¿Cuáles son las normas NEN para el control de acceso?
Las normas NEN más importantes para el control de acceso son: NEN-EN 60839-11-1 (requisitos del sistema para sistemas de control de acceso electrónico) y NEN-EN 60839-11-2 (directrices de aplicación). Estas normas describen cómo deben configurarse, clasificarse e instalarse técnicamente los sistemas de control de acceso. Se aplican a una amplia gama de entornos, desde edificios de oficinas hasta instalaciones industriales seguras. En este artículo, respondemos a las preguntas más frecuentes sobre las normas NEN y control de acceso. ¿Tienes alguna pregunta ahora mismo? No dude en ponerse en contacto con nosotros. con Sellox.
¿Qué normas NEN se aplican al control de acceso?
En materia de control de acceso, las normas NEN-EN 60839-11-1 y NEN-EN 60839-11-2 son las más relevantes. La primera describe los requisitos técnicos y funcionales de los sistemas electrónicos de control de acceso. La segunda proporciona directrices prácticas para su aplicación en situaciones específicas. Juntas, conforman el marco normativo con el que se evalúan los sistemas profesionales en los Países Bajos.
Además de la serie NEN-EN 60839, también pueden aplicarse otras normas, dependiendo del contexto:
- NEN-EN 50133: Se trata de un estándar antiguo para sistemas de control de acceso, que en muchos casos ha sido sustituido por la serie 60839, pero que a veces todavía se utiliza como referencia.
- NEN 2575: Esto resulta relevante cuando el control de acceso se combina con sistemas de alarma contra incendios, ya que la integración entre sistemas impone requisitos específicos.
- ISO/IEC 27001: Aunque no es de carácter técnico, resulta relevante para las organizaciones que integran el control de acceso en una política de seguridad de la información más amplia.
Las normas que se aplican exactamente dependen del tipo de objeto, la clase de riesgo y los requisitos del cliente o de la aseguradora.
¿Qué prescriben las normas NEN en materia de seguridad de acceso?
Las normas NEN para la seguridad de acceso establecen cómo debe clasificarse un sistema en niveles de rendimiento, qué componentes deben cumplir qué requisitos y cómo deben realizarse la instalación y la documentación. Distinguen entre cuatro niveles de rendimiento (del 1 al 4), donde un nivel superior representa una mayor resistencia a los intentos de manipulación o elusión.
En concreto, las normas abordan los siguientes aspectos:
- La identificación significa: Desde simples códigos PIN hasta verificación biométrica, cada método tiene un nivel de rendimiento correspondiente.
- Controladores de acceso y lectores: El hardware debe cumplir requisitos específicos de resistencia a la manipulación y seguridad de las comunicaciones.
- Gestión y registro: El sistema debe registrar y almacenar los eventos de acceso para que sea posible la reconstrucción posterior.
- Fuente de alimentación: Para lograr un mayor rendimiento, es imprescindible contar con sistemas de alimentación de emergencia y protección contra fallos.
- Documentación: Los instaladores deben demostrar que el sistema está instalado y configurado de acuerdo con la norma.
¿En qué se diferencia la norma NEN-EN 60839 de otras normas de seguridad?
La norma NEN-EN 60839 se distingue de otras normas de seguridad por centrarse específicamente en los sistemas de control de acceso electrónico y utilizar una clasificación detallada por niveles de rendimiento. Normas como la NEN 2575 (alarma contra incendios) o la NEN-EN 50131 (detección de intrusiones) se centran en otras disciplinas de seguridad. La NEN-EN 60839 es la única norma que describe el ciclo de vida completo de un sistema de control de acceso, desde el diseño hasta el mantenimiento.
Una diferencia importante con respecto a la antigua norma NEN-EN 50133 es su mayor alcance. Mientras que la 50133 se limitaba a la funcionalidad básica del control de acceso, la serie 60839 también incluye requisitos para la integración del sistema, la ciberseguridad de las capas de comunicación y los procesos de gestión. Esto hace que la norma sea más adecuada para los sistemas de control de acceso modernos conectados a la red.
En comparación con la norma ISO/IEC 27001, la norma NEN-EN 60839 es técnica y está orientada al producto, mientras que la ISO/IEC 27001 es una norma de gestión. Las organizaciones que utilizan ambas emplean la 60839 para la implementación técnica y la 27001 para el marco normativo correspondiente.
¿Cuándo es obligatorio cumplir con las normas NEN para el control de acceso?
En los Países Bajos, no existe una obligación legal general para que todas las organizaciones cumplan con las normas NEN de control de acceso. Esta obligación surge en situaciones específicas: cuando una aseguradora la establece como condición, cuando un cliente o una agencia gubernamental la exige contractualmente, o cuando la legislación y las normativas de un sector en particular así lo prescriben.
Situaciones en las que el cumplimiento es obligatorio o altamente recomendable en la práctica:
- Seguro para empresas: Muchas aseguradoras exigen que los sistemas de seguridad cumplan con estándares reconocidos antes de reembolsar los daños.
- Edificios gubernamentales e infraestructura vital: El gobierno central y los municipios aplican requisitos de seguridad que hacen referencia a las normas NEN.
- Instituciones sanitarias y centros de datos: Los sectores con una legislación estricta en materia de privacidad (como el RGPD) exigen un control de acceso demostrablemente seguro.
- Licitaciones: En las licitaciones públicas, el cumplimiento de las normas suele incluirse como criterio de selección.
Incluso sin una obligación formal, el cumplimiento ofrece un nivel de calidad demostrable que inspira confianza en clientes, socios y reguladores.
¿Cómo se demuestra que un sistema de control de acceso cumple con la norma NEN?
La demostración de que un sistema de control de acceso cumple con la norma NEN se realiza mediante una combinación de certificación del producto, documentación de instalación y, cuando corresponda, una inspección independiente. El proveedor o instalador es responsable de proporcionar evidencia de que el sistema ha sido diseñado, instalado y configurado de acuerdo con la norma aplicable y el nivel de rendimiento requerido.
Los métodos más utilizados para demostrar la conformidad son:
- Certificados de producto: Componentes como lectores, controladores y software son probados y certificados por institutos de ensayo independientes según la norma NEN-EN 60839.
- Archivo de instalación: El instalador registra qué componentes se utilizaron, cómo se configuró el sistema y qué nivel de rendimiento se alcanzó.
- Documentación de entrega: un certificado de finalización o declaración de conformidad firmado por el instalador y entregado al cliente.
- Inspección periódica: Para niveles de rendimiento más elevados y en determinados sectores, es habitual o incluso obligatorio realizar una inspección anual por parte de un organismo reconocido.
Al adquirir un sistema de control de acceso, es recomendable preguntar con antelación qué nivel de rendimiento ofrece y qué documentación proporciona el instalador. Esto evita posibles disputas con las aseguradoras o los clientes posteriormente. Contáctanos Contacte con Sellox para obtener asesoramiento sobre un sistema de control de acceso que cumpla con la normativa y se adapte a su situación.
Preguntas frecuentes
¿Cuál es la diferencia entre los niveles de desempeño (del 1 al 4) y cómo elijo el nivel adecuado para mi situación?
Los cuatro niveles de seguridad abarcan desde el Grado 1 (riesgo bajo, como una oficina pequeña) hasta el Grado 4 (riesgo muy alto, como centros de datos o infraestructura crítica). La elección depende de factores como el valor de los objetos a proteger, el perfil de riesgo de la ubicación y los requisitos de su aseguradora. Tras un análisis de riesgos, un consultor o instalador de seguridad reconocido puede determinar el nivel de seguridad adecuado para su situación.
¿Qué ocurre si mi sistema de control de acceso actual deja de cumplir con las normas NEN aplicables?
Un sistema que no cumple con la normativa puede ocasionar problemas con las reclamaciones por daños, ya que las aseguradoras podrían denegar la cobertura, o bien, el rechazo de licitaciones y renovaciones de contratos. En algunos casos, una actualización de componentes específicos o una reconfiguración son suficientes para cumplir con el estándar. Es recomendable que un instalador certificado realice una verificación de conformidad para determinar qué ajustes son necesarios y cuál es la solución más rentable para lograr el cumplimiento de la normativa.
Como organización, ¿necesito tener yo mismo conocimientos sobre las normas NEN, o es responsabilidad exclusiva del instalador?
La responsabilidad técnica de una instalación conforme a la normativa recae en el instalador, pero como cliente, le conviene tener conocimientos básicos sobre las normas y los niveles de rendimiento aplicables. Esto le permitirá preguntar específicamente sobre el nivel de rendimiento que se debe alcanzar y la documentación correspondiente al solicitar presupuestos, y evitar sorpresas desagradables posteriormente. Solicite siempre explícitamente una Declaración de Conformidad y un archivo de instalación detallado una vez finalizada la instalación.
¿Qué relación guarda la norma NEN-EN 60839 con el RGPD en lo que respecta al registro de eventos de acceso?
La norma NEN-EN 60839 exige que los accesos se registren y conserven, pero el RGPD establece límites sobre el tiempo de conservación de los datos personales —incluidos los registros de acceso— y quién tiene acceso a ellos. Las organizaciones deben encontrar un equilibrio entre ambos marcos normativos: cumplir con la obligación de registro establecida en la norma y, al mismo tiempo, mantener una política de conservación que cumpla con el RGPD. Es recomendable documentar esto en la política de privacidad y comentarlo con el instalador de seguridad y con el responsable de privacidad o cumplimiento normativo.
¿Las normas NEN para el control de accesos también se aplican a las pequeñas empresas o a los profesionales autónomos con locales comerciales?
No existe un tamaño mínimo legal a partir del cual las normas NEN sean obligatorias; incluso las pequeñas empresas pueden verse afectadas, por ejemplo, a través de su aseguradora o de un arrendador que exija el cumplimiento como condición. Para un entorno de bajo riesgo, generalmente basta con el Grado 1 o 2, que es relativamente sencillo y económico de alcanzar. Siempre conviene informarse sobre los requisitos de seguridad que establece la aseguradora al contratar un seguro para empresas, para evitar pérdidas no cubiertas posteriormente.
¿Con qué frecuencia debe realizarse el mantenimiento o la inspección de un sistema de control de acceso que cumpla con la normativa?
Para niveles de rendimiento superiores (Grado 3 y 4), es habitual una inspección anual por parte de un organismo acreditado y, en muchos casos, un requisito contractual o específico del sector. Para niveles de rendimiento inferiores, se recomienda encarecidamente el mantenimiento periódico para garantizar el funcionamiento y la conformidad, aunque la inspección formal no siempre sea obligatoria. Además, asegúrese de que las actualizaciones de software y firmware de los controladores y lectores se implementen de forma oportuna, ya que el software obsoleto puede comprometer la ciberseguridad del sistema y, por lo tanto, poner en riesgo el cumplimiento de las normas.
¿Puedo combinar sistemas de control de acceso de diferentes marcas y seguir cumpliendo con la norma NEN?
Es posible, pero requiere especial atención: cada componente individual debe estar certificado al nivel de rendimiento exigido, y la combinación de componentes debe funcionar correctamente en su conjunto. No todas las marcas y sistemas son compatibles entre sí en cuanto a seguridad y protocolos de comunicación, lo que aumenta el riesgo de puntos débiles. Es recomendable que un instalador elabore un diseño del sistema con antelación, donde la interoperabilidad y el cumplimiento de las normas estén explícitamente garantizados y documentados.