requisitos_auditoria
Fetch audit checklist questions from the Spanish ENS framework, filtering by measure code or security level, and identify essential requirements for compliance assessment.
Instructions
Preguntas del cuestionario de auditoría (CCN-STIC 808), en bruto.
code: una medida concreta, p. ej. "org.1". Omitido, devuelve el
cuestionario entero. Un código que no sea una medida del Anexo II
es un error, no una lista vacía: hay medidas cuyo cuestionario está
legítimamente vacío en un tramo, y las dos cosas no pueden
contestarse igual.
level: "basica", "media" o "alta" — las categorías oficiales del sistema.
tools. Filtra por la sección en que la guía imprime el
requisito ("Categoría Básica", "Media" y "Alta" respectivamente),
que NO es el temario de un sistema de esa categoría: los requisitos
son acumulativos y los de "Categoría Básica" se exigen a todas.
Para el temario real de un sistema usa alcance_auditoria.
Cada elemento trae essential: si uno esencial no se cumple, el auditor
considera la medida entera como no implantada. Ojo con code dentro de
una medida — es la etiqueta que imprime el sitio y se repite (hay cinco
"1.1" distintos en op.acc.5); lo que identifica un requisito es
position.
Input Schema
| Name | Required | Description | Default |
|---|---|---|---|
| code | No | ||
| level | No | ||
| limit | No | ||
| cursor | No | ||
| essential_only | No |
Output Schema
| Name | Required | Description | Default |
|---|---|---|---|
| result | Yes |