Guia de Cumplimiento

Directiva NIS2: Ciberseguridad

Las obligaciones europeas de ciberseguridad para entidades esenciales e importantes, con enfasis explicito en la tecnologia operativa (OT). Esto es a quien aplica, que exige y las sanciones.

Inicio > NIS2
HABLA CON UN INGENIERO

Que es

NIS2 (Directiva 2022/2555/UE) es el marco actualizado de seguridad de redes y sistemas de informacion de la UE, que sustituye a la Directiva NIS original. Amplia el alcance a 18 sectores y distingue entre entidades esenciales, con supervision mas estricta, y entidades importantes. Los estados miembros debian transponerla en octubre de 2024.

A quien afecta

  • Entidades esenciales (Anexo I): energia, transporte, banca, sanidad, agua, infraestructura digital, administracion publica, entre otras.
  • Entidades importantes (Anexo II): servicios postales, gestion de residuos, quimica, alimentacion, fabricacion y proveedores digitales.
  • Organizaciones con OT: cualquiera que opere SCADA, PLC, DCS o BMS que conecten sistemas fisicos y ciberneticos.

Requisitos clave

  • Medidas de gestion de riesgos tecnicas y organizativas proporcionadas (Articulo 21), incluida la seguridad de OT.
  • Notificacion de incidentes significativos: 24 horas como alerta temprana y 72 horas para la notificacion completa.
  • Seguridad de la cadena de suministro: evaluar la postura de ciberseguridad de proveedores clave.
  • Responsabilidad de la direccion: la alta direccion aprueba y supervisa las medidas y puede ser considerada responsable.

Sanciones

EntidadSancion
EsencialHasta 10 millones de euros o el 2 por ciento de la facturacion anual mundial.
ImportanteHasta 7 millones de euros o el 1,4 por ciento de la facturacion anual mundial.

Que entregamos

Analisis de brechas de seguridad OT alineado con el Articulo 21 de NIS2: inventario de activos, revision de la arquitectura de red y hoja de ruta de remediacion priorizada, mas plan de respuesta a incidentes. Consulta el alcance, el plazo y el precio en la pagina de servicio.

Comprobado en fuente: 19 de septiembre de 2026. Fuente: Directiva 2022/2555/UE (EUR-Lex). Esto es una guia, no asesoramiento legal; confirma tu situacion antes de actuar.

Tienes sistemas OT en el alcance de NIS2?

Cuentanos tu infraestructura. Evaluamos tus brechas de ciberseguridad OT frente al Articulo 21 y te damos una hoja de ruta.

HABLA CON UN INGENIERO