Fecha de publicación: 17/09/2026
- El nuevo formato implementado en JSON, junto con el ecosistema de herramientas del Portal de Gobernanza del CCN, facilita el cumplimiento normativo y se ha centrado en el Anexo II de “Medidas de Seguridad” del ENS.
- La representación en lenguaje legible por máquina impulsa la automatización, la interoperabilidad, reduce tareas manuales, permite aplicar técnicas avanzadas de inteligencia artificial y refuerza la posición del ENS como uno de los pilares sobre los que se construyan los futuros esquemas europeos.
El Portal de Administración Electrónica ha publicado una versión del Anexo II “Medidas de seguridad” del Esquema Nacional de Seguridad (ENS) en un formato estructurado y legible por máquina, elaborado por la Agencia Estatal de Administración Digital. Este formato permite a las aplicaciones informáticas identificar, reconocer y extraer con facilidad datos específicos, incluidas las declaraciones fácticas y su estructura interna (Ley 37/2007, de 16 de noviembre, sobre reutilización de la información del sector público).
Esta implementación mediante una representación en JSON, conforme a la especificación OSCAL (Open Security Controls Assessment Language) del NIST, amplía una línea de trabajo consolidada por el CCN. De hecho, el ENS Navegable, disponible en abierto, permite consultar de forma estructurada sus contenidos, mientras que las herramientas del Portal de Gobernanza del CCN, apoyan los procesos de adecuación, evaluación y seguimiento del cumplimiento.
La nueva representación refuerza estas capacidades además de:
- Automatizar la implantación, evolución, monitorización y verificación de las medidas y del cumplimiento normativo.
- Facilitar la interoperabilidad con herramientas de desarrollo, monitorización continua, auditoría y gestión del riesgo de ciberseguridad.
- Mejorar la eficiencia y la fiabilidad de los sistemas de gestión de la seguridad de la información y reducir errores humanos.
- Aplicar técnicas avanzadas de inteligencia artificial al análisis de riesgos y vulnerabilidades, la selección de controles, la detección de anomalías o insuficiencias y la recomendación de ajustes.
Conversión a código y proyección europea
El código JSON se acompaña del documento explicativo «Decisiones de diseño y descripción de la conversión de texto a código», que describe la estructura general del catálogo, las convenciones empleadas para los identificadores, los metadatos y la nomenclatura, así como la justificación técnica de las decisiones adoptadas durante la conversión.
Esta aproximación puede aplicarse igualmente a los Perfiles de Cumplimiento Específicos y a las Declaraciones de aplicabilidad, lo que permitirá extender las ventajas del formato legible por máquina a otros instrumentos vinculados al ENS.
La disponibilidad del ENS en formato legible por máquina representa, además, un avance estratégico para su proyección europea. Esta evolución refuerza su capacidad para servir de referencia en la construcción de futuros esquemas europeos y favorecer una mayor armonización e interoperabilidad en materia de ciberseguridad.
Más información:






