Consultoría · Real Decreto 311/2022
Implantación y certificación ENS
Adecuamos tus sistemas al Esquema Nacional de Seguridad y te acompañamos hasta obtener la certificación de conformidad.
La norma
Qué es el ENS y a quién obliga
El Esquema Nacional de Seguridad (ENS) fija los requisitos de seguridad que deben cumplir los sistemas de información del sector público español. Está regulado por el Real Decreto 311/2022 y se aplica tanto a las administraciones como a las empresas que les prestan servicios o soluciones tecnológicas.
Cada sistema se clasifica en categoría BÁSICA, MEDIA o ALTA según el daño que causaría un incidente. De esa categoría dependen las medidas de seguridad que hay que aplicar y la forma de demostrar que se cumplen.
Para la categoría BÁSICA basta con una autoevaluación. Para MEDIA y ALTA hace falta una auditoría de certificación realizada por una entidad acreditada.
¿Te hace falta?
Marca lo que se aplica a tu organización.
Una sola base para varias normas
Lo que implantas para el ENS te sirve para otras normas
Comparten gran parte de las medidas de seguridad: con un único sistema puedes cubrir el ENS y la ISO 27001.
Implantación ISO 27001 → NIS2Las medidas del ENS ayudan a cumplir las obligaciones de gestión de riesgos y notificación de incidentes de NIS2.
Cumplimiento NIS2 → ISO 9001Documentación, auditorías internas y revisión por la dirección pueden compartirse en un sistema integrado.
Implantación ISO 9001 →Preguntas frecuentes
Lo que nos preguntan antes de empezar
Las que prestan servicios o suministran soluciones a entidades del sector público, cuando esos servicios forman parte de su actividad. En la práctica, cada vez más contratos y licitaciones públicas lo exigen como requisito.
La categoría depende del daño que causaría un incidente en la información o en los servicios. Cuanto más alta es, más medidas de seguridad hay que aplicar y más exigente es la forma de demostrar el cumplimiento.
No. Lo emite una entidad de certificación acreditada e independiente. Quien te ayuda a implantar la norma no puede certificarte, precisamente para garantizar la imparcialidad. Nosotros te preparamos y te acompañamos durante la auditoría.
Los sistemas deben pasar una auditoría ordinaria al menos cada dos años, y también cuando haya cambios importantes que afecten a su seguridad.
No automáticamente. Comparten muchas medidas, pero son certificaciones distintas y el ENS tiene requisitos propios. Eso sí, con la ISO 27001 implantada el camino es mucho más corto.
Sí. El alcance se define al principio y puede limitarse a un servicio, un departamento o una sede, siempre que esté bien delimitado.
¿Hablamos de tu certificación?
Cuéntanos en qué punto estás y te explicamos cómo llegar al certificado.
