Aceptamos nuevos proyectos ENS

Cumplir el Esquema Nacional de Seguridad, sin dolores de cabeza.

Diagnóstico, hoja de ruta, implantación de medidas y preparación para la auditoría de certificación. Nosotros nos peleamos con el RD 311/2022 y las guías CCN-STIC 800; tú te centras en tu servicio.

RD 311/2022 · Ley 40/2015
73 medidas del Anexo II
Categorías básica · media · alta
Sin lock-in — todo se queda contigo

¿Te piden ENS en un pliego?

Si hay fechas encima de la mesa, cada semana cuenta. Cuéntanos qué exige el pliego (conformidad, certificación o compromiso de adecuación) y montamos el plan contra esa fecha.

(01) — Qué es el ENS

¿Qué es el ENS y por qué lo necesitas?

El Esquema Nacional de Seguridad (ENS), regulado por el Real Decreto 311/2022, establece los principios y requisitos mínimos de seguridad que deben cumplir las administraciones públicas y las entidades que prestan servicios o soluciones a la Administración.

Quién debe cumplir

No solo la Administración

Si ofreces servicios TIC, SaaS, hosting, desarrollo de software o gestión de datos a una administración pública, la conformidad con el ENS puede ser obligatoria para poder contratar.

Qué aporta

Ciberseguridad y confianza

El ENS ordena medidas técnicas, organizativas y de gestión que reducen riesgos, mejoran la continuidad de servicio y demuestran compromiso con la seguridad.

Nuestro enfoque

ENS sin jerga críptica

Te acompañamos para traducir leyes, guías y matrices de medidas en acciones concretas, prioridades y evidencias que tu organización pueda mantener.

(02) — Servicios

Del diagnóstico a la auditoría de certificación ENS.

Puedes contratarnos para todo el viaje ENS o solo para la parte que necesitas ahora: diagnóstico, adecuación, acompañamiento o mantenimiento.

01

Diagnóstico ENS y análisis de brecha

Analizamos tu situación actual frente a las exigencias del ENS (RD 311/2022 y guías CCN-STIC), identificamos brechas y priorizamos qué medidas dan más impacto en menos tiempo.

02

Hoja de ruta y plan de adecuación

Diseñamos un roadmap realista con fases, responsables y plazos, alineado con tus proyectos de TI y con la categoría del sistema (BÁSICA, MEDIA o ALTA).

03

Implantación de medidas y evidencias

Te ayudamos a desplegar políticas, procedimientos y controles técnicos, y a generar evidencias que respalden el cumplimiento ante auditorías o requerimientos de la Administración.

04

Preparación de auditoría y mantenimiento

Revisamos tu sistema antes de la auditoría ENS, te ayudamos a resolver no conformidades y planteamos un modelo de revisión periódica para que el ENS no sea “un proyecto puntual”.

¿Quieres números antes de hablar? Consulta los precios orientativos por categoría →

(03) — Método

Un método claro para navegar el ENS.

Nada de powerpoints eternos y humo. Trabajamos con un enfoque práctico, apoyado en la normativa oficial, pero orientado al día a día de tu organización.

01
Entendemos tu contexto y tus sistemas
Identificamos servicios, datos, infraestructuras y dependencias críticas. Nos apoyamos en lo que ya tienes: políticas de seguridad, ISO 27001, RGPD, etc.
02
Valoramos el sistema según el ENS
Determinamos la categoría del sistema (BÁSICA, MEDIA o ALTA) y mapeamos tus controles actuales frente a las medidas del ENS, siguiendo las guías CCN-STIC de referencia.
03
Diseñamos la hoja de ruta ENS
Priorizamos medidas, definimos responsables y plazos y te ayudamos a integrar el ENS en tus proyectos y contratos con la Administración.
04
Acompañamiento hasta la conformidad
Te acompañamos en la implantación, generación de evidencias y preparación de auditoría y certificación ENS, para que llegues con tranquilidad y sin sorpresas.
(04) — Recursos

Biblioteca ENSFácil: normativa, guías y materiales clave.

Hemos recopilado la normativa básica, las principales guías CCN-STIC y recursos prácticos sobre el ENS para que tengas el mapa completo antes de tomar decisiones.

Biblioteca ENS – España (PDF)

Un resumen curado con enlaces a:

  • Ley 40/2015 · RD 311/2022 (ENS)
  • Instrucciones técnicas de seguridad
  • Guías CCN-STIC serie 800
  • Recursos oficiales y divulgativos
Descargar Biblioteca ENS (PDF)
Atlas de medidas ENS →
Las medidas del Anexo II explicadas de una en una: qué exigen, errores habituales y evidencias.
Checklist ENS para SaaS →
40+ puntos de control antes de vender tu software a una administración pública.
Kit ENS: plantillas editables →
Política, normativa, procedimiento de incidentes, acta de roles e inventario de evidencias (Word y Excel).
Calculadora de coste y plazo →
Seis preguntas y un rango orientativo de precio y calendario para tu adecuación.
ENS vs NIS2 →
Qué exige cada marco, a quién obliga y cómo encajarlos sin duplicar trabajo.
ENS para proveedores TIC →
Desarrollo, soporte, hosting, integración: cuándo te alcanza el ENS y qué pide cada categoría.
Plataforma ENSFácil (beta) →
Tu sistema, su categoría y las 73 medidas del Anexo II con estados y trazabilidad, en un solo sitio.
Guías CCN-STIC 800
Glosario ENS, valoración de sistemas, medidas de implantación, auditoría y certificación.
Artículos y FAQs
Preguntas frecuentes, artículos explicativos y análisis del RD 311/2022 desde distintos enfoques.
(05) — Preguntas frecuentes

Las dudas con las que llega todo el mundo.

¿Mi empresa está obligada a cumplir el ENS?
Si eres una administración o entidad del sector público, sí. Si eres una empresa privada, lo estarás cuando prestes servicios o soluciones a una administración y tus sistemas entren en el alcance de ese servicio (SaaS, cloud, desarrollo, hosting, tratamiento de datos…). ¿Dudas con tu caso? Compruébalo en 3 minutos.
Me piden ENS en un pliego y no lo tengo. ¿Qué hago?
Primero, leer con lupa qué exige exactamente: conformidad certificada, autoevaluación o un compromiso de adecuación con plazo. Cada opción cambia la estrategia y los tiempos. Con fechas encima de la mesa conviene actuar ya: cuéntanos tu caso y montamos el plan contra esa fecha.
¿Qué son las categorías BÁSICA, MEDIA y ALTA?
El RD 311/2022 clasifica cada sistema en una categoría según el impacto que tendría un incidente sobre la información y los servicios (confidencialidad, integridad, disponibilidad, autenticidad y trazabilidad). A mayor categoría, más medidas y refuerzos del Anexo II aplican, y cambia la forma de declarar la conformidad.
¿Cuánto cuesta y cuánto se tarda?
Depende de la categoría y de tu punto de partida. Trabajamos con rangos transparentes: adecuación BÁSICA desde 1.490 €, MEDIA desde 3.900 € y ALTA desde 5.900 € (auditoría de certificación aparte). Los detalles, en la página de precios.
¿Vosotros me certificáis?
No, y desconfía de quien te lo prometa: la certificación la emite una entidad de certificación acreditada, independiente de la consultora. Nuestro trabajo es que llegues a esa auditoría con todo implantado, documentado y con evidencias ordenadas. En categoría BÁSICA, además, puedes optar por la autoevaluación.
Ya tenemos ISO 27001 o el RGPD muy trabajado. ¿Sirve de algo?
Sirve, y mucho. Mapeamos tus controles actuales contra las medidas del ENS y trabajamos solo los huecos. Nada de lo que ya tienes se tira; el proyecto se acorta y se abarata.
(06) — Contacto

Cuéntanos en qué punto estás con el ENS.

Tanto si estás empezando como si ya tienes medio camino hecho, podemos ayudarte a ordenar el proyecto ENS y a preparar tu organización para trabajar con la Administración con seguridad.

Déjanos unos datos básicos y te responderemos con una propuesta de siguiente paso: sesión de contexto, revisión de documentación o una primera estimación de esfuerzo ENS.

Sobre ENSFácil

ENSFácil nace para ayudar a organizaciones públicas y privadas a aterrizar el Esquema Nacional de Seguridad sin perderse en la terminología ni en los PDFs infinitos.

¿Qué tipo de proyectos trabajamos?

· Servicios cloud y SaaS para AA.PP.
· Plataformas de gestión y portales ciudadanos.
· Organismos públicos y empresas públicas.
· Consultoras que necesitan reforzar la capa ENS para sus clientes.

ENS al día — cada dos semanas

1 idea accionable · 1 cambio normativo · 0 relleno. Doble confirmación y baja en un clic.