Calcul
Des ressources de calcul performantes et évolutives pour vos charges de travail critiques. Orchestrez vos applications cloud-native avec nos solutions conteneurs modernes.
Découvrez l'offre Calcul
Machines virtuelles
VM Instances
Une solution de machines virtuelles à la demande, flexible et sécurisée, sur une infrastructure mutualisée.
Serveurs dédiés
IaaS OpenSource
Infrastructure virtualisée open source dans un environnement cloud de confiance qualifié SecNumCloud pour une souveraineté technologique complète.
Bare Metal
Des serveurs dédiés et entièrement personnalisables pour une autonomie totale sur votre infrastructure souveraine.
Containers
PaaS OpenShift
La plateforme unifiée pour créer, moderniser et déployer vos applications à grande échelle dans un cloud souverain.
Managed Kubernetes
Solution d’orchestration de conteneurs managée offrant sécurité, résilience et automatisation avancée sur infrastructure souveraine.
Stockage
Des solutions de stockage adaptables et performantes pour tous vos besoins. Optimisez vos données avec nos solutions bloc et objet hautement disponibles.
Découvrez l'offre Stockage
Stockage
Stockage bloc
La solution de stockage en bloc adaptable pour des performances de stockage optimales dans un cloud souverain.
Stockage objet
La solution de stockage évolutive et économique pour vos données non structurées dans un cloud souverain.
Sauvegarde
Solutions de sauvegarde
Des solutions de sauvegarde différenciées, adaptées à vos enjeux et à vos environnements
Réseau
Des solutions réseau avancées pour connecter et sécuriser vos infrastructures. Déployez vos réseaux privés de manière automatisée et sécurisée.
Découvrez l'offre Réseau
Réseau
Virtual Private Cloud
Déployez et gérez vos réseaux privés de manière 100% automatisée et sécurisée.
Private Backbone
Prenez le contrôle total de votre réseau avec une connectivité de niveau 2 étendue, conçue pour les architectures hybrides et les configurations sur mesure.
Firewall
Managed Firewall
Des solutions de sécurité avancées, pour une isolation complète et une protection renforcée
Hébergement Sec
Housing – Espace Dédié
Un hébergement sécurisé pour vos équipements dans un environnement dédié ou partagé, selon vos besoins.
Sécurité
Des solutions de sécurité avancées pour protéger vos infrastructures critiques. Contrôlez l'accès et défendez-vous contre les menaces en ligne.
Découvrez l'offre Sécurité
Détection
Sovereign SOC
Une offre SOC souveraine opérée 24/7, déployable depuis notre marketplace, sur infrastructure qualifiée SecNumCloud.
Protection
Anti DDoS
Le bouclier contre les attaques en ligne
Bastion
Le contrôle d’accès centralisé et transparent pour une protection robuste de vos infrastructures
Managed KMS
La gestion des clés cryptographiques souveraine, avec racine de confiance matérielle HSM, pour protéger vos données les plus sensibles sur infrastructure SecNumCloud.
IA
Des solutions d'intelligence artificielle pour transformer vos données en insights et accélérer vos processus métier.
Découvrez l'offre IA
IA
LLMaaS
Accédez à des modèles de langage de pointe sur une infrastructure souveraine, qualifiée SecNumCloud et certifiée HDS, pour des applications d’IA performantes et sécurisées.
GPU
Instances GPU NVIDIA pour accélérer vos calculs d’intelligence artificielle et de calcul haute performance dans un cloud souverain.
AI Ops
Services managés nouvelle génération : proactifs, autonomes et propulsés par l'IA.
Data
Des solutions de données pour gérer, analyser et exploiter vos données critiques.
Découvrez l'offre Data
Bases de données
Managed MariaDB
Une base de données relationnelle MariaDB entièrement managée et sauvegarde PITR sur infrastructure souveraine SecNumCloud.
Managed PostGreSQL
La solution de base de données relationnelle entièrement managée sur infrastructure souveraine SecNumCloud
Big Data
Managed Kafka
La plateforme distribuée open-source pour la diffusion de données en continu et en temps réel
Managed File System
Un système de fichiers distribué managé, souverain et haute disponibilité, accessible en NFS et SMB sur infrastructure SecNumCloud.
Management & Gouvernance
Des services d'accompagnement et de support pour vous aider dans votre transformation cloud.
Découvrez l'offre d'accompagnement
Accompagnement
Niveaux de support
Découvrez les 3 niveaux de support pour vous accompagner au mieux selon vos enjeux.
Professional services
De la conception à l’optimisation, Cloud Temple vous accompagne à chaque étape de votre projet.
Gouvernance
Console – API – Provider Terraform - MCP
Une interface unique pour visualiser et gérer vos produits et services
Observability
Les métriques de votre infrastructure disponibles dans les standards du marché
Devenir partenaire
Toutes nos fiches > L’Esquema Nacional de Seguridad (ENS), en clair
Publié le 09/09/2026
Télécharger la version PDF
L’Esquema Nacional de Seguridad (ENS), en clair
LES FAITS

L’Esquema Nacional de Seguridad (ENS) est le cadre espagnol de cybersécurité pour l’administration électronique. Il est fixé par le Real Decreto 311/2022 du 3 mai 2022. Il s’applique à toutes les administrations publiques espagnoles, ainsi qu’à leurs prestataires privés, y compris étrangers, dès lors qu’ils traitent des informations ou fournissent des services technologiques (notamment cloud) pour leur compte. L’ENS définit les principes de base, les exigences minimales et les mesures de sécurité que ces systèmes doivent respecter, pour garantir la confidentialité, l’intégrité, la disponibilité, l’authenticité et la traçabilité des informations traitées.

LE CONTEXTE

La réforme de 2022 s’inscrit dans le Plan national de cybersécurité espagnol, doté d’un milliard d’euros, et dans le Plan de relance post-Covid financé par l’UE. Elle vise à moderniser un dispositif conçu en 2010 face à la sophistication croissante des menaces, et à mieux articuler l’ENS avec les textes européens NIS2 et DORA — le Centre Cryptologique National (CCN) publiant des guides de correspondance croisée pour limiter la duplication des contrôles entre référentiels nationaux et européens.

NIVEAU DE SÉCURITÉQUI EST CONCERNÉ, QUELLES EXIGENCES ?
BásicaSystèmes à faible enjeu (sites vitrines, services d’information basique).
Auto-évaluation, sans audit externe. Concerne les services publics dont une atteinte à la sécurité n’aurait qu’un impact limité. Une quarantaine de mesures de sécurité à mettre en œuvre. L’entité ou son prestataire déclare lui-même sa conformité, sans passer par un audit indépendant.
MediaLa majorité des prestataires cloud et éditeurs SaaS qui traitent des données courantes de l’administration (état civil, subventions, portails de démarches).
Certification obligatoire, audit renouvelé tous les 2 ans. S’applique dès qu’une atteinte à la sécurité aurait un impact significatif sur les usagers ou le service. Une soixantaine de mesures exigées. La conformité doit être vérifiée par un audit externe mené par un organisme de certification accrédité, et renouvelée tous les deux ans.
AltaAdministrations et prestataires qui gèrent les données les plus sensibles ou des infrastructures critiques (santé, défense, ordre public, services essentiels).
Certification obligatoire, contrôle continu. S’applique quand une atteinte à la sécurité aurait des conséquences graves — pour les personnes, pour un service essentiel ou pour la sécurité nationale. Plus de 70 mesures exigées, audit renforcé, et obligation d’utiliser des produits de sécurité qualifiés par le Centre Cryptologique National (CCN), l’autorité espagnole de cybersécurité.
L’ANALYSE
Giuliano Ippoliti – directeur cybersécurité de Cloud Temple

Viser la catégorie Alta, c’est nous donner la possibilité de répondre à l’ensemble du marché public espagnol, y compris ses usages les plus sensibles, plutôt que de nous limiter à une partie de l’offre. C’est une façon de compléter notre couverture européenne de la conformité, aux côtés du SecNumCloud en France, et d’ouvrir la discussion avec des clients et partenaires espagnols en recherche d’un cloud souverain répondant à leurs propres exigences nationales.

MISE EN ŒUVRE ET CALENDRIER
  • 2010 → 2022 : premier ENS (RD 3/2010), puis réforme complète par le RD 311/2022
  • 24 mois après publication : délai de transition accordé aux entités pour migrer de l’ENS 2010 vers l’ENS 2022
  • Tous les 2 ans : renouvellement obligatoire de l’audit pour les catégories Media et Alta
  • À suivre : articulation encore à préciser avec le futur schéma européen EUCS

Restez informés
de l’actualité du cloud
Politique en matière de cookies

Nous utilisons des cookies pour vous offrir la meilleure expérience possible sur notre site mais nous ne prélevons aucune donnée à caractère personnel.

Les services de mesure d’audience, nécessaires au fonctionnement et à l’amélioration de notre site, ne permettent pas de vous identifier personnellement. Vous avez cependant la possibilité de vous opposer à leur usage.

Pour plus d’informations, consultez notre politique de confidentialité.