El Esquema Nacional de Seguridad (ENS) en España es de obligado cumplimiento para todo el sector público y para las empresas tecnológicas que proveen servicios a la administración. En esta guía práctica nos centraremos en cómo superar con nota la auditoría de la medida de seguridad de personal específica: [mp.per.3] Concienciación.

1. ¿Qué exige la medida mp.per.3 en el ENS?

Esta medida exige que todo el personal que maneja los sistemas de información de la organización debe ser concienciado y entrenado de forma continua sobre los riesgos de seguridad digital. El auditor buscará evidencias objetivas de que este entrenamiento es activo, recurrente y medible.

2. Evidencias Clave que buscará el Auditor

Para pasar la auditoría del ENS mp.per.3 con plenas garantías, debes aportar tres tipos de evidencias documentales:

  • Registro de adscripción al plan de formación: Un documento firmado o digitalizado donde se demuestre que el 100% de la plantilla (incluidos los nuevos empleados) está adscrita a una plataforma de formación continuada.
  • Métricas de progreso y evaluación: Informes analíticos consolidados por departamento que muestren las notas obtenidas en los cursos y los tiempos dedicados a cada lección interactiva.
  • Estadísticas de simulaciones prácticas: Reportes reales de simulacros de phishing que demuestren cómo se ha comportado la plantilla ante un ataque de ingeniería social simulado y controlado.

3. Pasos para Implementar la Concienciación del ENS

Te proponemos una hoja de ruta sencilla en tres fases:

  1. Fase 1 - Evaluación Inicial: Lanza un simulacro de phishing de control sin aviso previo para obtener una métrica base del comportamiento del equipo.
  2. Fase 2 - Formación Modular: Habilita cursos de ciberseguridad interactivos que aborden las contraseñas, la ingeniería social, el phishing, el fraude del CEO y el Ransomware.
  3. Fase 3 - Auditoría de Control: Descarga los reportes consolidados directamente desde el panel de RRHH de Defenfy en formato PDF firmado digitalmente.
💡 Consejo de Auditor: No intentes camuflar la formación de un solo día al año. Los auditores de la Entidad de Certificación buscan constancia y mejora del comportamiento de la plantilla a lo largo del tiempo.

4. La ventaja de la solución Defenfy

Defenfy ha sido desarrollado en España bajo las directrices y estándares del ENS y del CCN-CERT. Nuestro panel de control para auditorías permite generar y descargar todos los reportes exigidos en la medida [mp.per.3] de forma inmediata.