SECTOR · ADMINISTRACIONES PÚBLICAS

Administración General del Estado,
CCAA, EELL y organismos.

Las Administraciones Públicas españolas operan bajo el ENS (Esquema Nacional de Seguridad RD 311/2022), NIS2 para entidades esenciales del sector público, GDPR/LOPDGDD, EUCS para servicios cloud y normativa local de cada CCAA. Itamite cubre la capa TIC operativa con plantillas pre-configuradas para ENS Alto, ENS Medio y ENS Básico.

Por qué las AAPP necesitan inventario TIC y auditoría inmutable

El ENS RD 311/2022 exige inventario actualizado de activos (op.exp.1), control de configuración (op.exp.2), gestión de cambios (op.exp.3), gestión de vulnerabilidades (op.exp.4), protección frente a código dañino (op.exp.6), monitorización (op.exp.8) y registros de actividad inalterables (op.exp.10). Itamite cubre todas estas medidas operativas con plantillas listas para auditoría CCN-CERT.

NIS2 (Directiva 2022/2555 transpuesta en España por LCSI) aplica a entidades del sector público que prestan servicios esenciales: sanidad pública, transporte, energía, agua, AAPP que gestionen infraestructuras críticas, CNI, FCSE, autoridades supervisoras. La capa de evidencia técnica que exige NIS2 es exactamente la que Itamite genera por defecto.

Casos típicos: Ayuntamiento mediano (50.000 hab) con 800 puestos en sedes municipales. Diputación Provincial con 1.500 funcionarios. Consejería autonómica con 3.000 puestos en 20 edificios. Organismo autónomo (instituto, autoridad portuaria, agencia) con 200-500 puestos. Universidad pública con 5.000 puestos PAS+PDI.

CASOS DE USO EN AAPP

Lo que Itamite hace por la Administración Pública

Inventario ENS op.exp.1 actualizado en tiempo real

Inventario completo de hardware, software, configuraciones, dependencias y propietarios. Cumple op.exp.1 con exportación auditable. Cero proceso manual: el agente reporta cambios automáticamente.

Plantillas pre-configuradas ENS Alto/Medio/Básico

Categorización ENS detectada por tenant. Aplica automáticamente las medidas correspondientes a la categoría: cifrado, autenticación, monitorización, retención de logs. Listo para informe RAES.

Cumplimiento NIS2 sector público

Para AAPP que prestan servicios esenciales (sanidad, transporte, energía, agua, infraestructura crítica). Plantillas alineadas con CNCS y CCN-CERT. Reporte automático de incidentes en formato compatible con CSIRT-CCN.

Auditoría inmutable hash-chain para Tribunal de Cuentas y CCN-CERT

SHA-256 imposible de manipular incluso por administradores del propio organismo. Cubre op.exp.10 ENS y exigencias de auditoría externa por Tribunal de Cuentas, IGAE, OCEX, CCN-CERT. Retención configurable hasta 10 años.

Acceso remoto a sedes territoriales

Soporte unificado a todas las sedes territoriales sin desplazamiento. Sesiones cifradas E2E, autorización just-in-time, grabación opcional, MFA obligatorio. Esencial para Ayuntamientos pequeños sin TIC propio dependientes de Diputación.

Despliegue de software autorizado por catálogo

Distribución silenciosa de software autorizado del catálogo del organismo a los puestos correctos. Detección de software no autorizado (shadow IT). Cumple política de software del ENS y reduce riesgo de licencias no conformes.

Programa Itamite Sector Público

Para Administraciones Públicas: condiciones especiales en pliego, posibilidad de homologación CTAIMA o portal centralizado, soporte en castellano + lenguas cooficiales (catalán, gallego, euskera, valenciano), plantillas pre-configuradas ENS Alto + Medio + Básico, integración con sistemas centrales del organismo (LDAP/Active Directory, SSO con Cl@ve), soporte para entornos on-premise sin conexión a Internet (sede privada), formación al equipo TIC en marcos sanitarios y CCN-STIC.

  • Plantillas ENS: Alto + Medio + Básico pre-configuradas según RD 311/2022
  • Soporte multi-idioma: castellano + catalán + gallego + euskera + valenciano
  • Homologación previa: posibilidad de homologación previa para pliegos de contratación pública
  • On-premise air-gapped: disponible para sedes con red privada
  • Soporte: horario de atención al funcionario (L-V 8:00-15:00) o 24x7 para SE
PREGUNTAS FRECUENTES

Dudas del sector público

¿Itamite cumple ENS Alto?
Sí. Las plantillas ENS Alto cubren todas las medidas op.exp.* y mp.* aplicables a la capa TIC operativa: inventario, configuración, parches, hardening, autenticación, autorización, registro, criptografía. Para SLA Alto se requiere hosting on-premise o en CSP certificado ENS Alto (AWS Madrid + nube SARA, Azure Spain + Magenta, GCP Madrid + Govern).
¿Cómo se contrata Itamite desde una AAPP?
Vía pliego de contratación: hay condiciones específicas para Mesa de Contratación con homologación CTAIMA o equivalente. Como alternativa, Itrion está dado de alta como proveedor en el Sistema Nacional de Compra Pública. Contacto a aapp@itamite.com para solicitar pliego tipo.
¿Puede operar sin conexión a Internet (red SARA / red privada)?
Sí. Itamite Enterprise on-premise air-gapped disponible para AAPP con sede privada. Despliegue completo sobre tu infraestructura, sin tráfico saliente a Internet. Soporte vía VPN dedicada o sesión en sitio según condiciones de seguridad del organismo.
¿Y para Ayuntamientos pequeños sin equipo TIC?
Itamite tiene una modalidad gestionada por Diputación Provincial o Mancomunidad: el organismo provincial despliega la plataforma y los Ayuntamientos pequeños operan como tenants delegados. Coste por Ayuntamiento muy reducido. Casos documentados con dos Diputaciones.

Sector público listo para auditoría CCN-CERT

Demo Enterprise con plantillas ENS Alto + Medio + Básico pre-configuradas. Pliego tipo y condiciones de contratación pública preparados.