ENS-ALTA

REQ-ENS-mp.info

mp.info.* Controles sobre la información del servicio cualificado
NC Alta
Texto del requisito

Controles específicos sobre la información: calificación, cifrado, firma electrónica y sello de tiempo sobre activos de información del servicio.

¿Qué pide este criterio y por qué?

¿Qué exige este criterio?
ENS ALTA exige controles sobre la información en función de su clasificación: (1) clasificación de los activos de información del QERDS (p. ej. claves: confidencial; evidencias: uso interno; documentación: uso interno); (2) cifrado de información clasificada como confidencial o superior; (3) firma electrónica para documentos críticos; (4) sello de tiempo para eventos de relevancia jurídica; (5) limpieza de metadatos en documentos compartidos externamente.

¿Qué hay que revisar al cliente?

  • Clasificación de información del QERDS.
  • Controles de cifrado para información confidencial.
  • Uso de firma electrónica en documentos críticos.
  • Sello de tiempo en hitos del servicio.
  • Limpieza de metadatos en documentos externos.

Preguntas clave para las entrevistas

  • ¿Los activos de información del QERDS están clasificados?
  • ¿Las claves criptográficas y las evidencias tienen el nivel de protección adecuado a su clasificación?
  • ¿Se limpian los metadatos de documentos antes de compartirlos externamente?

¿Por qué es esencial para QERDS y TSA?
La clasificación de la información es la base para aplicar los controles correctos: lo que es confidencial necesita cifrado; lo que tiene relevancia jurídica necesita sello de tiempo. Para el QERDS, estos controles coinciden con los requisitos de EN 319 401 y EN 319 521.

Evidencia que demostraría conformidad

  • Clasificación de activos de información.
  • Controles por nivel de clasificación.
  • Proceso de limpieza de metadatos.
Evidencia esperada

Clasificación de información + controles por nivel + cifrado de confidencial + sello en eventos jurídicos.


Volver
Evidencias vinculadas 0

Aún no hay evidencias vinculadas.

Subir nueva evidencia
Por defecto, la evidencia se analiza con Claude (Anthropic) para emitir un dictamen consultivo de cobertura del control. El dictamen es orientativo: el CAB sigue siendo la autoridad sobre la conformidad real.
Aplicabilidad
Aplica
Información del requisito
Última actualización
2026-05-03 18:31
Marco
ENS – Esquema Nacional de Seguridad categoría ALTA (RD 311/2022)
Versión
Vigente
Referencia bibliográfica
Real Decreto 311/2022, de 3 de mayo, por el que se regula el Esquema Nacional de Seguridad. BOE núm. 106, 4 de mayo de 2022. https://www.boe.es/eli/es/rd/2022/05/03/311