<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom" xmlns:dc="http://purl.org/dc/elements/1.1/">
  <channel>
    <title>DEV Community: Himardlg</title>
    <description>The latest articles on DEV Community by Himardlg (@himardlg).</description>
    <link>https://dev.to/himardlg</link>
    <image>
      <url>https://media2.dev.to/dynamic/image/width=90,height=90,fit=cover,gravity=auto,format=auto/https:%2F%2Fdev-to-uploads.s3.amazonaws.com%2Fuploads%2Fuser%2Fprofile_image%2F3939701%2F68e6979c-ded8-40de-a07c-87f57a867fb3.png</url>
      <title>DEV Community: Himardlg</title>
      <link>https://dev.to/himardlg</link>
    </image>
    <atom:link rel="self" type="application/rss+xml" href="https://dev.to/feed/himardlg"/>
    <language>en</language>
    <item>
      <title>ENS Readiness Assistant — Automatizando evaluaciones de adecuación al ENS con HTML, CSS y JavaScript</title>
      <dc:creator>Himardlg</dc:creator>
      <pubDate>Tue, 19 May 2026 08:07:29 +0000</pubDate>
      <link>https://dev.to/evolve-space/ens-readiness-assistant-automatizando-evaluaciones-de-adecuacion-al-ens-con-html-css-y-javascript-5ah5</link>
      <guid>https://dev.to/evolve-space/ens-readiness-assistant-automatizando-evaluaciones-de-adecuacion-al-ens-con-html-css-y-javascript-5ah5</guid>
      <description>&lt;p&gt;Quizás no sean el mejor programador de los presentes en esta organización, soy un perfil mas técnico, pero seguramente de lo que mas le gustan los retos y desafíos. &lt;br&gt;
Uno de los mayores retos en proyectos GRC es convertir normativa compleja en algo accionable para las organizaciones.&lt;br&gt;
El Esquema Nacional de Seguridad (RD 311/2022) es obligatorio para la Administración Pública española y sus proveedores tecnológicos — pero muchas entidades no saben por dónde empezar, qué categoría les corresponde ni qué controles tienen que implementar.&lt;br&gt;
Por eso construí ENS Readiness Assistant. &lt;br&gt;
&lt;strong&gt;¿Qué es?&lt;/strong&gt;&lt;br&gt;
Una herramienta web que guía a cualquier organización a través de una evaluación de adecuación al ENS en 4 pasos y genera un informe con sus brechas y recomendaciones concretas.&lt;br&gt;
Sin instalación. Sin backend. Sin dependencias.&lt;/p&gt;

&lt;p&gt;&lt;strong&gt;¿Qué hace exactamente?&lt;/strong&gt;&lt;br&gt;
Paso 1 — Datos de la organización&lt;br&gt;
Determina el tipo de entidad y sector para saber si el ENS aplica según el Art. 2 del RD 311/2022. No todas las organizaciones están obligadas — la herramienta lo aclara desde el principio.&lt;br&gt;
Paso 2 — Sistemas y servicios&lt;br&gt;
Evalúa el tipo de información gestionada y el impacto potencial de un incidente para determinar la categoría del sistema: Básica, Media o Alta.&lt;br&gt;
Paso 3 — Estado de controles&lt;br&gt;
Checklist de 10 controles clave del Anexo II del ENS con tres estados posibles: implementado, parcialmente implementado o no implementado.&lt;br&gt;
Paso 4 — Informe de resultados&lt;br&gt;
Genera automáticamente:&lt;/p&gt;

&lt;p&gt;✅ Si el ENS aplica o no y por qué&lt;br&gt;
🏷️ Categoría del sistema calculada&lt;br&gt;
📊 Porcentaje de cumplimiento actual&lt;br&gt;
🔍 Gap analysis con brechas por prioridad Alta / Media / Baja&lt;br&gt;
💡 Recomendaciones con plazos estimados de implementación&lt;br&gt;
🖨️ Exportación a PDF mediante impresión del navegador&lt;/p&gt;

&lt;p&gt;&lt;strong&gt;Tecnología utilizada&lt;/strong&gt;&lt;br&gt;
MVP v1.0 construido con HTML, CSS y JavaScript vanilla — sin frameworks, sin backend, sin dependencias externas. Desplegado en GitHub Pages.&lt;br&gt;
La decisión fue deliberada — quería publicar rápido, aprender haciendo y que cualquiera pudiera clonar el repo y ejecutarlo abriendo un solo archivo HTML.&lt;/p&gt;

&lt;p&gt;&lt;strong&gt;Lo que aprendí construyéndolo&lt;/strong&gt;&lt;br&gt;
Transformar normativa en lógica técnica es más complejo de lo que parece.&lt;br&gt;
Cada artículo del RD 311/2022 tiene matices que dependen del tipo de organización, la categoría del sistema y las dimensiones de seguridad afectadas. Por ejemplo, la obligación de usar MFA no es universal — aplica a accesos remotos en sistemas de categoría Media y Alta, no en todos los casos.&lt;br&gt;
Ese proceso de traducción normativa → lógica → código es exactamente el núcleo del trabajo GRC. Y construir esta herramienta me obligó a entenderlo de verdad, no solo a nivel teórico.&lt;/p&gt;

&lt;p&gt;&lt;a href="https://github.com/evolve-space/ENS-Readiness-Assistant-Himardeleongonzalez" rel="noopener noreferrer"&gt;Proyecto ENS-Readiness-Assistant&lt;/a&gt;&lt;/p&gt;

</description>
      <category>webdev</category>
      <category>cybersecurity</category>
      <category>grc</category>
      <category>compliance</category>
    </item>
  </channel>
</rss>
