El Real Decreto 311/2022 regula el Esquema Nacional de Seguridad y es una referencia clave para sistemas vinculados al sector público español.
Muchas empresas privadas lo encuentran en pliegos, contratos o requisitos de clientes públicos, especialmente si prestan servicios TIC, cloud, soporte o desarrollo.
ENS puede trabajarse junto con ISO 27001 para reutilizar inventario, riesgos, controles, evidencias y mejora continua.
Qué debe revisar una empresa
- Categorizar sistemas en Básica, Media o Alta.
- Definir medidas organizativas, operacionales y de protección.
- Preparar declaración o certificación de conformidad cuando proceda.
- Mantener evidencias y revisiones periódicas.
Cómo lo trabajamos en Blue Moon
La recomendación práctica es no abordar cada norma como una carpeta aislada. ISO 27001, ENS, NIS2, DORA, protección de datos y desarrollo seguro comparten activos, riesgos, controles, proveedores, incidentes y evidencias.
Podemos revisar si esta norma afecta a tu empresa y convertirla en una hoja de ruta clara, priorizada y asumible.
Solicitar diagnóstico →