ENS, ISO 27001, NIS2 y DORA. Las certificaciones que tu empresa necesita para licitar, cumplir la normativa y demostrar madurez en seguridad. Y tenemos buenas noticias: Microsoft 365 ya cumple ENS nivel Alto.
Solicitar evaluación gratuitaAzure, Microsoft 365 y Dynamics 365 cuentan con la certificación ENS de categoría Alta del Centro Criptológico Nacional (CCN). Esto significa que la infraestructura sobre la que trabaja tu empresa ya cumple con los requisitos más exigentes del Esquema Nacional de Seguridad.
Lo que necesitas certificar es cómo tu organización gestiona, accede y protege los datos sobre esa plataforma. Y ahí es donde entramos nosotros.
✅ Microsoft 365 — ENS Categoría Alta certificadaObligatorio para trabajar con la Administración Pública española. El RD 311/2022 exige que todos los sistemas que manejen información del sector público cumplan el ENS — incluidos los proveedores externos. Sin ENS, no licitas.
El estándar internacional de gestión de seguridad de la información. Demuestra que tu empresa tiene un SGSI (Sistema de Gestión de Seguridad) maduro y auditado. Complementario al ENS y cada vez más exigido en el sector privado.
La directiva NIS2 (2022/2555) amplía las obligaciones de ciberseguridad a sectores esenciales e importantes: energía, transporte, salud, finanzas, alimentación, TIC y administración pública. Multas de hasta 10M€ o el 2% de la facturación global.
El reglamento DORA (2022/2554) es obligatorio para el sector financiero de la UE desde enero 2025. Exige gestión de riesgos TIC, pruebas de resiliencia, reporting de incidentes y control de proveedores tecnológicos.
El nivel que necesitas depende del impacto que tendría un incidente de seguridad en tu actividad.
Para empresas que empiezan su relación con la Administración. Medidas fundamentales: control de acceso, backup, antimalware.
El nivel más demandado en licitaciones. Cifrado, auditoría interna, gestión de vulnerabilidades, plan de continuidad.
Para servicios críticos y datos especialmente sensibles. Monitorización 24/7, pentesting, redundancia completa.
Si ya usas Microsoft 365, partes con ventaja. Estas herramientas cubren directamente controles exigidos por ENS, ISO 27001, NIS2 y DORA:
Control de identidad y acceso. MFA, políticas de riesgo, Privileged Identity Management. Cubre controles de autenticación de las 4 normativas.
Gestión de dispositivos. Cifrado obligatorio, compliance, actualizaciones centralizadas. Cubre controles de endpoints y activos.
Detección y respuesta (XDR + SIEM). Monitorización continua, alertas automatizadas. Cubre controles de detección de incidentes.
Clasificación de datos, DLP, retención y eDiscovery. Cubre controles de protección de información y compliance.
Dashboard de cumplimiento con puntuación automática frente a ENS, ISO 27001, NIS2 y DORA. Te dice exactamente qué te falta.
Registro de auditoría unificado y búsqueda forense. Imprescindible para las auditorías de certificación y para NIS2/DORA.
Te acompañamos desde el análisis inicial hasta la auditoría final.
Evaluamos tu estado actual frente a la normativa objetivo. Identificamos qué tienes, qué te falta y cuánto esfuerzo requiere cada control.
Diseñamos el roadmap: medidas técnicas (Intune, Defender, Purview), organizativas (políticas, procedimientos) y formación del equipo.
Desplegamos los controles técnicos sobre Microsoft 365, configuramos las políticas y documentamos todo para la auditoría.
Realizamos una auditoría previa para verificar que todo está en orden antes de la auditoría oficial. Corregimos desviaciones.
Acompañamos durante la auditoría externa. Una vez obtenida, te ayudamos con el mantenimiento y las renovaciones periódicas.
Hacemos una evaluación gratuita de tu situación actual y te decimos qué nivel puedes alcanzar, en cuánto tiempo y con qué inversión.