Planificación estratégica de IT para el sector público
Sector

Sector público y administraciones

ENS, contratación pública y cumplimiento normativo para ayuntamientos, diputaciones, organismos autónomos y empresas públicas.

Ayuntamientos, diputaciones provinciales, consorcios, organismos autónomos, empresas públicas, fundaciones del sector público: el sector público español opera bajo un marco regulatorio compuesto del que pocos proveedores IT entienden las particularidades. Cumplir ENS, RGPD reforzado por administración, transparencia, contratación pública y NIS2 simultáneamente no se improvisa.

Impulso Tecnológico trabaja con entidades del sector público español desde hace más de 15 años. Conocemos las exigencias específicas: el ENS como condición sine qua non para licitar, las cláusulas de la Ley 9/2017 de Contratos del Sector Público, el reporting al Tribunal de Cuentas, los plazos políticos de las legislaturas que cambian prioridades cada 4 años.

Retos típicos en el sector público

  • ENS sin certificar o caducado: el Esquema Nacional de Seguridad es obligatorio para sistemas de información que tratan datos de administraciones. Sin certificación vigente no se puede contratar con AGE ni con muchas autonomías.
  • Procurement obligatorio sin flexibilidad: contratación menor (≤ 40k€), procedimiento abierto, negociado sin publicidad — cada figura tiene plazos, requisitos de publicidad y obligaciones específicas.
  • Transparencia + portales obligatorios: Ley 19/2013 obliga a publicar contratos, retribuciones, organigramas. Hay que mantener los portales activos y actualizados.
  • NIS2 aplicable a muchas administraciones: especialmente las medianas (>50 empleados) y aquellas que operan servicios esenciales (agua, energía, transporte).
  • Datos personales reforzados: el dato del ciudadano administrado tiene base legal específica, plazos de conservación específicos, derechos ARCO ampliados.
  • Sistemas legacy y migración lenta: ERPs municipales heredados, gestores documentales obsoletos, intranets que llevan 15 años sin actualizar.

Cómo lo abordamos en Impulso

  • Certificación ENS llave en mano: diagnóstico de alcance, declaración de aplicabilidad, plan de adecuación, evidencias documentales, acompañamiento durante auditoría del organismo certificador. Hemos preparado certificaciones ENS Categoría Alta, Media y Básica desde 2018.
  • Soporte al procurement: redacción de pliegos técnicos sin sesgo, valoración de ofertas técnicas, respuesta a consultas y aclaraciones, gestión durante el proceso de licitación.
  • Cumplimiento de transparencia: integración con plataformas de contratación (Plataforma de Contratación del Sector Público, perfiles de contratante), portales de transparencia automatizados.
  • Ciberseguridad pública con Fortinet + Sophos: protección perimetral, MFA en todas las cuentas administrativas, monitorización 24/7, gestión de incidentes con reporte al CCN-CERT.
  • NIS2 paso a paso: análisis de alcance, plan de tratamiento, evidencias documentales, simulacros de incidente.
  • Migración ordenada de legacy: plan de fases, pruebas piloto, formación a usuarios, gestión del cambio.

Marco regulatorio del sector público español

  • ENS (Real Decreto 311/2022): marco español de seguridad para sistemas de información públicos. Categoría Básica, Media o Alta según sensibilidad. Obligatorio para contratar con AGE.
  • Ley 9/2017 LCSP: Contratos del Sector Público. Procedimientos, plazos, publicidad, criterios de adjudicación.
  • Ley 19/2013 de Transparencia: obligación de publicar información económica, contractual y organizativa.
  • RGPD + LOPDGDD: dato del ciudadano administrado con base legal específica (interés público).
  • NIS2: aplicable a administraciones que prestan servicios esenciales (agua, energía, transporte) y a las medianas (>50 empleados).
  • Ley 39/2015 LPACAP: procedimiento administrativo común. Identidad digital, notificaciones electrónicas, registro.

Por qué Impulso para sector público

  • Experiencia ENS desde 2018: certificaciones preparadas, conocimiento de los matices entre Categoría Alta / Media / Básica, gestión de incidentes con CCN-CERT.
  • Conocimiento del procurement: sabemos cómo se redacta un pliego técnico que pasa filtro de Intervención y cómo no caer en cláusulas que el TACRC tumba.
  • Cobertura ibérica: técnicos en Madrid y Lisboa con experiencia en organismos españoles y portugueses.
  • Compliance documentado, no marketing: evidencias listas para CCN, AEPD, Tribunal de Cuentas, IGAE.

Si tu administración necesita certificación ENS, preparar NIS2, o reforzar un proveedor IT que no entiende sector público, te ofrecemos un diagnóstico inicial sin coste: visita, plan ejecutivo, presupuesto cerrado en dos semanas.

Preguntas frecuentes

  • ¿Qué es el Esquema Nacional de Seguridad (ENS) y cuándo es obligatorio?
    El ENS es el marco español de seguridad para sistemas de información que tratan datos de la administración pública. Es obligatorio para cualquier empresa que contrate con administraciones (estatal, autonómica o local) o que forme parte de cadenas críticas. Categorías Básica / Media / Alta según la sensibilidad. Impulso prepara la certificación ENS desde 2018 — diagnóstico, plan de tratamiento y acompañamiento en auditoría.
Hablemos

¿Listo para que tu tecnología evolucione contigo?

30 minutos con un consultor. Sin compromiso, sin venta dura. Una conversación honesta para entender qué necesitas y qué podemos hacer juntos.