Para directores gerentes

Hoja de ruta de NIS2 para directores gerentes

Los pasos priorizados. Su tiempo personal: ~3 horas al año: todo lo demás es delegable.

Simon OrzelSimon Orzel·Laufend geprüft
info.nis2Roadmap.platform.heading

info.nis2Roadmap.platform.body

info.nis2Roadmap.platform.cta
Antes de seguir leyendo ¿Está realmente dentro del ámbito de NIS2? La comprobación de 2 minutos es gratuita, sin necesidad de iniciar sesión.
Comprobar la aplicabilidad

La hoja de ruta

1
Comprobar la aplicabilidaddelegable

Compruebe los umbrales (empleados, ingresos, sector) para confirmar si su entidad se clasifica como 'esencial' o 'importante'.

Responsable: Director gerente
2
Registrarse ante su autoridad nacional de NIS2delegable

Debe registrarse ante la autoridad de NIS2 de cada Estado miembro de la UE en el que opere: no solo Alemania. 'Operar en' significa establecimiento físico: su propia empresa, una sucursal, una oficina o sus propios empleados sobre el terreno en ese país. Las ventas transfronterizas por sí solas no cuentan. Ejemplo: una GmbH alemana con una oficina en Viena se registra ante el BSI (DE) y ante la NIS-Stelle (AT).

Responsable: El responsable de TI presenta, el director gerente firma
NIS2 Art. 27 · §33 BSIG (DE)~1 hora por país + configuración de identidad nacional (p. ej. ELSTER en DE: 5 a 10 días laborables)Se aplican plazos nacionales: DE: 06.03.2026 vencido; la obligación continúaVer las autoridades por país
3
Completar la formación de la direcciónpersonal · no delegable

La única obligación que no puede delegarse. Demostrar conocimientos suficientes de la gestión de riesgos de ciberseguridad.

Responsable: El director gerente, personalmente
§38(3) BSIG~2 horas inicial · se recomienda una actualización anualantes de la primera auditoríaIniciar el curso gratuito para directores gerentes
4
Inventario de activos y registro de riesgosdelegable

Lista completa de los sistemas, aplicaciones y datos de los que dependen sus operaciones: y de los riesgos frente a cada uno. Ambos son la base de toda demás obligación de NIS2 y lo primero que pide ver un auditor. En la plataforma NISD2, su responsable de TI y su CISO construyen y mantienen el inventario y el registro de riesgos, y el flujo de notificación de incidentes (24 h / 72 h / 1 mes conforme al §32 BSIG) queda integrado automáticamente.

Responsable: El responsable de TI elabora, el director gerente firma (§38(1) BSIG)
§30(2) BSIG · NIS2 Art. 21(2)(a)~1 día la primera pasada · mantenido de forma continua, aprobado anualmenteT1Construir el inventario de activos y el registro de riesgos en la plataforma
5
Inventario de proveedores y gestión de riesgos de proveedoresdelegable

Inventario de sus proveedores directos, vinculado a su registro de activos (qué proveedor opera qué sistema). Gestión continua de riesgos de ciberseguridad: no un cuestionario puntual: postura de seguridad por proveedor, notificaciones de incidentes recibidas a través de su portal de proveedores, puntuación de riesgos. La plataforma incluye el cuestionario estándar anclado a NIS2 (código abierto, MIT + CC BY 4.0) y mantiene el inventario.

Responsable: Compras / TI elabora, el director gerente firma
§30(2)(4) BSIG · NIS2 Art. 21(2)(d)~½ día la primera pasada · mantenido de forma continuaT1 a T2Construir el inventario de proveedores en la plataforma
6
Implementar el resto de NIS2delegable

Las diez áreas de medidas conforme a NIS2 Art. 21: gestión de incidentes, continuidad del negocio (copias de seguridad, recuperación), formación, control de acceso, criptografía, gestión de vulnerabilidades y parches, seguridad de red, supervisión, contratos con proveedores, comunicaciones. La plataforma cubre las diez con plantillas, captura automática de pruebas y un registro de auditoría completo; usted aprueba el resumen anual.

Responsable: El responsable de TI / CISO implementa, el director gerente aprueba anualmente
§30(2) Nr. 1 a 10 BSIG · NIS2 Art. 21continuo, junto al trabajo normal de TIA partir del T2Ver las funciones de la plataforma
Su mínimo personal
  • 1× formación (~2 horas, puntual)
  • 5× aprobaciones de documentos (~40 minutos en total)
  • Se recomienda una actualización anual

Total: ~3 horas al año.

Todo lo demás lo gestiona su responsable de TI o su CISO.

info.nis2Roadmap.platform.compact
info.nis2Roadmap.platform.cta
¿Prefiere que una persona le guíe? Ya conoce los pasos. Si prefiere no llevar la implementación a solas, lo recorremos con usted. Una llamada de 30 minutos una vez por semana, punto por punto, usted mantiene el control. Sin lock-in.
Ver la implementación guiada

Esta página es una guía estructurada basada en NIS2, BSIG, CIR 2024/2690 y ENISA TIG. No constituye asesoramiento jurídico. Su responsable de TI o su CISO se encargan del trabajo operativo.

Fuentes y transparencia
Directiva NIS2 (UE) 2022/2555 · BSIG (a fecha de 06.12.2025) · CIR 2024/2690 · ENISA Technical Implementation Guidance v1.0
Herramientas de código abierto (MIT + CC BY 4.0) · Alojado en Alemania · conforme al GDPR