¿Contratas con la Administración Pública? Necesitas el ENS.

Certificado ENS

El Esquema Nacional de Seguridad es obligatorio para proveedores de sistemas de información del sector público en España. Te acompañamos desde el diagnóstico inicial hasta la auditoría de certificación.
Te informamos sin compromiso

    El Esquema Nacional de Seguridad: qué exige y a quién aplica

    El ENS, regulado por el Real Decreto 311/2022, establece los requisitos mínimos de seguridad que deben cumplir los sistemas de información utilizados por las Administraciones Públicas españolas y sus proveedores tecnológicos.

    No se trata únicamente de un trámite burocrático. El ENS define controles técnicos, organizativos y operacionales que protegen de forma real la confidencialidad, integridad y disponibilidad de la información pública y ciudadana.

    La obtención del certificado acredita que tu organización ha implantado y auditado un sistema de gestión de la seguridad alineado con las exigencias del Estado. Muchas licitaciones ya lo piden como requisito eliminatorio.

    3

    Niveles de certificación

    Básico, Medio y Alto, según el impacto potencial de un incidente de seguridad

    75+

    Medidas de seguridad

    Distribuidas entre controles de marco, operacionales y de protección

    2022

    Medidas de seguridad

    Distribuidas entre controles de marco, operacionales y de protección

    Categorías del sistema

    Los tres niveles del ENS: Básico, Medio y Alto

    La categoría de tu sistema se determina en función del impacto que tendría un fallo de seguridad sobre la organización, los ciudadanos o los servicios esenciales. A mayor impacto potencial, mayor nivel exigido.

    Nivel Básico

    Aplicable cuando el perjuicio derivado de un incidente de seguridad sería limitado. Implica los controles fundamentales de la norma. Es el punto de partida habitual para pymes y pequeños proveedores.

    Nivel Medio

    Cuando un incidente causaría un daño significativo a las operaciones o a los interesados. Requiere controles adicionales en gestión de incidentes, continuidad y protección de la información.

    Nivel Alto

    El máximo nivel de exigencia. Se aplica cuando un fallo podría provocar daños muy graves o irreversibles. Requiere auditoría externa por entidad acreditada por ENAC.

    Nuestra metodología

    Cómo trabajamos contigo para obtener el certificado

    Un proceso estructurado en fases claras, con entregables definidos en cada etapa y sin tecnicismos innecesarios. Tú decides el ritmo; nosotros aportamos el conocimiento.

    1 – 2 semanas
    Análisis de situación inicial

    Identificamos el alcance del sistema que se va a certificar, determinamos la categoría ENS correspondiente y hacemos un inventario de activos y flujos de información relevantes. Sin este paso, es imposible dimensionar correctamente el proyecto.

    1
    1 – 2 semanas
    2 – 3 semanas
    Análisis de riesgos y GAP

    Evaluamos el nivel de cumplimiento actual frente a los controles exigidos por el ENS. Identificamos brechas, priorizamos acciones correctivas y elaboramos el plan de adecuación con estimación de esfuerzo y coste.

    2
    2 – 3 semanas
    4 – 10 semanas
    Implantación de medidas de seguridad

    Implementamos los controles técnicos y organizativos necesarios: políticas de seguridad, gestión de accesos, cifrado, copias de seguridad, procedimientos de incidentes y todo lo requerido por el nivel de certificación.

    3
    4 – 10 semanas
    2 – 4 semanas
    Documentación y evidencias

    Generamos toda la documentación exigida: política de seguridad, declaración de aplicabilidad, análisis de riesgos formal, procedimientos operativos y plan de continuidad. La auditoría se supera con evidencias, no con buenas intenciones.

    4
    2 – 4 semanas
    2 – 4 semanas
    Auditoría y certificación

    Coordinamos con la entidad auditora, preparamos al equipo interno para las entrevistas y revisiones técnicas y acompañamos durante todo el proceso de auditoría. Una vez emitido el dictamen favorable, el certificado ENS queda en tu poder.

    5
    2 – 4 semanas
    Continuo
    Mantenimiento y renovación

    El ENS no es un trámite único. Realizamos seguimiento continuo de los controles, te avisamos ante cambios normativos y gestionamos el proceso de renovación bienal para que el certificado nunca caduque en el peor momento.

    6
    Continuo

    Por qué elegirnos

    Lo que diferencia a Remoted Help en proyectos ENS

    Enfoque técnico real, no solo documental

    Implantamos los controles de seguridad de verdad. No nos limitamos a redactar documentos: configuramos, auditamos y verificamos que los sistemas funcionan como la norma exige.

    Conocimiento de la Administración Pública

    Entendemos cómo funciona el sector público español, qué piden los pliegos y cómo se desarrollan los procesos de licitación. Eso se traduce en un certificado que se adapta exactamente a lo que necesitas.

    Transparencia en cada fase

    Sin letra pequeña ni costes ocultos. Antes de empezar, tienes sobre la mesa el alcance exacto, el calendario estimado y el presupuesto completo. Las sorpresas no tienen cabida en un proyecto de estas características.

    Interlocutor único durante todo el proceso

    Tendrás un consultor de referencia que conoce tu proyecto de principio a fin. No pasarás de un departamento a otro explicando siempre lo mismo.

    Lo que más nos preguntan sobre el ENS

    Depende del tipo de contrato y del sistema de información involucrado. Si tu empresa gestiona, trata o procesa información en nombre de un organismo público, o si accede a sus sistemas, lo más probable es que necesites acreditar conformidad con el ENS. La forma más rápida de saberlo es una consulta inicial con nuestro equipo, que analizará tu caso concreto sin coste.
    En condiciones normales, un proyecto de certificación de nivel Básico puede completarse en 3 a 5 meses. Para los niveles Medio y Alto, el plazo suele oscilar entre 5 y 9 meses, dependiendo del punto de partida de la organización. Si ya tienes controles implantados (ISO 27001, por ejemplo), el proceso puede acortarse sensiblemente.
    Para los niveles Básico y Medio, la declaración de conformidad puede realizarse mediante auditoría interna. Para el nivel Alto, el Real Decreto 311/2022 exige que la auditoría sea realizada por una entidad acreditada por ENAC. En cualquier caso, nosotros coordinamos todo el proceso con el auditor y te preparamos para superar la revisión con éxito.
    La ISO 27001 es una norma internacional de gestión de la seguridad de la información aplicable a cualquier sector. El ENS es una regulación de obligado cumplimiento en el contexto de la Administración Pública española, con un catálogo de medidas y una estructura propios. Aunque comparten principios, no son equivalentes ni una sustituye a la otra. Si ya dispones de ISO 27001, el proyecto ENS se simplifica, pero sigue siendo necesario.
    Sí. El Certificado ENS tiene una validez de dos años. Antes del vencimiento, es necesario realizar una auditoría de renovación que verifique que los controles siguen vigentes y actualizados. Remoted Help gestiona este proceso de forma proactiva para que nunca te encuentres con el certificado caducado en el momento de necesitarlo.
    Certificacion ENS
    Valoraciones de nuestros clientes

    Pide tu presupuesto sin compromiso

    Si tu teléfono no funciona como debería, no esperes a que el problema vaya a más. Cuéntanos qué le ocurre y te orientamos sin compromiso. Puedes llamarnos al 951 830 105, escribirnos a info@remotedhelp.com o pasar por nuestra ubicación en la Carretera de Cádiz, en Málaga. En Remoted Help te damos una respuesta clara y profesional.