Del análisis inicial a la auditoría: requisitos, controles y evidencias para proteger tus sistemas de información.
26 DE NOVIEMBRE DE 2026 | 11:00 – 12:00 h (Hora de Madrid, España) | Sesión Online en Directo
Ponentes: Auditor ENS, ISO27001, entre otros.
Asistentes: Online y gratuito.
Pendiente
¿Qué aprenderas en el webinar?
Preparar una organización para el Esquema Nacional de Seguridad (ENS) exige definir responsabilidades, gestionar riesgos, implantar medidas de seguridad y demostrar que funcionan mediante evidencias verificables.
En este webinar explicaremos cómo abordar un proyecto de adecuación al ENS, qué se revisa durante una auditoría y cómo preparar los sistemas y la documentación para el proceso de certificación.
La sesión tendrá un enfoque práctico, dirigido especialmente a empresas tecnológicas, fabricantes de software y proveedores de servicios que trabajan con el sector público o quieren prepararse para hacerlo.
¿Qué aprenderás durante el webinar?
* Aplicabilidad y alcance: cómo identificar los servicios, sistemas y proveedores que deben incluirse.
* Categorización de los sistemas: cómo abordar los niveles BÁSICO, MEDIO y ALTO y su relación con las medidas de seguridad.
* Gobierno de la seguridad: política, funciones y responsabilidades.
* Análisis y gestión de riesgos: cómo conectar los riesgos detectados con las medidas y el plan de adecuación.
* Controles técnicos y organizativos: accesos, protección de la información, gestión de incidentes, continuidad y proveedores.
* Evidencias de auditoría: políticas, procedimientos, configuraciones, registros y pruebas de funcionamiento.
* Preparación para la evaluación de conformidad: diferencias entre declaración y certificación de conformidad, y el papel de las entidades certificadoras.
* Tratamiento de deficiencias: cómo priorizar acciones correctivas y mantener el cumplimiento. También abordaremos cómo aprovechar el trabajo realizado en un sistema de gestión ISO/IEC 27001 para preparar la adecuación al ENS, identificando los requisitos específicos que deben revisarse.
¿A quién va dirigido?
A fabricantes de software, proveedores SaaS y cloud, consultoras tecnológicas, empresas que prestan servicios al sector público y responsables de sistemas, seguridad, cumplimiento y auditoría.
Ponente
Auditor CISA, AAIA y AAIR por ISACA y perito informático judicial, especializado en auditoría de software, seguridad de la información y procesos de homologación de receta médica privada electrónica.
Una sesión para conocer el camino hacia la conformidad con el ENS, anticipar las dificultades de la auditoría y preparar tu organización para la certificación.
