Loading...
ENS 2025-12-05T14:37:34+02:00

El Esquema Nacional de Seguridad (ENS) es un marco normativo español que establece los principios y requisitos mínimos para la protección de la información y los sistemas electrónicos de las administraciones públicas y sus proveedores. Su objetivo es garantizar la confidencialidad, integridad, disponibilidad, autenticidad y trazabilidad de los datos y servicios electrónicos, asegurando la confianza en el uso de las tecnologías.

  • Establecer una política de seguridad:Define las directrices y normas para el uso seguro de medios electrónicos por parte de las administraciones públicas.
  • Proteger la información sensible:Implementa medidas para proteger la información tratada por los sistemas públicos, asegurando su confidencialidad e integridad.
  • Garantizar la disponibilidad:Se asegura de que los servicios electrónicos estén accesibles cuando sea necesario.
  • Asegurar la autenticidad:Verifica la identidad de los usuarios y la autenticidad de los datos.
  • Permitir la trazabilidad:Permite rastrear las acciones realizadas sobre la información y los sistemas.
  • Básico: Nivel mínimo requerido para la mayoría de los sistemas.
  • Medio: Para sistemas y servicios con un nivel de riesgo moderado.
  • Alto: Para sistemas y servicios de alta criticidad.
  1. Diagnóstico inicial– Análisis del estado actual de seguridad y identificación de brechas con el ENS
  2. Clasificación del Sistema– Determinación del nivel (Básico, Medio, Alto) según impacto de posibles incidentes
  3. Plan de adecuación– Diseño de hoja de ruta con acciones, plazos y recursos necesarios.
  4. Implantación de medidas– Ejecución técnica de controles de seguridad y medidas organizativas
  5. Documentación– Elaboración y mantenimiento de toda la documentación requerida
  6. Formación– Capacitación del personal y concienciación en seguridad
  7. Auditoría– Verificación interna del cumplimiento antes de la certificación
  8. Certificación– Proceso formal con entidad acreditada para obtener el certificado ENS
  • Distíngase de su competencia en procesos de selección de proveedores.
  • Cumplimiento con los requisitos legales de las AAPP (administraciones publicas ) y empresas de servicios públicos.
  • Acredite que dispone de medidas/ y controles que aseguran la correcta protección de sus sistemas de información ante amenazas e incidencias internas y externas.
  • Integre los requisitos del ENS dentro de los procesos y normas de gestión de la empresa como ISO 27001 e ISO 9001 aprovechando las auditorias periódicas y sistemas documentales ya establecidos.
Loading...
error: Content is protected !!