Skip to main content
QMSQMS
QMS
  • Welcome to your QMS
  • Quality Manual
  • Procedures
  • Records
    • GP-001 Documents and records control
    • GP-002 Quality planning
    • GP-003 Audits
    • GP-004 Vigilance system
    • GP-005 HR and training
    • GP-007 Post-market surveillance
    • GP-009 Sales
    • GP-010 Suppliers
    • GP-011 Provision of service
    • GP-012 Design, Redesign and Development
    • GP-018 Infrastructure and facilities
    • GP-019 Non-product software validation
    • GP-023 Change control management
    • GP-031 Training Data Governance
    • GP-050 Data Protection
    • GP-051 Security violations
    • GP-052 Data Privacy Impact Assessment (DPIA)
    • GP-110 Esquema Nacional de Seguridad
      • General
      • ORG Marco Organizativo
        • Comité de Seguridad de la Información
        • Aceptación de Políticas, Obligaciones y Credenciales
        • R-110-009 Auditoría interna ENS 2026
        • R-110-020 Plan de Acciones Correctivas de Auditoría interna ENS 2026
      • OP Marco Operacional
      • MP Medidas de Protección
    • GP-200 Remote Data Acquisition in Clinical Investigations
  • Legit.Health Plus Version 1.1.0.0
  • Legit.Health Plus Version 1.1.0.1
  • Legit.Health Utilities
  • Licenses and accreditations
  • Applicable Standards and Regulations
  • BSI Non-Conformities
  • Pricing
  • Public tenders
  • Records
  • GP-110 Esquema Nacional de Seguridad
  • ORG Marco Organizativo
  • R-110-020 Plan de Acciones Correctivas de Auditoría interna ENS 2026

R-110-020 Plan de Acciones Correctivas de Auditoría interna ENS 2026

Este registro documenta el Plan de Acciones Correctivas (PAC) derivado de los hallazgos de la auditoría interna ENS 2026.

Datos del PAC​

CampoValor
Auditoría origenAuditoría interna ENS — 26 de febrero de 2026
AuditorAdrián Roo González (Ingertec S.L.)
Elaborado porConsultora ENS (BSI Ingertec)
Fecha del PACMarzo de 2026
Plazo de cierre9 de marzo de 2026 (antes de auditoría externa)

No conformidades y acciones correctivas​

NC-1 — Guías del Centro Criptológico Nacional​

CampoDescripción
TipoNo conformidad menor
Detectado porAuditor interno
DescripciónNo se evidencia el listado de Guías del Centro Criptológico Nacional a seguir para la implantación del Esquema Nacional de Seguridad
CausaNo se habían descargado todas las guías por falta de tiempo
CorrecciónSe descargan las guías de aplicación y se publica el índice de guías CCN-STIC en el QMS
Corrección de la causaSe planificarán mejor los tiempos para poder acabar todas las tareas
ResponsableResponsable de Seguridad
Plazo9 de marzo de 2026
EstadoCerrada
Valoración de la eficaciaAcción eficaz — las guías están disponibles y referenciadas en el QMS

NC-2 — Informe INES​

CampoDescripción
TipoNo conformidad menor
Detectado porAuditor interno
DescripciónNo se evidencia la emisión del Informe INES por parte de la organización
CausaSe había dado de alta el servicio en la plataforma de gobernanza, pero al ser primera auditoría no se consideraba necesario tenerlo finalizado
CorrecciónSe realiza el informe INES desde la plataforma de gobernanza
Corrección de la causaSe velará porque el informe INES se realice siempre en los primeros 3 meses del año
ResponsableResponsable de Seguridad
Plazo9 de marzo de 2026
EstadoCerrada
Valoración de la eficaciaAcción eficaz — Informe INES completado el 8 de marzo de 2026 (205/205 preguntas, 100% progreso) y registrado en R-110-010

Observaciones de la auditoría (no conformidades no formales)​

Las siguientes observaciones del auditor interno no constituyen no conformidades, pero se incluyen para seguimiento:

#DescripciónApartadoEstado
OBS-1Si bien se evidencia procedimiento y análisis de riesgos, no se evidencia una correcta actualización del mismoop.pl.1En seguimiento
OBS-2Puntualmente, no se evidencia el aviso al usuario tras el log de las normativas a seguir así como del último accesoop.acc.6Cerrada — implementados el banner de login y el diálogo de aviso post-inicio de sesión

Seguimiento​

El Responsable de Seguridad verificará el cierre de todas las acciones correctivas antes de la auditoría externa y registrará la evidencia de eficacia en este documento.

Signature meaning

The signatures for the approval process of this document can be found in the verified commits at the repository for the QMS. As a reference, the team members who are expected to participate in this document and their roles in the approval process, as defined in Annex I Responsibility Matrix of the GP-001, are:

  • Author: Team members involved
  • Reviewer: JD-003 Design & Development Manager, JD-004 Quality Manager & PRRC
  • Approver: JD-001 General Manager
Tags:
  • ENS
  • PAC
  • Auditoría
  • 2026
  • Acciones Correctivas
Previous
R-110-009 Auditoría interna ENS 2026
Next
OP Marco Operacional
  • Datos del PAC
  • No conformidades y acciones correctivas
    • NC-1 — Guías del Centro Criptológico Nacional
    • NC-2 — Informe INES
  • Observaciones de la auditoría (no conformidades no formales)
  • Seguimiento
All the information contained in this QMS is confidential. The recipient agrees not to transmit or reproduce the information, neither by himself nor by third parties, through whichever means, without obtaining the prior written permission of Legit.Health (AI Labs Group S.L.)