Servidors propis a Europa · RGPD · Suport en el teu idioma

Programari per a ENS

ENS sense carpetes ni sorpreses

Mesures de seguretat de l'Esquema Nacional de Seguretat per a serveis i sistemes del sector públic, amb evidència a punt per a l'auditoria biennal.

Què és i en quina edició està

L'Esquema Nacional de Seguretat és obligatori per al sector públic espanyol i per a les entitats privades que li presten serveis. La seva regulació vigent és el Reial decret 311/2022, que va derogar el RD 3/2010 i va alinear l'esquema amb el marc europeu. Classifica els sistemes en tres categories —bàsica, mitjana i alta— segons l'impacte d'un incident sobre les dimensions de seguretat, i organitza les mesures de l'Annex II en marc organitzatiu, marc operacional i mesures de protecció.

Contingut revisat el

Norma vigent
Reial decret 311/2022 Publicat el 4 de maig de 2022; deroga el RD 3/2010
Categories
Bàsica, mitjana i alta Segons l'impacte en confidencialitat, integritat, traçabilitat, autenticitat i disponibilitat
Acreditació
Declaració o certificació Declaració de conformitat en categoria bàsica; certificació en mitjana i alta
Estructura de l'Annex II
Marc organitzatiu, operacional i mesures de protecció Amb perfils de compliment específics
Abast
Sector públic i els seus proveïdors El compliment s'exigeix també a qui presta serveis a l'Administració

Control documental

Versions, aprovacions i difusió amb justificant de lectura.

Connectat al teu núvol documental

Publica i versiona documents connectant amb OneDrive, Google Drive o SharePoint, sense duplicar carpetes.

Auditories

Programa anual, checklists per norma i troballes vinculades a accions.

No conformitats

Causa arrel, acció, responsable, termini i verificació d'eficàcia.

Indicadors

Objectius per procés alimentats amb dades reals d'operació.

Requisits legals

Registre de requisits legals i d'un altre tipus, amb vigència i avaluació de compliment per norma.

Accions correctives

Causa arrel, acció, responsable, termini i verificació d'eficàcia enllaçats a la no conformitat.

Accions de millora

Oportunitats de millora amb responsable i seguiment, més enllà de corregir el que ja ha fallat.

Revisió per la direcció

Informe pregenerat amb indicadors, auditories i no conformitats a punt per a la reunió.

Categorització del sistema

Anàlisi de riscos segons el nivell de categorització.

Auditoria biennal

Declaració i evidència de compliment sempre a punt.

Mesures de seguretat

Mesures organitzatives, operacionals i de protecció amb el seu responsable.

Gestió d'incidents

Incidents de seguretat classificats i notificats segons l'ENS.

Requisits coberts


Què et resol per a ENS

  • Categorització del sistema i anàlisi de riscos
  • Mesures de seguretat organitzatives, operacionals i de protecció
  • Política de seguretat i rols assignats
  • Gestió d'incidents de seguretat
  • Auditoria biennal de conformitat
  • Declaració i evidència de compliment
Qualitat / ENS
Control documental
Connectat al teu núvol documental
Auditories
No conformitats
REGISTRES

Preguntes freqüents


El que ens pregunten abans de començar

En quina edició està la norma?

La versió vigent és Reial decret 311/2022, de 3 de maig. Quan l'organisme publica una edició nova s'obre un període de transició; un cop acabat, els certificats emesos contra l'anterior deixen de ser vàlids.

Serveix si ja estem certificats?

Sí. Es carrega el sistema actual —processos, documents, registres, historial d'auditories— i es manté viu des del primer dia. No cal redissenyar res ni tornar a començar el cicle de certificació.

L'auditor accepta registres digitals?

Sí, sempre que siguin traçables, estiguin controlats i es pugui demostrar qui va fer què i quan. Cap norma exigeix paper; el que exigeixen totes és evidència fiable, i un registre electrònic ben controlat la dona millor que una carpeta.

Es pot combinar amb altres normes?

Sí, i és el recomanable. L'estructura comuna de l'Annex SL permet un sistema integrat que comparteix mapa de processos, control documental, auditories internes, no conformitats i indicadors entre ENS i la resta, deixant separat només allò específic de cadascuna.

Quant es triga a tenir el sistema a punt per auditar?

Depèn del punt de partida. Una organització que ja treballa amb procediments escrits sol estar-hi en dos o tres mesos; una que parteix de zero necessita més temps, i el coll d'ampolla gairebé mai és l'eina sinó la disponibilitat de les persones que coneixen els processos.

Què passa amb la documentació que ja tenim?

Es migra. Els procediments, formats i registres existents es carreguen amb la seva versió i el seu aprovador, de manera que l'històric no es perd i el sistema arrenca amb la memòria que ja tenia l'organització.

Pot entrar l'auditor a mirar directament?

Sí. Se li dona un accés de només lectura amb l'abast que es decideixi i una data de caducitat. És més còmode per a totes dues parts que preparar una carpeta amb captures i exportacions.

Quina diferència hi ha entre una no conformitat major i una menor?

La major compromet la capacitat del sistema per complir un requisit —absència total d'un procés exigit, incompliment sistemàtic o fallada amb impacte en el producte— i sol impedir la certificació fins que es tanca. La menor és una fallada puntual que es corregeix amb un pla d'acció.

Els indicadors es calculen sols?

Sí, a partir de les dades que generen els mateixos processos. És la diferència entre un quadre de comandament que reflecteix el que passa i un full de càlcul que algú omple la setmana abans de la revisió per la direcció.

Serveix per a diversos centres de treball o societats?

Sí. El model és multiempresa i multicentre: es comparteix el que tingui sentit compartir i se separa el que sigui propi de cada emplaçament, inclòs l'abast del certificat si difereix entre ells.

Prepara la teva auditoria de ENS

Et mostrem el mòdul funcionant amb dades semblants a les teves.

Demanar una demo

Fonts


D'on surt cada dada

Referències al text oficial vigent. Si una norma es revisa, aquesta pàgina s'actualitza i la data de revisió ho reflecteix.

  1. Reial decret 311/2022, pel qual es regula l'Esquema Nacional de Seguretat BOE-A-2022-7191 · 4 de maig de 2022
  2. Centre Criptològic Nacional — Guies CCN-STIC CCN-CERT · Sèries de guies de l'ENS
  3. Directiva (UE) 2022/2555 (NIS2) EUR-Lex · Termini de transposició: 17 d'octubre de 2024

Programari per a ENS — Esquema Nacional de Seguretat

Kimobox és un programari per a ENS que digitalitza els requisits de la norma: categorització del sistema i anàlisi de riscos, mesures de seguretat organitzatives, operacionals i de protecció, política de seguretat i rols assignats, gestió d'incidents de seguretat, amb traçabilitat completa i evidència disponible per a l'auditor.

La plataforma permet mantenir un sistema integrat de gestió que combina ENS amb altres normes ISO i protocols sectorials, compartint mapa de processos, control documental, auditories internes, no conformitats i indicadors.