{"id":13077,"date":"2020-05-07T09:01:12","date_gmt":"2020-05-07T07:01:12","guid":{"rendered":"https:\/\/protecciondatos-lopd.com\/empresas\/?p=13077"},"modified":"2024-12-05T12:12:28","modified_gmt":"2024-12-05T11:12:28","slug":"esquema-nacional-de-seguridad","status":"publish","type":"post","link":"https:\/\/protecciondatos-lopd.com\/empresas\/esquema-nacional-de-seguridad\/","title":{"rendered":"Esquema Nacional de Seguridad (ENS): \u00bfQu\u00e9 es y qu\u00e9 objetivo tiene?"},"content":{"rendered":"<p>La transformaci\u00f3n digital ha tra\u00eddo consigo innumerables beneficios, pero tambi\u00e9n ha incrementado la exposici\u00f3n a riesgos cibern\u00e9ticos. Frente a este panorama, garantizar la seguridad de los sistemas de informaci\u00f3n es una prioridad. En Espa\u00f1a, el <strong>Esquema Nacional de Seguridad (ENS)<\/strong> es la herramienta clave para lograrlo; en \u00e9l se establece un marco de medidas t\u00e9cnicas y organizativas para proteger la informaci\u00f3n gestionada por las administraciones p\u00fablicas y sus proveedores.<\/p>\n<p>En este art\u00edculo analizamos en profundidad qu\u00e9 es el <strong>ENS<\/strong>, sus objetivos y c\u00f3mo implementarlo y certificarlo.<\/p>\n<div id=\"toc_container\" class=\"no_bullets\"><p class=\"toc_title\">Contenido del art&iacute;culo<\/p><ul class=\"toc_list\"><li><a href=\"#Que_es_el_Esquema_Nacional_de_Seguridad_ENS\">\u00bfQu\u00e9 es el Esquema Nacional de Seguridad (ENS)?<\/a><\/li><li><a href=\"#Que_objetivo_tiene_el_Esquema_Nacional_de_Seguridad\">\u00bfQu\u00e9 objetivo tiene el Esquema Nacional de Seguridad?<\/a><\/li><li><a href=\"#Que_ley_regula_el_Esquema_Nacional_de_Seguridad\">\u00bfQu\u00e9 ley regula el Esquema Nacional de Seguridad?<\/a><ul><li><a href=\"#Vinculacion_del_ENS_con_la_Ley_392015_y_la_Ley_402015\">Vinculaci\u00f3n del ENS con la Ley 39\/2015 y la Ley 40\/2015<\/a><\/li><\/ul><\/li><li><a href=\"#Quien_tiene_que_cumplir_con_el_Esquema_Nacional_de_Seguridad\">\u00bfQui\u00e9n tiene que cumplir con el Esquema Nacional de Seguridad?<\/a><\/li><li><a href=\"#Principios_basicos_del_ENS\">Principios b\u00e1sicos del ENS<\/a><\/li><li><a href=\"#Requisitos_minimos_del_ENS\">Requisitos m\u00ednimos del ENS<\/a><\/li><li><a href=\"#Como_implementar_el_Esquema_Nacional_de_Seguridad\">\u00bfC\u00f3mo implementar el Esquema Nacional de Seguridad?<\/a><\/li><li><a href=\"#Quien_certifica_el_Esquema_Nacional_de_Seguridad\">\u00bfQui\u00e9n certifica el Esquema Nacional de Seguridad?<\/a><ul><li><a href=\"#Proceso_de_certificacion_del_ENS\">Proceso de certificaci\u00f3n del ENS<\/a><\/li><li><a href=\"#Ejemplos_de_entidades_certificadas_ENS\">Ejemplos de entidades certificadas ENS<\/a><\/li><\/ul><\/li><li><a href=\"#ENS_y_proteccion_de_datos_personales\">ENS y protecci\u00f3n de datos personales<\/a><\/li><li><a href=\"#Resumen\">Resumen<\/a><\/li><li><a href=\"#Te_ayudamos_a_cumplir_la_Ley_de_Proteccion_de_Datos\">Te ayudamos a cumplir la Ley de Protecci\u00f3n de Datos<\/a><\/li><\/ul><\/div>\n<h2><span id=\"Que_es_el_Esquema_Nacional_de_Seguridad_ENS\"><strong>\u00bfQu\u00e9 es el Esquema Nacional de Seguridad (ENS)?<\/strong><\/span><\/h2>\n<p>El Esquema Nacional de Seguridad (ENS) es un conjunto de directrices y normativas dise\u00f1adas para garantizar la seguridad de los sistemas de informaci\u00f3n y servicios electr\u00f3nicos que utilizan las administraciones p\u00fablicas espa\u00f1olas. Su objetivo principal es proteger estos sistemas frente a posibles amenazas, asegurando la confidencialidad, integridad y disponibilidad de la informaci\u00f3n que manejan.<\/p>\n<p>El ENS se aplica no solo a los organismos p\u00fablicos, sino tambi\u00e9n a las empresas que prestan servicios tecnol\u00f3gicos al sector p\u00fablico, ampliando su alcance para garantizar que los datos est\u00e9n protegidos a lo largo de toda la cadena de valor. Este marco normativo tiene como base principios internacionalmente reconocidos en materia de ciberseguridad, como los est\u00e1ndares de la ISO 27001 y el modelo NIST, adapt\u00e1ndolos al contexto normativo espa\u00f1ol.<\/p>\n<p>Asimismo, la adecuaci\u00f3n y cumplimiento del ENS, aliena a las entidades p\u00fablicas y privadas con el cumplimiento de la <a href=\"https:\/\/protecciondatos-lopd.com\/empresas\/directiva-nis2\/\" target=\"_blank\" rel=\"noopener\">Directiva NIS2<\/a>.<\/p>\n<blockquote><p>El ENS protege los sistemas de informaci\u00f3n garantizando confianza y seguridad en los servicios electr\u00f3nicos p\u00fablicos.<\/p><\/blockquote>\n<h2><span id=\"Que_objetivo_tiene_el_Esquema_Nacional_de_Seguridad\"><strong>\u00bfQu\u00e9 objetivo tiene el Esquema Nacional de Seguridad?<\/strong><\/span><\/h2>\n<p>El objetivo del <strong>Esquema Nacional de Seguridad<\/strong> va m\u00e1s all\u00e1 de la mera protecci\u00f3n de los sistemas de informaci\u00f3n. Su finalidad es establecer un entorno digital confiable que permita a los ciudadanos y empresas interactuar con las administraciones p\u00fablicas de manera segura. Este prop\u00f3sito abarca m\u00faltiples aspectos clave:<\/p>\n<ul>\n<li><strong>Protecci\u00f3n contra ciberamenazas:<\/strong> Garantiza que los sistemas de informaci\u00f3n est\u00e9n preparados para resistir ataques malintencionados, como hackeos, malware o intentos de exfiltraci\u00f3n de datos. Esto es esencial para prevenir la interrupci\u00f3n de servicios p\u00fablicos esenciales.<\/li>\n<li><strong>Gesti\u00f3n de riesgos:<\/strong> Establece un enfoque sistem\u00e1tico para identificar, analizar y mitigar los riesgos que puedan comprometer la seguridad de los sistemas. Este enfoque proactivo minimiza la probabilidad de incidentes y sus posibles impactos.<\/li>\n<li><strong>Fortalecimiento de la confianza digital<\/strong>: Al garantizar la seguridad de los sistemas, el ENS promueve un entorno donde los ciudadanos pueden confiar en los servicios electr\u00f3nicos que ofrecen las administraciones p\u00fablicas. Esto fomenta el uso de soluciones digitales, aline\u00e1ndose con las metas de transformaci\u00f3n digital del pa\u00eds.<\/li>\n<\/ul>\n<p>El ENS no solo protege a las entidades p\u00fablicas, sino que tambi\u00e9n mejora la resiliencia del ecosistema digital, beneficiando a la sociedad en su conjunto.<\/p>\n<h2><span id=\"Que_ley_regula_el_Esquema_Nacional_de_Seguridad\"><strong>\u00bfQu\u00e9 ley regula el Esquema Nacional de Seguridad?<\/strong><\/span><\/h2>\n<p>El ENS est\u00e1 regulado por el <a href=\"https:\/\/www.boe.es\/diario_boe\/txt.php?id=BOE-A-2022-7191\" target=\"_blank\" rel=\"nofollow noopener\">Real Decreto 311\/2022<\/a>, una actualizaci\u00f3n que moderniz\u00f3 el marco normativo establecido en el <strong>Real Decreto 3\/2010<\/strong>. Esta normativa fue revisada para adaptarse a un contexto de amenazas m\u00e1s sofisticadas y a las necesidades derivadas de la transformaci\u00f3n digital, incluyendo el teletrabajo y el uso de servicios en la nube.<\/p>\n<p>El <strong>Real Decreto 311\/2022<\/strong> define las directrices t\u00e9cnicas y organizativas que las entidades p\u00fablicas y sus colaboradores deben cumplir. Estas medidas se agrupan en categor\u00edas b\u00e1sicas, medias y altas, en funci\u00f3n del nivel de criticidad de los sistemas de informaci\u00f3n. La norma tambi\u00e9n introduce medidas espec\u00edficas para adaptarse a tecnolog\u00edas emergentes y proteger sistemas que gestionan informaci\u00f3n sensible o cr\u00edtica.<\/p>\n<h3><span id=\"Vinculacion_del_ENS_con_la_Ley_392015_y_la_Ley_402015\"><strong>Vinculaci\u00f3n del ENS con la Ley 39\/2015 y la Ley 40\/2015<\/strong><\/span><\/h3>\n<p>El ENS est\u00e1 \u00edntimamente ligado a la <strong>Ley 39\/2015<\/strong>, del Procedimiento Administrativo Com\u00fan de las Administraciones P\u00fablicas, y la <strong>Ley 40\/2015<\/strong>, de R\u00e9gimen Jur\u00eddico del Sector P\u00fablico. Ambas leyes establecen la obligatoriedad de digitalizar los procedimientos administrativos, fomentando la interacci\u00f3n electr\u00f3nica entre las administraciones, los ciudadanos y las empresas.<\/p>\n<p>La Ley 39\/2015 exige que los servicios electr\u00f3nicos sean accesibles y seguros, asegurando la protecci\u00f3n de los datos en todas las etapas del proceso administrativo. Por su parte, la Ley 40\/2015 establece las bases para el uso de tecnolog\u00edas seguras en el sector p\u00fablico. El ENS act\u00faa como el est\u00e1ndar t\u00e9cnico que permite cumplir estas disposiciones legales, garantizando que los sistemas utilizados para estos fines sean seguros y confiables.<\/p>\n<p><img loading=\"lazy\" class=\"aligncenter wp-image-47124 size-full\" title=\"requisitos seguridad ens\" src=\"https:\/\/protecciondatos-lopd.com\/empresas\/wp-content\/uploads\/2020\/05\/requisitos-seguridad-ens.jpg\" alt=\"requisitos seguridad ens\" width=\"850\" height=\"932\" srcset=\"https:\/\/protecciondatos-lopd.com\/empresas\/wp-content\/uploads\/2020\/05\/requisitos-seguridad-ens.jpg 850w, https:\/\/protecciondatos-lopd.com\/empresas\/wp-content\/uploads\/2020\/05\/requisitos-seguridad-ens-274x300.jpg 274w, https:\/\/protecciondatos-lopd.com\/empresas\/wp-content\/uploads\/2020\/05\/requisitos-seguridad-ens-768x842.jpg 768w, https:\/\/protecciondatos-lopd.com\/empresas\/wp-content\/uploads\/2020\/05\/requisitos-seguridad-ens-360x395.jpg 360w\" sizes=\"(max-width: 850px) 100vw, 850px\" \/><\/p>\n<h2><span id=\"Quien_tiene_que_cumplir_con_el_Esquema_Nacional_de_Seguridad\"><strong>\u00bfQui\u00e9n tiene que cumplir con el Esquema Nacional de Seguridad?<\/strong><\/span><\/h2>\n<p>Deben cumplir el Esquema Nacional de Seguridad todas las administraciones p\u00fablicas espa\u00f1olas, incluyendo entidades del \u00e1mbito local, auton\u00f3mico y estatal. Esto abarca a:<\/p>\n<ul>\n<li>Administraci\u00f3n general del Estado<\/li>\n<li>Administraci\u00f3n de las Comunidades Aut\u00f3nomas<\/li>\n<li>Entidades de la administraci\u00f3n local<\/li>\n<li>Partidos pol\u00edticos con representaci\u00f3n parlamentaria<\/li>\n<li>Hospitales p\u00fablicos<\/li>\n<li>Fundaciones p\u00fablicas<\/li>\n<li>C\u00e1maras de comercio<\/li>\n<li>Universidades p\u00fablicas<\/li>\n<li>Colegios profesionales respecto a las funciones realizadas para la Administraci\u00f3n p\u00fablica<\/li>\n<li>Empresas p\u00fablicas de energ\u00eda, agua o transportes<\/li>\n<li>Federaciones deportivas<\/li>\n<\/ul>\n<p>Adem\u00e1s, tambi\u00e9n cumplir\u00e1n el ENS las empresas privadas que trabajan con las administraciones p\u00fablicas. Estoy incluye:<\/p>\n<ul>\n<li>Proveedores tecnol\u00f3gicos: Empresas que desarrollan, implementan o gestionan sistemas de informaci\u00f3n para el sector p\u00fablico.<\/li>\n<li>Contratistas y subcontratistas: Empresas que participan en proyectos que implican el manejo de informaci\u00f3n p\u00fablica o sensible.<\/li>\n<li>Proveedores de servicios en la nube: Entidades que ofrecen soluciones de almacenamiento o procesamiento de datos para organismos p\u00fablicos.<\/li>\n<\/ul>\n<p>Esta extensi\u00f3n garantiza que todas las entidades involucradas en la gesti\u00f3n de datos p\u00fablicos cumplan con los mismos est\u00e1ndares de seguridad. En caso de incumplimiento, estas empresas pueden enfrentar sanciones legales, adem\u00e1s de perder la confianza del sector p\u00fablico.<\/p>\n<p>Seg\u00fan el Centro Criptol\u00f3gico Nacional, es aconsejable realizar una evaluaci\u00f3n espec\u00edfica para cada clase de servicio que se va a prestar, si existe cualquier duda.<\/p>\n<h2><span id=\"Principios_basicos_del_ENS\"><strong>Principios b\u00e1sicos del ENS<\/strong><\/span><\/h2>\n<p>El Esquema Nacional de Seguridad se sustenta en <strong>principios b\u00e1sicos<\/strong> que gu\u00edan su implementaci\u00f3n y aseguran su efectividad. Estos principios son fundamentales para garantizar que la seguridad no sea un elemento aislado, sino una pr\u00e1ctica integrada en todos los niveles de las organizaciones.<\/p>\n<ul>\n<li><strong>Seguridad integral:<\/strong> La seguridad debe concebirse de forma global, integrando todos los aspectos necesarios para proteger los sistemas de informaci\u00f3n. Esto incluye personas, tecnolog\u00edas, procesos y servicios relacionados. El objetivo es garantizar que la seguridad no sea un componente aislado, sino una pr\u00e1ctica transversal que involucre a toda la organizaci\u00f3n.<\/li>\n<li><strong>Gesti\u00f3n de riesgos:<\/strong> El ENS prioriza la identificaci\u00f3n y gesti\u00f3n de riesgos como una actividad continua. Esto implica evaluar los peligros a los que est\u00e1n expuestos los sistemas de informaci\u00f3n, establecer medidas proporcionales a esos riesgos y actualizarlas en funci\u00f3n de las amenazas emergentes. Este enfoque proactivo permite minimizar la probabilidad de incidentes y mitigar su impacto.<\/li>\n<li><strong>Prevenci\u00f3n, detecci\u00f3n, respuesta y conservaci\u00f3n:<\/strong> Este principio establece que las entidades deben contar con mecanismos para prevenir amenazas, detectar incidentes, responder de manera efectiva y garantizar la conservaci\u00f3n de los datos y sistemas afectados. La prevenci\u00f3n se centra en reducir las vulnerabilidades, mientras que la detecci\u00f3n y respuesta aseguran la continuidad operativa frente a posibles ataques. La conservaci\u00f3n de registros es clave para analizar y aprender de los incidentes ocurridos.<\/li>\n<li><strong>L\u00edneas de defensa:<\/strong> El esquema promueve un enfoque estructurado en capas o l\u00edneas de defensa. Estas l\u00edneas abarcan desde medidas de protecci\u00f3n perimetral hasta controles internos que aseguren la estabilidad del sistema en caso de que una capa falle. Este enfoque en profundidad dificulta que las amenazas logren comprometer por completo los sistemas protegidos. Las l\u00edneas de defensa comprender\u00e1n medidas de tipo organizativo, f\u00edsicas y l\u00f3gicas.<\/li>\n<li><strong>Vigilancia continua y reevaluaci\u00f3n peri\u00f3dica:<\/strong> La seguridad no es un estado est\u00e1tico, por lo que el ENS exige un monitoreo constante y evaluaciones regulares para detectar nuevas vulnerabilidades y adaptarse a un entorno tecnol\u00f3gico cambiante. Esto implica la actualizaci\u00f3n de las medidas de seguridad y la realizaci\u00f3n de auditor\u00edas que aseguren el cumplimiento del esquema.<\/li>\n<li><strong>Diferenciaci\u00f3n de responsabilidades:<\/strong> La seguridad de la informaci\u00f3n requiere claridad en las responsabilidades asignadas a cada persona u organismo. Esto significa que las tareas relacionadas con la protecci\u00f3n de los sistemas deben estar claramente delimitadas y documentadas, asegurando que todos los implicados conozcan sus funciones y obligaciones. El ENS establece cuatro roles principales de responsabilidad en la organizaci\u00f3n:\n<ul>\n<li>Responsable de informaci\u00f3n.<\/li>\n<li>Responsable del servicio.<\/li>\n<li>Responsable de la seguridad.<\/li>\n<li>Responsable del sistema.<\/li>\n<\/ul>\n<\/li>\n<\/ul>\n<h2><span id=\"Requisitos_minimos_del_ENS\"><strong>Requisitos m\u00ednimos del ENS<\/strong><\/span><\/h2>\n<p>El Esquema Nacional de Seguridad (ENS) establece una serie de <strong>requisitos m\u00ednimos<\/strong> que deben cumplir las organizaciones p\u00fablicas y privadas que gestionan sistemas de informaci\u00f3n vinculados al sector p\u00fablico. Estos requisitos, recogidos entre los art\u00edculos 12 y 27 del Real Decreto 311\/2022, abarcan aspectos t\u00e9cnicos y organizativos necesarios para garantizar un nivel adecuado de seguridad.<\/p>\n<ul>\n<li><strong>Pol\u00edtica de seguridad:<\/strong> Cada organizaci\u00f3n debe desarrollar, implementar y mantener actualizada una pol\u00edtica de seguridad que act\u00fae como marco general para proteger los sistemas de informaci\u00f3n. Este documento debe incluir objetivos, responsabilidades y procedimientos claros, alineados con el ENS, y ser conocido por todos los miembros de la entidad.<\/li>\n<li><strong>Organizaci<\/strong><strong>\u00f3n e implantaci<\/strong><strong>\u00f3n del proceso de seguridad:<\/strong> Es imprescindible contar con una estructura organizativa que facilite la gesti\u00f3n de la seguridad. Esto implica definir roles y responsabilidades, establecer procedimientos de supervisi\u00f3n y asegurar que la seguridad sea una prioridad en todos los niveles de la organizaci\u00f3n.<\/li>\n<li><strong>An<\/strong><strong>\u00e1lisis y gesti<\/strong><strong>\u00f3n de los riesgos:<\/strong> Las organizaciones deben identificar los riesgos que afectan a sus sistemas de informaci\u00f3n y evaluarlos regularmente. Este an\u00e1lisis permite priorizar medidas de mitigaci\u00f3n y asegurarse de que los recursos se utilicen de manera eficiente para minimizar posibles impactos.<\/li>\n<li><strong>Gesti<\/strong><strong>\u00f3n de personal:<\/strong> El personal que tiene acceso a los sistemas debe estar adecuadamente capacitado y sensibilizado sobre la importancia de la seguridad. Adem\u00e1s, es fundamental realizar controles que aseguren que las personas involucradas cumplan con los requisitos \u00e9ticos y t\u00e9cnicos adecuados para sus funciones.<\/li>\n<li><strong>Profesionalidad:<\/strong> Se exige que las tareas relacionadas con la seguridad sean llevadas a cabo por profesionales cualificados, asegurando un nivel t\u00e9cnico adecuado y un compromiso con las mejores pr\u00e1cticas del sector.<\/li>\n<li><strong>Autorizaci<\/strong><strong>\u00f3n y control de los accesos:<\/strong> El acceso a los sistemas de informaci\u00f3n debe ser controlado mediante procedimientos de autorizaci\u00f3n que garanticen que solo las personas adecuadas accedan a los recursos necesarios. Esto incluye el uso de mecanismos como autenticaci\u00f3n y control de identidades.<\/li>\n<li><strong>Protecci<\/strong><strong>\u00f3n de las instalaciones:<\/strong> Las instalaciones que albergan sistemas de informaci\u00f3n cr\u00edticos deben contar con medidas f\u00edsicas y ambientales que protejan contra accesos no autorizados, da\u00f1os o interrupciones. Esto incluye controles de acceso f\u00edsico, videovigilancia y sistemas de detecci\u00f3n de intrusos.<\/li>\n<li><strong>Adquisici<\/strong><strong>\u00f3n de productos de seguridad y contrataci<\/strong><strong>\u00f3n de servicios de seguridad:<\/strong> Al adquirir productos y servicios de seguridad, las organizaciones deben asegurarse de que cumplen con est\u00e1ndares reconocidos y son adecuados para el nivel de protecci\u00f3n requerido. Esto incluye la evaluaci\u00f3n previa y certificaci\u00f3n de soluciones tecnol\u00f3gicas.<\/li>\n<li><strong>M<\/strong><strong>\u00ednimo privilegio:<\/strong> Los usuarios y procesos deben operar con el nivel m\u00ednimo de acceso necesario para realizar sus funciones. Este principio limita el impacto potencial de errores o incidentes y reduce el riesgo de comprometer informaci\u00f3n cr\u00edtica.<\/li>\n<li><strong>Integridad y actualizaci<\/strong><strong>\u00f3n del sistema: <\/strong>Es esencial mantener los sistemas actualizados, aplicando parches de seguridad y verificando que los componentes de software y hardware no presentan vulnerabilidades. Esto garantiza la estabilidad y protecci\u00f3n del entorno digital.<\/li>\n<li><strong>Protecci<\/strong><strong>\u00f3n de informaci<\/strong><strong>\u00f3n almacenada y en tr<\/strong><strong>\u00e1nsito:<\/strong> La informaci\u00f3n debe protegerse contra accesos no autorizados tanto cuando se encuentra almacenada como durante su transmisi\u00f3n. Esto incluye el uso de cifrado, sistemas de backup y otras tecnolog\u00edas de seguridad.<\/li>\n<li><strong>Prevenci<\/strong><strong>\u00f3n ante otros sistemas de informaci<\/strong><strong>\u00f3n interconectados:<\/strong> Cuando los sistemas est\u00e1n interconectados, se deben establecer medidas que eviten que amenazas o vulnerabilidades de un sistema se propaguen a otro. La segmentaci\u00f3n de redes y el monitoreo son elementos clave en este sentido.<\/li>\n<li><strong>Registro de actividad y detecci<\/strong><strong>\u00f3n de c<\/strong><strong>\u00f3digo da<\/strong><strong>\u00f1ino:<\/strong> Los sistemas deben contar con mecanismos de registro de actividad que permitan rastrear acciones sospechosas o no autorizadas. Adem\u00e1s, es necesario implementar soluciones para la detecci\u00f3n y mitigaci\u00f3n de software malicioso.<\/li>\n<li><strong>Incidentes de seguridad:<\/strong> Las organizaciones deben disponer de un protocolo claro para gestionar incidentes de seguridad. Esto incluye la identificaci\u00f3n, contenci\u00f3n, an\u00e1lisis y notificaci\u00f3n de incidentes, asegurando una respuesta r\u00e1pida y eficiente.<\/li>\n<li><strong>Continuidad de la actividad:<\/strong> Es fundamental garantizar la continuidad de los servicios en caso de incidentes o interrupciones. Para ello, se deben desarrollar planes de contingencia y recuperaci\u00f3n que permitan minimizar el impacto de cualquier eventualidad.<\/li>\n<li><strong>Mejora continua del proceso de seguridad:<\/strong> La seguridad debe entenderse como un proceso din\u00e1mico, sujeto a evaluaci\u00f3n y mejora constante. Esto incluye la revisi\u00f3n peri\u00f3dica de medidas, auditor\u00edas y la adaptaci\u00f3n a nuevos retos tecnol\u00f3gicos y normativos.<\/li>\n<\/ul>\n<h2><span id=\"Como_implementar_el_Esquema_Nacional_de_Seguridad\"><strong>\u00bfC\u00f3mo implementar el Esquema Nacional de Seguridad?<\/strong><\/span><\/h2>\n<p>La implementaci\u00f3n del Esquema Nacional de Seguridad se hace a trav\u00e9s de diferentes fases:<\/p>\n<ol>\n<li><strong>Elaborar y aprobar la Pol\u00edtica de Seguridad<\/strong>: incluyendo la definici\u00f3n de roles y la atribuci\u00f3n de responsabilidades. Si el organismo tiene una Pol\u00edtica de Seguridad, esta se incluir\u00e1 en el plan de adecuaci\u00f3n. Si tiene una Pol\u00edtica de Seguridad, pero no cumple los requisitos, o no tiene esa pol\u00edtica, se especificar\u00e1 la forma en la que se prev\u00e9 adaptar o elaborar la pol\u00edtica.<\/li>\n<li><strong>Clasificar los sistemas seg\u00fan el valor de la informaci\u00f3n tratada y de los servicios prestados<\/strong>: Debe especificarse la informaci\u00f3n que se maneja y los servicios que se prestan. En caso de no haberse designado el responsable de alguna de las informaciones o servicios, o si no se ha aprobado la valoraci\u00f3n, ser\u00e1 efectuada por el Responsable de Seguridad seg\u00fan su criterio, haciendo constar los motivos de dicha valoraci\u00f3n. Se establecer\u00e1 un plazo l\u00edmite para realizar la valoraci\u00f3n formal de los servicios que se prestan.<\/li>\n<li><strong>Efectuar un an\u00e1lisis de riesgos en el que debe incluirse la valoraci\u00f3n de las medidas de seguridad aplicadas<\/strong>: El plan de adecuaci\u00f3n incluir\u00e1 un an\u00e1lisis de riesgos, seg\u00fan los requisitos exigidos para la categor\u00eda determinada para el sistema. En este an\u00e1lisis deben evaluarse las salvaguardas y los riesgos residuales que existan en el momento de aprobar el plan de adecuaci\u00f3n.<\/li>\n<li><strong>Elaborar y aprobar la Declaraci\u00f3n de Aplicabilidad de las medidas de Seguridad<\/strong>: Debe indicarse una lista de medidas que se aplicar\u00e1n al sistema. En caso de que una medida exigida no se considere aplicable, debe justificarse esta no-aplicabilidad. Si se recurre a medidas alternativas, se explicar\u00e1 a qu\u00e9 medidas sustituyen y el motivo.<\/li>\n<li><strong>Aplicar, operar y evaluar las medidas de seguridad<\/strong> mediante la gesti\u00f3n continuada de la seguridad.<\/li>\n<li><strong>Realizar auditor\u00edas de seguridad de los sistemas<\/strong>: Pueden localizarse carencias en el sistema por incumplir las medidas de seguridad o por la aparici\u00f3n de riesgos inasumibles por el organismo. Los Responsables de la Informaci\u00f3n y Servicios afectados, y en su defecto por el Responsable de Seguridad, deben aceptar los riesgos residuales.<\/li>\n<li><strong>Informar sobre el estado de la seguridad<\/strong>: Deben establecerse las actuaciones orientadas a solucionar las insuficiencias detectadas. Cada actuaci\u00f3n prevista comprender\u00e1 informaci\u00f3n sobre la deficiencia que soluciona, el plazo previsto de ejecuci\u00f3n y una valoraci\u00f3n estimada del coste que tendr\u00e1.<\/li>\n<\/ol>\n<p>Para facilitar el cumplimiento del ENS, los Anexos I y II del Real Decreto 311\/2022 incluyen las categor\u00edas de seguridad de los sistemas y las medidas de seguridad a implementar.<\/p>\n<h2><span id=\"Quien_certifica_el_Esquema_Nacional_de_Seguridad\"><strong>\u00bfQui\u00e9n certifica el Esquema Nacional de Seguridad?<\/strong><\/span><\/h2>\n<p>Son varias las entidades de certificaci\u00f3n del Esquema Nacional de Seguridad acreditadas por ENAC, entre ellas:<\/p>\n<ul>\n<li>AENOR<\/li>\n<li>Audertis Audit Services<\/li>\n<li>BDO Auditores<\/li>\n<li>C\u00e1mara Certifica<\/li>\n<li>European Quality Assurance Spain<\/li>\n<li>IGAE<\/li>\n<li>Ingenier\u00eda de Sistemas para la Defensa de Espa\u00f1a<\/li>\n<li>IVAC<\/li>\n<li>LEET Security<\/li>\n<li>LGAI Technological Center (APPLUS)<\/li>\n<li>OCA Global<\/li>\n<li>S2 Grupo<\/li>\n<li>Servicio de Seguridad y Protecci\u00f3n de Datos de la Direcci\u00f3n General de Administraci\u00f3n Digital de Castilla-La Mancha<\/li>\n<li>SGS Espa\u00f1ola de Control. Unidad T\u00e9cnica: Cyberlab Madrid<\/li>\n<li>Sideria Solutions<\/li>\n<li>Sistemas Inform\u00e1ticos Abiertos<\/li>\n<\/ul>\n<p>Pod\u00e9is encontrar el listado completo en la p\u00e1gina de <a href=\"https:\/\/ens.ccn.cni.es\/es\/certificacion\/entidades-de-certificacion\" target=\"_blank\" rel=\"nofollow noopener\">entidades de certificaci\u00f3n acreditadas del ENS<\/a>.<\/p>\n<h3><span id=\"Proceso_de_certificacion_del_ENS\"><strong>Proceso de certificaci\u00f3n del ENS<\/strong><\/span><\/h3>\n<p>El proceso de certificaci\u00f3n consta de varias etapas:<\/p>\n<ol>\n<li><strong>Preparaci\u00f3n inicial:<\/strong> La organizaci\u00f3n realiza una autoevaluaci\u00f3n para identificar posibles deficiencias.<\/li>\n<li><strong>Auditor\u00eda formal:<\/strong> Una entidad acreditada realiza una auditor\u00eda exhaustiva para verificar que la organizaci\u00f3n cumple con las medidas del ENS.<\/li>\n<li><strong>Emisi\u00f3n del certificado:<\/strong> Si se cumplen los requisitos, se otorga un certificado que confirma el cumplimiento del ENS.<\/li>\n<\/ol>\n<h3><span id=\"Ejemplos_de_entidades_certificadas_ENS\"><strong>Ejemplos de entidades certificadas ENS<\/strong><\/span><\/h3>\n<p>Ya son m\u00e1s de 1300 las entidades y <strong>empresas certificadas<\/strong> ENS, algunos ejemplos:<\/p>\n<ul>\n<li>Ministerio de Hacienda y Funci\u00f3n P\u00fablica.<\/li>\n<li>Ministerio del Interior.<\/li>\n<li>\u00a0Ministerio de Defensa.<\/li>\n<li>Ministerio de Justicia.<\/li>\n<li>Ministerio de Sanidad.<\/li>\n<li>Telef\u00f3nica.<\/li>\n<li>Indra.<\/li>\n<li>Banco Santander.<\/li>\n<li>BBVA.<\/li>\n<li>Iberdrola.<\/li>\n<li>Grupo Tecon.<\/li>\n<\/ul>\n<h2><span id=\"ENS_y_proteccion_de_datos_personales\"><strong>ENS y protecci\u00f3n de datos personales<\/strong><\/span><\/h2>\n<p>La LOPDGDD recoge en su disposici\u00f3n adicional primera que las administraciones p\u00fablicas y las empresas privadas que trabajen para ellas o colaboren en la prestaci\u00f3n de servicios p\u00fablicos que involucren el tratamiento de datos personales, deben implementar las medidas de seguridad recogidas en el ENS.<\/p>\n<p>As\u00ed mismo, la Ley Org\u00e1nica 7\/2021, para la protecci\u00f3n de datos personales tratados para fines de prevenci\u00f3n, detecci\u00f3n, investigaci\u00f3n y enjuiciamiento de infracciones penales y de ejecuci\u00f3n de sanciones penales, establece en su art\u00edculo 37 la obligaci\u00f3n de aplicar las medidas del ENS en los tratamientos de datos personales que lleven a cabo las autoridades p\u00fablicas competentes.<\/p>\n<a href=\"https:\/\/protecciondatos-lopd.com\/contacto\/?utm_source=blog&utm_medium=banner&utm_campaign=CLICK_BANNER_LOPD\"><img class=\"aligncenter size-full wp-image-20468\" src=\"https:\/\/protecciondatos-lopd.com\/empresas\/wp-content\/uploads\/2024\/11\/banner-presupuestos-proteccion-datos.svg\" alt=\"tarifas proteccion datos\" width=\"1000\" height=\"563\" \/><\/a>&nbsp;\n<h2><span id=\"Resumen\"><strong>Resumen<\/strong><\/span><\/h2>\n<p>En <strong>resumen<\/strong>, el Esquema Nacional de Seguridad establece los requisitos y medidas b\u00e1sicas de seguridad que las administraciones p\u00fablicas deben adoptar para proteger de forma adecuada la informaci\u00f3n, las comunicaciones y sus servicios electr\u00f3nicos, garantizando as\u00ed la seguridad de los datos y la informaci\u00f3n sensible de los ciudadanos cuando hacen uso de los servicios telem\u00e1ticos para llevar a cabo aquellos tr\u00e1mites que necesitan gestionar con la administraci\u00f3n. Tambi\u00e9n deben aplicarlo aquellas empresas privadas que presten servicios relacionados con la informaci\u00f3n al sector p\u00fablico.<\/p>\n<p>Adem\u00e1s, el ENS ha conseguido homogeneizar las medidas de ciberseguridad de las administraciones p\u00fablicas y poner el foco no solo en la reacci\u00f3n ante incidentes, sino en la prevenci\u00f3n de los mismos, con el objetivo de minimizar su ocurrencia y su impacto en las propias administraciones y la sociedad.<\/p>\n<div role=\"form\" class=\"wpcf7\" id=\"wpcf7-f5444-o1\" lang=\"es-ES\" dir=\"ltr\">\n<div class=\"screen-reader-response\"><\/div>\n<form action=\"\/empresas\/wp-json\/wp\/v2\/posts\/13077#wpcf7-f5444-o1\" method=\"post\" class=\"wpcf7-form\" novalidate=\"novalidate\">\n<div style=\"display: none;\">\n<input type=\"hidden\" name=\"_wpcf7\" value=\"5444\" \/>\n<input type=\"hidden\" name=\"_wpcf7_version\" value=\"5.1.7\" \/>\n<input type=\"hidden\" name=\"_wpcf7_locale\" value=\"es_ES\" \/>\n<input type=\"hidden\" name=\"_wpcf7_unit_tag\" value=\"wpcf7-f5444-o1\" \/>\n<input type=\"hidden\" name=\"_wpcf7_container_post\" value=\"0\" \/>\n<input type=\"hidden\" name=\"g-recaptcha-response\" value=\"\" \/>\n<\/div>\n<div>\n<picture><img alt=\"partner form icon\" loading=\"lazy\" width=\"48\" height=\"48\"  src=\"https:\/\/protecciondatos-lopd.com\/empresas\/wp-content\/uploads\/2024\/12\/formicon-manos.svg\"><\/picture><\/div>\n<h2><span id=\"Te_ayudamos_a_cumplir_la_Ley_de_Proteccion_de_Datos\">Te ayudamos a cumplir la Ley de Protecci\u00f3n de Datos<\/span><\/h2>\n<p>Escr\u00edbenos o contacta con <a class=\"contactlink\" href=\"https:\/\/protecciondatos-lopd.com\/contacto\/?utm_source=blog&utm_medium=cta&utm_campaign=CLICK_CTA_HEADER\" target=\"_blank\" rel=\"noopener noreferrer\">nuestras oficinas<\/a><\/p>\n<div id=\"responsive-form\" class=\"clearfix\">\n<div class=\"form-row\">\n<div class=\"column-half\"><span class=\"wpcf7-form-control-wrap your-name\"><input type=\"text\" name=\"your-name\" value=\"\" size=\"40\" class=\"wpcf7-form-control wpcf7-text wpcf7-validates-as-required\" aria-required=\"true\" aria-invalid=\"false\" placeholder=\"Nombre*\" \/><\/span><\/div>\n<\/div>\n<div class=\"form-row\">\n<div class=\"column-half\"><span class=\"wpcf7-form-control-wrap your-tel\"><input type=\"tel\" name=\"your-tel\" value=\"\" size=\"40\" class=\"wpcf7-form-control wpcf7-text wpcf7-tel wpcf7-validates-as-required wpcf7-validates-as-tel\" aria-required=\"true\" aria-invalid=\"false\" placeholder=\"Tel\u00e9fono*\" \/><\/span><\/div>\n<div class=\"column-half\"><span class=\"wpcf7-form-control-wrap your-email\"><input type=\"email\" name=\"your-email\" value=\"\" size=\"40\" class=\"wpcf7-form-control wpcf7-text wpcf7-email wpcf7-validates-as-required wpcf7-validates-as-email\" aria-required=\"true\" aria-invalid=\"false\" placeholder=\"Email\" \/><\/span><\/div>\n<\/div>\n<div class=\"form-row\">\n<div class=\"column-half\"><span class=\"wpcf7-form-control-wrap your-message\"><textarea name=\"your-message\" cols=\"40\" rows=\"10\" class=\"wpcf7-form-control wpcf7-textarea\" aria-invalid=\"false\" placeholder=\"\u00bfEn qu\u00e9 podemos ayudarte?\"><\/textarea><\/span><\/div>\n<\/div>\n<\/div>\n<p>\n<span class=\"wpcf7-form-control-wrap acceptance-740\"><span class=\"wpcf7-form-control wpcf7-acceptance\"><span class=\"wpcf7-list-item\"><input type=\"checkbox\" name=\"acceptance-740\" value=\"1\" aria-invalid=\"false\" \/><\/span><\/span><\/span> He le\u00eddo y acepto la <a class=\"privacidadlink\"  target=\"_blank\"  rel=\"noopener noreferrer nofollow\" href=\"https:\/\/protecciondatos-lopd.com\/privacidad\/\">pol\u00edtica de privacidad<\/a>.\n<\/p>\n<p><input type=\"submit\" value=\"Solicitar informaci\u00f3n\" class=\"wpcf7-form-control wpcf7-submit\" \/><\/p>\n<p><script>\ndocument.addEventListener( 'wpcf7mailsent', function( event ) {\n    location = '\/empresas\/gracias\/?from=contacto';\n}, true );\n<\/script><\/p>\n<div class=\"wpcf7-response-output wpcf7-display-none\"><\/div><\/form><\/div>\n","protected":false},"excerpt":{"rendered":"<p>La transformaci\u00f3n digital ha tra\u00eddo consigo innumerables beneficios, pero tambi\u00e9n ha incrementado la exposici\u00f3n a riesgos cibern\u00e9ticos. Frente a este panorama, garantizar&#8230;<\/p>\n","protected":false},"author":17,"featured_media":13087,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":[],"categories":[519,523],"tags":[],"yoast_head":"<!-- This site is optimized with the Yoast SEO plugin v16.7 - https:\/\/yoast.com\/wordpress\/plugins\/seo\/ -->\n<title>Esquema Nacional de Seguridad (ENS): \u00bfQu\u00e9 es y qu\u00e9 objetivo tiene? | Grupo Atico34<\/title>\n<meta name=\"description\" content=\"\u00bfQu\u00e9 es el Esquema Nacional de Seguridad? \u00bfA qui\u00e9n va dirigido? \u00bfLas empresas privadas deben cumplir con sus exigencias? \u2705\" \/>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/protecciondatos-lopd.com\/empresas\/esquema-nacional-de-seguridad\/\" \/>\n<meta property=\"og:locale\" content=\"es_ES\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"Esquema Nacional de Seguridad (ENS): \u00bfQu\u00e9 es y qu\u00e9 objetivo tiene? | Grupo Atico34\" \/>\n<meta property=\"og:description\" content=\"\u00bfQu\u00e9 es el Esquema Nacional de Seguridad? \u00bfA qui\u00e9n va dirigido? \u00bfLas empresas privadas deben cumplir con sus exigencias? \u2705\" \/>\n<meta property=\"og:url\" content=\"https:\/\/protecciondatos-lopd.com\/empresas\/esquema-nacional-de-seguridad\/\" \/>\n<meta property=\"og:site_name\" content=\"Grupo Atico34\" \/>\n<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/grupoatico34\/\" \/>\n<meta property=\"article:published_time\" content=\"2020-05-07T07:01:12+00:00\" \/>\n<meta property=\"article:modified_time\" content=\"2024-12-05T11:12:28+00:00\" \/>\n<meta property=\"og:image\" content=\"https:\/\/protecciondatos-lopd.com\/empresas\/wp-content\/uploads\/2020\/05\/Esquema-Nacional-de-Seguridad-Definicion-objetivos.jpg\" \/>\n\t<meta property=\"og:image:width\" content=\"1200\" \/>\n\t<meta property=\"og:image:height\" content=\"500\" \/>\n<meta name=\"twitter:card\" content=\"summary\" \/>\n<meta name=\"twitter:creator\" content=\"@grupoatico34\" \/>\n<meta name=\"twitter:site\" content=\"@grupoatico34\" \/>\n<meta name=\"twitter:label1\" content=\"Escrito por\" \/>\n\t<meta name=\"twitter:data1\" content=\"Nekane Alonso\" \/>\n\t<meta name=\"twitter:label2\" content=\"Tiempo de lectura\" \/>\n\t<meta name=\"twitter:data2\" content=\"14 minutos\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\/\/schema.org\",\"@graph\":[{\"@type\":\"Organization\",\"@id\":\"https:\/\/protecciondatos-lopd.com\/empresas\/#organization\",\"name\":\"\\u00c1tico34 Protecci\\u00f3n de datos para empresas y aut\\u00f3nomos\",\"url\":\"https:\/\/protecciondatos-lopd.com\/empresas\/\",\"sameAs\":[\"https:\/\/www.facebook.com\/grupoatico34\/\",\"https:\/\/twitter.com\/grupoatico34\"],\"logo\":{\"@type\":\"ImageObject\",\"@id\":\"https:\/\/protecciondatos-lopd.com\/empresas\/#logo\",\"inLanguage\":\"es\",\"url\":\"\",\"contentUrl\":\"\",\"caption\":\"\\u00c1tico34 Protecci\\u00f3n de datos para empresas y aut\\u00f3nomos\"},\"image\":{\"@id\":\"https:\/\/protecciondatos-lopd.com\/empresas\/#logo\"}},{\"@type\":\"WebSite\",\"@id\":\"https:\/\/protecciondatos-lopd.com\/empresas\/#website\",\"url\":\"https:\/\/protecciondatos-lopd.com\/empresas\/\",\"name\":\"Grupo Atico34\",\"description\":\"\",\"publisher\":{\"@id\":\"https:\/\/protecciondatos-lopd.com\/empresas\/#organization\"},\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\/\/protecciondatos-lopd.com\/empresas\/?s={search_term_string}\"},\"query-input\":\"required name=search_term_string\"}],\"inLanguage\":\"es\"},{\"@type\":\"ImageObject\",\"@id\":\"https:\/\/protecciondatos-lopd.com\/empresas\/esquema-nacional-de-seguridad\/#primaryimage\",\"inLanguage\":\"es\",\"url\":\"https:\/\/protecciondatos-lopd.com\/empresas\/wp-content\/uploads\/2020\/05\/Esquema-Nacional-de-Seguridad-Definicion-objetivos.jpg\",\"contentUrl\":\"https:\/\/protecciondatos-lopd.com\/empresas\/wp-content\/uploads\/2020\/05\/Esquema-Nacional-de-Seguridad-Definicion-objetivos.jpg\",\"width\":1200,\"height\":500},{\"@type\":\"WebPage\",\"@id\":\"https:\/\/protecciondatos-lopd.com\/empresas\/esquema-nacional-de-seguridad\/#webpage\",\"url\":\"https:\/\/protecciondatos-lopd.com\/empresas\/esquema-nacional-de-seguridad\/\",\"name\":\"Esquema Nacional de Seguridad (ENS): \\u00bfQu\\u00e9 es y qu\\u00e9 objetivo tiene? | Grupo Atico34\",\"isPartOf\":{\"@id\":\"https:\/\/protecciondatos-lopd.com\/empresas\/#website\"},\"primaryImageOfPage\":{\"@id\":\"https:\/\/protecciondatos-lopd.com\/empresas\/esquema-nacional-de-seguridad\/#primaryimage\"},\"datePublished\":\"2020-05-07T07:01:12+00:00\",\"dateModified\":\"2024-12-05T11:12:28+00:00\",\"description\":\"\\u00bfQu\\u00e9 es el Esquema Nacional de Seguridad? \\u00bfA qui\\u00e9n va dirigido? \\u00bfLas empresas privadas deben cumplir con sus exigencias? \\u2705\",\"breadcrumb\":{\"@id\":\"https:\/\/protecciondatos-lopd.com\/empresas\/esquema-nacional-de-seguridad\/#breadcrumb\"},\"inLanguage\":\"es\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\/\/protecciondatos-lopd.com\/empresas\/esquema-nacional-de-seguridad\/\"]}]},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\/\/protecciondatos-lopd.com\/empresas\/esquema-nacional-de-seguridad\/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Portada\",\"item\":\"https:\/\/protecciondatos-lopd.com\/empresas\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"Esquema Nacional de Seguridad (ENS): \\u00bfQu\\u00e9 es y qu\\u00e9 objetivo tiene?\"}]},{\"@type\":\"Article\",\"@id\":\"https:\/\/protecciondatos-lopd.com\/empresas\/esquema-nacional-de-seguridad\/#article\",\"isPartOf\":{\"@id\":\"https:\/\/protecciondatos-lopd.com\/empresas\/esquema-nacional-de-seguridad\/#webpage\"},\"author\":{\"@id\":\"https:\/\/protecciondatos-lopd.com\/empresas\/#\/schema\/person\/aa6361e9081921f87bbe96cd8bb8d69b\"},\"headline\":\"Esquema Nacional de Seguridad (ENS): \\u00bfQu\\u00e9 es y qu\\u00e9 objetivo tiene?\",\"datePublished\":\"2020-05-07T07:01:12+00:00\",\"dateModified\":\"2024-12-05T11:12:28+00:00\",\"mainEntityOfPage\":{\"@id\":\"https:\/\/protecciondatos-lopd.com\/empresas\/esquema-nacional-de-seguridad\/#webpage\"},\"wordCount\":3240,\"publisher\":{\"@id\":\"https:\/\/protecciondatos-lopd.com\/empresas\/#organization\"},\"image\":{\"@id\":\"https:\/\/protecciondatos-lopd.com\/empresas\/esquema-nacional-de-seguridad\/#primaryimage\"},\"thumbnailUrl\":\"https:\/\/protecciondatos-lopd.com\/empresas\/wp-content\/uploads\/2020\/05\/Esquema-Nacional-de-Seguridad-Definicion-objetivos.jpg\",\"articleSection\":[\"Administraci\\u00f3n\",\"Ciberseguridad\"],\"inLanguage\":\"es\"},{\"@type\":\"Person\",\"@id\":\"https:\/\/protecciondatos-lopd.com\/empresas\/#\/schema\/person\/aa6361e9081921f87bbe96cd8bb8d69b\",\"name\":\"Nekane Alonso\",\"url\":\"https:\/\/protecciondatos-lopd.com\/empresas\/author\/dpto-juridico-063\/\"}]}<\/script>\n<!-- \/ Yoast SEO plugin. -->","yoast_head_json":{"title":"Esquema Nacional de Seguridad (ENS): \u00bfQu\u00e9 es y qu\u00e9 objetivo tiene? | Grupo Atico34","description":"\u00bfQu\u00e9 es el Esquema Nacional de Seguridad? \u00bfA qui\u00e9n va dirigido? \u00bfLas empresas privadas deben cumplir con sus exigencias? \u2705","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/protecciondatos-lopd.com\/empresas\/esquema-nacional-de-seguridad\/","og_locale":"es_ES","og_type":"article","og_title":"Esquema Nacional de Seguridad (ENS): \u00bfQu\u00e9 es y qu\u00e9 objetivo tiene? | Grupo Atico34","og_description":"\u00bfQu\u00e9 es el Esquema Nacional de Seguridad? \u00bfA qui\u00e9n va dirigido? \u00bfLas empresas privadas deben cumplir con sus exigencias? \u2705","og_url":"https:\/\/protecciondatos-lopd.com\/empresas\/esquema-nacional-de-seguridad\/","og_site_name":"Grupo Atico34","article_publisher":"https:\/\/www.facebook.com\/grupoatico34\/","article_published_time":"2020-05-07T07:01:12+00:00","article_modified_time":"2024-12-05T11:12:28+00:00","og_image":[{"width":1200,"height":500,"url":"https:\/\/protecciondatos-lopd.com\/empresas\/wp-content\/uploads\/2020\/05\/Esquema-Nacional-de-Seguridad-Definicion-objetivos.jpg","path":"\/home\/protecc1\/public_html\/empresas\/wp-content\/uploads\/2020\/05\/Esquema-Nacional-de-Seguridad-Definicion-objetivos.jpg","size":"full","id":13087,"alt":"","pixels":600000,"type":"image\/jpeg"}],"twitter_card":"summary","twitter_creator":"@grupoatico34","twitter_site":"@grupoatico34","twitter_misc":{"Escrito por":"Nekane Alonso","Tiempo de lectura":"14 minutos"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"Organization","@id":"https:\/\/protecciondatos-lopd.com\/empresas\/#organization","name":"\u00c1tico34 Protecci\u00f3n de datos para empresas y aut\u00f3nomos","url":"https:\/\/protecciondatos-lopd.com\/empresas\/","sameAs":["https:\/\/www.facebook.com\/grupoatico34\/","https:\/\/twitter.com\/grupoatico34"],"logo":{"@type":"ImageObject","@id":"https:\/\/protecciondatos-lopd.com\/empresas\/#logo","inLanguage":"es","url":"","contentUrl":"","caption":"\u00c1tico34 Protecci\u00f3n de datos para empresas y aut\u00f3nomos"},"image":{"@id":"https:\/\/protecciondatos-lopd.com\/empresas\/#logo"}},{"@type":"WebSite","@id":"https:\/\/protecciondatos-lopd.com\/empresas\/#website","url":"https:\/\/protecciondatos-lopd.com\/empresas\/","name":"Grupo Atico34","description":"","publisher":{"@id":"https:\/\/protecciondatos-lopd.com\/empresas\/#organization"},"potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/protecciondatos-lopd.com\/empresas\/?s={search_term_string}"},"query-input":"required name=search_term_string"}],"inLanguage":"es"},{"@type":"ImageObject","@id":"https:\/\/protecciondatos-lopd.com\/empresas\/esquema-nacional-de-seguridad\/#primaryimage","inLanguage":"es","url":"https:\/\/protecciondatos-lopd.com\/empresas\/wp-content\/uploads\/2020\/05\/Esquema-Nacional-de-Seguridad-Definicion-objetivos.jpg","contentUrl":"https:\/\/protecciondatos-lopd.com\/empresas\/wp-content\/uploads\/2020\/05\/Esquema-Nacional-de-Seguridad-Definicion-objetivos.jpg","width":1200,"height":500},{"@type":"WebPage","@id":"https:\/\/protecciondatos-lopd.com\/empresas\/esquema-nacional-de-seguridad\/#webpage","url":"https:\/\/protecciondatos-lopd.com\/empresas\/esquema-nacional-de-seguridad\/","name":"Esquema Nacional de Seguridad (ENS): \u00bfQu\u00e9 es y qu\u00e9 objetivo tiene? | Grupo Atico34","isPartOf":{"@id":"https:\/\/protecciondatos-lopd.com\/empresas\/#website"},"primaryImageOfPage":{"@id":"https:\/\/protecciondatos-lopd.com\/empresas\/esquema-nacional-de-seguridad\/#primaryimage"},"datePublished":"2020-05-07T07:01:12+00:00","dateModified":"2024-12-05T11:12:28+00:00","description":"\u00bfQu\u00e9 es el Esquema Nacional de Seguridad? \u00bfA qui\u00e9n va dirigido? \u00bfLas empresas privadas deben cumplir con sus exigencias? \u2705","breadcrumb":{"@id":"https:\/\/protecciondatos-lopd.com\/empresas\/esquema-nacional-de-seguridad\/#breadcrumb"},"inLanguage":"es","potentialAction":[{"@type":"ReadAction","target":["https:\/\/protecciondatos-lopd.com\/empresas\/esquema-nacional-de-seguridad\/"]}]},{"@type":"BreadcrumbList","@id":"https:\/\/protecciondatos-lopd.com\/empresas\/esquema-nacional-de-seguridad\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Portada","item":"https:\/\/protecciondatos-lopd.com\/empresas\/"},{"@type":"ListItem","position":2,"name":"Esquema Nacional de Seguridad (ENS): \u00bfQu\u00e9 es y qu\u00e9 objetivo tiene?"}]},{"@type":"Article","@id":"https:\/\/protecciondatos-lopd.com\/empresas\/esquema-nacional-de-seguridad\/#article","isPartOf":{"@id":"https:\/\/protecciondatos-lopd.com\/empresas\/esquema-nacional-de-seguridad\/#webpage"},"author":{"@id":"https:\/\/protecciondatos-lopd.com\/empresas\/#\/schema\/person\/aa6361e9081921f87bbe96cd8bb8d69b"},"headline":"Esquema Nacional de Seguridad (ENS): \u00bfQu\u00e9 es y qu\u00e9 objetivo tiene?","datePublished":"2020-05-07T07:01:12+00:00","dateModified":"2024-12-05T11:12:28+00:00","mainEntityOfPage":{"@id":"https:\/\/protecciondatos-lopd.com\/empresas\/esquema-nacional-de-seguridad\/#webpage"},"wordCount":3240,"publisher":{"@id":"https:\/\/protecciondatos-lopd.com\/empresas\/#organization"},"image":{"@id":"https:\/\/protecciondatos-lopd.com\/empresas\/esquema-nacional-de-seguridad\/#primaryimage"},"thumbnailUrl":"https:\/\/protecciondatos-lopd.com\/empresas\/wp-content\/uploads\/2020\/05\/Esquema-Nacional-de-Seguridad-Definicion-objetivos.jpg","articleSection":["Administraci\u00f3n","Ciberseguridad"],"inLanguage":"es"},{"@type":"Person","@id":"https:\/\/protecciondatos-lopd.com\/empresas\/#\/schema\/person\/aa6361e9081921f87bbe96cd8bb8d69b","name":"Nekane Alonso","url":"https:\/\/protecciondatos-lopd.com\/empresas\/author\/dpto-juridico-063\/"}]}},"_links":{"self":[{"href":"https:\/\/protecciondatos-lopd.com\/empresas\/wp-json\/wp\/v2\/posts\/13077"}],"collection":[{"href":"https:\/\/protecciondatos-lopd.com\/empresas\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/protecciondatos-lopd.com\/empresas\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/protecciondatos-lopd.com\/empresas\/wp-json\/wp\/v2\/users\/17"}],"replies":[{"embeddable":true,"href":"https:\/\/protecciondatos-lopd.com\/empresas\/wp-json\/wp\/v2\/comments?post=13077"}],"version-history":[{"count":14,"href":"https:\/\/protecciondatos-lopd.com\/empresas\/wp-json\/wp\/v2\/posts\/13077\/revisions"}],"predecessor-version":[{"id":47125,"href":"https:\/\/protecciondatos-lopd.com\/empresas\/wp-json\/wp\/v2\/posts\/13077\/revisions\/47125"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/protecciondatos-lopd.com\/empresas\/wp-json\/wp\/v2\/media\/13087"}],"wp:attachment":[{"href":"https:\/\/protecciondatos-lopd.com\/empresas\/wp-json\/wp\/v2\/media?parent=13077"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/protecciondatos-lopd.com\/empresas\/wp-json\/wp\/v2\/categories?post=13077"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/protecciondatos-lopd.com\/empresas\/wp-json\/wp\/v2\/tags?post=13077"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}