Inicio Compañía Servicios Investigación
Seleccionar idioma


Directiva NIS2

Qué es

NIS2 es la nueva directiva europea de ciberseguridad que refuerza y amplía la anterior normativa NIS1. Es de obligación legal. Su objetivo es elevar el nivel común de ciberseguridad en la Unión Europea, imponiendo obligaciones más estrictas a sectores críticos y empresas estratégicas.

Logotipo NIS2 Directive

Para qué sirve y qué beneficios tiene

NIS2 establece requisitos obligatorios de gestión de riesgos y notificación de incidentes, fortaleciendo la resiliencia digital de las organizaciones.

Gráfico de beneficios

Entre sus principales beneficios destacan:

A quién aplica

NIS2 amplía de forma significativa el número de sectores y organizaciones obligadas a cumplir requisitos de ciberseguridad.

Sectores NIS2

Aplica a entidades esenciales e importantes en sectores como:

Adecuación a la directiva

Las etapas clave para el cumplimiento de NIS2 son:

1. Análisis
inicial

Evaluación del marco aplicable y del nivel de exposición.

2. Análisis y gestión
de riesgos

Identificación y mitigación de amenazas y vulnerabilidades.

3. Implantación
de medidas

Aplicación de controles técnicos y organizativos según requisitos de NIS2.

4. Supervisión de
cadena de suministro

Control de proveedores y terceros críticos.

5. Notificación de
incidentes

Procedimientos de respuesta y comunicación.

6. Gobernanza y
mejora continua

Asignación de responsabilidades, y revisión del cumplimiento.