(VA) ENS - Segons l'ENS, cada quant temps s'ha de realitzar una anàlisi de riscos dels sistemes d'informació?

El Reial Decret 311/2022, determina en el seu Annex III (Auditories de seguretat), que es comprovarà haver realitzat una anàlisi de riscos amb revisió i aprovació anual.

Això no és obstacle perquè, quan el sistema patisca modificacions que puguen afectar la seguretat d'aquest, s'haja de realitzar una anàlisi de riscos extraordinari que permeta identificar variacions en els nivells de risc derivades de l'esmentada modificació.




























SERVEI D'INFORMÀTICA - UNIVERSITAT DE VALÈNCIA