<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"><channel><title>CertENS · Blog sobre el Esquema Nacional de Seguridad</title><description>Publicaciones prácticas sobre implantación, auditoría, documentación y actualidad del ENS (RD 311/2022).</description><link>https://certificacionens.eu/</link><language>es-ES</language><copyright>© 2026 CertENS</copyright><item><title>Errores más comunes al redactar el Análisis de Riesgos</title><link>https://certificacionens.eu/blog/errores-analisis-riesgos/</link><guid isPermaLink="true">https://certificacionens.eu/blog/errores-analisis-riesgos/</guid><description>Los errores que aparecen una y otra vez en los análisis de riesgos ENS: alcance mal definido, valoraciones infladas, amenazas genéricas y controles desalineados con la DA.</description><pubDate>Wed, 08 Apr 2026 00:00:00 GMT</pubDate><category>implantacion</category><category>analisis-riesgos</category><category>magerit</category><category>pilar</category><category>errores</category><author>info@certificacionens.eu (Diego Aranda)</author></item><item><title>Renovación bienal: preparando la segunda auditoría</title><link>https://certificacionens.eu/blog/renovacion-bienal-segunda-auditoria/</link><guid isPermaLink="true">https://certificacionens.eu/blog/renovacion-bienal-segunda-auditoria/</guid><description>Cómo preparar la renovación de la certificación ENS dos años después: qué revisará el auditor, qué suele fallar y cómo llegar sin sobresaltos.</description><pubDate>Tue, 10 Mar 2026 00:00:00 GMT</pubDate><category>auditoria</category><category>renovacion</category><category>auditoria</category><category>bienal</category><author>info@certificacionens.eu (Marta Ribó)</author></item><item><title>Inteligencia artificial y su tratamiento bajo el ENS</title><link>https://certificacionens.eu/blog/ia-tratamiento-ens/</link><guid isPermaLink="true">https://certificacionens.eu/blog/ia-tratamiento-ens/</guid><description>Cómo se articula el tratamiento de sistemas con inteligencia artificial dentro del ENS: categorización, medidas reforzadas, gobierno del modelo y relación con el AI Act.</description><pubDate>Tue, 17 Feb 2026 00:00:00 GMT</pubDate><category>actualidad</category><category>ia</category><category>ai-act</category><category>ens</category><category>modelos</category><author>info@certificacionens.eu (Iván Cortés)</author></item><item><title>ENS 2026: tendencias y novedades esperadas</title><link>https://certificacionens.eu/blog/ens-2026-tendencias-novedades/</link><guid isPermaLink="true">https://certificacionens.eu/blog/ens-2026-tendencias-novedades/</guid><description>Qué está cambiando en el ENS en 2026: transposición NIS2 consolidada, integración con IA Act, evolución del catálogo CCN y refuerzo en cadena de suministro.</description><pubDate>Tue, 20 Jan 2026 00:00:00 GMT</pubDate><category>actualidad</category><category>tendencias-2026</category><category>evolucion</category><category>nis2</category><category>ia</category><author>info@certificacionens.eu (Laura Méndez)</author></item><item><title>Checklist de preparación para la auditoría de certificación</title><link>https://certificacionens.eu/blog/checklist-auditoria-certificacion/</link><guid isPermaLink="true">https://certificacionens.eu/blog/checklist-auditoria-certificacion/</guid><description>Lista de comprobación exhaustiva para llegar a la auditoría ENAC con la máxima solvencia: documentación, evidencias, equipo y sala.</description><pubDate>Tue, 09 Dec 2025 00:00:00 GMT</pubDate><category>auditoria</category><category>checklist</category><category>preparacion</category><category>auditoria</category><author>info@certificacionens.eu (Marta Ribó)</author></item><item><title>Cómo calcular el coste real de certificarse en ENS</title><link>https://certificacionens.eu/blog/coste-real-certificacion-ens/</link><guid isPermaLink="true">https://certificacionens.eu/blog/coste-real-certificacion-ens/</guid><description>Desglose honesto del coste de certificación ENS: consultoría, auditoría, inversión técnica, horas internas y coste recurrente de mantenimiento.</description><pubDate>Tue, 11 Nov 2025 00:00:00 GMT</pubDate><category>implantacion</category><category>coste</category><category>presupuesto</category><category>roi</category><author>info@certificacionens.eu (Marta Ribó)</author></item><item><title>Actualización CCN-STIC 803 en 2025: qué cambia</title><link>https://certificacionens.eu/blog/actualizacion-ccn-stic-803-2025/</link><guid isPermaLink="true">https://certificacionens.eu/blog/actualizacion-ccn-stic-803-2025/</guid><description>Análisis de las novedades de la guía CCN-STIC 803 en su revisión de 2025: valoración de activos, categorización y su impacto en la Declaración de Aplicabilidad.</description><pubDate>Tue, 14 Oct 2025 00:00:00 GMT</pubDate><category>actualidad</category><category>ccn-stic-803</category><category>valoracion</category><category>categorizacion</category><author>info@certificacionens.eu (Iván Cortés)</author></item><item><title>Gestión de activos [op.pl.1] sin morir en el intento</title><link>https://certificacionens.eu/blog/gestion-activos-op-pl-1/</link><guid isPermaLink="true">https://certificacionens.eu/blog/gestion-activos-op-pl-1/</guid><description>Cómo construir y mantener un inventario de activos útil, mantenible y aprobado en auditoría, sin convertirlo en un Excel monstruo.</description><pubDate>Tue, 02 Sep 2025 00:00:00 GMT</pubDate><category>implantacion</category><category>op-pl-1</category><category>inventario</category><category>activos</category><category>cmdb</category><author>info@certificacionens.eu (Diego Aranda)</author></item><item><title>ENS en universidades y centros educativos</title><link>https://certificacionens.eu/blog/ens-universidades/</link><guid isPermaLink="true">https://certificacionens.eu/blog/ens-universidades/</guid><description>Cómo adaptar el ENS al entorno universitario: sedes electrónicas, matrícula, actas, investigación, y el equilibrio con la libertad académica.</description><pubDate>Tue, 22 Jul 2025 00:00:00 GMT</pubDate><category>casos-de-uso</category><category>universidades</category><category>educacion</category><category>sede-electronica</category><author>info@certificacionens.eu (Diego Aranda)</author></item><item><title>ENS para el sector sanitario: particularidades</title><link>https://certificacionens.eu/blog/ens-sector-sanitario/</link><guid isPermaLink="true">https://certificacionens.eu/blog/ens-sector-sanitario/</guid><description>Implantación del ENS en hospitales, centros de atención primaria y proveedores sanitarios: datos de salud, MIR/historia clínica, integración con LOPDGDD y RGPD.</description><pubDate>Wed, 18 Jun 2025 00:00:00 GMT</pubDate><category>casos-de-uso</category><category>sanidad</category><category>hospital</category><category>historia-clinica</category><category>categoria-especial</category><author>info@certificacionens.eu (Diego Aranda)</author></item><item><title>ENS y NIS2: cómo encajan ambas normativas en 2025</title><link>https://certificacionens.eu/blog/ens-nis2-encaje-2025/</link><guid isPermaLink="true">https://certificacionens.eu/blog/ens-nis2-encaje-2025/</guid><description>Solapamiento y diferencias entre el ENS y la directiva NIS2. Cómo estructurar un único sistema de gestión que cumpla con ambas sin duplicar trabajo.</description><pubDate>Tue, 27 May 2025 00:00:00 GMT</pubDate><category>actualidad</category><category>nis2</category><category>ens</category><category>cumplimiento</category><category>ciberseguridad</category><author>info@certificacionens.eu (Laura Méndez)</author></item><item><title>Plan de mejora continua tras la certificación ENS</title><link>https://certificacionens.eu/blog/plan-mejora-continua-ens/</link><guid isPermaLink="true">https://certificacionens.eu/blog/plan-mejora-continua-ens/</guid><description>Cómo mantener vivo el sistema ENS entre auditorías: KPI, revisión periódica, auditoría interna y plan de mejora para llegar a la siguiente renovación sin sorpresas.</description><pubDate>Wed, 09 Apr 2025 00:00:00 GMT</pubDate><category>auditoria</category><category>mejora-continua</category><category>kpi</category><category>renovacion</category><author>info@certificacionens.eu (Marta Ribó)</author></item><item><title>Logs y trazabilidad: qué exige el ENS y cómo implementarlo</title><link>https://certificacionens.eu/blog/logs-trazabilidad-ens/</link><guid isPermaLink="true">https://certificacionens.eu/blog/logs-trazabilidad-ens/</guid><description>Requisitos de trazabilidad del ENS: qué eventos registrar, con qué retención, cómo proteger la integridad de los logs y cómo usarlos en auditoría.</description><pubDate>Fri, 14 Mar 2025 00:00:00 GMT</pubDate><category>implantacion</category><category>logs</category><category>trazabilidad</category><category>op-exp-8</category><category>op-exp-9</category><author>info@certificacionens.eu (Iván Cortés)</author></item><item><title>Subcontratación y cadena de suministro en el ENS</title><link>https://certificacionens.eu/blog/subcontratacion-cadena-suministro-ens/</link><guid isPermaLink="true">https://certificacionens.eu/blog/subcontratacion-cadena-suministro-ens/</guid><description>Cómo cumplir las medidas op.ext del Anexo II: inventario de proveedores, contratos con cláusulas ENS, notificaciones y auditoría de la cadena.</description><pubDate>Tue, 18 Feb 2025 00:00:00 GMT</pubDate><category>implantacion</category><category>op-ext</category><category>cadena-suministro</category><category>proveedores</category><category>subcontratacion</category><author>info@certificacionens.eu (Laura Méndez)</author></item><item><title>Teletrabajo seguro y su encaje con el Anexo II</title><link>https://certificacionens.eu/blog/teletrabajo-seguro-anexo-ii/</link><guid isPermaLink="true">https://certificacionens.eu/blog/teletrabajo-seguro-anexo-ii/</guid><description>Cómo cumplir las medidas del Anexo II cuando buena parte de la plantilla trabaja en remoto: accesos, endpoints, red, formación y evidencias.</description><pubDate>Tue, 21 Jan 2025 00:00:00 GMT</pubDate><category>casos-de-uso</category><category>teletrabajo</category><category>remote</category><category>endpoint</category><category>vpn</category><author>info@certificacionens.eu (Diego Aranda)</author></item><item><title>Cifrado y protección de comunicaciones bajo el ENS</title><link>https://certificacionens.eu/blog/cifrado-comunicaciones-ens/</link><guid isPermaLink="true">https://certificacionens.eu/blog/cifrado-comunicaciones-ens/</guid><description>Requisitos reales del ENS para el cifrado en tránsito, en reposo y en aplicaciones. Algoritmos aceptados, catálogo CCN-STIC y configuraciones mínimas.</description><pubDate>Tue, 10 Dec 2024 00:00:00 GMT</pubDate><category>implantacion</category><category>cifrado</category><category>mp-com</category><category>tls</category><category>ccn-stic-807</category><author>info@certificacionens.eu (Iván Cortés)</author></item><item><title>Continuidad de negocio en el ENS: medidas [op.cont]</title><link>https://certificacionens.eu/blog/continuidad-negocio-opcont/</link><guid isPermaLink="true">https://certificacionens.eu/blog/continuidad-negocio-opcont/</guid><description>Cómo implantar un plan de continuidad que cumpla op.cont.1, op.cont.2 y op.cont.3 del ENS: análisis de impacto, plan y pruebas documentadas.</description><pubDate>Tue, 05 Nov 2024 00:00:00 GMT</pubDate><category>implantacion</category><category>op-cont</category><category>continuidad</category><category>dr</category><category>bia</category><author>info@certificacionens.eu (Marta Ribó)</author></item><item><title>INES: cómo reportar tu estado de conformidad al CCN</title><link>https://certificacionens.eu/blog/ines-reportar-conformidad-ccn/</link><guid isPermaLink="true">https://certificacionens.eu/blog/ines-reportar-conformidad-ccn/</guid><description>Qué es INES (Informe Nacional del Estado de Seguridad), quién está obligado, qué datos se reportan y cómo organizar la recolección interna.</description><pubDate>Tue, 08 Oct 2024 00:00:00 GMT</pubDate><category>herramientas-ccn</category><category>ines</category><category>ccn</category><category>reporting</category><category>conformidad</category><author>info@certificacionens.eu (Iván Cortés)</author></item><item><title>Gestión de incidentes según el ENS y coordinación con CCN-CERT</title><link>https://certificacionens.eu/blog/gestion-incidentes-ccn-cert/</link><guid isPermaLink="true">https://certificacionens.eu/blog/gestion-incidentes-ccn-cert/</guid><description>Cómo implantar un proceso de gestión de incidentes alineado con el ENS: detección, clasificación, notificación al CCN-CERT y lecciones aprendidas.</description><pubDate>Tue, 17 Sep 2024 00:00:00 GMT</pubDate><category>implantacion</category><category>incidentes</category><category>ccn-cert</category><category>lucia</category><category>op-exp-7</category><author>info@certificacionens.eu (Iván Cortés)</author></item><item><title>Política de Seguridad de la Información: plantilla comentada</title><link>https://certificacionens.eu/blog/politica-seguridad-plantilla/</link><guid isPermaLink="true">https://certificacionens.eu/blog/politica-seguridad-plantilla/</guid><description>Qué debe contener la política de seguridad que exige el ENS (medida org.1), cómo estructurarla y una plantilla completa comentada sección a sección.</description><pubDate>Mon, 26 Aug 2024 00:00:00 GMT</pubDate><category>implantacion</category><category>politica-seguridad</category><category>org1</category><category>plantilla</category><author>info@certificacionens.eu (Diego Aranda)</author></item><item><title>Adecuación vs certificación ENS: diferencias prácticas</title><link>https://certificacionens.eu/blog/adecuacion-vs-certificacion-ens/</link><guid isPermaLink="true">https://certificacionens.eu/blog/adecuacion-vs-certificacion-ens/</guid><description>Adecuarse al ENS y certificarse en ENS no es lo mismo. Te explicamos cuándo basta con adecuación y cuándo el contrato o la norma te exige certificación.</description><pubDate>Wed, 03 Jul 2024 00:00:00 GMT</pubDate><category>normativa</category><category>adecuacion</category><category>certificacion</category><category>diferencias</category><author>info@certificacionens.eu (Laura Méndez)</author></item><item><title>CCN-STIC 809: declaración y certificación de conformidad</title><link>https://certificacionens.eu/blog/ccn-stic-809-declaracion/</link><guid isPermaLink="true">https://certificacionens.eu/blog/ccn-stic-809-declaracion/</guid><description>Qué es la guía CCN-STIC 809, cuándo usar la declaración responsable y cuándo la certificación ENAC, y qué contiene cada entregable.</description><pubDate>Wed, 12 Jun 2024 00:00:00 GMT</pubDate><category>herramientas-ccn</category><category>ccn-stic-809</category><category>declaracion-conformidad</category><category>certificacion</category><author>info@certificacionens.eu (Iván Cortés)</author></item><item><title>Proveedores de la AAPP: por qué necesitas ENS para licitar</title><link>https://certificacionens.eu/blog/proveedores-aapp-ens-licitar/</link><guid isPermaLink="true">https://certificacionens.eu/blog/proveedores-aapp-ens-licitar/</guid><description>Si tu empresa presta servicios TIC a cualquier administración pública española, el ENS es un requisito real en licitaciones. Explicamos por qué y cómo abordarlo.</description><pubDate>Mon, 20 May 2024 00:00:00 GMT</pubDate><category>casos-de-uso</category><category>proveedores</category><category>licitaciones</category><category>contratacion-publica</category><author>info@certificacionens.eu (Laura Méndez)</author></item><item><title>ENS para ayuntamientos: obligaciones y plazos reales</title><link>https://certificacionens.eu/blog/ens-ayuntamientos-obligaciones/</link><guid isPermaLink="true">https://certificacionens.eu/blog/ens-ayuntamientos-obligaciones/</guid><description>Guía específica para entidades locales: qué obliga el ENS a un ayuntamiento, qué nivel aplica según tamaño y cómo priorizar con recursos limitados.</description><pubDate>Tue, 02 Apr 2024 00:00:00 GMT</pubDate><category>casos-de-uso</category><category>ayuntamientos</category><category>entidades-locales</category><category>sector-publico</category><author>info@certificacionens.eu (Diego Aranda)</author></item><item><title>No conformidades típicas en auditorías ENS y cómo evitarlas</title><link>https://certificacionens.eu/blog/no-conformidades-tipicas-auditoria-ens/</link><guid isPermaLink="true">https://certificacionens.eu/blog/no-conformidades-tipicas-auditoria-ens/</guid><description>Las 10 no conformidades que más veces detecta el auditor en una certificación ENS y qué hacer para que no aparezcan en tu informe.</description><pubDate>Tue, 05 Mar 2024 00:00:00 GMT</pubDate><category>auditoria</category><category>no-conformidades</category><category>auditoria</category><category>hallazgos</category><author>info@certificacionens.eu (Marta Ribó)</author></item><item><title>La auditoría bienal: qué esperar el primer día</title><link>https://certificacionens.eu/blog/auditoria-bienal-primer-dia/</link><guid isPermaLink="true">https://certificacionens.eu/blog/auditoria-bienal-primer-dia/</guid><description>Cómo se desarrolla una auditoría de certificación ENS en el primer día: apertura, entrevistas, toma de evidencias y qué preparar para que fluya.</description><pubDate>Thu, 08 Feb 2024 00:00:00 GMT</pubDate><category>auditoria</category><category>auditoria</category><category>primer-dia</category><category>preparacion</category><author>info@certificacionens.eu (Marta Ribó)</author></item><item><title>Certificación ENS: qué entidades acreditadas por ENAC existen</title><link>https://certificacionens.eu/blog/certificacion-ens-entidades-enac/</link><guid isPermaLink="true">https://certificacionens.eu/blog/certificacion-ens-entidades-enac/</guid><description>Listado actualizado de entidades de certificación ENS acreditadas por ENAC, criterios para elegir y qué preguntar antes de contratar.</description><pubDate>Tue, 16 Jan 2024 00:00:00 GMT</pubDate><category>auditoria</category><category>enac</category><category>certificacion</category><category>entidades</category><author>info@certificacionens.eu (Marta Ribó)</author></item><item><title>ENS vs ISO 27001: ¿son compatibles? ¿cuál primero?</title><link>https://certificacionens.eu/blog/ens-vs-iso-27001/</link><guid isPermaLink="true">https://certificacionens.eu/blog/ens-vs-iso-27001/</guid><description>Comparativa práctica entre el Esquema Nacional de Seguridad e ISO 27001: alcance, obligatoriedad, controles, auditoría y cómo combinarlos de forma eficiente.</description><pubDate>Fri, 15 Dec 2023 00:00:00 GMT</pubDate><category>normativa</category><category>iso-27001</category><category>ens</category><category>comparativa</category><author>info@certificacionens.eu (Laura Méndez)</author></item><item><title>PILAR: la herramienta oficial del CCN para análisis de riesgos</title><link>https://certificacionens.eu/blog/pilar-herramienta-ccn/</link><guid isPermaLink="true">https://certificacionens.eu/blog/pilar-herramienta-ccn/</guid><description>Qué es PILAR, cuándo usarlo, cómo instalarlo y qué entregables produce. Guía práctica para equipos que empiezan con la herramienta oficial.</description><pubDate>Tue, 21 Nov 2023 00:00:00 GMT</pubDate><category>herramientas-ccn</category><category>pilar</category><category>ccn</category><category>magerit</category><category>analisis-riesgos</category><author>info@certificacionens.eu (Iván Cortés)</author></item><item><title>Análisis de riesgos con MAGERIT v3 paso a paso</title><link>https://certificacionens.eu/blog/analisis-riesgos-magerit-v3/</link><guid isPermaLink="true">https://certificacionens.eu/blog/analisis-riesgos-magerit-v3/</guid><description>Cómo ejecutar un análisis de riesgos MAGERIT v3 para ENS: identificación de activos, amenazas, salvaguardas y valoración del riesgo residual.</description><pubDate>Tue, 10 Oct 2023 00:00:00 GMT</pubDate><category>herramientas-ccn</category><category>magerit</category><category>analisis-riesgos</category><category>pilar</category><author>info@certificacionens.eu (Iván Cortés)</author></item><item><title>Declaración de Aplicabilidad (DA): cómo redactarla sin errores</title><link>https://certificacionens.eu/blog/declaracion-aplicabilidad-ens/</link><guid isPermaLink="true">https://certificacionens.eu/blog/declaracion-aplicabilidad-ens/</guid><description>La DA es el documento central del ENS. Explicamos qué debe contener, cómo estructurarla y qué errores vemos una y otra vez en auditorías.</description><pubDate>Thu, 14 Sep 2023 00:00:00 GMT</pubDate><category>implantacion</category><category>declaracion-aplicabilidad</category><category>da</category><category>documentacion</category><author>info@certificacionens.eu (Laura Méndez)</author></item><item><title>Anexo II: las 73 medidas de seguridad del ENS</title><link>https://certificacionens.eu/blog/anexo-ii-73-medidas-ens/</link><guid isPermaLink="true">https://certificacionens.eu/blog/anexo-ii-73-medidas-ens/</guid><description>Recorrido por las tres familias del Anexo II del RD 311/2022: medidas organizativas, operacionales y de protección, con las más costosas de implantar.</description><pubDate>Tue, 22 Aug 2023 00:00:00 GMT</pubDate><category>implantacion</category><category>anexo-ii</category><category>medidas</category><category>controles</category><author>info@certificacionens.eu (Diego Aranda)</author></item><item><title>Categorías ENS: Básica, Media y Alta explicadas con ejemplos</title><link>https://certificacionens.eu/blog/categorias-ens-basica-media-alta/</link><guid isPermaLink="true">https://certificacionens.eu/blog/categorias-ens-basica-media-alta/</guid><description>Cómo decidir la categoría correcta de tu sistema ENS: criterios del Anexo I, dimensiones de seguridad y ejemplos reales de clasificación.</description><pubDate>Wed, 05 Jul 2023 00:00:00 GMT</pubDate><category>implantacion</category><category>categorizacion</category><category>anexo-i</category><category>basica</category><category>media</category><category>alta</category><author>info@certificacionens.eu (Diego Aranda)</author></item><item><title>El RD 311/2022: principales cambios respecto al RD 3/2010</title><link>https://certificacionens.eu/blog/rd-311-2022-cambios/</link><guid isPermaLink="true">https://certificacionens.eu/blog/rd-311-2022-cambios/</guid><description>Análisis comparado del nuevo Esquema Nacional de Seguridad: qué cambia en el Anexo II, qué obligaciones nuevas aparecen y qué plazos debes tener en cuenta.</description><pubDate>Thu, 18 May 2023 00:00:00 GMT</pubDate><category>normativa</category><category>rd-311-2022</category><category>rd-3-2010</category><category>anexo-ii</category><category>cambios</category><author>info@certificacionens.eu (Laura Méndez)</author></item><item><title>Qué es el Esquema Nacional de Seguridad: guía introductoria 2023</title><link>https://certificacionens.eu/blog/que-es-ens-guia-2023/</link><guid isPermaLink="true">https://certificacionens.eu/blog/que-es-ens-guia-2023/</guid><description>Explicación clara y práctica del ENS: qué regula, a quién obliga, qué significa certificarse y por dónde empezar sin perderse entre siglas.</description><pubDate>Wed, 12 Apr 2023 00:00:00 GMT</pubDate><category>normativa</category><category>ens</category><category>rd-311-2022</category><category>fundamentos</category><category>guia</category><author>info@certificacionens.eu (Laura Méndez)</author></item></channel></rss>