Lun–Vie 08:00–18:00 · 620 646 069 · info@eritiaprivacidad.com
ES · EN
Solicitar información
Normativa

Esquema Nacional de Seguridad (ENS): qué es y a quién obliga

28 de mayo de 2026 · 6 min de lectura

El Esquema Nacional de Seguridad (ENS) es el marco que fija las medidas de seguridad que deben cumplir los sistemas de información del sector público y de las empresas privadas que les prestan servicios. Tras el Real Decreto 311/2022 su alcance se ha ampliado y afecta a muchas más pymes de las que imaginan.

¿A quién obliga?

A toda la Administración pública y, por extensión, a cualquier proveedor que trate información o preste servicios a entidades públicas: desarrollo de software, hosting, mantenimiento, consultoría o gestión documental.

Categorías y niveles

  • Categoría básica: sistemas cuyo compromiso tendría un impacto limitado.
  • Categoría media: impacto grave sobre las funciones de la organización.
  • Categoría alta: impacto muy grave, con posible perjuicio a personas.

Cada categoría exige un conjunto de medidas en cinco dimensiones: confidencialidad, integridad, trazabilidad, autenticidad y disponibilidad.

Cada vez más licitaciones públicas exigen la certificación ENS como requisito de admisión. No tenerla deja a la empresa fuera del concurso.

Cómo certificarse

El proceso parte de un análisis de riesgos, la categorización de los sistemas y la implantación de las medidas de la Declaración de Aplicabilidad. Después, una entidad acreditada audita y emite la certificación, que se renueva periódicamente.

En Eritia Privacidad acompañamos a su empresa en todo el ciclo del ENS, desde el diagnóstico inicial hasta la auditoría de certificación.

¿Hablamos de la seguridad de su empresa?

Solicite una primera valoración sin compromiso. Analizamos su situación y le proponemos un plan a su medida.