Qué ha pasado
El BOE recoge el Real Decreto 43/2021, de 26 de enero, que desarrolla el Real Decreto-ley 12/2018 sobre seguridad de las redes y sistemas de información. Es una pieza clave del marco español previo a la plena adaptación a NIS2.
Por qué importa
Para muchas organizaciones, la ciberseguridad regulada no empieza con NIS2. Este real decreto ya ordena aspectos de seguridad, notificación y coordinación para operadores de servicios esenciales y proveedores de servicios digitales.
Qué revisar ahora
Si una empresa presta servicios críticos, digitales o soporte a clientes regulados, conviene revisar si sus procesos de continuidad, incidentes y proveedores están documentados y si existe trazabilidad para justificar decisiones.
Relación con ENS e ISO 27001
ENS, ISO 27001 y este marco comparten una idea: identificar riesgos, aplicar controles proporcionados y conservar evidencias. La diferencia está en alcance, obligación legal y autoridad supervisora.
Checklist para empresas
- Identificación de servicios esenciales o digitales.
- Mapa de responsables y canales de incidente.
- Plan de continuidad y recuperación.
- Registro de controles y revisiones.
- Alineación con ENS, ISO 27001 y NIS2 cuando aplique.
¿Quieres revisar si esto afecta a tu empresa?
Podemos ayudarte a traducir la noticia o norma en acciones concretas: alcance, brechas, evidencias y prioridades.
Solicitar diagnóstico