GUÍA BÁSICA
Cumplimiento de la normativa NIS2
Fortalecimiento de la postura de ciberseguridad y la seguridad de la cadena de suministro para las entidades «esenciales» e «importantes». La Directiva NIS2, que amplía la normativa de ciberseguridad de la UE, impone obligaciones más estrictas en materia de gestión de riesgos y presentación de informes a sectores críticos como la energía, el transporte y las infraestructuras digitales. Esta guía ofrece una hoja de ruta para que las entidades «esenciales» e «importantes» se adapten a la Directiva NIS2, haciendo especial hincapié en los nuevos y rigurosos requisitos relativos a la seguridad de la cadena de suministro y la responsabilidad de los directivos.
Compartir:

Contenido:
- Asegurar la cadena de suministro: identificar y mitigar automáticamente los riesgos derivados de los proveedores directos y los prestadores de servicios, un requisito fundamental de la NIS2.
- Gobernanza ejecutiva: Proporcionar a la dirección informes de inteligencia de alto nivel y con recomendaciones prácticas para demostrar una supervisión activa de los riesgos cibernéticos.
- Cumplimiento estricto de los requisitos de notificación: Utiliza la detección de amenazas casi en tiempo real para cumplir con el requisito de notificación de incidentes con «alerta temprana» en un plazo de 24 horas.
- Gestión proactiva de riesgos: aplicar «medidas técnicas adecuadas» mediante la validación de las exposiciones y la priorización de las vulnerabilidades en función de su explotación activa.




