Maîtrise du cadre réglementaire espagnol — CCN-CERT, INCIBE, AEPD, Esquema Nacional de Seguridad — pour les organisations publiques et privées.
Dernière mise à jour — 22 août 2026
Le cadre espagnol de cybersécurité est structuré par le Centro Criptológico Nacional (CCN-CERT), organisme de référence pour la sécurité des systèmes d'information de l'administration et des entités stratégiques, par l'Instituto Nacional de Ciberseguridad (INCIBE) pour la sensibilisation et l'appui aux entreprises et citoyens, et par l'Agencia Española de Protección de Datos (AEPD) pour la protection des données personnelles. L'Esquema Nacional de Seguridad (ENS) définit les exigences de sécurité applicables aux systèmes d'information du secteur public et des prestataires qui lui sont liés, selon trois niveaux de catégorisation (básico, medio, alto). La directive NIS2, en cours de transposition, élargit le périmètre des entités essentielles et importantes soumises à des obligations de gestion des risques.
Modalité
Intervention directe
Référentiel
Esquema Nacional de Seguridad (ENS)
Langues
Espagnol, anglais, français
Le CCN-CERT pour la sécurité des systèmes d'information stratégiques, l'INCIBE pour l'appui aux entreprises, et l'AEPD pour la protection des données personnelles.
Un référentiel définissant les exigences de sécurité applicables aux systèmes d'information du secteur public et des prestataires associés, structuré en trois niveaux de catégorisation : básico, medio et alto.
Il dépend de l'analyse de risque et de l'impact potentiel d'une atteinte à la sécurité de l'information traitée par le système concerné.
Oui, sa transposition élargit le périmètre des entités essentielles et importantes soumises à des obligations de gestion des risques et de notification d'incidents. Le sujet fait l'objet d'une page dédiée sur ce site.
L'Agencia Española de Protección de Datos (AEPD), qui veille à l'application du RGPD.
L'audit de sécurité et la conformité GRC alignés sur l'ENS pour le secteur public, complétés par des tests d'intrusion et une supervision continue pour le secteur privé.
Par un cadrage initial permettant de déterminer le niveau ENS applicable ou le statut de l'entité au regard de NIS2, puis de définir le périmètre technique de l'intervention.