Cumplimiento ENS

Cumplimiento ENS en el que Puedes Confiar

Implementamos y mantenemos los controles técnicos que exige el Esquema Nacional de Seguridad — para que vuestra entidad obtenga y conserve la certificación sin depender de recursos IT especializados.

El Esquema Nacional de Seguridad (ENS) es de obligado cumplimiento para organismos públicos y para las empresas y entidades que prestan servicios o suministran productos a la Administración Pública — incluidas las entidades del Tercer Sector que gestionan subvenciones públicas o prestan servicios sociales por delegación. Sin la certificación, vuestra organización puede quedar excluida de licitaciones y contratos con la Administración.

Muchas entidades ya cuentan con asesoramiento normativo para certificarse, pero se encuentran con que nadie les implementa los sistemas técnicos que el ENS exige — y eso paraliza el proceso. Context Synergy Group cubre exactamente esa capa: la implementación técnica completa y la operación continua del sistema de seguridad, trabajando junto a vuestra consultora normativa y sin sustituir a vuestro proveedor IT actual.

Somos Al Rescate Asistencia Informática, MSP con más de 20 años de experiencia, certificado ISO 9001, ISO 14001, ISO 27001 y ENS. Operamos bajo principios ITIL v4 con ServiceNow como plataforma de gestión — nosotros mismos cumplimos los estándares que implantamos en vuestros sistemas.

Nivel medio = auditoría formal obligatoria. A diferencia del nivel básico, los sistemas de categoría media requieren certificación por entidad acreditada por ENAC, con renovación cada dos años. Nosotros mantenemos vuestro sistema técnico en condiciones de superar cada auditoría.
Solicitar Diagnóstico ENS →

Qué exige el ENS y cómo lo resolvemos

El ENS no impone marcas concretas — exige capacidades funcionales de seguridad. En la fase de diagnóstico auditamos vuestro entorno y determinamos exactamente qué tenéis y qué falta. Solo presupuestamos lo que realmente necesitáis.

Monitorización y detección de amenazas (SIEM)

Siempre incluido

Correlación de eventos · Alertas · Evidencias auditables

Qué exige el ENS
Registro y análisis continuado de eventos de seguridad, detección de intrusiones y generación de alertas, con evidencias auditables de toda la actividad.
Cómo lo resolvemos
Desplegamos y gestionamos nuestro propio SIEM. Va siempre incluido en el servicio gestionado, sin coste adicional de licencia.

Protección de endpoints (antivirus / EDR)

Protección activa · Gestión centralizada · Certificación CCN requerida

Qué exige el ENS
Protección contra código dañino en todos los equipos y servidores, con productos que cuenten con certificación CCN o equivalente.
Cómo lo resolvemos
Si ya tenéis EDR, verificamos si cumple el requisito de certificación e integramos sus registros en el SIEM. Si no tenéis, os proponemos una solución certificada.

Identidad, acceso y autenticación (MFA)

MFA obligatorio · Control de accesos · Revisión periódica

Qué exige el ENS
Directorio único, MFA obligatorio diferenciado para usuarios externos e internos, control de privilegios mínimos y revisión periódica de accesos.
Cómo lo resolvemos
Configuramos y gestionamos las políticas sobre vuestra solución de identidad, tanto en entornos Microsoft como Google.

Cifrado de dispositivos y comunicaciones

Cifrado de disco · TLS · VPN · Custodia de claves

Qué exige el ENS
Cifrado de disco en todos los portátiles y dispositivos móviles, cifrado en tránsito y VPN para accesos remotos.
Cómo lo resolvemos
Cifrado nativo de sistema operativo (sin coste de licencia adicional), custodia segura de claves y VPN a través de vuestro firewall.

Copias de seguridad y continuidad

Backup diario verificado · RTO/RPO definidos · Pruebas trimestrales

Qué exige el ENS
Backup diario con verificación automática, RTO y RPO formalmente definidos, y pruebas de recuperación trimestrales documentadas.
Cómo lo resolvemos
Auditamos vuestro backup actual o implementamos uno que cumpla el nivel de exigencia ENS medio, con pruebas de recuperación documentadas.

Protección perimetral y segmentación de red

Firewall · VLANs · Logs integrados en SIEM

Qué exige el ENS
Firewall perimetral, segmentación de red por VLANs (obligatoria en nivel medio) y registro de tráfico integrado en el SIEM.
Cómo lo resolvemos
Integramos vuestro firewall existente o desplegamos uno certificado, con segmentación configurada sobre vuestra infraestructura actual.

Protección de correo, web y navegación

Nuevo RD 311/2022

Anti-phishing · Filtrado web · Protección de aplicaciones expuestas

Qué exige el ENS
Filtrado de correo con protección anti-phishing y anti-spam, protección de aplicaciones web expuestas a internet y filtrado de navegación para todos los usuarios.
Cómo lo resolvemos
Desplegamos protección de correo y navegación integrada con vuestro entorno Microsoft 365 o Google Workspace.

Inventario, parcheo y gestión de incidentes

Siempre incluido

CMDB · Parches documentados · Notificación INCIBE-CERT

Qué exige el ENS
CMDB actualizada, gestión de parches documentada y un proceso formal de gestión de incidentes con notificación obligatoria al INCIBE-CERT en caso de incidente grave.
Cómo lo resolvemos
Gestionamos inventario y parcheo, y tramitamos los incidentes en ServiceNow con trazabilidad completa. La notificación al INCIBE-CERT queda automatizada para incidentes de impacto significativo.

De la brecha a la certificación en 8 semanas

Las tecnologías adicionales que vuestra entidad necesite incorporar se presupuestan por separado tras el diagnóstico — solo presupuestamos lo que realmente falta.

1

Discovery y diagnóstico de brecha tecnológica

Semana 1

Auditoría del entorno actual y nivel de cumplimiento de cada capacidad ENS medio. Entregable: informe de brecha tecnológica.

2

Despliegue de SIEM e integración de fuentes

Semanas 2–3

Instalación de la plataforma de monitorización, agentes en todos los endpoints y servidores, reglas de correlación ENS medio.

3

Hardening, cifrado, identidad, red y correo

Semanas 3–6

Cifrado de disco, MFA obligatorio, control de privilegios, segmentación de red y protección de correo y navegación.

4

Backup, continuidad y pruebas

Semana 6

Configuración o verificación del backup, definición de RTO/RPO y primera prueba de recuperación documentada.

5

Evidencias técnicas y expediente para auditoría

Semanas 7–8

Generación del expediente técnico de evidencias y cuadro de mando de cumplimiento ENS en ServiceNow, listo para vuestra consultoría normativa y la entidad certificadora.

Cumplimiento activo, no solo el día de la auditoría

Una vez certificados, el servicio gestionado mantiene el cumplimiento ENS activo y genera las evidencias para la auditoría interna anual y la recertificación bianual obligatoria.

Nivel 1

Escudo ENS 360

Para entidades sin equipo IT propio, o cuyo proveedor IT actual no cubre la capa ENS.
  • SIEM gestionado 24h
  • Gestión de endpoints y parcheo
  • Gestión antivirus / EDR
  • Identidad y accesos
  • Gestión de firewall
  • Verificación de backup + prueba trimestral
  • Informe mensual + evidencias ENS
  • Notificación INCIBE-CERT
  • Comité trimestral de seguridad
  • Coordinación con auditoría
Nivel 3

Escudo SIEM

Para entidades con equipo IT propio o proveedor externo que ya gestiona sus sistemas.
  • SIEM gestionado 24h
  • Integración de vuestras fuentes existentes
  • Reglas de correlación y alertas ENS
  • Informe mensual + evidencias ENS
  • Coordinación con auditoría
  • Endpoints, EDR, identidad, backup y firewall — gestionados por vuestro proveedor IT

¿Sois una entidad del Tercer Sector?

Entendemos la realidad de las entidades sin ánimo de lucro: equipos pequeños, recursos ajustados y entornos heterogéneos. Nuestro servicio funciona tanto con Microsoft 365 como con Google Workspace, y está adaptado a organizaciones que gestionan subvenciones públicas o prestan servicios sociales por delegación. No sustituimos a vuestra empresa IT actual — la complementamos en la capa de seguridad que el ENS exige.

Hablar de ENS para el Tercer Sector →

No vendemos plantillas. Somos el equipo que las ejecuta cada día.

Somos un MSP certificado ISO 9001, ISO 14001, ISO 27001 y ENS — operamos bajo el mismo marco de seguridad que implantamos en vuestros sistemas. No somos consultores que entregan un documento y desaparecen: somos el equipo técnico que ejecuta y mantiene las medidas cada día.

Trabajamos junto a vuestra consultora normativa, garantizando que cada medida técnica está correctamente implementada y que las evidencias que generamos son directamente utilizables por el auditor certificador acreditado por ENAC. Un único interlocutor técnico durante todo el proceso y durante los dos años del ciclo de certificación.

Para las empresas que ya son clientes de mantenimiento, el Escudo ENS 360+ aprovecha el conocimiento acumulado de vuestro entorno — inventario, accesos, configuraciones — reduciendo tiempo y coste frente a empezar desde cero.

ISO 9001 ISO 14001 ISO 27001 ENS

¿Necesitáis certificaros en ENS Nivel Medio?

Empezamos con un diagnóstico de brecha tecnológica de una semana que determina exactamente qué tenéis y qué falta frente al ENS nivel medio — sin compromiso de continuar más allá del diagnóstico.

Solicitar Diagnóstico ENS →