Su contextoContexto no definido
País de la empresa evaluadaNo informado
Lo que proporcionaNo informado
Relación con la UENo indicada
Inicio / Confianza y despacho

Confianza y firma

Seguridad de la plataforma

El servicio objetivo se basa en el mínimo privilegio, MFA, cifrado, separación de entornos, registro de actividad y recuperación.

Proteger el espacio de trabajo

Las medidas de seguridad siguen las operaciones reales: abrir un acceso, depositar un documento, consultarlo, exportarlo y reanudar tras un incidente.

La seguridad útil no se reduce a una lista de controles: debe proteger la apertura de accesos, los intercambios documentales, las operaciones de los usuarios y la recuperación del servicio.

Acceso nominativo y limitado

Una autenticación exitosa solo da acceso al espacio, a las funciones y a la duración necesarios para el rol asignado.

Defensa por capas

Identidad, espacio de trabajo, registro y recuperación protegen frente a riesgos diferentes.

01

Acceso por rol y ámbito

02

Transferencia y almacenamiento cifrados

03

Tratamientos restringidos y registrados

04

Copia de seguridad y recuperación

Puesta en práctica

Hacer que los accesos y los cambios sean reconstruibles.

Autenticar

Verificar la identidad y aplicar autenticación multifactor a los accesos correspondientes.

Aislar

Separar los espacios, las organizaciones y los privilegios según el mandato.

Proteger

Cifrar las transferencias y el almacenamiento, y luego regular las exportaciones y los tratamientos.

Reanudar

Registrar los eventos útiles y mantener copia de seguridad, restauración y retirada de acceso.

Puntos de control

01

Identidad

Cuenta nominativa, rol y autenticación fuerte.

02

Alcance

Espacio, funciones y datos efectivamente accesibles.

03

Registro

Eventos necesarios para reconstruir las operaciones.

04

Reanudación

Copia de seguridad, restauración y gestión de un acceso comprometido.

Operaciones en el espacio del cliente

Reconstruir los accesos y los cambios que afectan al expediente.

Identidades, roles, eventos relevantes y decisiones de administración forman una traza explotable para examinar un acceso, una modificación o una recuperación.

Ver una traza de explotación →
Cliente europeo → Contrato → Requisito
Promesa → Política → Práctica → Plataforma
Prueba → Verificación → Excepción
Desviación técnica → Compromiso afectado
Remediación → Riesgo residual → Plazo

Intercambio previo

Presentar la información y los usos que deberán protegerse.

Describa los espacios, datos, usuarios y operaciones que deberán protegerse para poder delimitar las medidas necesarias.

Hacer una pregunta