Sector Público

Esquema Nacional de Seguridad (ENS)

Cómo las soluciones Fortinet te ayudan a cumplir con el ENS en sus tres categorías: Básica, Media y Alta.

¿Qué es el ENS?

El Esquema Nacional de Seguridad (ENS), regulado por el Real Decreto 311/2022, establece la política de seguridad en la utilización de medios electrónicos por parte del sector público español. Su objetivo es crear las condiciones necesarias de confianza en el uso de los medios electrónicos.

El ENS es obligatorio para todas las administraciones públicas españolas (estatal, autonómica y local) y para las empresas del sector privado que presten servicios o provean tecnología al sector público.

La última actualización (RD 311/2022) reforzó los requisitos de seguridad, alineándolos con el marco europeo NIS2 y las nuevas amenazas de ciberseguridad.

Categorías del ENS

El ENS clasifica los sistemas en tres categorías según el impacto potencial de un incidente de seguridad.

Categoría Básica

Impacto limitado sobre las funciones de la organización

Soluciones Fortinet recomendadas:

  • FortiGate NGFW
  • FortiAnalyzer (logs básicos)
  • VPN SSL/IPsec
Categoría Media

Impacto grave sobre las funciones de la organización

Soluciones Fortinet recomendadas:

  • FortiGate NGFW
  • FortiAnalyzer
  • FortiManager
  • FortiSwitch (segmentación)
  • FortiAuthenticator (MFA)
Categoría Alta

Impacto muy grave o catastrófico

Soluciones Fortinet recomendadas:

  • FortiGate NGFW (HA)
  • FortiAnalyzer
  • FortiSIEM
  • FortiManager
  • FortiSwitch
  • FortiAuthenticator
  • FortiSandbox
  • FortiEDR

Requisitos ENS y Soluciones Fortinet

Mapeo detallado de los principales requisitos técnicos del ENS a productos Fortinet.

Requisito ENSCódigoSolución Fortinet
Control de accesoop.accFortiGate + FortiAuthenticator
Protección perimetralmp.com.1FortiGate NGFW
Detección de intrusionesop.mon.1FortiGate IPS + FortiAnalyzer
Registro y auditoríaop.exp.8FortiAnalyzer + FortiSIEM
Cifrado de comunicacionesmp.com.2FortiGate VPN SSL/IPsec
Segmentación de redmp.com.4FortiGate + FortiSwitch VLAN
Protección contra malwareop.exp.6FortiSandbox + FortiGuard

Productos Recomendados para ENS

Explora los productos Fortinet que te ayudarán a cumplir con el Esquema Nacional de Seguridad.

Preguntas Frecuentes sobre ENS

¿Quién debe cumplir con el ENS?
Todas las administraciones públicas españolas (estatal, autonómica y local) y las empresas del sector privado que presten servicios o provean soluciones tecnológicas al sector público. Esto incluye proveedores de cloud, empresas de TI, consultoras y cualquier entidad que maneje información del sector público.
¿Cuáles son las categorías del ENS?
El ENS establece tres categorías según el impacto de un incidente de seguridad: Básica (impacto limitado), Media (impacto grave) y Alta (impacto muy grave o catastrófico). Cada categoría exige medidas de seguridad progresivamente más estrictas.
¿FortiGate tiene certificación ENS?
Fortinet dispone de certificaciones Common Criteria (CC) y FIPS 140-2 que son reconocidas en el marco del ENS. Además, las soluciones Fortinet están ampliamente desplegadas en organismos públicos españoles y cumplen con los requisitos técnicos de las tres categorías ENS.
¿Qué productos Fortinet necesito para cumplir con el ENS?
Depende de la categoría ENS. Como mínimo, un FortiGate como firewall perimetral y FortiAnalyzer para logs y auditoría. Para categoría Media y Alta, se recomienda añadir FortiManager para gestión centralizada, FortiSwitch para segmentación, FortiAuthenticator para control de acceso y FortiSandbox para análisis de malware avanzado.

Consultoría ENS gratuita

Te asesoramos sobre qué categoría ENS aplica a tu organización y qué soluciones Fortinet necesitas para cumplir con todos los requisitos técnicos.

¿Necesitas ayuda?
Escríbenos por WhatsApp