🟢 ACTIVO SECTOR PÚBLICO
ENS

Esquema Nacional de Seguridad

RD 311/2022

Marco de seguridad obligatorio para el sector público español. Categoriza sistemas en Básica, Media y Alta. Imprescindible para vender a AAPP. 75+ medidas de control.

Estado en ÆGIS: activo. Flujo completo: evaluación guiada que detecta tus obligaciones, plantillas de documento listas para producir, y el agente razonando con citación literal verificada. Disponible desde el plan Pro.

Datos clave

A QUIÉN OBLIGA
Administraciones públicas y entidades del sector público + sus proveedores tecnológicos.
SANCIÓN MÁXIMA
No sancionable directamente (efectos contractuales LCSP)
EN VIGOR DESDE
04/05/2022
AUTORIDAD
CCN-CERT (Centro Criptológico Nacional)
FUENTE OFICIAL
https://www.boe.es/buscar/act.php?id=BOE-A-2022-7191

Obligaciones y artículos clave

El agente razona y cita literalmente sobre estos puntos. 11 referencias cargadas en el motor — muestra de 4.

Art. 40 + Anexo II
Niveles BÁSICO / MEDIO / ALTO

Los sistemas se categorizan según el impacto en las dimensiones de seguridad: BÁSICO si el perjuicio causado por incidentes es limitado, MEDIO si es grave, ALTO si es muy grave. La categorización determina las medidas mínimas exigibles del Anexo II. Las medidas se distribuyen en marco organizativo, marco operacional y medidas de protección.

Art. 38
Auditoría de la seguridad

Los sistemas de categoría MEDIA y ALTA serán objeto de auditoría regular ordinaria, al menos cada dos años, con auditoría extraordinaria ante modificaciones sustanciales. Los sistemas de categoría BÁSICA podrán optar entre auditoría o autoevaluación. El resultado se incorpora al expediente de seguridad del sistema.

Art. 11
Política de seguridad

Cada organización dispondrá de una política de seguridad aprobada por el órgano superior correspondiente, que articule los objetivos de la organización en materia de seguridad de la información, marco normativo, principios, roles y responsabilidades, estructura del comité de seguridad de la información y mecanismos de revisión.

ENS Anexo I · Dimensiones
Cinco dimensiones de seguridad de la información

Las dimensiones del ENS son: CONFIDENCIALIDAD (acceso solo por autorizados), INTEGRIDAD (que no se altere), DISPONIBILIDAD (acceso y uso cuando se requiera), AUTENTICIDAD (que la identidad declarada del autor o del solicitante sea genuina), TRAZABILIDAD (que las actuaciones de una entidad puedan ser imputadas exclusivamente a dicha entidad). Cada dimensión afectada se adscribe a un nivel BAJO, MEDIO o ALTO según el impacto que un incidente tendría sobre la organización, sus activos o los individuos.

Qué puedes hacer con este marco en ÆGIS

EVALUACIÓN INTERACTIVA
Árbol de decisión guiado

Un cuestionario adaptativo determina qué obligaciones de ENS aplican a cada cliente y detecta sus brechas. El resultado alimenta los documentos y el universo de controles.

Iniciar evaluación →
DOCUMENTOS QUE GENERA · 3
Plantillas legales listas para producir
  • Análisis de Riesgos (ENS)
  • Declaración de Aplicabilidad de Medidas (ENS)
  • Política de Seguridad de la Información (ENS)

Cruces con otros marcos

Estos marcos comparten obligaciones convergentes con ENS. El agente las razona como un sistema, no como silos.

ACTIVO
RGPD + LOPDGDD
ACTIVO
NIS2
Empieza a usar este marco · Pro

29 €/mes · garantía 60 días · sin tarjeta para probar