Directiva NIS2
Directiva (UE) 2022/2555 sobre medidas para un elevado nivel común de ciberseguridad en toda la Unión, aplicable a entidades esenciales e importantes.
Preparación
20%
- Implementado1
- En progreso2
- Pendiente2
- No aplica0
Controles
Haz clic en el estado para actualizarlo al instante
| Código | Control | Estado | Prioridad | Responsable | Fecha límite | Riesgos | |
|---|---|---|---|---|---|---|---|
| Art. 20 | Formación de los órganos de dirección Formación obligatoria en ciberseguridad para la dirección. | Media | Ana Gil | 10 ene 2027 | — | ||
| Art. 21.2.a | Análisis de riesgos y seguridad de sistemas Políticas de análisis de riesgos y seguridad de los sistemas de información. | Alta | Diego Navarro | 20 nov 2026 | — | ||
| Art. 21.2.b | Gestión de incidentes Capacidad de detección, respuesta y recuperación ante incidentes. | Alta | Lucía Fernández | 01 sept 2026 | — | ||
| Art. 21.2.d | Seguridad de la cadena de suministro Evaluación de la seguridad de proveedores y prestadores de servicios directos. | Alta | Marta Ruiz | 10 dic 2026 | — | ||
| Art. 23 | Notificación de incidentes significativos Alerta temprana en 24 h e informe completo en 72 h al CSIRT de referencia. | Media | Lucía Fernández | 25 oct 2026 | — |
Políticas vinculadas
Documentación que da soporte a este marco
- Borrador
Política de Gestión de Proveedores
v0.9 · revisión 15 oct 2026
- En revisión
Procedimiento de Gestión de Incidentes
v1.4 · revisión 20 oct 2026