Ir al contenido principal

Directiva NIS 2

Unión Europea

Sistema de evaluación similar al ENS en España.

La Directiva (UE) 2022/2555 obliga a las entidades públicas, así como las entidades privadas medianas y grandes de sectores críticos a establecer un alto nivel común de ciberseguridad de redes y sistemas de la información. Así pues, esta norma amplía el ámbito de aplicación de su predecesora, estableciendo como sectores críticos y obligados el energético, transporte, financiero, sanitario, infraestructura digital, aguas residuales y potables, gestión de residuos, entidades de las administraciones públicas, gestiones de servicios TIC y proveedores de servicios digitales, espacio, servicios postales y de mensajería, fabricación, industria química, alimentaria, organismos de investigación y de manufacturera.

Nuestros servicios incluyen el asesoramiento e implementación íntegra de la norma. Para ello, se analizarán los riesgos y se elaborara la política de seguridad, criptografía y cifrado donde se dispongan las medidas para su mitigación, procedimiento de seguridad para los empleados con acceso a información sensible, controles de acceso inventario de activos, procedimientos de autenticación y sistemas de comunicaciones de emergencia, se establecerán canales, planes y procedimiento de gestión de incidencias, se elaborarán planes que aseguren la continuidad en caso de incidente, se formará de manera continua a las personas interesadas, auditorias.

Ventajas de implantar NIS 2
Cumplimiento obligatorio para entidades esenciales e importantes
Reducción de riesgo cibernético
Gestión robusta de riesgos de red y sistemas
Protección de servicios críticos
Implementación de un sistema de gestión
Las normas ISO y UNE posee la misma estructura normativa, lo que supone una ventaja cuando se pretende implementar varias, ya que me permite una integración plena.
Nuestro servicio en esta materia se basa en la realización de las siguientes actuaciones:
  • Conocimiento de la organización, identificando las actividades y procesos
  • Identificación de riesgos, análisis y evaluación de estos
  • Definición de objetivos del sistema
  • Determinación de los recursos necesario para la implementación
  • Implementación de un canal de denuncias
  • Elaboración de políticas, procedimientos y demás medidas para mitigar los riesgos
  • Formación de las personas interesadas o Stakeholder
  • Monitorización, revisión y mejora continua del sistema