El artículo 20 de NIS2 hace responsable al órgano de dirección: aprueba las medidas de seguridad y supervisa su aplicación. El Informe para la dirección y la autoridad le da una página para revisar y firmar.
Cómo abrir el informe
- Abre Informes en el menú.
- En Resumen para la dirección, haz clic en Abrir resumen.
- Haz clic en Imprimir o guardar como PDF y usa tu navegador para imprimir o guardar el archivo.
Sin el paquete Enterprise se abre el Resumen para la dirección normal: cifras clave, el mapa de calor, los 10 riesgos principales, las medidas NIS2 y los incidentes recientes. Con el paquete Enterprise (módulo Informe para la dirección y la autoridad), la misma página se convierte en el Informe para la dirección y la autoridad con secciones adicionales.
Las secciones adicionales
- Seguridad de la cadena de suministro (NIS2 21(2)(d)): proveedores activos por criticidad, evaluaciones de proveedores vencidas y evaluaciones de proveedores de este año (enviadas, aprobadas, rechazadas, abiertas y por debajo de la puntuación mínima).
- Formación en ciberseguridad (NIS2 21(2)(g)): cuántos miembros han completado cada formación obligatoria.
- Eficacia y continuidad (NIS2 21(2)(c) y (f)): auditorías internas con hallazgos abiertos y vencidos, y planes de continuidad aprobados con ejercicios vencidos o nunca ejercitados.
- Aprobación por el órgano de dirección: un breve texto sobre el artículo 20 y dos bloques de firma con nombre, cargo, fecha y firma.
Quién ve qué
Cada sección aparece solo para quien puede leer ese registro. Si falta una sección, pide acceso al registro a un propietario o administrador, o pídele que imprima el informe.
Consejos
- Actualiza tus registros antes de la reunión, para que las cifras estén al día.
- Guarda la copia firmada con tus registros, por ejemplo como evidencia en Evidencias.
- El informe muestra tus registros tal como están anotados. No sustituye tu propia revisión.