¿Qué es NIS2?
Directiva NIS2 de la UE (Directiva (UE) 2022/2555). Entidades esenciales e importantes bajo NIS2: energía, transporte, banca, infraestructuras de los mercados financieros, salud, agua potable, aguas residuales, infraestructura digital, gestión de servicios TIC, administración pública, servicios postales y de mensajería, alimentación, productos químicos, fabricación, investigación.
Quién debe cumplir
- Energía y suministros (entidad esencial)
- Banca e infraestructuras de los mercados financieros (entidad esencial)
- Proveedores sanitarios y de agua potable (entidad esencial)
- Infraestructura digital y gestión de servicios TIC (entidad esencial)
- Fabricación, alimentación, productos químicos, servicios postales e investigación (entidad importante, según el tamaño)
Principales controles de NIS2 que cubre Dazr
Transposición nacional
A fecha de 1 de octubre de 2026. NIS2 es una directiva, así que las obligaciones que realmente te afectan proceden de tu ley y tu autoridad nacionales.
Reglamento de Ejecución (UE) 2024/2690. Para proveedores de servicios DNS, registros de nombres de dominio de primer nivel, proveedores de nube y de centros de datos, redes de distribución de contenidos, proveedores de servicios gestionados (de seguridad), mercados en línea, motores de búsqueda, redes sociales y prestadores de servicios de confianza, este reglamento de la Comisión detalla los requisitos técnicos y metodológicos que hay detrás de las medidas del artículo 21 y cuándo un incidente se considera significativo. Consulta la lista de comprobación del 2024/2690 y el verificador de incidentes significativos.
Fuentes: Directiva (UE) 2022/2555, Reglamento de Ejecución (UE) 2024/2690, Forvis Mazars sobre la Cbw, D.Lgs. 138/2024, CCB, NIS2UmsuCG.
Qué buscan los auditores
NIS2 exige específicamente evidencias de la aprobación del órgano de dirección, evaluaciones de riesgo de la cadena de suministro y el ciclo de notificación de incidentes de aviso temprano a las 24 horas / informe intermedio a las 72 horas / informe final al mes. Dazr guarda las evidencias de los tres.
Cómo te ayuda Dazr con NIS2
Dazr Compliance es una plataforma de gestión del cumplimiento alojada en la UE (software GRC) para organizaciones europeas de cualquier tamaño, desde un equipo de cinco personas hasta la gran empresa. NIS2 es uno de sus once marcos, disponible desde el plan gratuito. En la práctica, eso significa:
- Mantener las medidas de gestión de riesgos de ciberseguridad del artículo 21 como controles recurrentes
- Gestionar el registro de incidentes con las marcas de tiempo de notificación de 24 h / 72 h / 1 mes y las referencias de caso de la autoridad
- Revisar a los proveedores en el registro de proveedores con enlaces a DPA y certificados, y fechas de revisión y caducidad (Pro y Enterprise)
- Guardar la fecha de aprobación del órgano de dirección en el perfil de cumplimiento, renovada cada año
- Entregar a la autoridad competente un rastro de auditoría en un único PDF o una vista de solo lectura
Volver a la visión general de Dazr Compliance › | Regístrate gratis ›