Protección frente a código dañino
Qué exige esta medida del Anexo II del RD 311/2022, cuándo aplica, los errores que más se repiten y las evidencias que conviene preparar. Revisado el 25 de agosto de 2026.
Qué exige, en claro
Disponer de mecanismos de prevención y detección frente a código dañino (virus, ransomware, spyware, troyanos…) en los sistemas del alcance —puestos de trabajo y servidores—, mantenerlos actualizados y atender lo que detectan.
La medida no se agota en «tener antivirus»: incluye la cobertura completa, el mantenimiento del mecanismo y la respuesta a las alertas.
Cuándo aplica y cómo escala
Aplica a todas las categorías. En sistemas modernos se materializa típicamente en EDR/antimalware gestionado de forma centralizada.
Ejemplos de implementación
- EDR desplegado en el 100 % de puestos y servidores con consola central y alertas integradas en el canal de guardia.
- Escaneo de adjuntos y enlaces en el correo, más bloqueo de ejecución en carpetas temporales.
Errores habituales
- Cobertura parcial: puestos protegidos y servidores «porque son Linux» sin nada.
- Alertas que nadie mira: la consola llena de detecciones sin triaje es peor que no tenerla — demuestra desatención.
- Exclusiones alegres de carpetas o procesos enteros «para que no moleste», sin justificar ni revisar.
- Agente instalado pero sin actualizar, o apagado en máquinas «especiales».
Evidencias que suele ser razonable preparar
- Consola de la solución con el parque cubierto (exportes o capturas periódicas).
- Política de exclusiones justificada y revisada.
- Registros de detecciones y de su tratamiento.
- Integración con el proceso de incidentes (op.exp.7).
Preguntas que debería hacerse el responsable
- ¿Qué porcentaje real del parque está cubierto y actualizado?
- ¿Quién revisa las alertas y con qué frecuencia?
- ¿Qué exclusiones existen y quién las aprobó?
- ¿Una detección grave dispara el procedimiento de incidentes?
Fuente oficial: Anexo II del Real Decreto 311/2022 y Guía CCN-STIC 804 · Implantación de medidas (marco operacional) (CCN-CERT). Ficha elaborada por Roberto Mickel, fundador y CTO de ENSFácil; revisada el 25 de agosto de 2026: la aplicabilidad exacta y los refuerzos dependen de la categoría y valoración de tu sistema — verifica siempre la versión vigente de la norma y de las guías.