ENS-ALTA

REQ-ENS-AUDIT

Certificación ENS ALTA bienal por entidad certificadora habilitada
NC Alta
Texto del requisito

El sistema en categoría ALTA debe auditarse al menos cada 2 años por una entidad certificadora habilitada. La certificación ENS ALTA es prerequisito de la cualificación.

¿Qué pide este criterio y por qué?

¿Qué exige este criterio?
La certificación ENS ALTA exige: (1) auditoría por una entidad certificadora habilitada por el CCN (no cualquier empresa de consultoría); (2) alcance que cubra el servicio cualificado; (3) vigencia máxima de 2 años; (4) plan de mejora de los hallazgos; (5) renovación antes de la caducidad. Para acreditar el cumplimiento ENS, la certificación debe estar vigente en el momento de presentar la oferta y durante toda la ejecución.

¿Qué hay que revisar al cliente?

  • Certificado ENS ALTA vigente: fecha de emisión, fecha de vencimiento, alcance.
  • Entidad certificadora: ¿habilitada por el CCN?
  • Alcance del certificado: ¿cubre el servicio QERDS?
  • Plan de mejora de la última auditoría.
  • Proceso de renovación antes del vencimiento.

Preguntas clave para las entrevistas

  • ¿Está vigente la certificación ENS ALTA? ¿Cuándo vence?
  • ¿La entidad certificadora está habilitada por el CCN?
  • ¿El alcance del certificado incluye el servicio QERDS?
  • ¿Está planificada la renovación antes del vencimiento?

¿Por qué es esencial para QERDS y TSA?
La certificación ENS ALTA es el prerequisito habilitante. Sin ella, la oferta es inadmisible. Su mantenimiento durante la ejecución es también obligatorio: una pérdida puede ser causa de resolución contractual. Además, ENS ALTA da cobertura al art. 32 RGPD para las medidas de seguridad.

Evidencia que demostraría conformidad

  • Certificado ENS ALTA vigente.
  • Entidad certificadora habilitada por el CCN.
  • Alcance del certificado.
  • Plan de mejora de la última auditoría.
Evidencia esperada

Certificado ENS ALTA vigente + entidad habilitada CCN + alcance QERDS + renovación planificada.


Volver
Evidencias vinculadas 0

Aún no hay evidencias vinculadas.

Subir nueva evidencia
Por defecto, la evidencia se analiza con Claude (Anthropic) para emitir un dictamen consultivo de cobertura del control. El dictamen es orientativo: el CAB sigue siendo la autoridad sobre la conformidad real.
Aplicabilidad
Aplica
Información del requisito
Última actualización
2026-05-03 18:31
Marco
ENS – Esquema Nacional de Seguridad categoría ALTA (RD 311/2022)
Versión
Vigente
Referencia bibliográfica
Real Decreto 311/2022, de 3 de mayo, por el que se regula el Esquema Nacional de Seguridad. BOE núm. 106, 4 de mayo de 2022. https://www.boe.es/eli/es/rd/2022/05/03/311