Qué ha pasado
La Unión Europea publicó el Reglamento de Ejecución (UE) 2024/2690, que desarrolla requisitos técnicos y metodológicos relacionados con medidas de gestión de riesgos de ciberseguridad y criterios para determinar cuándo un incidente puede considerarse significativo en determinados servicios digitales.
Por qué importa
NIS2 no se queda en una obligación abstracta. El reglamento baja a terreno operativo: medidas, procesos, incidentes y evidencias. Para proveedores tecnológicos o empresas dentro de cadenas de suministro críticas, esto marca el tipo de control que clientes y auditores van a pedir.
Qué revisar ahora
Revisa si prestas servicios digitales o gestionados, si formas parte de la cadena de suministro de una entidad esencial o importante, y si tus procedimientos de incidente permiten clasificar impacto, duración, usuarios afectados y comunicación.
Relación con ISO 27001
ISO 27001 ayuda a ordenar el SGSI, pero NIS2 exige mirar además gobierno, responsabilidad de dirección, continuidad, incidentes y terceros con una lógica regulatoria europea.
Checklist para empresas
- Mapa de servicios digitales prestados.
- Clasificación de clientes críticos.
- Procedimiento de incidentes con criterios de severidad.
- Evidencias de gestión de riesgos.
- Revisión de contratos y obligaciones de notificación.
¿Quieres revisar si esto afecta a tu empresa?
Podemos ayudarte a traducir la noticia o norma en acciones concretas: alcance, brechas, evidencias y prioridades.
Solicitar diagnóstico