La Directiva NIS2 (UE 2022/2555) refuerza los requisitos de ciberseguridad para entidades esenciales e importantes en sectores críticos de la UE. Amplía el alcance de NIS original e introduce sanciones más severas.
Sectores cubiertos
Energía, transporte, banca, infraestructuras de mercados financieros, salud, agua, infraestructura digital, servicios TIC gestionados, administración pública y espacio.
Obligaciones principales
- Gestión de riesgos de ciberseguridad
- Notificación de incidentes (24h alerta, 72h notificación, 1 mes informe final)
- Seguridad de la cadena de suministro
- Responsabilidad de los órganos de dirección
ermine y NIS2
ermine mapea los controles NIS2 contra tu postura de seguridad actual, gestiona el inventario de proveedores de la cadena de suministro y automatiza los flujos de notificación de incidentes dentro de los plazos regulatorios.