El Esquema Nacional de Seguridad (ENS) es un marco normativo español que establece los principios y requisitos mínimos para la protección de la información y los sistemas electrónicos de las administraciones públicas y sus proveedores. Su objetivo es garantizar la confidencialidad, integridad, disponibilidad, autenticidad y trazabilidad de los datos y servicios electrónicos, asegurando la confianza en el uso de las tecnologías.
- Establecer una política de seguridad:Define las directrices y normas para el uso seguro de medios electrónicos por parte de las administraciones públicas.
- Proteger la información sensible:Implementa medidas para proteger la información tratada por los sistemas públicos, asegurando su confidencialidad e integridad.
- Garantizar la disponibilidad:Se asegura de que los servicios electrónicos estén accesibles cuando sea necesario.
- Asegurar la autenticidad:Verifica la identidad de los usuarios y la autenticidad de los datos.
- Permitir la trazabilidad:Permite rastrear las acciones realizadas sobre la información y los sistemas.
- Básico: Nivel mínimo requerido para la mayoría de los sistemas.
- Medio: Para sistemas y servicios con un nivel de riesgo moderado.
- Alto: Para sistemas y servicios de alta criticidad.
- Diagnóstico inicial– Análisis del estado actual de seguridad y identificación de brechas con el ENS
- Clasificación del Sistema– Determinación del nivel (Básico, Medio, Alto) según impacto de posibles incidentes
- Plan de adecuación– Diseño de hoja de ruta con acciones, plazos y recursos necesarios.
- Implantación de medidas– Ejecución técnica de controles de seguridad y medidas organizativas
- Documentación– Elaboración y mantenimiento de toda la documentación requerida
- Formación– Capacitación del personal y concienciación en seguridad
- Auditoría– Verificación interna del cumplimiento antes de la certificación
- Certificación– Proceso formal con entidad acreditada para obtener el certificado ENS
- Distíngase de su competencia en procesos de selección de proveedores.
- Cumplimiento con los requisitos legales de las AAPP (administraciones publicas ) y empresas de servicios públicos.
- Acredite que dispone de medidas/ y controles que aseguran la correcta protección de sus sistemas de información ante amenazas e incidencias internas y externas.
- Integre los requisitos del ENS dentro de los procesos y normas de gestión de la empresa como ISO 27001 e ISO 9001 aprovechando las auditorias periódicas y sistemas documentales ya establecidos.