La Directiva NIS2 eleva el nivel común de ciberseguridad en la Unión Europea y amplía sectores, responsabilidades y exigencias respecto al marco anterior.
Para empresas, lo importante es revisar si el sector, el tamaño, los servicios prestados o la cadena de suministro pueden situarlas dentro del alcance directo o indirecto.
Aunque el texto europeo es la referencia base, la aplicación concreta debe revisarse junto con la normativa nacional y posibles publicaciones en BOE.
Qué debe revisar una empresa
- Gobierno de la ciberseguridad y responsabilidad de dirección.
- Gestión de riesgos, continuidad e incidentes.
- Control de proveedores y cadena de suministro.
- Necesidad de evidencias: políticas, registros, decisiones y revisiones.
Cómo lo trabajamos en Blue Moon
La recomendación práctica es no abordar cada norma como una carpeta aislada. ISO 27001, ENS, NIS2, DORA, protección de datos y desarrollo seguro comparten activos, riesgos, controles, proveedores, incidentes y evidencias.
Podemos revisar si esta norma afecta a tu empresa y convertirla en una hoja de ruta clara, priorizada y asumible.
Solicitar diagnóstico →