Cloudflare es un proveedor certificado por el ENS para determinados productos en el nivel de seguridad "Alto". Puedes descargar el certificado de conformidad ENS de Cloudflare desde nuestro panel de control.
El ENS está regulado por el Real Decreto de 2022, cuyo objetivo es establecer y mantener la seguridad de los sistemas de información y los datos confidenciales y críticos dentro de las organizaciones de la Administración pública española y sus proveedores de servicios con requisitos obligatorios.
El ENS establece los requisitos mínimos de seguridad de los sistemas de información del sector público. Su objetivo principal es garantizar la protección de la confidencialidad, la integridad, el acceso, la trazabilidad, la autenticidad y la disponibilidad para la conservación de los datos, la información y los servicios. El ENS se alinea con las normativas nacionales y europeas en respuesta al uso cada vez mayor de la tecnología digital en los servicios públicos. La certificación se obtiene a través de auditores externos acreditados.
El marco del ENS está definido por el Real Decreto, que describe las medidas de seguridad. Estas medidas de seguridad se aplican en función del nivel de seguridad del sistema con requisitos específicos en cada nivel para mitigar los riesgos y proteger los sistemas contra las ciberamenazas.
El cumplimiento del ENS es aplicable en España a:
Organizaciones del sector público.
Empresas privadas que trabajen con el sector público o que gestionen datos gubernamentales.
El ENS tiene tres niveles de seguridad:
Básico: para sistemas de baja sensibilidad.
Medio: para sistemas con una sensibilidad o un impacto moderados.
Alto: para sistemas muy sensibles o críticos.
El certificado de conformidad lo emite un auditor externo acreditado tras una auditoría formal, necesaria para los niveles de seguridad "Medio" y "Alto".
La declaración de conformidad es una autoevaluación de la organización; apto solo para sistemas de nivel básico.
Sí, Cloudflare mantiene un Certificado de conformidad en el nivel de seguridad "Alto".
Los superadministradores pueden acceder a la documentación sobre cumplimiento habitual a través del panel de control de Cloudflare. Tu ejecutivo de cuenta o un miembro del equipo de ventas puede ayudarte a obtener una copia.
El certificado de Cloudflare también figura en la lista de entidades certificadas del ENS.
Sí, la certificación ENS caduca y debe renovarse para que siga siendo válida. Cloudflare garantiza el cumplimiento normativo mediante la recertificación bianual por parte de un auditor externo acreditado.
Cloudflare, como proveedor certificado por ENS, cumple con las normas más estrictas en materia de ciberseguridad que exige la normativa española a las empresas privadas que trabajan con el sector público.
Cloudflare está sujeto a auditorías periódicas del ENS realizadas por un auditor independiente y acreditado, lo que garantiza el cumplimiento normativo y la mejora de forma continua para mantener la certificación en un nivel "alto".
El ENS establece requisitos mínimos para garantizar el acceso, la confidencialidad, la integridad, la trazabilidad, la autenticidad, la disponibilidad y la conservación de los datos.
El ENS se alinea con otras normativas de la UE, como la directiva NIS, para la protección de infraestructuras críticas.
Seguridad de las aplicaciones:
API Shield, gestión de bots, protección contra DDoS, DNS, Page Shield, limitación de velocidad, centro de seguridad, SSL/ TLS, SSL/TLS para SaaS, Turnstile, WAF, Waiting Room, Zaraz
Rendimiento de las aplicaciones:
Argo Smart Routing, red de entrega de contenido (caché/CDN), equilibrio de carga
Servicios Zero Trust:
Cloudflare Access, aislamiento de navegador, Cloudflare Tunnel, Cloudflare Zero Trust, Cloudflare Email Security, Gateway, cliente WARP
Servicios de red:
Magic WAN, Magic Firewall, Magic Transit, Cloudflare Network Interconnect, Cloudflare Spectrum, Cloudflare Time Services
Plataforma para desarrolladores:
Cloudflare for SaaS, Cloudflare Images, Cloudflare One, Cloudflare Durable Objects, Cloudflare Workers KV, Cloudflare Pages, R2 Object Storage, Cloudflare Stream, Cloudflare Workers
Análisis e información:
Analytics, Web Analytics, registros de Cloudflare, velocidad, Radar
Privacidad y cumplimiento normativo:
Data Localization Suite
Cloudflare incorpora continuamente nuevas funciones en toda nuestra plataforma a lo largo del año, y es posible que algunas de ellas no se hayan incluido en la auditoría anterior del ENS. Cloudflare puede añadirlos a nuestro alcance de certificación ENS en función del ciclo de evaluación anual.
Para obtener instrucciones detalladas, visita la guía de Cloudflare.
Más información sobre cómo Cloudflare puede ayudar a tu organización a resolver los requisitos relacionados con el cumplimiento normativo.
Visita el Centro de confianza de Cloudflare para obtener más información sobre recursos para el cumplimiento normativo.
Si deseas más información sobre cómo las funciones de conectividad cloud de Cloudflare ayudan a las empresas a optimizar y adaptarse a los requisitos relacionados con el cumplimiento de diversas normativas, visita nuestra página dedicada a la protección de los datos y el cumplimiento normativo.