Caso de éxito

Cloud & IT Business · Infraestructura y seguridad

Infraestructura cloud y seguridad para Ausolan: plataforma dedicada, soberanía del dato y certificación ENS

Migración desde un entorno compartido a una arquitectura dedicada con Proxmox, Fortinet y Sentinel One XDR, para que Ausolan centralice sus identidades, tenga control real de su dato de extremo a extremo y genere las evidencias que exige el ENS y siga optando a licitaciones públicas con plenas garantías.

De una infraestructura compartida sin trazabilidad a una plataforma dedicada, auditada y lista para el ENS.

Ausolan, cooperativa del grupo Mondragón con cerca de 13.000 personas en plantilla y más de 130.000 menús al día, operaba en un entorno de infraestructura compartida que no le permitía generar las evidencias necesarias para cumplir el Esquema Nacional de Seguridad. La necesidad de una plataforma auditada y segura es hoy transversal a cualquier organización que gestiona datos sensibles, y en el caso de Ausolan se veía además acelerada por los nuevos pliegos de licitación pública, que empiezan a exigir esta certificación. Irontec diseñó e implantó una arquitectura dedicada con Proxmox y Fortinet, centralizó las identidades en Azure Entra ID y puso en marcha un SIEM y un sistema XDR para garantizar trazabilidad total. La migración de 3 TB se completó en 2 horas sin interrupción del servicio.

Infraestructura tecnológica Ausolan
Reto principal Pasar de una infraestructura compartida sin auditabilidad a una plataforma propia con trazabilidad total, para cumplir el ENS y tener control real sobre su propio dato.
Intervención Auditoría, diseño de arquitectura dedicada, despliegue de seguridad (Fortinet NGFW, SIEM, Sentinel One XDR), centralización de identidades y migración de 3 TB en 2 horas.
Valor generado Soberanía del dato, cumplimiento 100% del ENS, cero credenciales huérfanas y una postura de seguridad preparada para cualquier auditoría y lista para concursos y licitaciones públicas.

Una urgencia regulatoria con fecha límite: certificar el ENS o quedar fuera de las licitaciones públicas.

Ausolan no podía esperar. Los nuevos pliegos de contratación pública exigían la certificación ENS y la infraestructura compartida que tenían no generaba las evidencias que los auditores requieren. El reto era triple: independizar la plataforma, blindar la seguridad y hacerlo antes de que se abriera el calendario de licitaciones de septiembre.

01

Infraestructura compartida sin auditabilidad

Ausolan operaba en un entorno multi-inquilino que no permitía generar las evidencias requeridas (logs, control de accesos, trazabilidad) que los auditores exigen para certificar el ENS. Sin esa trazabilidad, cualquier proceso de auditoría era imposible de superar.

02

Plazo crítico vinculado al negocio

La restauración colectiva en el sector público (colegios, hospitales, residencias) es uno de los principales motores de facturación de Ausolan. Los nuevos pliegos de licitación exigían la certificación ENS con fecha límite en septiembre. Un retraso habría dejado a la cooperativa fuera de las adjudicaciones más relevantes.

03

Falta de soberanía y control de credenciales

Sin una infraestructura propia, Ausolan no tenía control absoluto sobre sus datos ni un sistema unificado de identidades y accesos. Credenciales duplicadas, accesos no centralizados y ausencia de MFA en sistemas de administración comprometían la postura de seguridad del conjunto de la organización.

Cuatro fases para pasar de la infraestructura compartida a la plataforma dedicada y auditada.

Auditoría de sistemas y análisis
01

Auditoría y análisis

Inventariamos todos los servicios, bases de datos y aplicaciones de Ausolan en el entorno compartido, analizamos dependencias entre sistemas y mapeamos los registros y controles de acceso necesarios para cumplir el ENS y la ISO 27001.

Diseño de la nueva arquitectura dedicada
02

Diseño de la arquitectura

Diseñamos la infraestructura privada y exclusiva en OVH, el plano de segmentación de red por VLANs y el sistema de centralización de logs (SIEM) para garantizar trazabilidad total ante los auditores.

Despliegue de infraestructura y configuración de seguridad
03

Despliegue y seguridad

Levantamos el entorno dedicado en OVH, configuramos firewalls Fortinet de nueva generación con políticas Zero Trust, desplegamos Sentinel One XDR y activamos la plataforma de identidades centralizada en Azure Entra ID con MFA obligatorio para todos los administradores.

Migración y paso a producción
04

Migración y go-live

Trasladamos en paralelo 3 TB de cargas de trabajo al nuevo entorno en 2 horas, sin pérdida de datos ni interrupción del servicio, y validamos la extracción de todas las evidencias exigidas por el ENS antes del cierre de la ventana de mantenimiento.

Una arquitectura. Cuatro capas. Trazabilidad total.

Los sistemas de Ausolan corren sobre una infraestructura dedicada en OVH, protegida por Fortinet y monitorizada con Centreon. Las identidades se centralizan en Azure Entra ID y cada evento queda registrado en el SIEM para generar las evidencias que exige el ENS.

Arquitectura de la plataformaDedicada · ENS · Open Source
Usuarios · parque IT · aplicaciones acceso unificado y trazado
Fortinet NGFW · SIEM · Sentinel One XDR Zero Trust · trazabilidad · evidencias ENS
Infraestructura dedicada Proxmox · OVH · Azure Entra ID · Cloudflare
Centreon · monitorización 8x5 MFA · control de accesos SIEM · registro de evidencias ENS

Un ecosistema de infraestructura y seguridad Open Source, robusto y preparado para la auditoría.

Más que una lista cerrada de herramientas, esta sección recoge las tecnologías y prácticas que sustentan la plataforma dedicada de Ausolan.

ProxmoxAzure Entra IDFortinet NGFWSIEMSentinel One XDRCentreon ProxmoxAzure Entra IDFortinet NGFWSIEMSentinel One XDRCentreon
OVHOffice 365CloudflareVLANsZero TrustMFA OVHOffice 365CloudflareVLANsZero TrustMFA
ENSISO 27001Servidores dedicadosMigración en paraleloTrazabilidadControl de accesos ENSISO 27001Servidores dedicadosMigración en paraleloTrazabilidadControl de accesos
MonitorizaciónCentralización de logsEvidencias operativasSoporte 8x5Identidades unificadasSoberanía del dato MonitorizaciónCentralización de logsEvidencias operativasSoporte 8x5Identidades unificadasSoberanía del dato

Una infraestructura propia que abre puertas: cumplimiento ENS y soberanía total del dato.

Ausolan pasó de un entorno compartido y no auditable a una plataforma dedicada con trazabilidad total, control absoluto del dato y capacidad real de superar auditorías del ENS para seguir optando a las licitaciones públicas.

100%

Cumplimiento del ENS

Se han generado todas las evidencias exigidas por los auditores: logs centralizados, trazabilidad de accesos y registros de actividad. Ausolan pasó de un modelo compartido sin auditabilidad a una infraestructura con trazabilidad legal total.

0

Credenciales duplicadas o huérfanas

Todo el parque IT centralizado en un único tenant seguro de Azure Entra ID, con MFA obligatorio para todos los administradores. Control absoluto sobre quién accede, a qué y cuándo.

3 TB

Migrados en 2 horas, sin pérdida de datos

Traslado completo de todas las cargas de trabajo desde el entorno multi-inquilino a la nueva plataforma dedicada, asegurando la continuidad del negocio durante toda la transición.

Nuestra situación era sencilla de explicar y difícil de resolver: con la infraestructura compartida que teníamos era imposible generar las evidencias de seguridad y trazabilidad que hoy exige cualquier organización que maneja datos sensibles. Irontec analizó el punto de partida, diseñó la solución y gestionó la migración completa sin cortar el servicio en ningún momento. Ahora tenemos una plataforma propia, auditada y en orden, y podemos presentarnos a cualquier licitación con las garantías reales que antes no teníamos.

Eneko Blanco · Dirección Financiera y TI en Auzolagun S. Coop. (Ausolan)

Descarga el caso completo

Descarga el caso completo