📍 TODA ESPANA · SERVICIO ONLINE

Directiva NIS2.
Adaptacion para empresas españolas afectadas.

La Directiva NIS2 amplía enormemente las empresas obligadas a implementar medidas de ciberseguridad en Europa. Si tu empresa pertenece a un sector crítico o importante, debes actuar ya. Analizamos si te afecta y te acompanamos en toda la adaptación. Colaborador oficial Audidat.

NIS2
DIRECTIVA EUROPEA CIBERSEGURIDAD
ENS
NIVEL MEDIO AUDIDAT
RC 2M€
RESPONSABILIDAD CIVIL
+30
ANOS EXPERIENCIA AUDIDAT
Colaborador oficial de Audidat — expertos en ENS, NIS2 y ciberseguridad normativa

Audidat cuenta con certificación ENS nivel medio y equipo técnico especializado en ciberseguridad normativa. Metodologia propia y más de 30 años de experiencia.

ISO 9001ENS NIVEL MEDIORC 2.000.000 €

La Directiva NIS2 y su impacto en las empresas españolas

La Directiva NIS2 (UE 2022/2555) sustituye a la anterior NIS y amplía enormemente el alcance de la normativa europea de ciberseguridad. Obliga a las empresas afectadas a implementar medidas técnicas y organizativas de seguridad, gestiónar los riesgos de ciberseguridad y notificar incidentes significativos a las autoridades en plazos muy estrictos. España debia transponerla antes del 17 de octubre de 2024 y esta en proceso de adaptación normativa.

Analisis de aplicabilidad incluido

Lo primero es saber si NIS2 te afecta. Lo analizamos en la primera consulta gratuita — sector, tamaño y actividad.

Implementacion técnica y organizativa

No solo documentos — implementamos las medidas técnicas y organizativas reales que exige NIS2.

Gestion de incidentes en plazo

NIS2 exige notificación en 24 horas (alerta) y 72 horas (notificación). Te preparamos para cumplir los plazos.

Cadena de suministro incluida

NIS2 exige también controlar la seguridad de proveedores y la cadena de suministro. Lo gestiónamos.

Continuidad de negocio

Plan de continuidad y recuperacion ante incidentes de ciberseguridad — obligatorio bajo NIS2.

Respaldo ENS nivel medio

Con el aval de la certificación ENS nivel medio de Audidat — la más exigente en ciberseguridad pública.

Que empresas españolas estan afectadas por NIS2

NIS2 distingue entre entidades esenciales e importantes. Ambas tienen obligaciónes aunque con niveles de supervisión diferentes.

ENTIDADES ESENCIALES
Energia, transporte, banca
Electricidad, gas, petroleo, carreteras, ferroviario, maritimo, aereo, banca y mercados financieros.
ENTIDADES ESENCIALES
Sanidad e infraestructuras
Hospitales, laboratorios, fabricantes dispositivos medicos, agua potable y aguas residuales.
ENTIDADES ESENCIALES
Infraestructura digital
IXP, proveedores de DNS, registros TLD, proveedores de computacion en la nube, centros de datos.
ENTIDADES IMPORTANTES
Servicios postales y mensajeria
Empresas de paqueteria y correo con más de 50 empleados o 10M de facturacion.
ENTIDADES IMPORTANTES
Gestion de residuos
Empresas de recogida y tratamiento de residuos con más de 50 empleados.
ENTIDADES IMPORTANTES
Fabricacion crítica
Fabricantes de equipos medicos, productos quimicos, vehiculos de motor, maquínaria.

Sanciones por incumplir NIS2 en España

Las sanciónes de NIS2 son de las más altas en normativa de ciberseguridad a nivel europeo.

10M€
MULTA MAXIMA ENTIDADES ESENCIALES O 2% FACTURACION GLOBAL
7M€
MULTA MAXIMA ENTIDADES IMPORTANTES O 1,4% FACTURACION
72h
PLAZO MAXIMO PARA NOTIFICAR INCIDENTE A LA AUTORIDAD

Además de las sanciónes económicas, los directivos de entidades esenciales pueden ser declarados personalmente responsables en caso de incumplimiento grave. NIS2 introduce responsabilidad individual de los orgaños de dirección.

Todo lo que incluye la adaptación NIS2

Desde el analisis de aplicabilidad hasta la implantación completa de medidas y la preparacion para incidentes.

Analisis de aplicabilidad — Determinamos si tu empresa es entidad esencial, importante o no afectada por NIS2
Evaluacion de madurez en ciberseguridad — GAP Analysis respecto a los requisitos de NIS2 — punto de partida y hoja de ruta
Política de seguridad de la información — Documento marco de la seguridad de la información adaptado a NIS2
Gestion de riesgos de ciberseguridad — Identificacion, analisis y tratamiento de riesgos según metodologia NIS2
Medidas técnicas de seguridad — Coordinacion e implementacion de las medidas técnicas requeridas
Protocolo de notificación de incidentes — Procedimiento para cumplir los plazos de 24h y 72h que exige NIS2
Seguridad en la cadena de suministro — Evaluacion de proveedores y clausulas contractuales de ciberseguridad
Plan de continuidad y recuperacion — BCP y DRP adaptados a los requisitos de NIS2
Formacion en ciberseguridad — Formacion al equipo directivo y técnico sobre NIS2 y concienciacion general

Como te adaptamos a NIS2

01

Analisis de aplicabilidad gratuito

En la primera consulta determinamos si NIS2 te afecta y en que nivel — esencial o importante.

02

GAP Analysis

Evaluamos tu nivel de madurez actual respecto a NIS2 e identificamos las brechas a cerrar.

03

Plan de implementacion

Diseamos un plan realista con prioridades y plazos adaptados a tu empresa.

04

Implementacion de medidas

Implantamos las medidas técnicas y organizativas requeridas por NIS2.

05

Preparacion para incidentes

Te preparamos para gestiónar y notificar incidentes en los plazos exigidos por NIS2.

Preguntas frecuentes sobre NIS2 en España

Las dudas más habituales de empresas españolas sobre la Directiva NIS2 y sus obligaciónes.

NIS2 ya esta en vigor en España?

La Directiva NIS2 debia transponerse antes del 17 de octubre de 2024. España esta en proceso de transposicion. Sin embargo, las empresas afectadas deben prepararse ya porque la normativa sera exigible una vez aprobada la ley nacional, y la adaptación requiere tiempo.

Como se si mi empresa esta afectada por NIS2?

Depende de tu sector y tamaño. NIS2 afecta a empresas de sectores esenciales e importantes con más de 50 empleados o más de 10 millones de euros de facturacion. En la consulta gratuita analizo tu caso específico y te confirmo si estas afectado y en que nivel.

Que diferencia hay entre entidad esencial y entidad importante en NIS2?

Las entidades esenciales pertenecen a sectores críticos como energia, transporte, banca, sanidad o infraestructuras digitales. Las entidades importantes pertenecen a sectores significativos como servicios postales, gestión de residuos, quimica, alimentacion o fabricacion crítica. Ambas tienen obligaciónes similares pero las esenciales tienen supervisión más estricta y sanciónes máximás mayores.

Cuales son los plazos de notificación de incidentes bajo NIS2?

NIS2 establece un sistema de tres fases: alerta temprana en 24 horas desde el conocimiento del incidente, notificación completa del incidente en 72 horas, e informe final en el plazo de un mes. Los plazos son muy estrictos y el incumplimiento puede suponer sanciónes adicionales.

NIS2 obliga a controlar la ciberseguridad de los proveedores?

Si. NIS2 exige expresamente que las entidades afectadas evaluen y gestiónen los riesgos de ciberseguridad en su cadena de suministro. Esto incluye establecer clausulas contractuales de ciberseguridad con proveedores críticos y evaluar su nivel de seguridad.

Cuales son las sanciónes por incumplir NIS2 en España?

Las entidades esenciales pueden ser sanciónadas hasta 10 millones de euros o el 2% de su facturacion global anual, lo que sea mayor. Las entidades importantes hasta 7 millones o el 1,4%. Además, los directivos de entidades esenciales pueden ser declarados personalmente responsables.

NIS2 se solapa con el ENS o el RGPD?

Hay solapamientos pero son normativas complementarias. El ENS aplica al sector público y sus proveedores. El RGPD aplica a la protección de datos personales. NIS2 aplica a la ciberseguridad de redes y sistemás de información en sectores críticos. La adaptación coordinada de las tres normativas es la más eficiente.

Que es el plan de continuidad de negocio y por que lo exige NIS2?

El Plan de Continuidad de Negocio (BCP) y el Plan de Recuperacion ante Desastres (DRP) son documentos que establecen como la empresa seguira operando y recuperara sus sistemás tras un incidente grave de ciberseguridad. NIS2 los exige expresamente para garantizar la resiliencia de los sectores críticos.

Adapta tu empresa a NIS2

Primera consulta gratuita. Sin compromiso. Te digo exactamente que necesita tu empresa y cuanto cuesta.

Descubre todos nuestros servicios: RGPD, Compliance, NIS2, Plan de Igualdad y más.

VER TODOS LOS SERVICIOS →