- Cargo
- Especialista en marketing digital
- Sector
- Embalaje
- Tipo de organización
- cadena de tiendas
- Miembro desde
- ene 2023
- Mensaje
- 191
Somos una empresa de software de 6 personas en Madrid que ofrece soluciones de gestión documental en la nube para entidades públicas y ayuntamientos. La semana pasada empezamos a preparar la oferta para una licitación de archivo digital en Andalucía con un presupuesto de 140.000 EUR. En los pliegos entre los requisitos de solvencia técnica, se exige explícitamente el "cumplimiento del Esquema Nacional de Seguridad (ENS)" y solicitan presentar la acreditación oficial en el sobre técnico.
Actualmente tenemos la certificación ISO 27001, por lo que los procesos básicos de seguridad de la información no nos son ajenos. Sin embargo, nos comentan que los requisitos del ENS en el sector público español son bastante más estrictos y burocráticos. Tampoco queda claro en los pliegos si exigen nivel básico, medio o alto.
¿Qué implica exactamente este requisito en el mercado español? ¿Nuestra ISO 27001 se valida directamente en la licitación o nos toca pasar por una auditoría independiente de cero y obtener un certificado acreditado? ¿Cuál es la forma más rápida y económica de gestionar esto?