Para directores gerentes

Hoja de ruta de NIS2 para directores gerentes

Los pasos priorizados. Su tiempo personal: ~3 horas al año: todo lo demás es delegable.

Simon OrzelSimon Orzel·Laufend geprüft
The whole path, in the platform

You do not have to work through the steps by hand. The free platform guides you through exactly this roadmap, drafts most of the evidence for you, and keeps sign-offs and deadlines in view. You review and approve. Open source, no lock-in.

Start in the platform
Antes de seguir leyendo ¿Está realmente dentro del ámbito de NIS2? La comprobación de 2 minutos es gratuita, sin necesidad de iniciar sesión.
Comprobar la aplicabilidad

La hoja de ruta

1
Comprobar la aplicabilidaddelegable

Compruebe los umbrales (empleados, ingresos, sector) para confirmar si su entidad se clasifica como 'esencial' o 'importante'.

Responsable: Director gerente
2
Registrarse ante su autoridad nacional de NIS2delegable

Debe registrarse ante la autoridad de NIS2 de cada Estado miembro de la UE en el que opere: no solo Alemania. 'Operar en' significa establecimiento físico: su propia empresa, una sucursal, una oficina o sus propios empleados sobre el terreno en ese país. Las ventas transfronterizas por sí solas no cuentan. Ejemplo: una GmbH alemana con una oficina en Viena se registra ante el BSI (DE) y ante la NIS-Stelle (AT).

Responsable: El responsable de TI presenta, el director gerente firma
NIS2 Art. 3(4) · §33 BSIG (DE)~1 hora por país + configuración de identidad nacional (p. ej. ELSTER en DE: carta de activación por correo postal, según el BSI normalmente al menos cinco días laborables; un certificado de organización existente, por ejemplo del ámbito fiscal, puede reutilizarse)Se aplican plazos nacionales: DE: 06.03.2026 vencido; la obligación continúaVer las autoridades por país
3
Completar la formación de la direcciónpersonal · no delegable

La única obligación que no puede delegarse. Demostrar conocimientos suficientes de la gestión de riesgos de ciberseguridad.

Responsable: El director gerente, personalmente
§38(3) BSIG~2 horas inicial · se recomienda una actualización anualantes de la primera auditoríaIniciar el curso gratuito para directores gerentes
4
Inventario de activos y registro de riesgosdelegable

Lista completa de los sistemas, aplicaciones y datos de los que dependen sus operaciones: y de los riesgos frente a cada uno. Ambos son la base de toda demás obligación de NIS2 y lo primero que pide ver un auditor. En la plataforma NISD2, su responsable de TI y su CISO construyen y mantienen el inventario y el registro de riesgos, y el flujo de notificación de incidentes (24 h / 72 h / 1 mes conforme al §32 BSIG) queda integrado automáticamente.

Responsable: El responsable de TI elabora, el director gerente firma (§38(1) BSIG)
§30(2) BSIG · NIS2 Art. 21(2)(a)~1 día la primera pasada · mantenido de forma continua, aprobado anualmenteT1Construir el inventario de activos y el registro de riesgos en la plataforma
5
Inventario de proveedores y gestión de riesgos de proveedoresdelegable

Inventario de sus proveedores directos, vinculado a su registro de activos (qué proveedor opera qué sistema). Gestión continua de riesgos de ciberseguridad: no un cuestionario puntual: postura de seguridad por proveedor, notificaciones de incidentes recibidas a través de su portal de proveedores, puntuación de riesgos. La plataforma incluye el cuestionario estándar anclado a NIS2 (código abierto, MIT + CC BY 4.0) y mantiene el inventario.

Responsable: Compras / TI elabora, el director gerente firma
§30(2)(4) BSIG · NIS2 Art. 21(2)(d)~½ día la primera pasada · mantenido de forma continuaT1 a T2Construir el inventario de proveedores en la plataforma
6
Implementar el resto de NIS2delegable

Las diez áreas de medidas conforme a NIS2 Art. 21: gestión de incidentes, continuidad del negocio (copias de seguridad, recuperación), formación, control de acceso, criptografía, gestión de vulnerabilidades y parches, seguridad de red, supervisión, contratos con proveedores, comunicaciones. La plataforma cubre las diez con plantillas, captura automática de pruebas y un registro de auditoría completo; usted aprueba el resumen anual.

Responsable: El responsable de TI / CISO implementa, el director gerente aprueba anualmente
§30(2) Nr. 1 a 10 BSIG · NIS2 Art. 21continuo, junto al trabajo normal de TIA partir del T2Ver las funciones de la plataforma
Su mínimo personal
  • 1× formación (~2 horas, puntual)
  • 5× aprobaciones de documentos (~40 minutos en total)
  • Se recomienda una actualización anual

Total: ~3 horas al año.

Todo lo demás lo gestiona su responsable de TI o su CISO.

Ready to run it as a guided journey?
Start in the platform
¿Prefiere que una persona le guíe? Ya conoce los pasos. Si prefiere no llevar la implementación a solas, lo recorremos con usted. Una llamada de 30 minutos una vez por semana, punto por punto, usted mantiene el control. Sin lock-in.
Ver la implementación guiada

Esta página es una guía estructurada basada en NIS2, BSIG, CIR 2024/2690 y ENISA TIG. No constituye asesoramiento jurídico. Su responsable de TI o su CISO se encargan del trabajo operativo.

Fuentes y transparencia
Directiva NIS2 (UE) 2022/2555 · BSIG (a fecha de 06.12.2025) · CIR 2024/2690 · ENISA Technical Implementation Guidance v1.0
Herramientas de código abierto (MIT + CC BY 4.0) · Alojado en Alemania · conforme al GDPR