Cumplimiento · ENS

Adecuación al Esquema Nacional de Seguridad

Acompañamos a entidades del sector público y a proveedores que prestan servicios a la Administración en la adecuación, mejora continua y certificación conforme al ENS, según RD 311/2022.

CategorizaciónAnálisis de riesgosDeclaración de aplicabilidadPlan de mejoraAcompañamiento auditor
01Pilares

Cómo lo abordamos

P-01

Marco organizativo

Política, normativa interna, roles y responsabilidades.

P-02

Marco operacional

Planificación, control de acceso, explotación y continuidad.

P-03

Medidas de protección

Instalaciones, personal, soporte, comunicaciones y monitorización.

P-04

Plan de mejora

Roadmap plurianual con métricas verificables.

P-05

Soluciones técnicas

Hardening, SIEM/XDR, identidades, cifrado y trazabilidad.

P-06

Evidencias y auditoría

Pruebas objetivas, registros y trazabilidad por control.

02Proceso

De la norma al control técnico

  1. 01paso

    Categorización

    Nivel y dimensiones de seguridad aplicables.

  2. 02paso

    Análisis de riesgos

    Metodología MAGERIT o equivalente.

  3. 03paso

    Plan de adecuación

    Despliegue y refuerzo de controles.

  4. 04paso

    Auditoría y mejora

    Interna, externa y mejora continua.

03Resultados

Entregables y evidencias

Análisis GAP y plan director
Políticas, procedimientos y normativas internas
Catálogo de controles y evidencias verificables
Análisis de riesgos cuantitativo
Plan de tratamiento y KPI / KRI
Auditoría interna y acompañamiento a auditor externo
OCS · disponibles ahora

Hablemos sobre su situación.

Diagnóstico ejecutivo en aproximadamente una semana: superficie técnica, exposición pública y riesgo humano. Sin compromiso y bajo NDA.

NDA mutuo·Confidencialidad total·Datos en UE