versión
- Vigente
- Referencia bibliográfica
- Real Decreto 311/2022, de 3 de mayo, por el que se regula el Esquema Nacional de Seguridad. BOE núm. 106, 4 de mayo de 2022. https://www.boe.es/eli/es/rd/2022/05/03/311