Resumen:
|
[ES] La Directiva (UE) 2022/2555, conocida como NIS2, establece principalmente obligaciones de ciberseguridad para los Estados miembros y medidas para la gestión de riesgos de ciberseguridad y obligaciones de notificación ...[+]
[ES] La Directiva (UE) 2022/2555, conocida como NIS2, establece principalmente obligaciones de ciberseguridad para los Estados miembros y medidas para la gestión de riesgos de ciberseguridad y obligaciones de notificación para las entidades en su ámbito de aplicación. De acuerdo a sus criterios todas las grandes y medianas empresas de los sectores identificados en la normativa están automáticamente involucradas.
De manera previa, algunas de las empresas ya cumplían los requisitos de la norma precedente, la Directiva (UE) 2016/1148 (NIS), que tiene importantes diferencias con la actual.
El objetivo principal de esta guía es apoyar en la aplicación de las áreas principales de la nueva normativa NIS2 a partir de sus diferencias con la ya aplicada NIS1 a empresas de tamaño medio, con una plantilla reducida de profesionales informáticos. Como objetivos secundarios, se propondrán varias mejoras (o buenas prácticas) a aplicarse en ámbito empresarial en general, teniendo en cuenta las obligaciones que la normativa impone.
[-]
[EN] Directive (EU) 2022/2555, known as NIS2[1], mainly establishes cybersecurity obligations for Member States and measures for cybersecurity risk management and notification obligations for entities in its scope. According ...[+]
[EN] Directive (EU) 2022/2555, known as NIS2[1], mainly establishes cybersecurity obligations for Member States and measures for cybersecurity risk management and notification obligations for entities in its scope. According to its criteria, all large and mediumsized companies in the sectors identified in the regulations are automatically involved.
Previously, some of the companies already met the requirements of the previous standard, Directive (EU) 2016/1148 (NIS)[2], which has important differences with the current one. The main objective of this guide is to support the application of the main areas
of the new NIS2 regulations based on their differences with the one already applied NIS1
to medium-sized companies, with a small staff of IT professionals. As secondary objectives, several improvements (good practices) will be proposed to be applied in the
business environment in general, taking into account the obligations that the regulations
impose.
[-]
|