Certificación ENS en la península ibérica – Qué nos exige para las administraciones públicas, medidas, dimensiones de seguridad, categoria – Residencia de datos en Zamora – TOWINIA Muralla de Zamora
ENS · ESQUEMA NACIONAL DE SEGURIDAD

Certificación ENS Zamora
requisito para licitar
con la administración pública.

El Esquema Nacional de Seguridad (ENS) es obligatorio para administraciones y, cuando el pliego lo exija, para empresas contratistas. TOWINIA proporciona una infraestructura alineada con los estándares ENS, con residencia de datos en Zamora y supervisión continua.

ENS - Esquema Nacional de Seguridad RD 311/2022 - Categoría Media a Alta - Auditoría AENOR - Cinco dimensiones - TOWINIA Zamora
ENS
Ámbito de aplicación

Certificación ENS Zamora: ¿A quién afecta el Esquema Nacional de Seguridad?

En primer lugar, el ENS (Real Decreto 311/2022) es de obligado cumplimiento para las Administraciones Públicas. Por otro lado, para los contratistas del sector público, la exigencia aparece únicamente cuando el pliego de condiciones así lo establezca, normalmente en contratos que impliquen tratamiento de información de nivel medio o alto. Además, conviene señalar que los operadores críticos bajo NIS2 suelen adoptar ENS voluntariamente.

Siempre obligatorio
Administraciones Públicas

Órganos constitucionales, administraciones territoriales, entidades de derecho público y organismos públicos vinculados o dependientes.

Exigible en pliegos
Contratistas del sector público

Cuando el contrato incluya acceso a sistemas de información categorizados o datos de nivel alto, el pliego puede exigir medidas ENS equivalentes. No es automático para toda licitación.

Recomendado
Proveedores de servicios esenciales (NIS2)

La Directiva NIS2 no exige directamente ENS, pero recomienda estándares equivalentes. Muchos operadores críticos adoptan ENS para demostrar cumplimiento.

Estado actual de TOWINIA

Categoría ENS y hoja de ruta para la Certificación ENS Zamora

Categoría objetivo
MEDIA
en proceso de auditoría para nivel ALTA (prevista Q4 2026)
Entidad verificadora
AENOR (evaluación externa en curso, sin certificación definitiva a fecha de hoy)
Previsión de validez
Una vez obtenida, la certificación tendrá vigencia anual sujeta a auditorías de seguimiento.

Nota legal importante: TOWINIA no dispone actualmente de certificación ENS oficial. No obstante, nos encontramos en fase de implantación de controles y preparación para la auditoría. Por consiguiente, toda referencia a «certificación» en esta página debe entenderse como «proyecto de certificación en curso» o «infraestructura diseñada para cumplir los requisitos ENS». En otras palabras, las afirmaciones definitivas sobre certificación serán efectivas únicamente tras la resolución favorable del organismo acreditado.

Principios ENS aplicados internamente

Dimensiones de seguridad en la Certificación ENS Zamora

A continuación, se detallan las cinco dimensiones que exige el ENS y cómo las abordamos desde nuestra infraestructura en Zamora. Asimismo, cada una de estas medidas se encuentra en fase de verificación externa.

Confidencialidad e integridad de los datos

Para garantizar la confidencialidad, implementamos cifrado AES-256 en reposo, control de accesos RBAC y segmentación de red. De igual manera, la integridad se asegura mediante logs inmutables, firmas digitales y backups cifrados con validación hash periódica. En consecuencia, los datos del cliente permanecen a salvo de accesos no autorizados.

Trazabilidad y autenticidad de las operaciones

Por otra parte, la trazabilidad se logra con el sistema GONDOMAR™, que registra cada acceso y modificación con retención de auditoría de 24 meses. Adicionalmente, la autenticidad se refuerza con autenticación multifactor (MFA) y certificados digitales reconocidos. Así pues, cualquier acción queda plenamente identificada.

Disponibilidad y continuidad del servicio

Finalmente, la disponibilidad se sustenta en redundancia N+1 en nuestro CPD de Zamora, un plan de continuidad probado internamente y un DRP con RPO de 15 minutos y RTO inferior a 2 horas. Gracias a ello, se minimiza el riesgo de interrupción del servicio.

DimensiónMedida implementada internamente (sujeta a verificación ENS)
[C] ConfidencialidadCifrado AES-256 en reposo, control de accesos RBAC, segmentación de red, aislamiento de datos por cliente.
[I] IntegridadLogs inmutables, firmas digitales, backups cifrados, validación hash periódica.
[T] TrazabilidadRegistro de accesos y modificaciones mediante sistema GONDOMAR™, retención de auditoría 24 meses.
[A] AutenticidadAutenticación multifactor (MFA), certificados digitales, verificación de identidad.
[D] DisponibilidadRedundancia N+1 en CPD Zamora, plan de continuidad probado internamente, DRP con objetivos RPO/RTO documentados.
Controles implementados (nivel MEDIA+ALTA)

Medidas ENS para la Certificación ENS Zamora

A continuación, se enumeran las principales medidas exigidas por el ENS y el nivel que hemos implementado internamente. Cabe señalar que todas ellas se encuentran pendientes de la auditoría oficial.

Medidas organizativas y de acceso

En primer lugar, la autenticación se basa en MFA obligatorio y SSO empresarial. Además, la gestión de logs y auditoría se realiza con registro completo y sellado temporal. Por tanto, se cumple con los requisitos de control de acceso.

Medidas técnicas de cifrado y backups

Por otro lado, el cifrado en reposo es AES-256 con gestión de claves por cliente, mientras que el cifrado en tránsito utiliza TLS 1.3 con Perfect Forward Secrecy. Asimismo, los backups son diarios con retención ampliada de 30 días y restauración testeada mensualmente.

Medidas de respuesta y continuidad

Finalmente, se realizan pentesting anual por tercero y campañas semestrales internas. El plan de continuidad se prueba trimestralmente, y el SIEM GONDOMAR™ opera 24/7 con detección activa. En resumen, se cubren todos los frentes exigidos para la categoría MEDIA y ALTA.

Medida ENSNivel / solución interna (sin certificación oficial aún)
AutenticaciónMFA obligatorio, integración SSO, tokens hardware opcionales.
Cifrado en reposoAES-256, gestión de claves por cliente.
Cifrado en tránsitoTLS 1.3, Perfect Forward Secrecy.
BackupsDiarios, retención 30 días, copias en CPD Zamora, restauración testeada mensualmente.
Gestión de logsRegistro completo, sellado temporal, análisis por agente LEZO.
PentestingAnual por tercero, más campañas internas semestrales.
Plan de continuidadProbado trimestralmente, simulacros documentados.
EDR/XDR/SOCSIEM GONDOMAR™ 24/7, detección activa.
Segregación redesDMZ, microsegmentación, VLANs aisladas.

* Estas medidas son operadas por TORRAS Y BORRALLO SERVICIOS INFORMATICOS SLU. Su adecuación plena al ENS será verificada por auditoría externa antes de cualquier certificación oficial.

Scroll al inicio
To win markets with artificial inteligence on premise
Resumen de privacidad

Esta web utiliza cookies para que podamos ofrecerte la mejor experiencia de usuario posible. La información de las cookies se almacena en tu navegador y realiza funciones tales como reconocerte cuando vuelves a nuestra web o ayudar a nuestro equipo a comprender qué secciones de la web encuentras más interesantes y útiles.