¿Incidente en curso? Repórtelo de inmediato — atención en menos de 1 hora.Reportar un incidente

Servicios de ciberseguridad — España

Dominio del marco regulatorio español — CCN-CERT, INCIBE, AEPD, Esquema Nacional de Seguridad — para organizaciones públicas y privadas.

Dernière mise à jour22 de agosto de 2026

El marco regulatorio local

El marco español de ciberseguridad se estructura en torno al Centro Criptológico Nacional (CCN-CERT), organismo de referencia para la seguridad de los sistemas de información de la Administración y de las entidades estratégicas, al Instituto Nacional de Ciberseguridad (INCIBE), encargado de la sensibilización y el apoyo a empresas y ciudadanos, y a la Agencia Española de Protección de Datos (AEPD), responsable de la protección de los datos personales. El Esquema Nacional de Seguridad (ENS) define los requisitos de seguridad aplicables a los sistemas de información del sector público y de los proveedores vinculados a él, conforme a tres niveles de categorización (básico, medio, alto). La directiva NIS2, actualmente en fase de transposición, amplía el alcance de las entidades esenciales e importantes sujetas a obligaciones de gestión de riesgos.

Las obligaciones concretas

Cumplimiento del Esquema Nacional de Seguridad (ENS) según el nivel de categorización aplicable (básico, medio, alto) para los sistemas del sector público y asimilados

Cumplimiento del RGPD bajo el control de la Agencia Española de Protección de Datos (AEPD)

Anticipación de las obligaciones derivadas de la transposición de NIS2 para las entidades esenciales e importantes

Alineación de las prácticas de seguridad con las recomendaciones y guías técnicas del CCN-CERT

Sectores prioritarios

Sector públicoFinanzasIndustria

Modalidades de intervención

Modalidad

Intervención directa

Referencial

Esquema Nacional de Seguridad (ENS)

Idiomas

Español, inglés, francés

FAQ local

¿Cuáles son las autoridades de referencia en ciberseguridad en España?

El CCN-CERT para la seguridad de los sistemas de información estratégicos, el INCIBE para el apoyo a las empresas, y la AEPD para la protección de datos personales.

¿Qué es el Esquema Nacional de Seguridad (ENS)?

Un marco que define los requisitos de seguridad aplicables a los sistemas de información del sector público y de los proveedores asociados, estructurado en tres niveles de categorización: básico, medio y alto.

¿Cómo se determina el nivel ENS aplicable?

Depende del análisis de riesgo y del impacto potencial de una brecha de seguridad sobre la información tratada por el sistema en cuestión.

¿Se aplica NIS2 en España?

Sí, su transposición amplía el alcance de las entidades esenciales e importantes sujetas a obligaciones de gestión de riesgos y notificación de incidentes. Este tema cuenta con una página dedicada en este sitio.

¿Qué autoridad supervisa la protección de datos en España?

La Agencia Española de Protección de Datos (AEPD), encargada de velar por el cumplimiento del RGPD.

¿Qué servicios son los más solicitados en España?

La auditoría de seguridad y el cumplimiento GRC alineados con el ENS para el sector público, complementados con tests de intrusión y supervisión continua para el sector privado.

¿Cómo se inicia una misión en España?

Mediante un encuadre inicial que permite determinar el nivel ENS aplicable o el estatus de la entidad respecto a NIS2, y definir a continuación el alcance técnico de la intervención.

Contáctenos