Esquema Nacional de Seguridad (ENS)
Para los sistemas con los que prestas servicios o soluciones al sector público, según el contrato y la normativa. Categoría Básica, Media o Alta, del GAP a la declaración o el certificado.
Ver certificación ENS →Las normas de ciberseguridad han dejado de ser cosa de bancos y ministerios: hoy te llegan por el pliego, por el contrato de tu cliente grande o por el supervisor. Te llevamos al cumplimiento con un método que aprovecha cada esfuerzo para varias normas — y sin frenar tu operación.
Cumplir una norma con fecha tiene tres trampas: empezar tarde, hacerlo solo para el papel y pagar dos veces por lo mismo (una adecuación por norma, como si no se solaparan). Nuestro trabajo es evitarte las tres: un único diagnóstico de partida, un plan que sirve a todas las normas que te aplican y controles reales detrás de cada evidencia.
Para los sistemas con los que prestas servicios o soluciones al sector público, según el contrato y la normativa. Categoría Básica, Media o Alta, del GAP a la declaración o el certificado.
Ver certificación ENS →Alcance y categoría según sector, tamaño y excepciones. A los proveedores les pueden llegar requisitos por contrato sin quedar sujetos por ello. El 8 de julio de 2026 la Comisión anunció la remisión de España al TJUE por no completar la transposición.
Ver NIS2 en España →Entidades financieras, incluidas las plataformas cripto (CASPs). DORA se aplica directamente; a los proveedores TIC les llega por contrato y, si son designados críticos, con supervisión europea directa.
Ver cumplimiento DORA →El estándar internacional de gestión de la seguridad, cada vez más pedido en cuestionarios de cliente. Te llevamos hasta la certificación — la conocemos desde los dos lados, también como empresa certificada.
La base común de diagnóstico para todas las anteriores: los controles CIS mapean contra ENS, NIS2, DORA e ISO 27001, y sobre ese GAP se añaden los requisitos propios de cada marco. No es una certificación ni cumple por sí solo ninguna norma. Si no sabes por dónde empezar, es por aquí.
Ver la auditoría de ciberseguridad →Un análisis GAP sobre base CIS18 que fotografía tu situación contra todas las normas que te aplican a la vez.
Prioridades, plazos, responsables y esfuerzo honesto. Si una medida sirve a dos normas, se hace una vez. Cuando el horizonte va más allá de una norma concreta, este plan se integra en un plan director de seguridad a dos o tres años.
Políticas y procedimientos redactados con tu equipo, medidas técnicas implantadas y evidencias que aguantan una auditoría — no carpetas de papel muerto.
Acompañamiento en la auditoría de certificación (o en la declaración) y mantenimiento posterior: la conformidad caduca, y renovarla es infinitamente más barato que reconquistarla.
Un expediente de cumplimiento completo y defendible: análisis de riesgos, declaración de aplicabilidad, políticas, evidencias, plan de mejora — y el certificado o la declaración que te pedía el pliego, el cliente o el supervisor.
Grupo EUN llegó con nosotros a la doble meta —ENS categoría Media e ISO 27001 simultáneas— partiendo de una evaluación CIS y sin interrumpir su operación. Lee el caso
Por un diagnóstico único: varios marcos comparten controles y evidencias, así que se estudian juntos y se completan con lo que exige cada uno. De ahí sale un solo plan con prioridades — y la norma con fecha más cercana marca el ritmo.
Meses, no semanas — y menos de lo que temes si el alcance se acota bien. El rango depende de la norma, la categoría y tu punto de partida; tras el GAP te damos un calendario concreto, no una horquilla de folleto.
Depende de la norma, del tipo de entidad y de la normativa aplicable: quedarte fuera de licitaciones que piden ENS, sanciones y obligaciones para el órgano de dirección (NIS2), medidas del supervisor financiero (DORA). Y una consecuencia comercial posible: clientes que no renuevan si no puedes acreditar lo que su norma les exige controlar en sus proveedores.
No, y quien te diga lo contrario te está vendiendo papel. El certificado demuestra gestión; la seguridad real la dan los controles que hay debajo. Nuestro método construye los controles primero — el certificado es la consecuencia.
¿Pliego, cuestionario o supervisor a la vista? Te decimos qué te aplica y te damos calendario real. Te responde un socio en menos de 1 hora, en horario laboral.