Ayuntamientos, diputaciones provinciales, consorcios, organismos autónomos, empresas públicas, fundaciones del sector público: el sector público español opera bajo un marco regulatorio compuesto del que pocos proveedores IT entienden las particularidades. Cumplir ENS, RGPD reforzado por administración, transparencia, contratación pública y NIS2 simultáneamente no se improvisa.
Impulso Tecnológico trabaja con entidades del sector público español desde hace más de 15 años. Conocemos las exigencias específicas: el ENS como condición sine qua non para licitar, las cláusulas de la Ley 9/2017 de Contratos del Sector Público, el reporting al Tribunal de Cuentas, los plazos políticos de las legislaturas que cambian prioridades cada 4 años.
Retos típicos en el sector público
- ENS sin certificar o caducado: el Esquema Nacional de Seguridad es obligatorio para sistemas de información que tratan datos de administraciones. Sin certificación vigente no se puede contratar con AGE ni con muchas autonomías.
- Procurement obligatorio sin flexibilidad: contratación menor (≤ 40k€), procedimiento abierto, negociado sin publicidad — cada figura tiene plazos, requisitos de publicidad y obligaciones específicas.
- Transparencia + portales obligatorios: Ley 19/2013 obliga a publicar contratos, retribuciones, organigramas. Hay que mantener los portales activos y actualizados.
- NIS2 aplicable a muchas administraciones: especialmente las medianas (>50 empleados) y aquellas que operan servicios esenciales (agua, energía, transporte).
- Datos personales reforzados: el dato del ciudadano administrado tiene base legal específica, plazos de conservación específicos, derechos ARCO ampliados.
- Sistemas legacy y migración lenta: ERPs municipales heredados, gestores documentales obsoletos, intranets que llevan 15 años sin actualizar.
Cómo lo abordamos en Impulso
- Certificación ENS llave en mano: diagnóstico de alcance, declaración de aplicabilidad, plan de adecuación, evidencias documentales, acompañamiento durante auditoría del organismo certificador. Hemos preparado certificaciones ENS Categoría Alta, Media y Básica desde 2018.
- Soporte al procurement: redacción de pliegos técnicos sin sesgo, valoración de ofertas técnicas, respuesta a consultas y aclaraciones, gestión durante el proceso de licitación.
- Cumplimiento de transparencia: integración con plataformas de contratación (Plataforma de Contratación del Sector Público, perfiles de contratante), portales de transparencia automatizados.
- Ciberseguridad pública con Fortinet + Sophos: protección perimetral, MFA en todas las cuentas administrativas, monitorización 24/7, gestión de incidentes con reporte al CCN-CERT.
- NIS2 paso a paso: análisis de alcance, plan de tratamiento, evidencias documentales, simulacros de incidente.
- Migración ordenada de legacy: plan de fases, pruebas piloto, formación a usuarios, gestión del cambio.
Marco regulatorio del sector público español
- ENS (Real Decreto 311/2022): marco español de seguridad para sistemas de información públicos. Categoría Básica, Media o Alta según sensibilidad. Obligatorio para contratar con AGE.
- Ley 9/2017 LCSP: Contratos del Sector Público. Procedimientos, plazos, publicidad, criterios de adjudicación.
- Ley 19/2013 de Transparencia: obligación de publicar información económica, contractual y organizativa.
- RGPD + LOPDGDD: dato del ciudadano administrado con base legal específica (interés público).
- NIS2: aplicable a administraciones que prestan servicios esenciales (agua, energía, transporte) y a las medianas (>50 empleados).
- Ley 39/2015 LPACAP: procedimiento administrativo común. Identidad digital, notificaciones electrónicas, registro.
Por qué Impulso para sector público
- Experiencia ENS desde 2018: certificaciones preparadas, conocimiento de los matices entre Categoría Alta / Media / Básica, gestión de incidentes con CCN-CERT.
- Conocimiento del procurement: sabemos cómo se redacta un pliego técnico que pasa filtro de Intervención y cómo no caer en cláusulas que el TACRC tumba.
- Cobertura ibérica: técnicos en Madrid y Lisboa con experiencia en organismos españoles y portugueses.
- Compliance documentado, no marketing: evidencias listas para CCN, AEPD, Tribunal de Cuentas, IGAE.
Si tu administración necesita certificación ENS, preparar NIS2, o reforzar un proveedor IT que no entiende sector público, te ofrecemos un diagnóstico inicial sin coste: visita, plan ejecutivo, presupuesto cerrado en dos semanas.