Gestión Documental Gubernamental - Solución conforme a RGPD y ENS

Compresión documental segura y conforme al RGPD, ENS (RD 311/2022) y guías CCN-STIC para administraciones públicas

Alineación con el Marco de Cumplimiento Europeo y Español

Las capacidades técnicas de SmartSlim se mapean a los requisitos clave de ciberseguridad y protección de datos europeos y españoles

Marco / Normativa Organismo Requisitos Clave Alineación SmartSlim
RGPD (GDPR) Unión Europea Protección de datos personales, soberanía de datos Despliegue on-premise, datos en la UE
ENS (RD 311/2022) Gobierno de España Esquema Nacional de Seguridad, 5 dimensiones CITAD Controles de seguridad y registro de auditoría
CCN-STIC CCN-CERT Guías de seguridad, series 800/600/100 Cumplimiento de controles técnicos
ENI (RD 4/2010) Gobierno de España Esquema Nacional de Interoperabilidad Formatos abiertos y estándares
eIDAS Unión Europea Servicios de confianza, firmas electrónicas Integridad de documentos comprimidos
ISO 15489 ISO Norma de gestión de documentos Pista de auditoría y metadatos
PDF/A (ISO 19005) ISO Formato de archivo a largo plazo Compresión PDF/A preservando estructura
NIS2 Unión Europea Directiva de seguridad de redes y sistemas Controles de seguridad y registro
Nota: La tabla anterior mapea las capacidades técnicas de SmartSlim a los marcos de cumplimiento europeos y españoles de dominio público. El estado de autorización específico depende de la evaluación a nivel de organismo. Contacte con nuestro equipo para la documentación detallada de mapeo de cumplimiento.

Cómo SmartSlim Satisface las Necesidades de Gestión Documental Gubernamental

Cada capacidad aborda requisitos específicos de ciberseguridad y gestión de registros de las administraciones públicas

Despliegue On-Premise

  • Todos los componentes en la infraestructura de la administración, los datos nunca salen de la red
  • Sin dependencia de servicios en la nube externa para operación independiente
  • Soporta entornos totalmente aislados (air-gapped) para redes clasificadas
  • Alineado con los requisitos de soberanía de datos del RGPD

Soberanía de Datos

  • Conforme al RGPD, procesamiento en la UE, sin telemetría externa
  • Sin telemetría ni comunicación externa durante la compresión
  • Almacenamiento de objetos privados sustituye dependencias de nube pública
  • Soporta las categorías de medidas aplicables del ENS

Registro de Auditoría

  • Formato JSON estructurado, fácil recuperación y archivado
  • Cadena de hash anti-manipulación asegura registros inviolables
  • Mecanismo de rotación automática previene crecimiento ilimitado
  • Trazabilidad completa: operador, marca de tiempo y archivo

Verificación de Integridad

  • Doble hash multi-algorithm hash verification, verificación de consistencia de contenido
  • Hashes calculados antes y después de la compresión
  • Resultados de verificación en registro de auditoría automáticamente
  • Soporta generación de pruebas externas de huella digital de archivos

Archivado PDF/A

  • Soporte PDF/A (ISO 19005), preservación de fuentes y estructura
  • Preserva fuentes embebidas y estructura durante la compresión
  • Alineado con recomendaciones CCN-STIC para documentos electrónicos
  • También soporta XPS y otros formatos de diseño fijo

5 Niveles de Seguridad

  • From disabled to maximum security, progressively tiered
  • MAXIMUM según estándar authoritative de borrado seguro
  • Permite procesamiento de máximo nivel para documentos clasificados
  • Diferentes niveles para distintos niveles de autorización

Protección de Archivos

  • Detección path traversal, prevención de ataques
  • Filtrado de caracteres peligrosos, prevención de inyección de comandos
  • Lista blanca de extensiones, solo tipos de archivo especificados
  • Bloquea peticiones de archivos maliciosos en la capa de entrada

Análisis professional antivirus engine

  • Motor antivirus open-source professional antivirus engine integrado
  • Escaneo antes de compresión, archivos de entrada analizados
  • Aislamiento automático y alerta de código malicioso detectado
  • Previene la propagación de documentos maliciosos en intranets

Opciones de Despliegue para Entornos Gubernamentales

Adaptable a diversas infraestructuras TI y posturas de seguridad de las administraciones públicas

Despliegue con contenedores Docker

  • Imágenes de contenedor reforzadas para uso gubernamental
  • Despliegue en plataformas de contenedor aprobadas por la administración
  • Lanzamiento con un clic de todos los componentes de microservicio
  • Facilita la orquestación en clústeres Kubernetes

Despliegue con servicio systemd

  • Archivo unit nativo de systemd gestiona el ciclo de vida del servicio
  • Auto-arranque al inicio, reinicio automático ante fallos
  • Compatible con mecanismos estándar de init de Linux
  • Alineado con prácticas tradicionales de operaciones TI gubernamentales

Gestión de procesos con supervisor

  • Scripts de instalación de supervisor con un clic
  • Soporta gestión concurrente de múltiples procesos
  • Recolección y rotación unificada de logs
  • Adaptable a entornos Python de varias distribuciones Linux

¿Necesita una evaluación de cumplimiento?

Contáctenos para documentación de cumplimiento detallada

Consultar Solución Soporte Técnico