El CCN-CERT ha publicat al seu portal web la Guia CCN-STIC 831 de Registre de l'activitat dels usuaris de l'Esquema Nacional de Seguretat (ENS) que el seu objectiu és proporcionar una anàlisi tècnica-jurídica dels requisits exigibles per al registre de l'activitat en les entitats de l'àmbit d'aplicació del Real Decreto 3/2010, pel qual es regula l'ENS.
El article 23. Registre d'activitat d'aquest Decret assenyala que, “es registraran les activitats dels usuaris, retenint la informació necessària per monitorar, analitzar, investigar i documentar activitats indegudes o no autoritzades, permetent identificar a cada moment a la persona que actua” sempre d'acord amb la normativa sobre protecció de dades personals i garantint el dret a l'honor i la intimitat personal i familiar.
El CCN a més, indica que és necessari delimitar l'abast del registre d'activitat i precisar els elements que han de tenir-se en compte per a la seva adequada pràctica. D'aquesta manera, es pretén presentar als responsables i usuaris dels òrgans, organismes i unitats de les entitats de l'àmbit subjectiu d'aplicació de l'ENS, una anàlisi tècnica-jurídica sobre els requisits exigibles a la realització de les accions contemplades en l'antedicho precepte, així com determinar les condicions que han d'observar-se durant la seva acometimiento.