CloudSignLab

Directiva NIS2 (UE) 2022/2555

Prepárate para NIS2, medida a medida

NIS2 exige a las entidades esenciales e importantes gestión de riesgos de ciberseguridad, notificación de incidentes y una dirección responsable. CloudSignLab convierte las diez medidas del artículo 21 en controles con responsables, evidencias y una puntuación de preparación, para que sepas dónde estás y qué hacer después.

Prepárate para NIS2, medida a medida

Qué te exige NIS2

  • Medidas de gestión de riesgos (artículo 21)

    Diez ámbitos de medidas, desde el análisis de riesgos y la gestión de incidentes hasta la seguridad de la cadena de suministro, la criptografía, el control de acceso y la autenticación multifactor, adecuadas a tus riesgos.

  • Notificación de incidentes (artículo 23)

    Los incidentes significativos se notifican al CSIRT o a la autoridad: una alerta temprana en 24 horas, una notificación en 72 horas y un informe final en un mes.

  • Responsabilidad de la dirección (artículo 20)

    El órgano de dirección aprueba las medidas, supervisa su aplicación y puede ser responsable; sus miembros reciben formación sobre riesgos de ciberseguridad.

  • Seguridad de la cadena de suministro

    La seguridad de tus proveedores directos y prestadores de servicios forma parte de las medidas: sus prácticas, sus vulnerabilidades y la calidad de sus productos.

Cómo te ayuda CloudSignLab

  • Preparación por medida

    Los controles están vinculados al artículo 21(2) de NIS2 y al Reglamento 2024/2690; la puntuación muestra cada medida y lo que aún falta.

  • El reloj de notificación

    Los incidentes muestran los plazos de 24 horas, 72 horas y un mes desde que tuviste conocimiento, con recordatorios antes de cada uno.

  • Proveedores bajo control

    Un registro de proveedores con su criticidad, comprobaciones de seguridad que tus proveedores responden en línea y la próxima fecha de revisión de cada uno.

  • Pruebas para la dirección y los auditores

    Evidencias vinculadas a cada control, un resumen para la dirección con la aprobación del artículo 20 e informes Excel para los auditores.

Lee la guía de marcos y preparación →

Preguntas sobre NIS2

¿Se aplica NIS2 a mi empresa?

Se aplica a las empresas medianas y grandes de los sectores de los anexos I y II de la directiva, y a algunas más pequeñas designadas por las autoridades. La comprobación NIS2 gratuita lo responde en un minuto; las leyes nacionales pueden añadir más.

¿Puede un proveedor pequeño usar CloudSignLab sin estar sujeto a NIS2?

Sí. Muchos clientes sujetos a NIS2 piden respuestas de seguridad a sus proveedores; el paquete para proveedores cubre los controles, la biblioteca de respuestas y la página de confianza que necesitasn para ello.

Conoce hoy tu preparación para NIS2

Empieza gratis, completa la configuración y obtén tu primera puntuación en minutos. Sin tarjeta.

Empezar gratis