El uso de las tecnologías de la información y la comunicación quedan reguladas a través de la normativa expuesta en el Esquema Nacional de Seguridad, regulando aquellas directrices que contrarresten los ataques, ciberdelitos o ciberamenazas que atentan contra la sociedad.
El Artículo 34 del ENS señala que los sistemas de información a los que se refiere el real decreto serán objeto de una auditoría regular ordinaria, al menos cada dos años, que verifique el cumplimiento de los requerimientos del presente Esquema Nacional de Seguridad.
Con carácter extraordinario, deberá realizarse dicha auditoría siempre que se produzcan modificaciones sustanciales en el sistema de información, que puedan repercutir en las medidas de seguridad requeridas.