Cumplimiento y normativa

Esquema Nacional de Seguridad (ENS)

Adecuación, implantación y preparación de la certificación ENS para administraciones y proveedores.

En qué consiste

Qué hacemos

El ENS es obligatorio para el sector público y para los proveedores que le prestan servicios. Realizamos la categorización, el análisis de riesgos, la declaración de aplicabilidad y la implantación de medidas hasta la auditoría de certificación.

Qué incluye

  • Categorización del sistema y análisis de riesgos
  • Declaración de aplicabilidad y plan de adecuación
  • Implantación de medidas y procedimientos (Anexo II)
  • Guías CCN-STIC y perfiles de cumplimiento
  • Preparación de la auditoría y acompañamiento
  • Mantenimiento y auditorías bianuales

Para quién

  • Administraciones y organismos públicos
  • Proveedores tecnológicos del sector público
  • Entidades que necesitan el ENS para licitar

Entregables

  • Informe de categorización
  • Declaración de aplicabilidad
  • Plan de adecuación
  • Evidencias para auditoría

Marcos y estándares de referencia

ENS (RD 311/2022)CCN-STICISO 27001

Marcos de referencia para diseñar, implantar, revisar y evidenciar. No se presentan como certificaciones propias salvo que aplique contractualmente.

Cómo lo abordamos

  1. DescubrirEntendemos tu negocio, entorno, riesgos y prioridades.
  2. AnalizarEvaluamos madurez, exposición, cumplimiento y capacidades reales.
  3. DiseñarDefinimos estrategia, roadmap, arquitectura y plan de acción.
  4. ImplantarEjecutamos controles, procesos, tecnología y evidencias.
  5. OperarMonitorizamos, respondemos y acompañamos la mejora continua.
  6. OptimizarMedimos resultados, reducimos riesgo y evolucionamos capacidades.

Hablemos

¿Encaja Esquema Nacional de Seguridad (ENS) con tu situación?

Cuéntanos tus retos y diseñemos juntos la mejor estrategia para proteger y potenciar tu negocio.