Lista de control de la aplicación de NIS2: Requisitos básicos de la UE

La Directiva NIS2 establece la base de referencia, el nuevo mínimo indispensable, para la resiliencia de la ciberseguridad en toda la UE. Si usted es una entidad esencial o importante, esto implica requisitos operativos estrictos que no son negociables.

Hemos tomado el texto legal de la Directiva NIS2 y lo hemos convertido en algo con lo que realmente se puede trabajar: un plan de proyecto, no un muro de jerga legal. Esto le proporciona un marco preliminar que funciona en todas las jurisdicciones de la UE, para que no se pierda lo esencial mientras está ocupado resolviendo los detalles específicos de cada país.

    Descargar lista de control

    Rellene el siguiente formulario para recibir su lista de control descargable gratuita.

    Le informamos de que al hacer clic en Descargar PDF, Innowise tratará sus datos personales de conformidad con nuestra política de privacidad. Política de privacidad con el fin de proporcionarle la información adecuada.

    Por qué es fundamental cumplir NIS2

    Dependiendo de su clasificación, estropear el cumplimiento de NIS2 puede ser costoso. Los directivos también pueden ser considerados personalmente responsables. La directiva define dos niveles de multas máximas:

    Para entidades esenciales

    ≥ 10 millones de euros

    o el 2% de su volumen de negocios anual global, si esta cifra es superior

    Para entidades importantes

    ≥ 7 millones de euros

    o el 1,4 por ciento del volumen de negocios anual global, si esta cifra es superior

    A quién va dirigida esta lista de control

    • Consejos de administración y directores
    • CISO, profesionales de la seguridad IT y directivos IT
    • Equipos de cumplimiento, riesgos y jurídicos
    • Ejecutivos de operaciones en sectores regulados
    • Responsables de protección de datos y privacidad

    Qué le ayuda a hacer la lista de comprobación de la implantación de NIS2

    Qué evaluará con esta lista de control

    01

    Autoidentificación

    02

    Registro reglamentario

    03

    Gobernanza y responsabilidad

    04

    SGSI y medidas de seguridad

    05

    Flujo de notificación de incidentes

    06

    Obligaciones de comunicación

    07

    Preparación para la auditoría

    08

    Lagunas y prioridades

    Nota importante sobre la aplicación nacional

    Esta lista de control abarca lo que es coherente en toda la UE, pero cada Estado miembro tiene su propia legislación de aplicación. Utilícela como base y, a continuación, añada los elementos específicos de cada país en función de la jurisdicción en la que opere.

    Si prefieres no resolverlo tú solo, Innowise está aquí para ayudarte a entender a qué atenerte con NIS2.

      arrow