Esquema Nacional de Seguridad (ENS) para sistemas con IA
[ En corto ]
El Esquema Nacional de Seguridad fija las medidas que deben cumplir los sistemas que tratan información del sector público español. El Real Decreto 311/2022 extendió su ámbito a las empresas privadas que prestan servicios a las administraciones, de modo que el requisito suele llegar por un pliego de licitación antes que por la ley. Cada sistema se categoriza en básica, media o alta, y de esa categoría dependen las medidas aplicables.
A quién aplica y a quién no
El ENS dejó de ser cosa exclusiva de la administración con el Real Decreto 311/2022. Hoy la vía de entrada más frecuente para una empresa privada no es la ley: es un pliego.
Te aplica si
- Prestas servicios a una entidad del sector público que tratan información o servicios afectados.
- Vas a concurrir a una licitación pública: el requisito suele estar en el pliego antes de que nadie te lo explique.
- Eres proveedor de un proveedor de la administración y el requisito te llega trasladado por contrato.
- Operas sistemas que intercambian información con plataformas de la administración.
- Incorporas componentes de IA a un sistema que ya está dentro del alcance: el ENS certifica sistemas completos, así que el componente entra con él.
Queda fuera
- Los sistemas puramente internos que no tratan información ni prestan servicios afectados.
- La relación comercial con el sector público que no implica tratar su información, como una venta de material.
- Los productos por separado: el ENS no certifica productos, certifica el sistema que los incorpora.
Qué hay que hacer, en seis pasos
El plazo habitual va de tres a nueve meses según la categoría y el punto de partida. El grueso del esfuerzo se concentra en los tres primeros pasos, no en la auditoría.
Delimitar el sistema
Qué entra y qué no. Es la decisión que determina el coste completo del proyecto y la que más se da por supuesta: un alcance que arrastra sistemas colindantes multiplica la documentación y las medidas aplicables sin añadir nada a la licitación que se persigue.
Categorizar en las cinco dimensiones
El sistema se valora en confidencialidad, integridad, trazabilidad, autenticidad y disponibilidad, y la categoría es la más exigente de las cinco. No se elige: se determina. De ella depende el número de medidas aplicables del anexo II, así que una categorización hecha a ojo compromete todo lo que viene después.
Análisis de riesgos
Sobre el sistema real, con sus dependencias y sus proveedores. Cuando hay componentes de IA de terceros, aquí es donde aparece la pregunta que más fricción genera en auditoría: qué datos salen hacia el servicio externo y con qué garantías.
Declaración de aplicabilidad y plan de adecuación
Qué medidas del anexo II aplican, cuáles no y por qué, y qué falta para cumplir las que aplican. El plan de adecuación con responsables y plazos es el documento que el auditor pide primero para entender si el proyecto es real.
Implantar y documentar la seguridad
Política, normativa y procedimientos de seguridad, con la evidencia operativa que demuestra que se aplican. En sistemas con IA, los tres puntos que más se revisan son la trazabilidad de las decisiones asistidas por el modelo, el control de los datos que salen y la cadena de suministro cuando el modelo es de un tercero.
Acreditar la conformidad
Declaración propia en categoría básica; certificación con auditoría previa de una entidad acreditada en media y alta. Antes de decidir conviene leer el pliego: no es raro que exija certificación donde la categoría solo obligaría a declaración.
Lo que casi nadie te cuenta
Leer la categoría en la ley y no en el pliego
El pliego manda sobre lo que hay que presentar. Es frecuente que exija certificación donde la categoría del sistema solo obligaría a una declaración de conformidad, y descubrirlo tarde deja fuera de plazo.
Empezar el proyecto cuando sale la licitación
De tres a nueve meses no caben en el plazo de presentación de ofertas. Quien no tiene la conformidad cuando aparece el pliego, no llega: el ENS se prepara antes de necesitarlo, no cuando se necesita.
Categorizar por sensación
La categoría sale de valorar cinco dimensiones y tomar la más alta, no de una impresión general sobre lo crítico que parece el sistema. Una categorización optimista se cae en la auditoría y obliga a rehacer el plan de adecuación entero.
Dejar la IA fuera del alcance porque «es una herramienta»
El ENS certifica sistemas completos. Un componente de IA incorporado a un sistema afectado entra en el alcance, con sus datos, sus proveedores y su trazabilidad.
Montar un proyecto separado teniendo ISO 27001
Buena parte de la evidencia ya existe y el plazo se acorta de forma notable. Abordarlo como un proyecto independiente duplica trabajo y produce dos cuerpos documentales que acaban contradiciéndose.
Las tres categorías y qué implica cada una
La categoría no es una etiqueta de prestigio: determina cuántas medidas del anexo II aplican y cómo hay que acreditarlo. Esta es la traducción a lo que de verdad cambia.
| Categoría | Cómo se determina | Cómo se acredita | Qué suele pedir el pliego |
|---|---|---|---|
| Básica | Ninguna de las cinco dimensiones supera el nivel bajo. | Declaración de conformidad que emite y publica la propia organización. | A veces certificación pese a la categoría: hay que leerlo, no suponerlo. |
| Media | Alguna dimensión alcanza el nivel medio y ninguna el alto. | Certificación de entidad acreditada, con auditoría previa. | Certificación en vigor, con el alcance explícito del sistema. |
| Alta | Alguna de las cinco dimensiones alcanza el nivel alto. | Certificación de entidad acreditada, con el conjunto más amplio de medidas del anexo II. | Certificación y, con frecuencia, evidencia adicional sobre el alcance. |
Cómo lo abordamos en Montevive
El alcance se decide con el pliego delante
Antes de categorizar nada miramos qué se va a exigir y a qué licitaciones se quiere concurrir. Delimitar el sistema con ese objetivo claro es lo que evita arrastrar al alcance sistemas colindantes que multiplican el coste sin abrir ninguna puerta.
Un solo mapa de controles con NIS2 e ISO 27001
Los tres marcos comparten la mayor parte de los requisitos técnicos y organizativos; lo que cambia es el ámbito, quién supervisa y cómo se evidencia. Resolverlos en un mapa único evita pagar tres veces el mismo control y documentación que se contradice.
Los componentes de IA se auditan, no se declaran
Cuando el sistema incorpora IA revisamos técnicamente qué datos salen, hacia dónde y con qué garantías, y si las decisiones asistidas por el modelo dejan rastro reconstruible. Son los tres puntos que más fricción generan en auditoría y los que no se resuelven con un procedimiento escrito.
Lo que nos preguntan sobre el ENS
Las preguntas que nos llegan antes de empezar, respondidas sin rodeos.
Si prestas servicios a una entidad del sector público que tratan información o servicios afectados, sí. El Real Decreto 311/2022 extiende su ámbito a los operadores del sector privado que prestan servicios a las administraciones, y el requisito suele aparecer en el pliego antes que en la ley. Sin conformidad acreditada, la licitación queda fuera de alcance.
Tres: básica, media y alta. La categoría resulta de valorar el sistema en cinco dimensiones —confidencialidad, integridad, trazabilidad, autenticidad y disponibilidad— y de tomar la más exigente. No se elige: se determina con la categorización del sistema, y de ella depende el número de medidas aplicables del anexo II.
En categoría básica basta una declaración de conformidad, que la propia organización emite y publica. En media y alta hace falta una certificación emitida por una entidad de certificación acreditada, con auditoría previa. Conviene comprobar qué pide exactamente el pliego: no es raro que exija certificación donde la categoría solo obligaría a declaración.
El ENS certifica sistemas completos, no productos, así que un componente de IA entra dentro del alcance del sistema que lo incorpora. Los puntos que más fricción generan en auditoría son la trazabilidad de las decisiones asistidas por el modelo, el control de los datos que salen hacia servicios externos y la gestión de la cadena de suministro cuando el modelo es de un tercero.
De tres a nueve meses según la categoría y el punto de partida, con el grueso del esfuerzo en la categorización del sistema, el análisis de riesgos y la elaboración de la documentación de seguridad. Partir de una ISO 27001 implantada acorta el plazo de forma notable porque buena parte de la evidencia ya existe.
El riesgo que no ves, y la oportunidad que aún no aprovechas
Respondemos en menos de 24 horas.
Pide tu diagnóstico
Responderemos en menos de 24h.
