El Esquema Nacional de Seguridad, simplificado con IA

Conformidad con el ENS más rápida, gracias a la inteligencia artificial

Reglyze guía al sector público y a sus proveedores por los requisitos del Esquema Nacional de Seguridad (ENS, RD 311/2022): desde la categorización del sistema, pasando por las medidas del Anexo II, hasta la documentación y la notificación de incidentes al CSIRT de referencia. La inteligencia artificial prepara los documentos, usted los revisa y los aprueba.

Sin tarjeta de crédito. Alojado en Europa. ENS (Real Decreto 311/2022, de 3 de mayo), en vigor. Consulte seguridad y alojamiento.

Qué exige el ENS

Cuatro categorías de obligaciones

El Esquema Nacional de Seguridad reduce las obligaciones de la organización a cuatro categorías prácticas. Reglyze acompaña en cada una de ellas, paso a paso.

Ámbito y categorización del sistema

Determinar si la organización está dentro del ámbito del ENS (sector público y proveedores que le prestan servicios) y categorizar cada sistema como básica, media o alta según el impacto en las cinco dimensiones de seguridad.

Quién debe cumplir el ENS

Medidas de seguridad del Anexo II

Aplicar de forma proporcional a la categoría las 73 medidas del Anexo II del RD 311/2022, organizadas en tres marcos: organizativo, operacional y de protección. La medida se gradúa según la categoría del sistema.

Conozca las medidas del ENS

Gestión y notificación de incidentes

Detectar, gestionar y notificar los incidentes de seguridad al CSIRT de referencia: INCIBE-CERT para el sector privado y CCN-CERT para el sector público, clasificando la peligrosidad y el impacto conforme a las guías CCN-STIC.

Cómo notificar un incidente

Documentación y conformidad

Mantener la política de seguridad, la declaración de aplicabilidad y la documentación de seguridad alineadas con las guías CCN-STIC de la serie 800, y sostener la conformidad con el ENS de forma verificable.

Catálogo de medidas

Las 73 medidas del Anexo II en tres marcos

El núcleo del ENS es el catálogo de medidas del Anexo II del RD 311/2022: 73 medidas organizadas en tres marcos. Se aplican de forma proporcional a la categoría del sistema (básica, media o alta).

  1. Marco 1

    Marco organizativo [org]

    Política de seguridad, normativa, procedimientos y proceso de autorización que gobiernan la seguridad de la organización.

  2. Marco 2

    Marco operacional [op]

    Medidas para proteger la operación del sistema: planificación, control de acceso, explotación, servicios externos, continuidad y monitorización.

  3. Marco 3

    Marco de protección [mp]

    Protección de las instalaciones, el equipamiento, las comunicaciones, los soportes de información, las aplicaciones y los servicios.

El detalle de los marcos y la proporcionalidad por categoría se explican en la página de medidas de seguridad del ENS. La capa metodológica son las guías CCN-STIC de la serie 800, publicadas por el CCN.

Quién marca la pauta y a quién se notifican los incidentes

Autoridad técnica: el CCN

El Centro Criptológico Nacional (CCN) es la autoridad técnica en materia de ciberseguridad del sector público y desarrolla la capa metodológica del ENS a través de las guías CCN-STIC de la serie 800. Reglyze mantiene su base de medidas alineada con esa capa, de modo que no tiene que seguir los cambios a mano.

CSIRT de referencia

Los incidentes de seguridad se notifican al CSIRT de referencia: INCIBE-CERT para el sector privado y los ciudadanos, y CCN-CERT para el sector público. Reglyze prepara el contenido y clasifica la peligrosidad conforme a las guías CCN-STIC, pero la notificación la presenta la persona operadora de la organización.

Procedimiento de notificación

Cómo acelera Reglyze la conformidad con el ENS

La inteligencia artificial hace la parte más tediosa del trabajo, y usted conserva el control y la decisión final.

La IA prepara la documentación

A partir de las respuestas del diagnóstico, la IA redacta borradores de la política de seguridad y los procedimientos alineados con las guías CCN-STIC. Usted los revisa y los aprueba, en lugar de escribirlos desde cero.

Vista por cliente para MSP

Los proveedores de servicios gestionados llevan varias organizaciones desde un único panel, cada una con su propia evaluación, documentación y estado de conformidad con el ENS.

ENS para MSP en España

Gestión de incidentes

Tras detectar un incidente, Reglyze ayuda a clasificar la peligrosidad y prepara el contenido de la notificación. La organización la presenta ante INCIBE-CERT o CCN-CERT. Reglyze nunca notifica en su nombre.

¿Quiere comprobar la preparación del equipo? Realice un simulacro de incidentes con escenarios situados en el marco del ENS.

Preguntas frecuentes

Preguntas frecuentes sobre el ENS

¿Qué es el Esquema Nacional de Seguridad (ENS)?

El ENS es el marco común de seguridad de la información del sector público español, regulado por el Real Decreto 311/2022, de 3 de mayo. Obliga a categorizar cada sistema (básica, media o alta) según el impacto en las cinco dimensiones de seguridad y a aplicar de forma proporcional las medidas del Anexo II (73 medidas en tres marcos: organizativo, operacional y de protección).

¿Qué categoría tiene mi sistema (básica, media o alta)?

La categoría se determina por el mayor nivel de impacto (bajo, medio o alto) entre las cinco dimensiones de seguridad: disponibilidad, integridad, confidencialidad, autenticidad y trazabilidad. El diagnóstico gratuito de Reglyze ayuda a situar cada sistema en su categoría, y la página sobre el ámbito del ENS explica los criterios.

¿Cómo se notifica un incidente de seguridad?

El incidente se notifica al CSIRT de referencia: INCIBE-CERT para el sector privado y los ciudadanos, y CCN-CERT para el sector público. La clasificación de la peligrosidad y el impacto sigue las guías CCN-STIC (serie 800). Reglyze prepara el contenido de la notificación, pero es la organización quien la presenta ante el CSIRT correspondiente.

¿Reglyze notifica los incidentes por mí?

No. Reglyze prepara el contenido de la notificación y vigila el proceso, pero es la persona operadora de la organización quien la presenta ante INCIBE-CERT o CCN-CERT. Reglyze nunca presenta una notificación en su nombre.

¿Dónde se alojan los datos?

Reglyze es una plataforma SaaS alojada en Europa. Los detalles de seguridad y alojamiento se describen en una página específica.

Ver todas las preguntas y respuestas

Empiece por el diagnóstico gratuito

En unos minutos sabrá si su organización está dentro del ámbito del ENS, en qué categoría se sitúa cada sistema y qué hacer primero. Sin tarjeta de crédito.