Entiende qué es NIS2, a qué empresas aplica, qué exige y cómo empezar a cumplirla sin tecnicismos innecesarios.
NIS2 es la directiva europea que refuerza la ciberseguridad y la resiliencia operativa de sectores esenciales y de servicios digitales en la Unión Europea. Amplía el alcance de la normativa anterior (NIS) e introduce obligaciones más claras de gestión de riesgos y comunicación de incidentes.
La Directiva (UE) 2022/2555 establece medidas para lograr un elevado nivel común de ciberseguridad en la UE. Cada Estado miembro adapta la directiva a su ordenamiento y designa autoridades competentes, puntos de contacto y CSIRT nacionales.
Las entidades cubiertas por NIS2 deben implantar medidas de gestión de riesgos y notificar incidentes significativos. A alto nivel, las obligaciones combinan controles técnicos, organizativos y de gobernanza.
NIS2 distingue entre entidades esenciales y entidades importantes en múltiples sectores (p. ej., energía, salud, transporte, financiero, agua, administración pública, proveedores digitales, entre otros). También considera el tamaño e impacto de la organización.
Servicios cuya interrupción tendría un impacto significativo en la sociedad o la economía.
Entidades con papel relevante en la cadena de suministro o prestación de servicios clave.
Sector, tamaño (p. ej., mediana/grande) y nivel de criticidad del servicio prestado.
Identifica servicios esenciales/importantes, activos críticos y brechas actuales.
Aprueba roles, responsabilidades y políticas (riesgos, parches, accesos, logs).
Segmentación, MFA, hardening, copias, monitorización, detección y respuesta.
Evalúa proveedores, define cláusulas de seguridad y requisitos de reporte.
Capacita al personal y prueba planes (table-tops, simulacros de incidentes).
KPIs, auditorías internas y revisión por la dirección para afinar el sistema.
Marco legal europeo: objetivos, alcance, obligaciones y cooperación.
Referencia nacional y normativa relacionada.
Síntesis práctica para organizaciones en España.
Resumen de conceptos clave.
Puntos prácticos para cumplimiento.
Enfoque en entornos industriales y OT.