Ayuda, pero no sustituye a ninguno de los dos. Si prestas servicios o provees soluciones a una entidad del sector público, el Esquema Nacional de Seguridad te alcanza por vía contractual y los pliegos incluirán los requisitos para asegurar la conformidad con el ENS, como la presentación de Declaraciones o Certificaciones de Conformidad (art. 2.3 del RD 311/2022): es un marco propio, distinto de ISO 27001. En protección de datos, el art. 32.3 del RGPD reconoce como elemento de prueba la adhesión a un código de conducta del art. 40 o a un mecanismo de certificación aprobado conforme al art. 42, que no es la certificación ISO 27001. Lo que sí encaja es el fondo: el art. 32.1 exige garantizar confidencialidad, integridad, disponibilidad y resiliencia y verificar de forma regular la eficacia de las medidas, y eso es exactamente lo que estructura un sistema de gestión de seguridad de la información.