Esquema Nacional de Seguridad
RD 311/2022
Marco de seguridad obligatorio para el sector público español. Categoriza sistemas en Básica, Media y Alta. Imprescindible para vender a AAPP. 75+ medidas de control.
Estado en ÆGIS: activo. Flujo completo: evaluación guiada que detecta tus obligaciones, plantillas de documento listas para producir, y el agente razonando con citación literal verificada. Disponible desde el plan Pro.
Datos clave
- A QUIÉN OBLIGA
- Administraciones públicas y entidades del sector público + sus proveedores tecnológicos.
- SANCIÓN MÁXIMA
- No sancionable directamente (efectos contractuales LCSP)
- EN VIGOR DESDE
- 04/05/2022
- AUTORIDAD
- CCN-CERT (Centro Criptológico Nacional)
- FUENTE OFICIAL
- https://www.boe.es/buscar/act.php?id=BOE-A-2022-7191
Obligaciones y artículos clave
El agente razona y cita literalmente sobre estos puntos. 11 referencias cargadas en el motor — muestra de 4.
Los sistemas se categorizan según el impacto en las dimensiones de seguridad: BÁSICO si el perjuicio causado por incidentes es limitado, MEDIO si es grave, ALTO si es muy grave. La categorización determina las medidas mínimas exigibles del Anexo II. Las medidas se distribuyen en marco organizativo, marco operacional y medidas de protección.
Los sistemas de categoría MEDIA y ALTA serán objeto de auditoría regular ordinaria, al menos cada dos años, con auditoría extraordinaria ante modificaciones sustanciales. Los sistemas de categoría BÁSICA podrán optar entre auditoría o autoevaluación. El resultado se incorpora al expediente de seguridad del sistema.
Cada organización dispondrá de una política de seguridad aprobada por el órgano superior correspondiente, que articule los objetivos de la organización en materia de seguridad de la información, marco normativo, principios, roles y responsabilidades, estructura del comité de seguridad de la información y mecanismos de revisión.
Las dimensiones del ENS son: CONFIDENCIALIDAD (acceso solo por autorizados), INTEGRIDAD (que no se altere), DISPONIBILIDAD (acceso y uso cuando se requiera), AUTENTICIDAD (que la identidad declarada del autor o del solicitante sea genuina), TRAZABILIDAD (que las actuaciones de una entidad puedan ser imputadas exclusivamente a dicha entidad). Cada dimensión afectada se adscribe a un nivel BAJO, MEDIO o ALTO según el impacto que un incidente tendría sobre la organización, sus activos o los individuos.
Qué puedes hacer con este marco en ÆGIS
Un cuestionario adaptativo determina qué obligaciones de ENS aplican a cada cliente y detecta sus brechas. El resultado alimenta los documentos y el universo de controles.
Iniciar evaluación →- Análisis de Riesgos (ENS)
- Declaración de Aplicabilidad de Medidas (ENS)
- Política de Seguridad de la Información (ENS)
Cruces con otros marcos
Estos marcos comparten obligaciones convergentes con ENS. El agente las razona como un sistema, no como silos.
29 €/mes · garantía 60 días · sin tarjeta para probar