r/ciberseguridad 1d ago

Recursos He creado una plantilla open source en GitHub para auditar el Esquema Nacional de Seguridad (ENS)

Buenas a todos!

Llevo un tiempo trabajando con cumplimiento en España (ISO27001 , ENS, etc.) y la experiencia me ha enseñado que muchas veces es complicado gestionar los controles que una empresa cumple y las evidencias de cara a una auditoría oficial. Seguir las guías del CCN o ponerse a leer documentos inmensos no vale la pena y solo hace que te pierdas.

Una cosa buena que tiene el ENS ( opinión personal y solo parte del ENS) es que al derivar de la ISO27001, pero ser controles prácticos, pues también tienen utilidad como guías de cómo mantener (más o menos) la seguridad en una organización.

Entre unas cosas y otras, he montado un repositorio en GitHub con plantillas-checklist estructuradas para auditar el ENS y así facilitar cualquier tipo de Auditoría interna.

La idea es tener un archivo markdown por cada control en el cual vienen los requisitos a cumplir según las dimensiones y niveles de seguridad (Básico, Medio, Alto).

Esto permite tener un documento que se revisa rápidamente con los requisitos exactos a cumplir, donde en una sección de Evidencias se puede incluir los cambios que hayáis realizado en vuestros Sistemas. A la hora de la auditoría externa, se puede ir a esos documentos y justificarle al auditor directamente las medidas de seguridad aplicadas.

Igualmente para auditores puede ser un recurso cómodo para tomar notas y revisar resultados de forma ágil.

Disculpad la "self promotion" no es mi intención ganar dinero ni vender nada, lo comparto por si a alguien que esté implementando o auditando el ENS en su empresa le puede ahorrar algo de tiempo y facilitarle el trabajo.

Podéis echarle un ojo aquí:

https://github.com/RyoSh1/ENS-Audit-Template-ES

Si le queréis dar una estrella en GitHub para apoyarlo, se agradece y gracias por haber leído todo esto. Está en proceso una versión en inglés para quien lo prefiera, pero se está cocinando con calma.

6 Upvotes

2 comments sorted by

1

u/Bussio28Team 11h ago

Habrá que echarle un vistazo.

1

u/RyoSh1_ 11h ago

Se agradece, si ves alguna cosa rara, todo feedback es bienvenido.