Medidas ENS

Page 24

op.exp10

Protección de los registro de actividad

(T)

op.exp11

Protección de claves criptográficas

(D) (A) (I) ( C ) (T)

Se protegerán los registros del sistema, de forma que: a) Se determinará el periodo de retención de los registros. b) Se asegurará la fecha y hora. Ver [mp.info.5]. c) Los registros no podrán ser modificados ni eliminados por personal no autorizado. d) Las copias de seguridad, si existen, se ajustarán a los mismos requisitos. Las claves criptográficas se protegerán durante todo su ciclo de vida: (1) generación, (2) transporte al punto de explotación, (3) custodia durante la explotación, (4) archivo posterior a su retirada de explotación activa y (5) destrucción final. Categoría BÁSICA a) Los medios de generación estarán aislados de los medios de explotación. b) Las claves retiradas de operación que deban ser archivadas, lo serán en medios aislados de los de explotación.

Se usarán programas evaluados o dispositivos criptográficos certificados. b) Se emplearán algoritmos acreditados por el Centro Criptológico Nacional.


Issuu converts static files into: digital portfolios, online yearbooks, online catalogs, digital photo albums and more. Sign up and create your flipbook.