Saltar al contenido
← TODAS LAS ÁREAS
Ciberseguridad · Ciberseguridad (NIS2)
TE APLICA

Tu entidad es ENTIDAD IMPORTANTE bajo NIS2. Aplica el mismo régimen sustantivo de obligaciones del Art. 21 (medidas) y Art. 23 (notificación) que las entidades esenciales, con la diferencia principal en el régimen de supervisión: las entidades importantes están sujetas a supervisión ex post (cuando hay indicios de incumplimiento), no a supervisión proactiva continua.

Lo que tendrías que tener resuelto

Implementar medidas técnicas, operativas y organizativas de gestión de riesgos de ciberseguridad Art. 21 critical

Mismo régimen sustantivo que entidades esenciales: 10 dominios mínimos del Art. 21(2). La proporcionalidad permite a entidades importantes medianas adoptar un nivel de madurez algo inferior al de las esenciales grandes, siempre que esté justificado por evaluación de riesgos.

Notificación de incidentes significativos a CSIRT en 24h / 72h / 1 mes Art. 23 critical

Idéntico régimen de notificación que entidades esenciales.

Responsabilidad de la dirección y formación obligatoria Art. 20 critical ⏱ 90 días

Idéntico al régimen de esenciales: aprobación de medidas, supervisión y responsabilidad personal de la dirección. Formación obligatoria.

Registro como entidad importante ante la autoridad nacional Art. 30 critical ⏱ 30 días

Mismo deber de registro que entidades esenciales pero en el censo correspondiente de entidades importantes.

Esto es solo una de tus áreas.

Un profesional puede darte el mapa completo —todas tus obligaciones— y ayudarte a cumplirlas. Déjanos tus datos y te contacta.

↻ Rehacer este diagnóstico Probar otra área →

Resultado orientativo según tus respuestas, con base en NIS2 — Árbol de evaluación de aplicabilidad y obligaciones (1.0.0). No sustituye al asesoramiento jurídico profesional. Puedes guardar o compartir el enlace de esta página: contiene tu resultado.