cyber&
Directiva UE 2022/2555Marc Europeu de Ciberresiliència

Directiva NIS2:
Get Ready

A cyber& comptem amb àmplia experiència i coneixement multisectorial preparant empreses per complir amb la Directiva NIS2. Avalua el teu nivell de compliment, identifica les bretxes principals i desenvolupa un programa de ciberseguretat adaptat al risc real del teu negoci.

OBLIGACIONS PRINCIPALS

Dominis Clau de NIS2

NIS2 no es limita a mesures tècniques: exigeix un model integral que combini govern directiu, gestió de riscos, notificació primerenca d’incidents i resiliència en la cadena de subministrament.

01

Govern i responsabilitat

Definició de responsabilitats, supervisió per part de la direcció i aprovació de les mesures de gestió del risc de ciberseguretat.

Adecuació & Evidències
02

Gestió de Riscos

Identificació d’actius, amenaces, vulnerabilitats i impactes, juntament amb la implantació de mesures tècniques i organitzatives proporcionades al risc.

Adecuació & Evidències
03

Gestió i notificació d’incidents

Processos per detectar, analitzar, contenir, documentar i notificar incidents significatius dins dels terminis aplicables.

Adecuació & Evidències
04

Continuïtat i recuperació

Plans de continuïtat de negoci, recuperació davant desastres, gestió de crisis, còpies de seguretat i proves periòdiques.

Adecuació & Evidències
05

Seguretat de la cadena de subministrament

Avaluació i seguiment dels riscos associats a proveïdors, prestadors tecnològics i tercers amb accés a sistemes, dades o serveis crítics.

Adecuació & Evidències
06

Protecció de sistemes i accessos

Gestió de vulnerabilitats, control d’accessos, autenticació, xifratge, seguretat en l’adquisició i desenvolupament de sistemes i manteniment d’actius.

Adecuació & Evidències
07

Formació i cultura de seguretat

Formació específica per a la direcció i programes de conscienciació adaptats a les funcions i riscos dels usuaris.

Adecuació & Evidències
08

Evidències i millora contínua

Polítiques, registres, avaluacions, mètriques i accions correctives que permetin acreditar el compliment i millorar progressivament el nivell de maduresa.

Adecuació & Evidències
DIAGNÒSTIC RÀPID

Afecta la NIS2 a la vostra organització?

La directiva classifica les empreses en Entitats Essencials i Entitats Importants segons el seu sector (energia, transport, banca, salut, aigües, digital, proveïdors de serveis gestionats, indústria química, alimentació o fabricació) i dimensió.

Les sancions per incompliment preveuen multes de fins a 10 milions d’euros o el 2% del volum de negoci mundial total, així com responsabilitats directes per als òrgans directius.

Contacta amb nosaltres

A cyber& estem a punt per acompanyar la teva organització a afrontar qualsevol repte de ciberseguretat amb rigor i tracte directe.

Main Office22@ Glòries
Carrer Llacuna, 156 - 162
08018 Barcelona, Espanya
Email de contacteinfo@cyberand.com
Prefereix una reunió inicial sense compromís? Analitzarem el seu cas de manera confidencial i propera.