Directiva NIS2 (UE) 2022/2555
Prepárate para NIS2, medida a medida
NIS2 exige a las entidades esenciales e importantes gestión de riesgos de ciberseguridad, notificación de incidentes y una dirección responsable. CloudSignLab convierte las diez medidas del artículo 21 en controles con responsables, evidencias y una puntuación de preparación, para que sepas dónde estás y qué hacer después.

Qué te exige NIS2
Medidas de gestión de riesgos (artículo 21)
Diez ámbitos de medidas, desde el análisis de riesgos y la gestión de incidentes hasta la seguridad de la cadena de suministro, la criptografía, el control de acceso y la autenticación multifactor, adecuadas a tus riesgos.
Notificación de incidentes (artículo 23)
Los incidentes significativos se notifican al CSIRT o a la autoridad: una alerta temprana en 24 horas, una notificación en 72 horas y un informe final en un mes.
Responsabilidad de la dirección (artículo 20)
El órgano de dirección aprueba las medidas, supervisa su aplicación y puede ser responsable; sus miembros reciben formación sobre riesgos de ciberseguridad.
Seguridad de la cadena de suministro
La seguridad de tus proveedores directos y prestadores de servicios forma parte de las medidas: sus prácticas, sus vulnerabilidades y la calidad de sus productos.
Cómo te ayuda CloudSignLab
Preparación por medida
Los controles están vinculados al artículo 21(2) de NIS2 y al Reglamento 2024/2690; la puntuación muestra cada medida y lo que aún falta.
El reloj de notificación
Los incidentes muestran los plazos de 24 horas, 72 horas y un mes desde que tuviste conocimiento, con recordatorios antes de cada uno.
Proveedores bajo control
Un registro de proveedores con su criticidad, comprobaciones de seguridad que tus proveedores responden en línea y la próxima fecha de revisión de cada uno.
Pruebas para la dirección y los auditores
Evidencias vinculadas a cada control, un resumen para la dirección con la aprobación del artículo 20 e informes Excel para los auditores.
Preguntas sobre NIS2
¿Se aplica NIS2 a mi empresa?
Se aplica a las empresas medianas y grandes de los sectores de los anexos I y II de la directiva, y a algunas más pequeñas designadas por las autoridades. La comprobación NIS2 gratuita lo responde en un minuto; las leyes nacionales pueden añadir más.
¿Puede un proveedor pequeño usar CloudSignLab sin estar sujeto a NIS2?
Sí. Muchos clientes sujetos a NIS2 piden respuestas de seguridad a sus proveedores; el paquete para proveedores cubre los controles, la biblioteca de respuestas y la página de confianza que necesitasn para ello.
Conoce hoy tu preparación para NIS2
Empieza gratis, completa la configuración y obtén tu primera puntuación en minutos. Sin tarjeta.
