Abordamos el ENS como la implantación de un Sistema de Seguridad de la Información alineado con la realidad operativa de la organización y con las responsabilidades exigidas por el RD 311/2022
No entendemos el ENS como un ejercicio documental para cumplir formalmente con un catálogo de medidas
Partimos siempre del contexto concreto: el tipo de servicio prestado, la información tratada, el papel dentro de la cadena de suministro y el impacto asociado
Definimos un enfoque de cumplimiento ENS adaptado al contexto y defendible ante auditoría
Implantamos las medidas organizativas, operativas y de protección exigidas por el ENS de forma integrada y justificada
Evitándose soluciones excesivas o poco realistas que generan complejidad innecesaria
Facilitamos la integración entre ENS e ISO 27001 cuando ya existe un sistema de gestión implantado
Cuando no existe, diseñamos el sistema con una visión que facilite su evolución futura y su encaje con ISO 27001 o NIS2