Legal / Proyectos I+D / Implantación de la certificación ENS nivel medio conforme RD 311-2022

Implantación de la certificación ENS nivel medio conforme RD 311-2022

Objetivo

El objetivo principal del proyecto ha sido la implantación del Esquema Nacional de Seguridad (ENS) en su nivel medio, conforme al nuevo Real Decreto 311/2022, como parte del compromiso de TOOOLS con la mejora continua, la innovación y el liderazgo en el ámbito de la ciberseguridad. Esta actuación responde a la necesidad de reforzar nuestras capacidades frente al incremento de las ciberamenazas, garantizar la protección de la información y afianzar la confianza en el uso de los medios electrónicos, especialmente en contextos de colaboración con la Administración Pública y otros organismos que exigen el cumplimiento de este marco normativo.

Dentro de este marco general, se han alcanzado los siguientes objetivos específicos:

  • Realizar un diagnóstico inicial de situación respecto al cumplimiento del ENS.
  • Adaptar y reforzar las políticas internas de seguridad, tanto organizativas como técnicas.
  • Implantar un sistema de gestión de la seguridad de la información alineado con los principios y medidas del ENS.
  • Capacitar al equipo interno en materia de cumplimiento normativo y buenas prácticas de ciberseguridad
  • Establecer mecanismos de seguimiento, revisión y mejora continua conforme al ciclo de vida de seguridad exigido.
  • Preparar toda la documentación técnica y de evidencias necesaria para superar con éxito el proceso de certificación.

La obtención de esta certificación, más allá de su carácter voluntario, representa un activo estratégico que permite a TOOOLS mejorar su posicionamiento competitivo, incrementar su reputación corporativa, y facilitar su expansión hacia nuevos mercados que valoran el cumplimiento de estándares avanzados en materia de seguridad y calidad digital

Resultados Alcanzados

Como resultado de la ejecución del proyecto, TOOOLS ha logrado con éxito la certificación en el Esquema Nacional de Seguridad – nivel medio, adaptando su sistema de gestión a las exigencias del RD 311/2022. Los principales logros alcanzados durante el desarrollo del proyecto incluyen:

  • Diagnóstico de cumplimiento y análisis de brechas frente al nuevo ENS.
  • Revisión y actualización de políticas de seguridad de la informació
  • Implantación de controles técnicos reforzados para la protección de activos crí
  • Establecimiento de mecanismos de vigilancia continua y respuesta ante incidentes.
  • Adecuación de la gestión de riesgos, incluyendo cadena de suministro y servicios en la nube.
  • Implementación de medidas de seguridad exigidas ahora en nivel medio que antes solo eran requeridas para nivel alto.
  • Formación y concienciación del personal clave en aspectos normativos y operativos del ENS.
  • Generación de evidencias y documentación auditada conforme a los requisitos del proceso de certificació
  • Superación del proceso de auditoría externa con resultado favorable.
  • Mejora de la posición competitiva de la empresa en procesos de contratación pública y privada que exigen cumplimiento del ENS.

Nº Expediente

03/23/VA/0008

Línea

Fomento de la innovación en Pymes

Título del Proyecto

Proyecto para la implantación de la certificación ENS nivel medio conforme RD 311/2022

Plazo de Ejecución

22/09/2023 a 31/12/2024

Apoyo Financiero de la UE

La empresa ha sido beneficiaria de una ayuda concedida por el Fondo Europeo de Desarrollo Regional (FEDER) de la Unión Europea y la Junta de Castilla y León, a través del Instituto para la Competitividad Empresarial de Castilla y León (ICECyL), englobada en la línea fomento de la innovación en pymes.

icecyl logo
LogotipoCyl
logo impulsa
FondoEuropeo