CertiDocCertiDoc

Compliment de la Directiva NIS2

CertiDoc t'ajuda a complir la Directiva (UE) 2022/2555 (NIS2): anàlisi i tractament de riscos, polítiques de ciberseguretat, gestió i notificació d'incidents, control de proveïdors i evidències de la implicació de la direcció.

Què és la NIS2 i a qui aplica

La NIS2 és la directiva europea de ciberseguretat que substitueix la NIS original i amplia molt el seu abast. Aplica a entitats essencials i importants de sectors com energia, transport, salut, aigua, infraestructura digital, gestió de residus, alimentació, indústria manufacturera crítica o serveis TIC, generalment a partir de 50 treballadors o 10 milions d'euros de facturació — i també a proveïdors de la seva cadena de subministrament.

Com t'ajuda CertiDoc amb la NIS2

Preguntes freqüents

Com sé si la meva empresa està afectada per la NIS2?
Revisa si el teu sector apareix als annexos I o II de la directiva i si superes els llindars de mida (en general, 50 treballadors o 10 M€). També pots estar-hi afectat indirectament com a proveïdor d'una entitat essencial o important, que et traslladarà requisits per contracte.
Quina relació té la NIS2 amb l'ISO 27001?
L'ISO 27001 és el camí més pràctic per demostrar les mesures de gestió de riscos que exigeix la NIS2: la majoria de requisits de l'article 21 queden coberts per un SGSI ben implantat. CertiDoc gestiona els dos marcs alhora i reutilitza les evidències.
Què he de fer davant d'un incident significatiu?
La NIS2 exigeix una alerta primerenca a l'autoritat competent en un màxim de 24 hores, un informe d'incident en 72 hores i un informe final en un mes. El mòdul d'incidents de CertiDoc calcula els terminis i genera els informes.

Comença avui amb CertiDoc

Centralitza la documentació, els riscos i les evidències en una sola plataforma, allotjada a Espanya i disponible en 4 idiomes.

Plans des de 49 €/mes · Prova gratuïta de 30 dies, amb totes les funcionalitats i sense compromís.