REQ-ENS-op.cont
Texto del requisito
Plan de continuidad (BCP) y plan de recuperación ante desastres (DRP) del servicio con pruebas anuales reales (no solo ejercicios de mesa).
¿Qué exige este criterio?
ENS ALTA exige pruebas reales del BCP/DRP, no solo ejercicios de mesa. El BCP debe cubrir: (1) escenarios de interrupción del servicio QERDS; (2) RTO y RPO específicos del servicio cualificado; (3) roles y responsabilidades en situación de crisis; (4) procedimientos de failover a CPD secundario; (5) comunicación a usuarios y supervisor. Las pruebas anuales deben documentarse con resultado y lecciones aprendidas.
¿Qué hay que revisar al cliente?
- BCP/DRP del servicio QERDS.
- RTO y RPO definidos para el servicio.
- Resultado de la última prueba anual (tipo: mesa o real).
- Lecciones aprendidas de la última prueba.
- Cobertura de escenarios críticos (pérdida del CPD, fallo del HSM, etc.).
Preguntas clave para las entrevistas
- ¿El BCP/DRP cubre específicamente el servicio QERDS?
- ¿Cuál es el RTO del servicio QERDS (tiempo máximo de interrupción tolerable)?
- ¿La última prueba fue un ejercicio real o solo de mesa?
- ¿Las lecciones aprendidas de la última prueba se han incorporado al plan?
¿Por qué es esencial para QERDS y TSA?
Un BCP sin prueba real es una promesa no verificada. ENS ALTA exige pruebas reales precisamente porque las organizaciones suelen descubrir en las pruebas que el plan no funciona como se espera. Para el QERDS, el RTO debe ser coherente con el SLA del servicio y con la criticidad de los usos (notificaciones).
Evidencia que demostraría conformidad
- BCP/DRP del servicio QERDS.
- RTO y RPO definidos.
- Acta de la última prueba real.
- Lecciones aprendidas incorporadas.
Evidencia esperada
BCP/DRP específico + RTO/RPO definidos + prueba real anual documentada + lecciones aprendidas.
Evidencias vinculadas 0
Aún no hay evidencias vinculadas.
Subir nueva evidencia
Aplicabilidad
AplicaInformación del requisito
- Última actualización
- 2026-05-03 18:31
- Marco
- ENS – Esquema Nacional de Seguridad categoría ALTA (RD 311/2022)
- Versión
- Vigente
- Referencia bibliográfica
- Real Decreto 311/2022, de 3 de mayo, por el que se regula el Esquema Nacional de Seguridad. BOE núm. 106, 4 de mayo de 2022. https://www.boe.es/eli/es/rd/2022/05/03/311