La directiva europea NIS2 (UE 2022/2555) impone una gestión de riesgos ciber a las entidades esenciales e importantes de 18 sectores, y por efecto rebote a sus proveedores. SYAGA NIS2-Express le entrega el documento de referencia (PSSI + mapeo de conformidad) completo y operativo, sin movilizar a sus equipos durante meses.
Lo que la directiva europea cambia concretamente para las entidades afectadas
La directiva NIS2 (UE 2022/2555) amplía muy fuertemente el ámbito de la antigua NIS1, con un umbral de activación generalmente fijado en torno a 50 empleados y 10 M EUR de facturación, para 18 sectores esenciales e importantes.
Los textos prevén multas administrativas (del orden de varios millones de euros o de un porcentaje de la facturación mundial según el tipo de entidad) y una responsabilidad personal de los directivos que puede llegar hasta una prohibición temporal de ejercer sus funciones.
Francia todavía no ha transpuesto NIS2 a su derecho nacional (una ley de transposición está en preparación). Las empresas que se anticipan ahora evitan el atasco previsto cuando el texto francés entre en vigor.
Una misión clásica de puesta en conformidad NIS2/ISO 27001 llevada a cabo por una gran consultora se cuenta en meses. Un presupuesto a menudo fuera del alcance de una pyme de 50 a 500 empleados que, sin embargo, debe abordarlo.
NIS2 obliga a las entidades esenciales/importantes a verificar la seguridad de su cadena de suministro. En la práctica, sus clientes ya le envían -o le van a enviar- un cuestionario de seguridad de proveedores. Ejemplos de preguntas reales procedentes de este tipo de cuestionario:
«¿Para qué servicios exige el MFA? Correo, VPN, RDP, administración red-nube, cuentas con privilegios.»
«¿Qué controles utiliza contra la suplantación de correos (SPF, DKIM, DMARC)? ¿Ha desactivado los protocolos heredados (IMAP, POP3, SMTP no seguros)?»
«¿Cuál es su plan de respuesta a incidentes, y en qué plazo nos notificaría un incidente de ciberseguridad?»
«¿Recurre a subcontratistas de rango 4? ¿Aceptaría cláusulas contractuales que impongan la conformidad NIS2 (controles, notificación de brechas, derecho de auditoría)?»
«¿Se realizan copias de seguridad? ¿Se prueban al menos una vez al año la integridad y los procedimientos de restauración?»
«¿Su política de seguridad de la información se basa en un referencial reconocido (NIST, ISO 27001)?»
La PSSI producida por NIS2-Express responde punto por punto a este tipo de cuestionario, con las pruebas asociadas.
5 días, 20 capítulos, 1 documento operativo que sus equipos pueden aplicar desde el lunes siguiente
Entrevista de 2h con el CIO o el directivo. Recopilación del contexto, del alcance, de los retos de negocio y de la madurez actual mediante nuestro cuestionario estructurado (10 dominios, 60 preguntas).
Inventario de activos (servidores, puestos, aplicaciones), análisis de la arquitectura de red, identificación de los flujos críticos. Escaneo de vulnerabilidades ligero previo acuerdo.
Redacción de los 20 capítulos con sus datos reales: organigrama de seguridad, matriz de riesgos, procedimientos operativos, normativa informática. Todo específico a su contexto.
Mapeo detallado NIS2 (gobernanza, medidas de seguridad, notificación de incidentes), ISO 27001, ANSSI y RGPD. Generación de los anexos: inventario de activos, matriz DdA, procedimientos de gestión de incidentes, de accesos y de cambios.
Presentación del entregable al comité de dirección. Sesión de preguntas y respuestas. Entrega de los archivos editables (HTML, PDF, DOCX) para su apropiación por sus equipos.
Un pack completo, listo para desplegar, con todos los documentos que necesita
Política de seguridad completa que cubre todos los dominios ISO 27001, base documental esperada en virtud de NIS2.
Síntesis de la postura de seguridad con indicadores visuales.
Documentos operativos directamente aplicables por sus equipos.
Correspondencia entre su PSSI y los grandes capítulos de obligaciones de la directiva NIS2.
Declaración de Aplicabilidad y mapeo de los 93 controles Anexo A (ISO 27001:2022).
Todos los documentos en formatos que usted puede modificar.
Un solo documento para responder a todos sus referenciales
Cobertura de los grandes capítulos de gobernanza, medidas de gestión de riesgos y notificación de incidentes. Mapeo de conformidad incluido.
Declaración de Aplicabilidad de los 93 controles Anexo A. Estructura alineada con las cláusulas 4 a 10 y los 4 temas (organizativos, humanos, físicos, tecnológicos).
Las medidas de higiene informática de la ANSSI están cubiertas en los 20 capítulos. Correspondencia explícita en el mapeo de conformidad.
Medidas técnicas y organizativas apropiadas para garantizar la seguridad de los datos personales. Clasificación de los datos y registro de tratamientos abordados.
Elija la fórmula adaptada a su contexto - presupuesto personalizado en 24h
Pyme < 50 empleados, una sola sede
Pyme/empresa mediana 50-250 empleados, varias sedes
Empresa mediana 250+ empleados, sector regulado
Mantenimiento anual: 500 EUR sin IVA/año (indicativo)
Actualización anual de la PSSI (evoluciones normativas, cambios del SI). Revisión de los procedimientos, actualización del mapeo de conformidad, nuevo PDF.
Tarifas indicativas para un perímetro estándar. El importe definitivo se establece mediante presupuesto, tras un primer intercambio sobre su perímetro real.
Contáctenos para recibir un presupuesto personalizado en 24h.