Qué implica estar dentro
NIS2 exige gestionar los riesgos de ciberseguridad con medidas proporcionadas, proteger sistemas y comunicaciones, y contar con procedimientos para notificar incidentes. La dirección debe conocer y supervisar estas obligaciones.
- Correo protegido con SPF, DKIM y DMARC para reducir la suplantación.
- Cifrado adecuado en la web, las comunicaciones y la información sensible.
- Notificación de incidentes mediante un procedimiento claro y preparado de antemano.
Empieza por comprobar lo visible
Revisa gratis cómo se ve tu dominio desde fuera y descubre si el correo y la web tienen sus protecciones básicas bien configuradas.
Preguntas frecuentes
¿Qué es NIS2?
NIS2 es la normativa europea que eleva las obligaciones de ciberseguridad para entidades de sectores esenciales e importantes. Exige gestión de riesgos, medidas de protección, notificación de incidentes y responsabilidad de la dirección.
¿Y si soy proveedor de un hospital/energética?
Aunque por sector o tamaño no quedes dentro del régimen general, una entidad esencial puede exigirte medidas de seguridad por formar parte de su cadena de suministro. Conviene revisar los requisitos de tus contratos y estar preparado.
¿Qué tengo que hacer si me obliga?
Debes evaluar riesgos, aplicar medidas proporcionadas como protección del correo con SPF, DKIM y DMARC y cifrado, preparar la notificación de incidentes y asegurar que la dirección supervisa el cumplimiento. Confirma el alcance exacto con un profesional.