ENS Nivel MEDIO

ENS Nivel MEDIO Certificado

Preparados para contratos públicos: categorización ENS Nivel MEDIO, Statement of Applicability y plan de auditoría externa en Q2 2026.

Categorización ENS — Nivel MEDIO

Evaluación completa de las 5 dimensiones conforme a CCN-STIC-803.

DimensiónNivelJustificación
DisponibilidadBAJOUn downtime de 24h supone impacto limitado sin servicio crítico 24/7.
IntegridadMEDIODatos alterados impactan la fiabilidad de resultados y decisiones del cliente.
ConfidencialidadMEDIOExposición de leads y resultados implica riesgo RGPD y reputacional.
TrazabilidadMEDIOSe requiere auditoría de accesos para cumplimiento ENS e ISO 27001.
AutenticidadMEDIOSuplantación de identidad afecta confianza y operaciones B2B.

Statement of Applicability (Top 20)

Selección de las 20 medidas ENS más relevantes con estado y evidencias actuales.

MedidaTítuloEstadoEvidencia
org.1Política de seguridad✅ ImplementadoPlan de Seguridad ENS v1.0
org.3Procedimientos de seguridad⚠️ Parcial12 procedimientos documentados
org.4Proceso de autorización❌ PendienteProcedimiento en preparación
op.pl.1Análisis de riesgos✅ ImplementadoMAGERIT + matriz de riesgos
op.acc.5MFA obligatorio✅ ImplementadoGitHub + Vercel + Resend
op.acc.4Revisión periódica accesos⚠️ ParcialProcedimiento definido (trimestral)
op.exp.8Registro de actividad⚠️ ParcialLogs Vercel + diseño audit log
op.exp.9Registro de incidentes❌ PendienteTabla incident_log pendiente
op.exp.10Protección de logs⚠️ ParcialAppend-only + hash definido
op.cont.2Plan de continuidad⚠️ ParcialDRP documentado, tests pendientes
op.ext.3DPAs proveedores⚠️ ParcialVercel/Resend firmados
op.mon.1Detección intrusiones⚠️ ParcialWAF Vercel + rate limiting plan
mp.si.2Criptografía✅ ImplementadoTLS 1.3 + AES-256 at-rest
mp.info.2Clasificación info⚠️ ParcialPUBLIC/INTERNAL/CONFIDENTIAL en curso
mp.eq.3Protección endpoints⚠️ ParcialFileVault activo, EDR pendiente
mp.s.2Seguridad web✅ ImplementadoCSP + HSTS + XFO
mp.info.7Backups✅ ImplementadoBackups diarios Vercel Postgres
op.exp.5Gestión de cambios✅ ImplementadoPRs con review + rollback
op.exp.6Protección malware⚠️ ParcialDependabot + npm audit
mp.info.9Gestión incidencias⚠️ ParcialProceso definido, registro pendiente

Roadmap de auditoría

Auditoría externa prevista para Q2 2026 con certificación ENS Nivel MEDIO.

Marzo 2026

Auditoría interna

Checklist 75 medidas + evidencias completas.

Q2 2026

Auditoría externa

BSI/AENOR, revisión documental y técnica.

Julio 2026

Certificación ENS

Obtención ENS Nivel MEDIO, validez 2 años.

Consentimiento ENS

Usamos Plausible Analytics sin cookies para métricas agregadas. Puedes aceptar analítica o continuar solo con cookies necesarias.

Consulta la Política de Privacidad.