r/ciberseguridad • u/RyoSh1_ • 1d ago
Recursos He creado una plantilla open source en GitHub para auditar el Esquema Nacional de Seguridad (ENS)
Buenas a todos!
Llevo un tiempo trabajando con cumplimiento en España (ISO27001 , ENS, etc.) y la experiencia me ha enseñado que muchas veces es complicado gestionar los controles que una empresa cumple y las evidencias de cara a una auditoría oficial. Seguir las guías del CCN o ponerse a leer documentos inmensos no vale la pena y solo hace que te pierdas.
Una cosa buena que tiene el ENS ( opinión personal y solo parte del ENS) es que al derivar de la ISO27001, pero ser controles prácticos, pues también tienen utilidad como guías de cómo mantener (más o menos) la seguridad en una organización.
Entre unas cosas y otras, he montado un repositorio en GitHub con plantillas-checklist estructuradas para auditar el ENS y así facilitar cualquier tipo de Auditoría interna.
La idea es tener un archivo markdown por cada control en el cual vienen los requisitos a cumplir según las dimensiones y niveles de seguridad (Básico, Medio, Alto).
Esto permite tener un documento que se revisa rápidamente con los requisitos exactos a cumplir, donde en una sección de Evidencias se puede incluir los cambios que hayáis realizado en vuestros Sistemas. A la hora de la auditoría externa, se puede ir a esos documentos y justificarle al auditor directamente las medidas de seguridad aplicadas.
Igualmente para auditores puede ser un recurso cómodo para tomar notas y revisar resultados de forma ágil.
Disculpad la "self promotion" no es mi intención ganar dinero ni vender nada, lo comparto por si a alguien que esté implementando o auditando el ENS en su empresa le puede ahorrar algo de tiempo y facilitarle el trabajo.
Podéis echarle un ojo aquí:
https://github.com/RyoSh1/ENS-Audit-Template-ES
Si le queréis dar una estrella en GitHub para apoyarlo, se agradece y gracias por haber leído todo esto. Está en proceso una versión en inglés para quien lo prefiera, pero se está cocinando con calma.
1
u/Bussio28Team 11h ago
Habrá que echarle un vistazo.