Directiva UE

Directiva NIS2: el texto europeo que cambia las obligaciones de ciberseguridad

Resumen práctico de la Directiva (UE) 2022/2555, su alcance y cómo seguir su aplicación en España desde fuentes oficiales.

Actualidad normativaLectura: 4 minFuente oficial enlazada

· Revisión editorial: Blue Moon Cybertech

La Directiva NIS2 eleva el nivel común de ciberseguridad en la Unión Europea y amplía sectores, responsabilidades y exigencias respecto al marco anterior.

Para empresas, lo importante es revisar si el sector, el tamaño, los servicios prestados o la cadena de suministro pueden situarlas dentro del alcance directo o indirecto.

Aunque el texto europeo es la referencia base, la aplicación concreta debe revisarse junto con la normativa nacional y posibles publicaciones en BOE.

Qué debe revisar una empresa

  • Gobierno de la ciberseguridad y responsabilidad de dirección.
  • Gestión de riesgos, continuidad e incidentes.
  • Control de proveedores y cadena de suministro.
  • Necesidad de evidencias: políticas, registros, decisiones y revisiones.

Cómo lo trabajamos en Blue Moon

La recomendación práctica es no abordar cada norma como una carpeta aislada. ISO 27001, ENS, NIS2, DORA, protección de datos y desarrollo seguro comparten activos, riesgos, controles, proveedores, incidentes y evidencias.

Próximo paso

Podemos revisar si esta norma afecta a tu empresa y convertirla en una hoja de ruta clara, priorizada y asumible.

Solicitar diagnóstico →