Diplomado Avanzado en Esquema Nacional de Seguridad (ENS)
Implementador Líder y Auditor Líder – 200 horas de formación
Presentación
El Esquema Nacional de Seguridad (ENS) es el marco de referencia para la seguridad de los sistemas de información en el sector público y sus proveedores TIC. Este diplomado avanzado forma profesionales capaces de implantar y auditar el ENS con solvencia, integrándolo con ISO/IEC 27001, ISO 19011 y las nuevas exigencias europeas (NIS2, RGPD).
A lo largo de 200 horas reales de clase, el alumno recorre el ciclo completo del ENS, desde el diseño del modelo de gobierno y el plan de adecuación hasta la planificación y ejecución de auditorías internas y de certificación.
Doble perfil en un solo programa:
• Implementador Líder del ENS
• Auditor Líder del ENS
A quién va dirigido
* Profesionales junior o senior que ya cuenten con una base en seguridad de la información y quieran especializarse en ENS:
– Técnicos y responsables de seguridad (CISO/RSI, equipos SGSI).
– Responsables TIC de AAPP y empresas proveedoras del sector público.
– Consultores de ciberseguridad y cumplimiento.
– Auditores internos o externos de sistemas de información.
– Profesionales de compliance que gestionan ISO 27001, ENS, NIS2, RGPD.
Requisitos recomendados
– Nociones previas de seguridad de la información (riesgos, controles, políticas).
– Entender cómo funciona una norma ISO de sistemas de gestión (idealmente ISO 27001): estructura, requisitos y anexo de controles.
– Haber tenido un primer contacto con el ENS (lectura del RD 311/2022 o guía introductoria, conocer qué es, a quién aplica, categorías y medidas).
– No es imprescindible ser responsable de seguridad ni tener muchos años de experiencia; un perfil junior con esta base es adecuado.
Qué aprenderás
– Interpretar en profundidad el RD 311/2022 (ENS) y sus principales guías.
– Diseñar y liderar proyectos de implantación ENS: categorización, riesgos, medidas y Plan de Adecuación.
– Definir y mantener el marco documental ENS (PSI, normas, procedimientos, evidencias).
– Planificar y ejecutar auditorías ENS internas y de certificación, aplicando ISO 19011.
– Integrar ENS con ISO/IEC 27001, NIS2 y RGPD, optimizando controles y evidencias.
– Comunicar resultados de forma eficaz a equipos técnicos y alta dirección.
Estructura del programa (200 horas de clase en vivo)
Bloque I – Fundamentos ENS, ISO 27001 e integración normativa (40 h)
– Ecosistema normativo de ciberseguridad en el sector público.
– ENS v2 en profundidad: principios, requisitos mínimos, medidas y categorías.
– Integración ENS–ISO/IEC 27001.
– ENS en la administración digital: servicios, datos personales y continuidad.
Bloque II – Diseño e implantación ENS (Implementador Líder) (70 h)
– Gobierno de la seguridad y roles ENS.
– Marco documental ENS y Política de Seguridad.
– Categorización de sistemas y gestión de riesgos aplicada.
– Medidas organizativas, operacionales y técnicas ENS (incluyendo CPSTIC y cloud).
– Plan de Adecuación ENS: priorización, roadmap y seguimiento.
– Operación, monitorización, incidentes y preparación para auditoría.
Bloque III – Auditoría ENS (Auditor Líder) (70 h)
– ENS como marco de referencia para la auditoría.
– Alcance, objeto y contexto de la auditoría ENS.
– Categorización, perfil de cumplimiento y criterios de auditoría.
– Requisitos mínimos y universo de control ENS.
– Planificación y programa de auditoría ENS. ISO 19011 aplicada.
– Técnicas de auditoría, evidencias, muestreo, hallazgos e informes.
– Auditorías integradas ENS–ISO 27001–NIS2.
Bloque IV – Integración avanzada y cierre de competencias (20 h)
– Casos integrados ENS–ISO 27001–NIS2.
– Clínica de implantación ENS.
– Clínica de auditoría ENS.
Metodología
– Clases avanzadas pero accesibles, partiendo de una base común sin repetir contenidos básicos.
– Enfoque práctico y aplicado, con análisis de casos reales o muy realistas.
– Trabajo directo con normativa original (ENS, ISO 27001, ISO 19011, etc.).
– Talleres, laboratorios y simulaciones de auditoría organizados como actividades complementarias.
Evaluación y titulación
– Evaluaciones parciales por bloques (test y casos breves).
– Evaluación final: examen teórico–práctico global y caso integrador escrito (sin defensa oral).
– Requisito de asistencia mínima (recomendado: 80 % de las horas de clase).
– Nota final de referencia: ≥ 7/10.
Al superar el programa, el alumno obtiene el Diploma de “Diplomado Avanzado en Esquema Nacional de Seguridad (ENS): Implementador Líder y Auditor Líder (200 h)” y la habilitación interna para las certificaciones de Implementador Líder del ENS y Auditor Líder del ENS, según los criterios definidos por GRCx3.
