Consultas Online

Obligación o pertinencia
19.06.25
Buenas tardes,
Como asociación que trabajamos para sanidaad y manejamos datos de pacientes tanto sanitarios como psicológicos y sociales se nos plantea que teniendo claro que debemos cumplir con el RGPD también tenemos certificar en el esquema nacional de seguridad (ENS) ? Es obligatorio o solo conveniente? El coste de la consultoría y la certificación es muy alto y además requiere dedicar a personal bastante tiempo para poder completarlo y pasar la auditoría
Gracias
Respuestas

Excelente
Aportada por:
Teresa Ferraz Hermoso de Mendoza
Abogada
Trabaja en:
Asesor particular
19.06.25
Hola,
No conozco vuestro caso pero comentarte que una ONG sanitaria que preste servicios a la administración pública o gestione información sensible de esta, está obligada a cumplir con el Esquema Nacional de Seguridad (ENS). Esto se debe a que el ENS, regulado por el Real Decreto 311/2022, establece los requisitos mínimos de seguridad para los sistemas de información de las administraciones públicas y de las entidades que colaboren con ellas.
Las ONG sanitarias que trabajen con la administración pública, especialmente si manejan datos personales o información sensible, deben cumplir con el ENS.
El ENS busca garantizar la seguridad de la información tratada por las administraciones públicas y sus proveedores, protegiéndola de amenazas y ataques.
El cumplimiento del ENS implica la implementación de medidas de seguridad para proteger la confidencialidad, integridad y disponibilidad de la información.
Un saludo
Teresa Ferraz

Suficiente
Aportada por:
Millennium Sistemas - Asesoría Tecnológica
Trabaja en:
Asesor particular
23.06.25
El ENS es de obligado cumplimiento para todas las administraciones públicas españolas, así como para las empresas que presten servicios tecnológicos a estas.

