Abordamos el ENS como la implantación de un Sistema de Seguridad de la Información alineado con la realidad operativa de la organización y con las responsabilidades exigidas por el RD 311/2022
No entendemos el ENS como un ejercicio documental para cumplir formalmente con un catálogo de medidas
Partimos siempre del contexto concreto: el tipo de servicio prestado, la información tratada, el papel dentro de la cadena de suministro y el impacto asociado
Creamos un modelo ENS equilibrado y justificado según los riesgos y obligaciones aplicables
Desarrollamos medidas ENS prácticas, coherentes y sostenibles para cada entidad
Evitándose soluciones excesivas o poco realistas que generan complejidad innecesaria
Si la organización dispone de ISO 27001, alineamos el ENS con el SGSI existente
Cuando no existe, diseñamos el sistema con una visión que facilite su evolución futura y su encaje con ISO 27001 o NIS2