Declaración responsable y compromiso de certificación sobre el Esquema Nacional de Seguridad
Documento adjunto a la oferta técnica del expediente SAN_DGSDI_2026_MN01 (contrato menor TELEDERMA), en el que AI Labs Group, S.L. declara responsablemente su compromiso de obtener la certificación de conformidad con el Esquema Nacional de Seguridad (ENS) en categoría ALTA antes de la finalización del contrato.
AI LABS GROUP, S.L.
CIF: B95988127
Gran Vía 1, BAT Tower, 48001 Bilbao (Bizkaia)
D.ª Sheyla Aguilar Robles, en calidad de Presidenta del Consejo de Administración y representante legal de AI Labs Group, S.L. (nombre comercial: Legit.Health), con CIF B95988127 y domicilio social en Gran Vía 1, BAT Tower, 48001 Bilbao (Bizkaia),
Al amparo del artículo 69 de la Ley 39/2015, de 1 de octubre, del Procedimiento Administrativo Común de las Administraciones Públicas, y en relación con el requisito de cumplimiento del Esquema Nacional de Seguridad establecido en la sección 4 (Características funcionales requeridas) y la sección 7.7 (Confidencialidad y política de seguridad) del Documento de Requisitos del expediente SAN_DGSDI_2026_MN01, promovido por la Dirección General de Salud Digital e Infraestructuras del Departamento de Sanidad del Gobierno de Aragón, cuyo objeto es la implantación de una solución digital basada en Inteligencia Artificial para el soporte al diagnóstico y la medición de la gravedad de lesiones dermatológicas, así como la contratación temporal de una licencia de uso corporativa,
DECLARA RESPONSABLEMENTE
Primero. Que AI Labs Group, S.L. ha implementado las medidas técnicas y organizativas de seguridad de la información conforme al Esquema Nacional de Seguridad (Real Decreto 311/2022, de 3 de mayo, en desarrollo de lo previsto en el artículo 156.2 de la Ley 40/2015, de 1 de octubre, de Régimen Jurídico del Sector Público), en su categoría ALTA, en los sistemas de información que dan soporte a los servicios de diseño, desarrollo, mantenimiento y comercialización de software como producto sanitario, encontrándose dichas medidas actualmente en proceso de verificación y certificación por un organismo acreditado, tal como se detalla en los apartados siguientes.
Segundo. Que la empresa se encuentra actualmente en proceso de auditoría de certificación de conformidad con el ENS en categoría ALTA, llevado a cabo por el organismo de certificación Applus+, entidad acreditada por la Entidad Nacional de Acreditación (ENAC).
Tercero. Que, como resultado de la implantación del sistema de gestión de la seguridad de la información y del proceso de auditoría en curso, la empresa se compromete a obtener la certificación de conformidad con el ENS en categoría ALTA antes de la finalización del contrato menor objeto del expediente SAN_DGSDI_2026_MN01 (duración máxima de 4,5 meses desde la formalización).
Cuarto. Que, con independencia del estado del proceso de certificación, la empresa garantiza que durante toda la vigencia del contrato menor se mantendrán operativas las medidas de seguridad requeridas por el ENS, incluyendo:
- Control de acceso basado en roles con principio de mínimo privilegio.
- Registro y auditoría de acciones sobre el sistema.
- Cifrado de comunicaciones (TLS 1.2+) y datos almacenados (AES-256).
- Gestión de incidentes de seguridad con notificación dentro de los plazos establecidos.
- Procedimientos de continuidad del servicio y recuperación ante desastres.
- Trazabilidad de accesos a la información.
Quinto. Que la presente declaración se realiza a los efectos de dar cumplimiento al requisito de conformidad con el ENS establecido en el Documento de Requisitos del expediente SAN_DGSDI_2026_MN01, y que la empresa se compromete a aportar el certificado de conformidad emitido por el organismo de certificación acreditado tan pronto como esté disponible.
Y para que así conste, firma la presente declaración responsable.
En Bilbao, a 3 de marzo de 2026.
D.ª Sheyla Aguilar Robles
Presidenta del Consejo de Administración
AI Labs Group, S.L.