ENS-ALTA

REQ-ENS-op.cont

op.cont.1-4 BCP/DRP con pruebas anuales reales (no solo de mesa)
NC Alta
Texto del requisito

Plan de continuidad (BCP) y plan de recuperación ante desastres (DRP) del servicio con pruebas anuales reales (no solo ejercicios de mesa).

¿Qué pide este criterio y por qué?

¿Qué exige este criterio?
ENS ALTA exige pruebas reales del BCP/DRP, no solo ejercicios de mesa. El BCP debe cubrir: (1) escenarios de interrupción del servicio QERDS; (2) RTO y RPO específicos del servicio cualificado; (3) roles y responsabilidades en situación de crisis; (4) procedimientos de failover a CPD secundario; (5) comunicación a usuarios y supervisor. Las pruebas anuales deben documentarse con resultado y lecciones aprendidas.

¿Qué hay que revisar al cliente?

  • BCP/DRP del servicio QERDS.
  • RTO y RPO definidos para el servicio.
  • Resultado de la última prueba anual (tipo: mesa o real).
  • Lecciones aprendidas de la última prueba.
  • Cobertura de escenarios críticos (pérdida del CPD, fallo del HSM, etc.).

Preguntas clave para las entrevistas

  • ¿El BCP/DRP cubre específicamente el servicio QERDS?
  • ¿Cuál es el RTO del servicio QERDS (tiempo máximo de interrupción tolerable)?
  • ¿La última prueba fue un ejercicio real o solo de mesa?
  • ¿Las lecciones aprendidas de la última prueba se han incorporado al plan?

¿Por qué es esencial para QERDS y TSA?
Un BCP sin prueba real es una promesa no verificada. ENS ALTA exige pruebas reales precisamente porque las organizaciones suelen descubrir en las pruebas que el plan no funciona como se espera. Para el QERDS, el RTO debe ser coherente con el SLA del servicio y con la criticidad de los usos (notificaciones).

Evidencia que demostraría conformidad

  • BCP/DRP del servicio QERDS.
  • RTO y RPO definidos.
  • Acta de la última prueba real.
  • Lecciones aprendidas incorporadas.
Evidencia esperada

BCP/DRP específico + RTO/RPO definidos + prueba real anual documentada + lecciones aprendidas.


Volver
Evidencias vinculadas 0

Aún no hay evidencias vinculadas.

Subir nueva evidencia
Por defecto, la evidencia se analiza con Claude (Anthropic) para emitir un dictamen consultivo de cobertura del control. El dictamen es orientativo: el CAB sigue siendo la autoridad sobre la conformidad real.
Aplicabilidad
Aplica
Información del requisito
Última actualización
2026-05-03 18:31
Marco
ENS – Esquema Nacional de Seguridad categoría ALTA (RD 311/2022)
Versión
Vigente
Referencia bibliográfica
Real Decreto 311/2022, de 3 de mayo, por el que se regula el Esquema Nacional de Seguridad. BOE núm. 106, 4 de mayo de 2022. https://www.boe.es/eli/es/rd/2022/05/03/311