Planificación estratégica de IT para el sector público
Sector

Sector público y administraciones

ENS, contratación pública y cumplimiento normativo para ayuntamientos, diputaciones, organismos autónomos y empresas públicas.

Alcance NIS2 a validar : la aplicabilidad, categoría, obligaciones y plazos se comprueban con la normativa oficial vigente según actividad, tamaño, país y papel en la cadena de suministro; la decisión jurídica corresponde al equipo legal o de cumplimiento.

Cómo preparar una decisión IT en sector público

Una evaluación útil empieza con un mapa operativo: sedes, usuarios, aplicaciones, equipos, proveedores, ventanas de cambio y responsables. En sector público, la prioridad es entender trazabilidad, contratación, accesibilidad y seguridad; una lista de productos sin ese contexto no permite comparar alternativas ni dimensionar el trabajo.

Inventario y dependencias antes de definir el alcance.
Inventario y dependencias antes de definir el alcance.

El alcance parte del sistema, la información tratada, el órgano responsable, el contrato y los terceros que intervienen. Categoría ENS, accesibilidad, conservación y procedimiento de contratación se validan con las fuentes vigentes y no mediante una etiqueta genérica de sector público.

Validación técnica con criterios de aceptación documentados.
Validación técnica con criterios de aceptación documentados.

El piloto usa un trámite o servicio representativo, con perfiles, registro, evidencia de cambio y prueba de continuidad. La aceptación incluye el resultado técnico y la documentación que el responsable necesita para expediente, auditoría o soporte.

Coordinación y entrega de evidencias al equipo responsable.
Coordinación y entrega de evidencias al equipo responsable.

El cierre distingue medidas implantadas, evidencias pendientes y decisiones que corresponden al órgano, asesoría jurídica o adjudicatario. Esa separación evita presentar acompañamiento técnico como certificación o garantía de cumplimiento.

La documentación se mantiene útil con fecha, versión y responsable. Los supuestos que todavía no se hayan comprobado quedan señalados como tales y no se convierten en compromisos comerciales.

El cierre entrega resultados, excepciones, configuración relevante, pruebas realizadas y próximos controles. Así el equipo interno puede distinguir una mejora terminada de una dependencia pendiente y medir el servicio con datos acordados para su entorno.

ENS según sistema y contrato : la categoría, las medidas y la necesidad de certificación se verifican con el marco vigente y los requisitos de cada contratación. La evaluación técnica aporta evidencias, sin sustituir el criterio jurídico o del órgano responsable.

Retos típicos en el sector público

  • Procurement obligatorio sin flexibilidad: contratación menor (≤ 40k€), procedimiento abierto, negociado sin publicidad — cada figura tiene plazos, requisitos de publicidad y obligaciones específicas.
  • Transparencia + portales obligatorios: Ley 19/2013 obliga a publicar contratos, retribuciones, organigramas. Hay que mantener los portales activos y actualizados.
  • Datos personales reforzados: el dato del ciudadano administrado tiene base legal específica, plazos de conservación específicos, derechos ARCO ampliados.
  • Sistemas legacy y migración lenta: ERPs municipales heredados, gestores documentales obsoletos, intranets que llevan 15 años sin actualizar.

Cómo lo abordamos en Impulso

  • Soporte al procurement: redacción de pliegos técnicos sin sesgo, valoración de ofertas técnicas, respuesta a consultas y aclaraciones, gestión durante el proceso de licitación.
  • Cumplimiento de transparencia: integración con plataformas de contratación (Plataforma de Contratación del Sector Público, perfiles de contratante), portales de transparencia automatizados.
  • Cobertura y escalado definidos: horario, prioridades, objetivos de respuesta y escalado a terceros se acuerdan para cada servicio; no se presupone disponibilidad permanente ni un tiempo nacional fijo.
  • Migración ordenada de legacy: plan de fases, pruebas piloto, formación a usuarios, gestión del cambio.

Marco regulatorio del sector público español

  • Ley 9/2017 LCSP: Contratos del Sector Público. Procedimientos, plazos, publicidad, criterios de adjudicación.
  • Ley 19/2013 de Transparencia: obligación de publicar información económica, contractual y organizativa.
  • RGPD + LOPDGDD: dato del ciudadano administrado con base legal específica (interés público).
  • Ley 39/2015 LPACAP: procedimiento administrativo común. Identidad digital, notificaciones electrónicas, registro.

Por qué Impulso para sector público

  • Conocimiento del procurement: sabemos cómo se redacta un pliego técnico que pasa filtro de Intervención y cómo no caer en cláusulas que el TACRC tumba.
  • Cobertura ibérica: técnicos en Madrid y Lisboa con experiencia en organismos españoles y portugueses.
  • Compliance documentado, no marketing: evidencias listas para CCN, AEPD, Tribunal de Cuentas, IGAE.

Preguntas frecuentes

  • ¿Qué es el Esquema Nacional de Seguridad (ENS) y cuándo es obligatorio?
    El ENS regula la seguridad de los sistemas comprendidos en su ámbito. En proveedores privados puede aplicar a los sistemas usados para prestar servicios o soluciones a entidades públicas cuando así resulte del contrato y del artículo 2 del Real Decreto 311/2022. El alcance y la categoría deben confirmarse para cada caso.
  • ¿Qué se revisa antes de definir un proyecto IT para sector público?
    Revisamos sedes, usuarios, inventario, aplicaciones, dependencias, proveedores, accesos, incidencias y ventanas de cambio. Para sector público, también documentamos trazabilidad, contratación, accesibilidad y seguridad. El alcance y los objetivos se confirman con esa evidencia.
  • ¿Cómo se reducen los riesgos durante un cambio?
    Cada cambio identifica precondiciones, responsable, ventana, copia o estado previo, pruebas de aceptación y reversión. Cuando el impacto lo aconseja, se valida primero en una sede, sistema o grupo representativo.
  • ¿Cómo se coordina el trabajo con el equipo interno y otros proveedores?
    La matriz de responsabilidades indica quién aprueba, ejecuta, valida y recibe cada tarea. Dependencias de operador, fabricante o software se registran antes de fijar fechas y el cierre incluye decisiones, resultados y pendientes.
Hablemos

¿Listo para que tu tecnología evolucione contigo?

30 minutos con un consultor. Sin compromiso, sin venta dura. Una conversación honesta para entender qué necesitas y qué podemos hacer juntos.