Guías de NIS2
Lo esencial de NIS2 explicado en claro y sin jerga: a quién obliga, cuánto son las multas, qué plazos hay y qué tienes que hacer. Si quieres el veredicto para tu empresa, haz el test gratuito.
¿Qué es NIS2? La directiva de ciberseguridad explicada en claroQué es NIS2: la directiva europea (UE) 2022/2555 obliga a las empresas de sectores críticos a gestionar riesgos, notificar incidentes y responsabilizar a su dirección.¿A quién afecta NIS2? Sectores y tamaños obligadosA quién afecta NIS2: sectores de los anexos I y II, umbral de 50 empleados o 10 M€, excepciones sin umbral y la vía de la cadena de suministro que alcanza a las pymes.Sanciones de NIS2 para pymes: ¿cuánto te pueden multar?Cuánto multa NIS2 a una pyme: hasta 10 M€ o el 2% de la facturación para entidades esenciales y 7 M€ o el 1,4% para importantes, más responsabilidad personal de la dirección.Plazo de NIS2 en España: fechas clave hasta 2027Calendario de NIS2 en España: la directiva ya está transpuesta y las entidades afectadas tienen hasta enero de 2027 para adaptarse. Qué hacer antes de esa fecha.NIS2 vs ENS: diferencias y cómo conviven en EspañaNIS2 y ENS no son lo mismo pero se complementan: el ENS es el esquema de certificación práctico en España y NIS2 la obligación europea. Cómo encajan y a quién aplica cada uno.Me ha llegado un cuestionario de ciberseguridad de un cliente: ¿qué hago?Si un cliente grande te envía un cuestionario o cláusula de ciberseguridad, es la cadena de suministro de NIS2. Qué significa, por qué te llega y cómo responder sin perder el contrato.Las 10 medidas del artículo 21 de NIS2 explicadasLas 10 medidas de gestión de riesgos del artículo 21.2 de NIS2: análisis de riesgos, gestión de incidentes, continuidad, cadena de suministro, MFA y más, explicadas en claro.Entidad esencial vs importante en NIS2: ¿en qué se diferencian?Diferencia entre entidad esencial e importante en NIS2: depende del sector (Anexo I o II) y del tamaño. Cambia la supervisión y el tope de las sanciones, no las medidas.Tengo (o quiero) la ISO 27001: ¿me vale para NIS2?La ISO 27001 te deja a medio camino de NIS2: solapa muchos controles, pero no cubre la notificación de incidentes, el gobierno de la dirección ni el alcance completo.Plan de adecuación a NIS2: por dónde empezar y en qué ordenCómo montar un plan de adecuación a NIS2 en una pyme: diagnóstico, análisis de gaps frente al artículo 21, prioridades, primeras victorias y calendario hasta enero de 2027.Notificación de incidentes en NIS2: qué comunicar y en qué plazosNIS2 obliga a notificar los incidentes significativos de forma escalonada: alerta temprana en 24 horas, notificación en 72 horas e informe final en un mes. Cómo prepararse.Responsabilidad de la dirección en NIS2: qué arriesgan administradores y directivosNIS2 obliga al órgano de dirección a aprobar y supervisar las medidas de ciberseguridad y a formarse. El incumplimiento alcanza personalmente a administradores y directivos.
¿No sabes si NIS2 te obliga? Compruébalo con datos concretos.
Hacer el test gratuito →Recurso gratuito
Checklist NIS2 en PDF, gratis
Las 10 medidas del artículo 21 convertidas en preguntas que puedes verificar tú mismo. Sin coste y sin tecnicismos.