Servidores propios en Europa · RGPD · Soporte en tu idioma

Software para ENS

ENS sin carpetas ni sorpresas

Medidas de seguridad del Esquema Nacional de Seguridad para servicios y sistemas del sector público, con evidencia lista para la auditoría bienal.

Qué es y en qué edición está

El Esquema Nacional de Seguridad es obligatorio para el sector público español y para las entidades privadas que le prestan servicios. Su regulación vigente es el Real Decreto 311/2022, que derogó el RD 3/2010 y alineó el esquema con el marco europeo. Clasifica los sistemas en tres categorías —básica, media y alta— según el impacto de un incidente sobre las dimensiones de seguridad, y organiza las medidas del Anexo II en marco organizativo, marco operacional y medidas de protección.

Contenido revisado el

Norma vigente
Real Decreto 311/2022 Publicado el 4 de mayo de 2022; deroga el RD 3/2010
Categorías
Básica, media y alta Según el impacto en confidencialidad, integridad, trazabilidad, autenticidad y disponibilidad
Acreditación
Declaración o certificación Declaración de conformidad en categoría básica; certificación en media y alta
Estructura del Anexo II
Marco organizativo, operacional y medidas de protección Con perfiles de cumplimiento específicos
Alcance
Sector público y sus proveedores El cumplimiento se exige también a quien presta servicios a la Administración

Control documental

Versiones, aprobaciones y difusión con acuse de lectura.

Conectado a tu nube documental

Publica y versiona documentos conectando con OneDrive, Google Drive o SharePoint, sin duplicar carpetas.

Auditorías

Programa anual, checklists por norma y hallazgos vinculados a acciones.

No conformidades

Causa raíz, acción, responsable, plazo y verificación de eficacia.

Indicadores

Objetivos por proceso alimentados con datos reales de operación.

Requisitos legales

Registro de requisitos legales y de otro tipo, con vigencia y evaluación de cumplimiento por norma.

Acciones correctivas

Causa raíz, acción, responsable, plazo y verificación de eficacia enlazados a la no conformidad.

Acciones de mejora

Oportunidades de mejora con responsable y seguimiento, más allá de corregir lo que ya ha fallado.

Revisión por la dirección

Informe pregenerado con indicadores, auditorías y no conformidades listo para la reunión.

Categorización del sistema

Análisis de riesgos según el nivel de categorización.

Auditoría bienal

Declaración y evidencia de cumplimiento siempre lista.

Medidas de seguridad

Medidas organizativas, operacionales y de protección con su responsable.

Gestión de incidentes

Incidentes de seguridad clasificados y notificados según el ENS.

Requisitos cubiertos


Qué te resuelve para ENS

  • Categorización del sistema y análisis de riesgos
  • Medidas de seguridad organizativas, operacionales y de protección
  • Política de seguridad y roles asignados
  • Gestión de incidentes de seguridad
  • Auditoría bienal de conformidad
  • Declaración y evidencia de cumplimiento
Calidad / ENS
Control documental
Conectado a tu nube documental
Auditorías
No conformidades
REGISTROS

Normas cubiertas


Elige tu norma y mira qué te resuelve

Preguntas frecuentes


Lo que nos preguntan antes de empezar

¿En qué edición está la norma?

La versión vigente es Real Decreto 311/2022, de 3 de mayo. Cuando el organismo publica una edición nueva se abre un periodo de transición, terminado el cual los certificados emitidos contra la anterior dejan de ser válidos.

¿Sirve si ya estamos certificados?

Sí. Se carga el sistema actual —procesos, documentos, registros, historial de auditorías— y se mantiene vivo desde el primer día. No hay que rediseñar nada ni volver a empezar el ciclo de certificación.

¿El auditor acepta registros digitales?

Sí, siempre que sean trazables, estén controlados y se pueda demostrar quién hizo qué y cuándo. Ninguna norma exige papel; lo que exigen todas es evidencia fiable, y un registro electrónico bien controlado la da mejor que una carpeta.

¿Puedo combinarla con otras normas?

Sí, y es lo recomendable. La estructura común del Anexo SL permite un sistema integrado que comparte mapa de procesos, control documental, auditorías internas, no conformidades e indicadores entre ENS y el resto, dejando separado solo lo específico de cada una.

¿Cuánto se tarda en tener el sistema listo para auditar?

Depende del punto de partida. Una organización que ya trabaja con procedimientos escritos suele estar en condiciones en dos o tres meses; una que parte de cero necesita más, y el cuello de botella casi nunca es la herramienta sino la disponibilidad de las personas que conocen los procesos.

¿Qué pasa con la documentación que ya tenemos?

Se migra. Los procedimientos, formatos y registros existentes se cargan con su versión y su aprobador, de modo que el histórico no se pierde y el sistema arranca con la memoria que ya tenía la organización.

¿Puede entrar el auditor a mirar directamente?

Sí. Se le da un acceso de solo lectura con el alcance que se decida y una fecha de caducidad. Es más cómodo para ambas partes que preparar una carpeta con capturas y exportaciones.

¿Qué diferencia hay entre una no conformidad mayor y una menor?

La mayor compromete la capacidad del sistema para cumplir un requisito —ausencia total de un proceso exigido, incumplimiento sistemático, fallo con impacto en el producto— y suele impedir la certificación hasta que se cierra. La menor es un fallo puntual que se corrige con un plan de acción.

¿Los indicadores se calculan solos?

Sí, a partir de los datos que generan los propios procesos. Es la diferencia entre un cuadro de mando que refleja lo que pasa y una hoja de cálculo que alguien rellena la semana antes de la revisión por la dirección.

¿Sirve para varios centros de trabajo o sociedades?

Sí. El modelo es multiempresa y multicentro: se comparte lo que tenga sentido compartir y se separa lo que sea propio de cada emplazamiento, incluido el alcance del certificado si difiere entre ellos.

Prepara tu auditoría de ENS

Te enseñamos el módulo funcionando con datos parecidos a los tuyos.

Pedir una demo

Fuentes


De dónde sale cada dato

Referencias al texto oficial vigente. Si una norma se revisa, esta página se actualiza y la fecha de revisión lo refleja.

  1. Real Decreto 311/2022, por el que se regula el Esquema Nacional de Seguridad BOE-A-2022-7191 · 4 de mayo de 2022
  2. Centro Criptológico Nacional — Guías CCN-STIC CCN-CERT · Series de guías del ENS
  3. Directiva (UE) 2022/2555 (NIS2) EUR-Lex · Plazo de transposición: 17 de octubre de 2024

Software para ENS — Esquema Nacional de Seguridad

Kimobox es un software para ENS que digitaliza los requisitos de la norma: categorización del sistema y análisis de riesgos, medidas de seguridad organizativas, operacionales y de protección, política de seguridad y roles asignados, gestión de incidentes de seguridad, con trazabilidad completa y evidencia disponible para el auditor.

La plataforma permite mantener un sistema integrado de gestión que combina ENS con otras normas ISO y protocolos sectoriales, compartiendo mapa de procesos, control documental, auditorías internas, no conformidades e indicadores.