CertiDocCertiDoc

Cumplimiento de la Directiva NIS2

CertiDoc te ayuda a cumplir la Directiva (UE) 2022/2555 (NIS2): análisis y tratamiento de riesgos, políticas de ciberseguridad, gestión y notificación de incidentes, control de proveedores y evidencias de la implicación de la dirección.

Qué es la NIS2 y a quién aplica

La NIS2 es la directiva europea de ciberseguridad que sustituye a la NIS original y amplía mucho su alcance. Aplica a entidades esenciales e importantes de sectores como energía, transporte, salud, agua, infraestructura digital, gestión de residuos, alimentación, industria manufacturera crítica o servicios TIC, generalmente a partir de 50 trabajadores o 10 millones de euros de facturación — y también a proveedores de su cadena de suministro.

Cómo te ayuda CertiDoc con la NIS2

Preguntas frecuentes

¿Cómo sé si mi empresa está afectada por la NIS2?
Revisa si tu sector aparece en los anexos I o II de la directiva y si superas los umbrales de tamaño (en general, 50 trabajadores o 10 M€). También puedes estar afectado indirectamente como proveedor de una entidad esencial o importante, que te trasladará requisitos por contrato.
¿Qué relación tiene la NIS2 con la ISO 27001?
La ISO 27001 es el camino más práctico para demostrar las medidas de gestión de riesgos que exige la NIS2: la mayoría de requisitos del artículo 21 quedan cubiertos por un SGSI bien implantado. CertiDoc gestiona ambos marcos a la vez y reutiliza las evidencias.
¿Qué debo hacer ante un incidente significativo?
La NIS2 exige una alerta temprana a la autoridad competente en un máximo de 24 horas, un informe de incidente en 72 horas y un informe final en un mes. El módulo de incidentes de CertiDoc calcula los plazos y genera los informes.

Empieza hoy con CertiDoc

Centraliza la documentación, los riesgos y las evidencias en una sola plataforma, alojada en España y disponible en 4 idiomas.

Planes desde 49 €/mes · Prueba gratuita de 30 días, con todas las funcionalidades y sin compromiso.