cyber&
Directiva UE 2022/2555Marco Europeo de Ciberresiliencia

Directiva NIS2:
Get Ready

En cyber& contamos con amplia experiencia y conocimiento multisectorial preparando a organizaciones para cumplir con la Directiva NIS2. Evaluamos el nivel de cumplimiento, identificamos brechas principales y desarrollamos un programa de ciberseguridad adaptado al riesgo real de su negocio.

OBLIGACIONES PRINCIPALES

Dominios Clave de NIS2

NIS2 no se limita a medidas técnicas: exige un modelo integral que combine gobierno directivo, gestión de riesgos, notificación temprana de incidentes y resiliencia en la cadena de suministro.

01

Gobierno y responsabilidad

Definición de responsabilidades, supervisión por parte de la dirección y aprobación de las medidas de gestión del riesgo de ciberseguridad.

Adecuación & Evidencias
02

Gestión de Riesgos

Identificación de activos, amenazas, vulnerabilidades e impactos, junto con la implantación de medidas técnicas y organizativas proporcionadas al riesgo.

Adecuación & Evidencias
03

Gestión y notificación de incidentes

Procesos para detectar, analizar, contener, documentar y notificar incidentes significativos dentro de los plazos aplicables.

Adecuación & Evidencias
04

Continuidad y recuperación

Planes de continuidad de negocio, recuperación ante desastres, gestión de crisis, copias de seguridad y pruebas periódicas.

Adecuación & Evidencias
05

Seguridad de la cadena de suministro

Evaluación y seguimiento de los riesgos asociados a proveedores, prestadores tecnológicos y terceros con acceso a sistemas, datos o servicios críticos.

Adecuación & Evidencias
06

Protección de sistemas y accesos

Gestión de vulnerabilidades, control de accesos, autenticación, cifrado, seguridad en la adquisición y desarrollo de sistemas y mantenimiento de activos.

Adecuación & Evidencias
07

Formación y cultura de seguridad

Formación específica para la dirección y programas de concienciación adaptados a las funciones y riesgos de los usuarios.

Adecuación & Evidencias
08

Evidencias y mejora continua

Políticas, registros, evaluaciones, métricas y acciones correctivas que permitan acreditar el cumplimiento y mejorar progresivamente el nivel de madurez.

Adecuación & Evidencias
DIAGNÓSTICO RÁPIDO

¿Afecta NIS2 a su organización?

La directiva clasifica a las empresas en Entidades Esenciales y Entidades Importantes según su sector (energía, transporte, banca, salud, aguas, digital, proveedores de servicios gestionados, industria química, alimentación o fabricación) y tamaño.

Las sanciones por incumplimiento contemplan multas de hasta 10 millones de euros o el 2% del volumen de negocio mundial total, así como responsabilidades directas para los órganos directivos.

Contacta con nosotros

En cyber& estamos listos para acompañar a su organización a afrontar cualquier reto de ciberseguridad con rigor y trato directo.

Main Office22@ Glòries
Calle Llacuna, 156 - 162
08018 Barcelona, España
Email de contactoinfo@cyberand.com
¿Prefiere una reunión inicial sin compromiso? Analizaremos su caso de manera confidencial y cercana.