Para directores gerentes

Hoja de ruta de NIS2 para directores gerentes

Los pasos priorizados. Su tiempo personal: ~3 horas al año: todo lo demás es delegable.

Simon OrzelSimon Orzel·Laufend geprüft
Antes de seguir leyendo

¿Está realmente dentro del ámbito de NIS2? La comprobación de 2 minutos es gratuita, sin necesidad de iniciar sesión.

Comprobar la aplicabilidad

La hoja de ruta

1

Comprobar la aplicabilidad

delegable

Compruebe los umbrales (empleados, ingresos, sector) para confirmar si su entidad se clasifica como 'esencial' o 'importante'.

Base jurídica:
§28 BSIG
Responsable:
Director gerente
Esfuerzo:
2 minutos
Plazo:
ahora
2

Registrarse ante su autoridad nacional de NIS2

delegable

Debe registrarse ante la autoridad de NIS2 de cada Estado miembro de la UE en el que opere: no solo Alemania. 'Operar en' significa establecimiento físico: su propia empresa, una sucursal, una oficina o sus propios empleados sobre el terreno en ese país. Las ventas transfronterizas por sí solas no cuentan. Ejemplo: una GmbH alemana con una oficina en Viena se registra ante el BSI (DE) y ante la NIS-Stelle (AT).

Base jurídica:
NIS2 Art. 27 · §33 BSIG (DE)
Responsable:
El responsable de TI presenta, el director gerente firma
Esfuerzo:
~1 hora por país + configuración de identidad nacional (p. ej. ELSTER en DE: 5–10 días laborables)
Plazo:
Se aplican plazos nacionales: DE: 06.03.2026 vencido; la obligación continúa
3

Completar la formación de la dirección

personal · no delegable

La única obligación que no puede delegarse. Demostrar conocimientos suficientes de la gestión de riesgos de ciberseguridad.

Base jurídica:
§38(3) BSIG
Responsable:
El director gerente, personalmente
Esfuerzo:
~2 horas inicial · se recomienda una actualización anual
Plazo:
antes de la primera auditoría
4

Inventario de activos y registro de riesgos

delegable

Lista completa de los sistemas, aplicaciones y datos de los que dependen sus operaciones: y de los riesgos frente a cada uno. Ambos son la base de toda demás obligación de NIS2 y lo primero que pide ver un auditor. En la plataforma NISD2, su responsable de TI y su CISO construyen y mantienen el inventario y el registro de riesgos, y el flujo de notificación de incidentes (24 h / 72 h / 1 mes conforme al §32 BSIG) queda integrado automáticamente.

Base jurídica:
§30(2) BSIG · NIS2 Art. 21(2)(a)
Responsable:
El responsable de TI elabora, el director gerente firma (§38(1) BSIG)
Esfuerzo:
~1 día la primera pasada · mantenido de forma continua, aprobado anualmente
Plazo:
T1
5

Inventario de proveedores y gestión de riesgos de proveedores

delegable

Inventario de sus proveedores directos, vinculado a su registro de activos (qué proveedor opera qué sistema). Gestión continua de riesgos de ciberseguridad: no un cuestionario puntual: postura de seguridad por proveedor, notificaciones de incidentes recibidas a través de su portal de proveedores, puntuación de riesgos. La plataforma incluye el cuestionario estándar anclado a NIS2 (código abierto, MIT + CC BY 4.0) y mantiene el inventario.

Base jurídica:
§30(2)(4) BSIG · NIS2 Art. 21(2)(d)
Responsable:
Compras / TI elabora, el director gerente firma
Esfuerzo:
~½ día la primera pasada · mantenido de forma continua
Plazo:
T1–T2
6

Implementar el resto de NIS2

delegable

Las diez áreas de medidas conforme a NIS2 Art. 21: gestión de incidentes, continuidad del negocio (copias de seguridad, recuperación), formación, control de acceso, criptografía, gestión de vulnerabilidades y parches, seguridad de red, supervisión, contratos con proveedores, comunicaciones. La plataforma cubre las diez con plantillas, captura automática de pruebas y un registro de auditoría completo; usted aprueba el resumen anual.

Base jurídica:
§30(2) Nr. 1–10 BSIG · NIS2 Art. 21
Responsable:
El responsable de TI / CISO implementa, el director gerente aprueba anualmente
Esfuerzo:
continuo, junto al trabajo normal de TI
Plazo:
A partir del T2

Su mínimo personal

  • 1× formación (~2 horas, puntual)
  • 5× aprobaciones de documentos (~40 minutos en total)
  • Se recomienda una actualización anual

Total: ~3 horas al año.

Todo lo demás lo gestiona su responsable de TI o su CISO.

¿Prefiere que una persona le guíe?

Ya conoce los pasos. Si prefiere no llevar la implementación a solas, lo recorremos con usted. Una llamada de 30 minutos una vez por semana, punto por punto, usted mantiene el control. Sin lock-in.

Ver la implementación guiada

Esta página es una guía estructurada basada en NIS2, BSIG, CIR 2024/2690 y ENISA TIG. No constituye asesoramiento jurídico. Su responsable de TI o su CISO se encargan del trabajo operativo.

Fuentes y transparencia
Directiva NIS2 (UE) 2022/2555 · BSIG (a fecha de 06.12.2025) · CIR 2024/2690 · ENISA Technical Implementation Guidance v1.0
Herramientas de código abierto (MIT + CC BY 4.0) · Alojado en Alemania · conforme al GDPR