Certificación ENS
Cumplimiento, seguridad y confianza para administraciones públicas y empresas contratistas
El Esquema Nacional de Seguridad (ENS), regulado por el Real Decreto 311/2022, es el marco de referencia para garantizar la seguridad de la información en el sector público español. Su cumplimiento es obligatorio para las administraciones públicas y, cuando el pliego lo exija, para las empresas que contraten con ellas.
En gestión-ia hemos alineado nuestra infraestructura y procesos con los estándares ENS, con residencia de datos en Zamora y un modelo de supervisión continua que garantiza la seguridad, disponibilidad e integridad de la información.
¿A quién afecta el Esquema Nacional de Seguridad?
El ENS es de obligado cumplimiento para:
- Administraciones Públicas: órganos constitucionales, administraciones territoriales, entidades de derecho público y organismos públicos vinculados o dependientes.
- Contratistas del sector público: cuando el pliego de condiciones así lo establezca, normalmente en contratos que impliquen tratamiento de información de nivel medio o alto.
- Operadores críticos bajo NIS2: aunque no es exigible directamente, muchos adoptan voluntariamente el ENS para demostrar cumplimiento.
✅ gestión-ia ofrece soluciones de inteligencia artificial y gestión documental que facilitan el cumplimiento del ENS, con especial atención a la protección de datos, la trazabilidad y la continuidad del servicio.
Nivel de seguridad y hoja de ruta
| Categoría objetivo | MEDIA · en proceso de auditoría para nivel ALTA (prevista Q4 2026) |
| Entidad verificadora | AENOR (evaluación externa en curso) |
| Previsión de validez | Una vez obtenida, la certificación tendrá vigencia anual sujeta a auditorías de seguimiento. |
Nota importante: gestión-ia se encuentra en fase de implantación de controles y preparación para la auditoría ENS. Toda referencia a «certificación» en esta página debe entenderse como «proyecto de certificación en curso» o «infraestructura diseñada para cumplir los requisitos ENS».
Las cinco dimensiones que exige el ENS
A continuación se detallan las cinco dimensiones de seguridad que establece el ENS y cómo las abordamos desde nuestra infraestructura en Zamora.
Confidencialidad e integridad de los datos
Para garantizar la confidencialidad, implementamos cifrado AES-256 en reposo, control de accesos basado en roles (RBAC) y segmentación de red. La integridad se asegura mediante logs inmutables, firmas digitales y backups cifrados con validación hash periódica.
Trazabilidad y autenticidad de las operaciones
La trazabilidad se logra con un registro de auditoría de 24 meses que documenta cada acceso y modificación. La autenticidad se refuerza con autenticación multifactor (MFA) y certificados digitales reconocidos.
Disponibilidad y continuidad del servicio
La disponibilidad se sustenta en redundancia N+1 en nuestro CPD de Zamora, un plan de continuidad probado internamente y un DRP con RPO de 15 minutos y RTO inferior a 2 horas.
| Dimensión | Medida implementada (sujeta a verificación ENS) |
| [C] Confidencialidad | Cifrado AES-256 en reposo, control de accesos RBAC, segmentación de red, aislamiento de datos por cliente. |
| [I] Integridad | Logs inmutables, firmas digitales, backups cifrados, validación hash periódica. |
| [T] Trazabilidad | Registro de accesos y modificaciones, retención de auditoría 24 meses. |
| [A] Autenticidad | Autenticación multifactor (MFA), certificados digitales, verificación de identidad. |
| [D] Disponibilidad | Redundancia N+1 en CPD Zamora, plan de continuidad probado, DRP con RPO/RTO documentados. |
Medidas organizativas, técnicas y de continuidad
Medidas organizativas y de acceso
- Autenticación: MFA obligatorio y SSO empresarial.
- Gestión de logs y auditoría: registro completo con sellado temporal.
- Control de acceso: política de mínimo privilegio y revisión periódica de permisos.
Medidas técnicas de cifrado y backups
- Cifrado en reposo: AES-256 con gestión de claves por cliente.
- Cifrado en tránsito: TLS 1.3 con Perfect Forward Secrecy.
- Backups: diarios con retención ampliada de 30 días y restauración testeada mensualmente.
Medidas de respuesta y continuidad
- Pentesting: anual por tercero y campañas semestrales internas.
- Plan de continuidad: probado trimestralmente, con simulacros documentados.
- EDR/XDR/SOC: monitorización 24/7 con detección activa.
- Segregación de redes: DMZ, microsegmentación y VLANs aisladas.
| Medida ENS | Nivel / solución interna |
| Autenticación | MFA obligatorio, integración SSO, tokens hardware opcionales. |
| Cifrado en reposo | AES-256, gestión de claves por cliente. |
| Cifrado en tránsito | TLS 1.3, Perfect Forward Secrecy. |
| Backups | Diarios, retención 30 días, copias en CPD Zamora, restauración testeada mensualmente. |
| Gestión de logs | Registro completo, sellado temporal, análisis centralizado. |
| Pentesting | Anual por tercero, más campañas internas semestrales. |
| Plan de continuidad | Probado trimestralmente, simulacros documentados. |
| EDR/XDR/SOC | Monitorización 24/7, detección activa. |
| Segregación redes | DMZ, microsegmentación, VLANs aisladas. |
* Estas medidas son operadas por TYBSI SLU y su adecuación plena al ENS será verificada por auditoría externa antes de cualquier certificación oficial.
ADVERTENCIA: Esta página no constituye una declaración de certificación ENS oficial. gestión-ia se encuentra en proceso de implantación y auditoría para obtener la certificación en categoría MEDIA y posteriormente ALTA. Hasta que no se emita el certificado por un organismo acreditado (AENOR), no puede afirmarse que gestión-ia esté certificada conforme al ENS. Cualquier referencia a «certificación» en lenguaje coloquial debe entenderse como «proyecto de certificación».
Delegado de Protección de Datos (DPO): info@tybsi.es · Para ejercer derechos ARSOLPO o solicitar eliminación segura de datos.
Compromiso de privacidad: Los modelos de IA de gestión-ia no se entrenan con datos del cliente. El cliente puede solicitar la eliminación segura en todo momento.
Versión: 27/05/2026 – Documento revisado internamente (sin valor legal vinculante).
Preguntas frecuentes sobre la certificación ENS
¿Necesitas cumplir con el ENS?
Contacta con nosotros y te ayudamos a alinear tu infraestructura con el Esquema Nacional de Seguridad.
Tus datos están seguros. No los compartimos con terceros.