{"id":10019,"date":"2025-01-12T16:21:49","date_gmt":"2025-01-12T16:21:49","guid":{"rendered":"https:\/\/vboxx.eu\/nis2-y-cbw-conceptos-basicos-y-medidas-para-cumplirlos\/"},"modified":"2026-03-10T09:13:59","modified_gmt":"2026-03-10T09:13:59","slug":"nis2-y-cbw-conceptos-basicos-y-medidas-para-cumplirlos","status":"publish","type":"post","link":"https:\/\/vboxx.eu\/es\/blog\/nis2-y-cbw-conceptos-basicos-y-medidas-para-cumplirlos\/","title":{"rendered":"NIS2 y Cbw: Conceptos B\u00e1sicos y Medidas para Cumplirlos"},"content":{"rendered":"<p>La Directiva NIS2 introduce medidas de cumplimiento exhaustivas para mejorar la ciberseguridad y la resiliencia de los servicios esenciales en la UE. Estas medidas son fundamentales para que las organizaciones se adapten a las crecientes ciberamenazas. La NIS2 sustituye a la Directiva NIS original y ampl\u00eda su \u00e1mbito de aplicaci\u00f3n al someter a m\u00e1s sectores a estrictas normas de seguridad e informaci\u00f3n. La Directiva es una respuesta a las crecientes amenazas globales, como las pandemias, los conflictos geopol\u00edticos y el cambio clim\u00e1tico, y subraya la necesidad de un enfoque armonizado de la ciberseguridad en Europa.<\/p>\n<p>En los Pa\u00edses Bajos, la Directiva se aplica en la Ley de Ciberseguridad (Cbw), que introduce nuevas obligaciones como el registro, el deber de diligencia y el deber de informar. Las organizaciones deben prepararse, ya que la directiva entrar\u00e1 en vigor el 17 de octubre de 2024. Su incumplimiento podr\u00eda acarrear cuantiosas multas y otras sanciones, y las entidades clave ser\u00e1n objeto de un seguimiento proactivo. La aplicaci\u00f3n requiere un enfoque estrat\u00e9gico, y las organizaciones deber\u00e1n evaluar y reforzar sus medidas de ciberseguridad.<\/p>\n<h2>\u00bfCu\u00e1les Son las Medidas de Cumplimiento de la NIS2?<\/h2>\n<p><a href=\"https:\/\/eur-lex.europa.eu\/legal-content\/EN\/TXT\/PDF\/?uri=CELEX:02022L2555-20221227&amp;qid=1723470256724\">La directiva NIS2<\/a>, adoptada por la Uni\u00f3n Europea, es una versi\u00f3n actualizada y ampliada de la directiva NIS original, cuyo objetivo es mejorar la ciberseguridad y la resistencia de los servicios esenciales en los Estados miembros de la UE. Las medidas de cumplimiento del NIS2 incluyen obligaciones como el registro, el deber de diligencia y la notificaci\u00f3n de incidentes para reforzar la ciberseguridad de las organizaciones. Esta directiva ampl\u00eda el \u00e1mbito de aplicaci\u00f3n incluyendo m\u00e1s sectores y establece normas m\u00e1s estrictas para la seguridad y la notificaci\u00f3n de incidentes. La directiva se est\u00e1 <a href=\"https:\/\/www.digitaleoverheid.nl\/overzicht-van-alle-onderwerpen\/nis2-richtlijn\/\">incorporando actualmente a la legislaci\u00f3n neerlandesa<\/a>.<\/p>\n<p>La raz\u00f3n de ser de la Directiva NIS2 radica en los recientes acontecimientos mundiales, como la pandemia del COVID-19, la guerra en Ucrania, el aumento de las ciberamenazas y el impacto del cambio clim\u00e1tico, que ejercen presi\u00f3n sobre la seguridad de la sociedad y la econom\u00eda. La Directiva pretende reforzar la resiliencia digital y econ\u00f3mica de los Estados miembros de la UE en respuesta a estos retos.<\/p>\n<p>La Directiva NIS2 se centra en la reducci\u00f3n de los riesgos que amenazan a los sistemas de redes e informaci\u00f3n, especialmente en el \u00e1mbito de la ciberseguridad. Esto contribuye a una mayor armonizaci\u00f3n europea y a un nivel m\u00e1s elevado de ciberseguridad para las empresas y organizaciones de la UE. La Directiva sustituye a la primera Directiva NIS, que en los Pa\u00edses Bajos se incluy\u00f3 en la Ley de Seguridad de Redes y Sistemas de Informaci\u00f3n (Wbni) en 2016. En los Pa\u00edses Bajos, la Directiva NIS2 se traduce en la Ley de Ciberseguridad (Cbw), que sustituye a la Wbni.<\/p>\n<p>A\u00a0Se han establecido una serie de obligaciones (holandesas)\u00a0en las directivas NIS2 y CER. Las organizaciones cubiertas por la directiva NIS2 deben inscribirse en un registro de entidades. Este registro, gestionado por el Centro Nacional de Ciberseguridad (NCSC), ofrece una panor\u00e1mica europea de todas las entidades cubiertas por la directiva.<\/p>\n<p>La Directiva NIS2 introduce un deber de diligencia que obliga a las organizaciones a realizar evaluaciones de riesgos y adoptar las medidas adecuadas para proteger sus servicios y sistemas en funci\u00f3n de dichas evaluaciones. Los miembros de los consejos de administraci\u00f3n de estas organizaciones deben aprobar estas medidas y supervisar su aplicaci\u00f3n, para lo cual tambi\u00e9n deben recibir formaci\u00f3n.<\/p>\n<p>Adem\u00e1s, la Directiva NIS2 establece un requisito de notificaci\u00f3n, que obliga a las organizaciones a comunicar a un regulador, en un plazo de 24 horas, los incidentes que puedan interrumpir la continuidad de los servicios esenciales. Los incidentes cibern\u00e9ticos tambi\u00e9n deben notificarse al Equipo de Respuesta a Incidentes de Seguridad Inform\u00e1tica (CSIRT), que puede prestar apoyo. Habr\u00e1 un punto central de notificaci\u00f3n de informes a trav\u00e9s del NCSC.<\/p>\n<p>Por \u00faltimo, las organizaciones cubiertas por la Directiva NIS2 estar\u00e1n sujetas a supervisi\u00f3n. Se trata de comprobar si cumplen con sus obligaciones, como el deber de diligencia y la notificaci\u00f3n. Actualmente, se est\u00e1 determinando qu\u00e9 sectores estar\u00e1n sujetos a qu\u00e9 reguladores espec\u00edficos.<\/p>\n<h2>\u00bfA qui\u00e9n se aplica la Directiva NIS2?<\/h2>\n<p>\u00bfQu\u00e9 son sectores altamente cr\u00edticos, otros sectores cr\u00edticos, grandes organizaciones, medianas organizaciones, entidades esenciales, entidades importantes y cu\u00e1les son las excepciones a la regla? Te lo explicamos aqu\u00ed. Para comprobar directamente por ti mismo si tu organizaci\u00f3n est\u00e1 incluida en el NIS2 y en qu\u00e9 categor\u00eda, puedes utilizar el\u00a0<a href=\"https:\/\/regelhulpenvoorbedrijven.nl\/NIS-2-NL\/\" target=\"_blank\" rel=\"noreferrer noopener\">herramienta de autoevaluaci\u00f3n NIS2 del gobierno central (neerland\u00e9s)<\/a>. Si tienes inclinaci\u00f3n visual,\u00a0descarga aqu\u00ed la hoja informativa del gobierno (neerland\u00e9s)\u00a0sobre el registro obligatorio con un diagrama de flujo para determinar si tu organizaci\u00f3n debe cumplir la normativa. La siguiente imagen procede de la p\u00e1gina web del Gobierno\u00a0<a href=\"https:\/\/www.ncsc.nl\/over-ncsc\/documenten\/brochures\/2024\/8\/13\/informatiebrochure-cyberbeveiligingswet\" target=\"_blank\" rel=\"noreferrer noopener\">Hoja informativa sobre la Ley de Ciberseguridad (neerland\u00e9s)<\/a>\u00a0y ofrece una buena presentaci\u00f3n visual de lo que se trata a continuaci\u00f3n.<\/p>\n<p>Visi\u00f3n general de sectores, entidades y criterios.\u00a0<a href=\"https:\/\/www.ncsc.nl\/over-ncsc\/documenten\/brochures\/2024\/8\/13\/informatiebrochure-cyberbeveiligingswet\">FUENTE (neerland\u00e9s)<\/a><\/p>\n<p>Para determinar si una organizaci\u00f3n entra en el \u00e1mbito de aplicaci\u00f3n de la Directiva NIS2, el Gobierno, en primer lugar\u00a0utiliza una distinci\u00f3n (holandesa)\u00a0entre sectores altamente cr\u00edticos y otros sectores cr\u00edticos. A continuaci\u00f3n, en funci\u00f3n del tama\u00f1o de la organizaci\u00f3n, se determina si una organizaci\u00f3n entra dentro de la categor\u00eda de entidad esencial o de entidad importante.<\/p>\n<h3>Sectores (altamente) cr\u00edticos<\/h3>\n<p>Los sectores altamente cr\u00edticos del Anexo 1 son los siguientes:<\/p>\n<ul>\n<li>Energ\u00eda<\/li>\n<li>Transporte<\/li>\n<li>Banca<\/li>\n<li>Infraestructura de los Mercados financieros<\/li>\n<li>Sanidad<\/li>\n<li>Agua Potable<\/li>\n<li>Infraestructura Digital<\/li>\n<li>Gestores de Servicios TIC<\/li>\n<li>Aguas residuales<\/li>\n<li>Servicios Gubernamentales<\/li>\n<li>Autoridades Locales<\/li>\n<li>Espacio<\/li>\n<\/ul>\n<p>Otros sectores cr\u00edticos El Anexo 2 consta de los siguientes sectores:<\/p>\n<ul>\n<li>Proveedores Digitales<\/li>\n<li>Servicios postales y de mensajer\u00eda<\/li>\n<li>Gesti\u00f3n de residuos<\/li>\n<li>Productos alimenticios<\/li>\n<li>Productos qu\u00edmicos<\/li>\n<li>Investigaci\u00f3n<\/li>\n<li>Fabricaci\u00f3n<\/li>\n<\/ul>\n<p>\u00bfSu empresa pertenece a un sector de alta criticidad u otro sector cr\u00edtico? Entonces, podr\u00eda necesitar cumplir con la directiva NIS2. En funci\u00f3n del tama\u00f1o de la organizaci\u00f3n, usted lo determinar\u00e1 definitivamente, aunque puede haber excepciones.<\/p>\n<h3>\u00bfSu organizaci\u00f3n est\u00e1 incluida en NIS2?<\/h3>\n<p>En funci\u00f3n del tama\u00f1o de la organizaci\u00f3n, se determinar\u00e1 si \u00e9sta es esencial o importante. Aunque a\u00fan no se ha determinado todo, la principal diferencia es que las organizaciones esenciales estar\u00e1n sujetas a una supervisi\u00f3n activa, mientras que las entidades importantes estar\u00e1n sometidas a una supervisi\u00f3n retrospectiva si se justifica. En cualquier caso, eso significa que debe ponerse manos a la obra si entra en el \u00e1mbito de aplicaci\u00f3n de la directiva NIS2.<\/p>\n<h4>\u00bfQu\u00e9 es una grande y mediana empresa?<\/h4>\n<p>Las grandes organizaciones tienen: 1) al menos 250 empleados o 2) un volumen de negocios anual superior a 50 millones de euros y un balance general superior a 43 millones de euros.<\/p>\n<p>Una organizaci\u00f3n mediana tiene: 1) al menos 50 empleados o 2) un volumen de negocio anual superior a 10 millones de euros y un balance general superior a 10 millones de euros.<\/p>\n<p>A continuaci\u00f3n, los sectores se utilizan para determinar si una organizaci\u00f3n es esencial o importante. Existen algunas excepciones a las normas anteriores. Las siguientes organizaciones est\u00e1n siempre cubiertas por la Ley de Ciberseguridad: sector gubernamental, proveedores de servicios de confianza, registros de nombres de dominio de nivel superior, proveedores de servicios DNS, proveedores de servicios de registro de nombres de dominio y proveedores de redes y servicios p\u00fablicos de comunicaci\u00f3n electr\u00f3nica. Adem\u00e1s, un ministro del ramo puede designar a una empresa m\u00e1s peque\u00f1a para que quede cubierta por la Ley de Ciberseguridad.<\/p>\n<h4>\u00bfEsencial o importante?<\/h4>\n<p>Las grandes organizaciones de uno de los sectores enumerados en el Anexo 1 (sectores altamente cr\u00edticos) son entidades esenciales. Las excepciones que se acaban de mencionar, como la administraci\u00f3n p\u00fablica, siempre entran dentro de las entidades esenciales. Las organizaciones clasificadas como &#8216;entidad cr\u00edtica&#8217; en virtud de la Directiva CER tambi\u00e9n son entidades esenciales.<\/p>\n<p>El resto de organizaciones se clasifican como organizaciones clave. Se trata, por lo tanto, de organizaciones medianas que pertenecen a un sector del Anexo 1 (muy cr\u00edtico), y de grandes y medianas empresas que pertenecen a un sector del Anexo 2 (otros sectores cr\u00edticos).<\/p>\n<h2>\u00bfCu\u00e1ndo entra en vigor la Ley de Ciberseguridad?<\/h2>\n<p>La directiva NIS2 fue adoptada por la Uni\u00f3n Europea a finales de 2022. La UE ha fijado como fecha l\u00edmite para todos los Estados miembros el 17 de octubre de 2024. Algunos Estados miembros, como Alemania, afirman que cumplir\u00e1n esta fecha. Sin embargo, el gobierno neerland\u00e9s ya indic\u00f3 en enero que no iba a cumplir este plazo. D. Yesilg\u00f6z-Zegerius, Ministro de Justicia y Seguridad, escribi\u00f3 en\u00a0una carta a la C\u00e1mara (en neerland\u00e9s): \u00abMi objetivo es presentar posteriormente los proyectos de ley a tu C\u00e1mara en oto\u00f1o de este a\u00f1o\u00bb.<\/p>\n<p>Sin embargo, el hecho de que el Gobierno no vaya a cumplir el plazo no significa que su organizaci\u00f3n no deba estar preparada. El Ministro tambi\u00e9n indic\u00f3 que una preparaci\u00f3n temprana es crucial, dada la enorme escasez de especialistas en ciberseguridad. Hay otro punto extremadamente importante a tener en cuenta aqu\u00ed: las organizaciones de otros Estados miembros que ya cumplen la normativa pueden ya exigir el cumplimiento de NIS2. Es probable que B\u00e9lgica y Alemania cumplan con el plazo, y estos son precisamente los pa\u00edses exportadores m\u00e1s importantes para los Pa\u00edses Bajos.<\/p>\n<p>En resumen, \u00a1at\u00e9ngase a la fecha l\u00edmite del 17 de octubre!. En el momento de escribir estas l\u00edneas, solo quedan dos meses para que su organizaci\u00f3n cumpla con todos los requisitos de la Directiva NIS2. No hay raz\u00f3n para preocuparse todav\u00eda, pero es esencial empezar ayer. Estaremos encantados de ayudarle, junto con nuestra red de colaboradores.<\/p>\n<h2>Consecuencias en caso de incumplimiento<\/h2>\n<p>Aparte de la posible p\u00e9rdida de negocio, tambi\u00e9n puede enfrentarse a importantes multas si incumple la normativa. Para las entidades esenciales, es probable que esto salga pronto a la luz, ya que existen controles previos. En el caso de las entidades importantes, a menudo esto solo se descubre despu\u00e9s de los hechos, lo cual es quiz\u00e1s mucho peor, ya que ya se habr\u00e1 producido un incidente de ciberseguridad que provoque una auditor\u00eda. Las organizaciones que no cumplan con las medidas de conformidad con NIS2 se enfrentan a multas importantes y riesgos operativos.<\/p>\n<p>Adem\u00e1s de que la ciberseguridad o el orden deben estar en orden desde el punto de vista de la responsabilidad, una organizaci\u00f3n tambi\u00e9n puede enfrentarse a multas elevadas.\u00a0<a href=\"https:\/\/eur-lex.europa.eu\/legal-content\/EN\/TXT\/HTML\/?uri=CELEX%3A32022L2555&amp;from=EN#d1e4370-80-1\" target=\"_blank\" rel=\"noreferrer noopener\">El Cap\u00edtulo VII, Art\u00edculo 34 de la Directiva NIS2<\/a>\u00a0menciona las multas:<\/p>\n<ul>\n<li>\u00abNo inferior a 10 000 000 \u20ac o no inferior al 2% del volumen de negocios total anual a nivel mundial en el ejercicio precedente de la empresa a la que pertenece la entidad esencial, si esta cifra es superior\u00bb.<\/li>\n<\/ul>\n<p>Y<\/p>\n<ul>\n<li>\u201ccon un importe m\u00e1ximo de al menos 7 000 000 \u20ac o al menos el 1,4% del volumen de negocios total anual a nivel mundial en el ejercicio anterior de la empresa a la que pertenece la entidad clave, si este importe es superior\u201d.<\/li>\n<\/ul>\n<p>A continuaci\u00f3n, se describen otros instrumentos de aplicaci\u00f3n, algunos de ellos de gran alcance, que el regulador puede utilizar en caso de incumplimiento de la legislaci\u00f3n.<\/p>\n<h2>Pasos concretos hacia el cumplimiento<\/h2>\n<p>M\u00e1s arriba hemos mencionado brevemente las cuatro obligaciones prescritas por la Ley de Ciberseguridad: Deber de Registro, Deber de Informaci\u00f3n, Supervisi\u00f3n y la m\u00e1s importante: Deber de diligencia.<\/p>\n<h3>Requisitos de inscripci\u00f3n<\/h3>\n<p>Utilizando la informaci\u00f3n anterior, determina si tu organizaci\u00f3n est\u00e1 cubierta por la Ley de Ciberseguridad. El gobierno\u00a0La <a href=\"https:\/\/regelhulpenvoorbedrijven.nl\/NIS-2-NL\/\" target=\"_blank\" rel=\"noreferrer noopener\">herramienta de autoevaluaci\u00f3n (en neerland\u00e9s)<\/a>\u00a0tambi\u00e9n puede ayudar en este sentido. El Centro Nacional de Ciberseguridad (NCSC) est\u00e1 trabajando actualmente en un sistema de registro en l\u00ednea en el que las organizaciones puedan inscribirse como entidades NIS2. Esto tambi\u00e9n proporcionar\u00e1 una visi\u00f3n general europea de las entidades NIS2.<\/p>\n<h3>Deber de denuncia<\/h3>\n<p>El NCSC tambi\u00e9n est\u00e1 creando un punto central de comunicaci\u00f3n de denuncias. Esto permitir\u00e1 a las organizaciones notificar f\u00e1cilmente los incidentes tanto al regulador como al Equipo de Respuesta a Incidentes de Seguridad Inform\u00e1tica (CSIRT), que ofrece a las organizaciones apoyo y asesoramiento en caso de incidente.<\/p>\n<h4>\u00bfCu\u00e1ndo denunciar?<\/h4>\n<p>Los incidentes significativos deben comunicarse en un plazo de 24 horas. Un incidente lo es,\u00a0<a href=\"https:\/\/www.ncsc.nl\/over-ncsc\/documenten\/brochures\/2024\/8\/13\/informatiebrochure-cyberbeveiligingswet\" target=\"_blank\" rel=\"noreferrer noopener\">seg\u00fan la Ley de Ciberseguridad<\/a>, significativa si:<\/p>\n<ol style=\"list-style-type: lower-alpha;\">\n<li>haya causado o pueda causar una grave perturbaci\u00f3n operativa de los servicios o p\u00e9rdidas financieras a la entidad en cuesti\u00f3n; o<\/li>\n<li>afect\u00f3 o puede afectar a otras entidades causando da\u00f1os materiales o inmateriales significativos<\/li>\n<\/ol>\n<h4>Proceso de notificaci\u00f3n<\/h4>\n<p>Proceso de elaboraci\u00f3n de informes.\u00a0<a href=\"https:\/\/www.ncsc.nl\/over-ncsc\/documenten\/brochures\/2024\/8\/13\/informatiebrochure-cyberbeveiligingswet\">SOURCE (Holand\u00e9s)<\/a><\/p>\n<ol>\n<li>En un plazo de 24 horas, debe emitirse una alerta temprana indicando si se trata de un incidente (malicioso) con un impacto potencial (significativo).<\/li>\n<li>En un plazo de 72 horas, debe elaborarse un informe oficial con la evaluaci\u00f3n del incidente, el impacto y los IoCs (Indicadores de Compromiso, que describen indicios y pruebas de incidentes).<\/li>\n<li>Podr\u00e1 solicitarse un informe provisional de situaci\u00f3n a petici\u00f3n del CSIRT o de la autoridad competente pertinente.<\/li>\n<li>Debe elaborarse un informe final en el plazo de un mes a partir del incidente. Si el incidente sigue en curso despu\u00e9s de un mes, bastar\u00e1 con un informe de situaci\u00f3n. El informe final se elaborar\u00e1 m\u00e1s adelante.<\/li>\n<\/ol>\n<h3>Supervisi\u00f3n<\/h3>\n<p>Las entidades esenciales est\u00e1n sujetas a una supervisi\u00f3n proactiva, es decir, incluso cuando no hay incidentes. Para las entidades clave, esta supervisi\u00f3n tiene lugar a posteriori, despu\u00e9s de un incidente. Las herramientas que los reguladores pueden utilizar para las entidades clave son: responsable de control, esc\u00e1ner de seguridad, auditor\u00eda de seguridad, revelaci\u00f3n de infracciones, instrucci\u00f3n vinculante, orden en virtud de una orden administrativa, solicitud de suspensi\u00f3n de certificaci\u00f3n o licencia, solicitud de suspensi\u00f3n de miembros del consejo de administraci\u00f3n y multa administrativa.<\/p>\n<p>Las entidades importantes pueden enfrentarse a un esc\u00e1ner de seguridad, una auditor\u00eda de seguridad, una infracci\u00f3n de divulgaci\u00f3n, una designaci\u00f3n vinculante, una orden administrativa y una multa administrativa.<\/p>\n<h3>Deber de diligencia<\/h3>\n<p>El \u00faltimo es el criterio m\u00e1s importante: el deber de diligencia. Esto es lo que tienes que trabajar con tu organizaci\u00f3n. Esto es lo m\u00ednimo que debe regularse. Adem\u00e1s, puede haber normas y marcos adicionales para sectores espec\u00edficos, como la sanidad o la administraci\u00f3n. vBoxx estar\u00e1 encantado de ayudarte a recorrer tu organizaci\u00f3n para descubrir qu\u00e9 es lo que hay que hacer espec\u00edficamente. Lo recibir\u00e1s posteriormente en un informe. Puedes\u00a0solic\u00edtanos nuestro esc\u00e1ner gratuito NIS2\u00a0y luego podr\u00e1s utilizar nuestra amplia red de colaboradores para obtener ayuda en el cumplimiento de cada medida.<\/p>\n<p>Tambi\u00e9n puedes encontrar mucha informaci\u00f3n \u00fatil y descripciones y pasos detallados de estas medidas en\u00a0<a href=\"https:\/\/www.digitaltrustcenter.nl\/nis2\/startpunt\" target=\"_blank\" rel=\"noreferrer noopener\">Sitio web del Centro de Confianza Digital (neerland\u00e9s)<\/a>\u00a0del Ministerio de Econom\u00eda y Clima. La informaci\u00f3n que figura a continuaci\u00f3n sobre las medidas tambi\u00e9n procede en gran medida de este sitio web.<\/p>\n<h2>Pr\u00f3ximos pasos<\/h2>\n<p>Hay muchas facetas implicadas en el cumplimiento de la nueva Ley de Ciberseguridad. Muchos de los sistemas b\u00e1sicos pueden ser adoptados y proporcionados por vBoxx. Piense en almacenamiento en la nube, correo electr\u00f3nico, calendarios, videollamadas, gesti\u00f3n de contrase\u00f1as, servidores, copias de seguridad y mucho m\u00e1s. Junto con nuestra red de socios, se pueden implementar muchas medidas.<\/p>\n<p>Nuestro socio\u00a0 Gart<a href=\"https:\/\/gartsolutions.com\/\" target=\"_blank\" rel=\"noreferrer noopener\">Solutions<\/a>\u00a0es un socio inform\u00e1tico especializado en la configuraci\u00f3n de infraestructuras seguras y resistentes, migraci\u00f3n a la nube, DevOPS, consultor\u00eda inform\u00e1tica y otras soluciones para el cumplimiento de NIS2.<\/p>\n<p>Para sistemas y problemas complejos, est\u00e1n disponibles para compartir contigo sus 15 a\u00f1os de experiencia. Combinado con los servicios y la infraestructura de vBoxx, esto asegura una soluci\u00f3n integral para las \u00e1reas m\u00e1s cr\u00edticas de tu organizaci\u00f3n.<\/p>\n<p>Vamos a pensar juntos y planificar el escaner de NIS2. As\u00ed podremos identificar soluciones adecuadas y los socios que pueden apoyarnos en el proceso. \u00a1Totalmente gratis y sin compromiso, por supuesto!<\/p>\n<p>Para m\u00e1s informaci\u00f3n, <a href=\"https:\/\/vboxx.eu\/es\/blog\/guia-nis2-como-seguir-sus-datos\/\">lee la entrada del blog<\/a> sobre la medida 7.<\/p>\n<h5 data-anim-type=\"pix-sliding-text\" data-class=\"body-font text-heading-default\">Prueba nuestra soluci\u00f3n en la nube vBoxxCloud \u00a12 semanas gratis!<\/h5>\n<p>Certificado ISO 27001<br \/>\nAlojado en Holanda<br \/>\nDesarrollado para empresas<br \/>\n<a href=\"https:\/\/vboxxcloud.com\/signup\">Iniciar prueba<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>La Directiva NIS2 introduce medidas de cumplimiento exhaustivas para mejorar la ciberseguridad y la resiliencia de los servicios esenciales en la UE. Estas medidas son fundamentales para que las organizaciones se adapten a las crecientes ciberamenazas. La NIS2 sustituye a&#8230;<\/p>\n","protected":false},"author":5,"featured_media":10022,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[60,61],"tags":[],"class_list":["post-10019","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-guias-y-consejos-sobre-nis2","category-nis2-y-cbw"],"yoast_head":"<!-- This site is optimized with the Yoast SEO Premium plugin v27.4 (Yoast SEO v27.4) - https:\/\/yoast.com\/product\/yoast-seo-premium-wordpress\/ -->\n<title>Medidas de Cumplimiento de NIS2: Gu\u00eda Para las Organizaciones<\/title>\n<meta name=\"description\" content=\"Aprenda a aplicar las medidas de cumplimiento de NIS2 para cumplir los requisitos de ciberseguridad de la UE y evitar sanciones.\" \/>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/vboxx.eu\/es\/blog\/nis2-y-cbw-conceptos-basicos-y-medidas-para-cumplirlos\/\" \/>\n<meta property=\"og:locale\" content=\"es_ES\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"NIS2 y Cbw: Conceptos B\u00e1sicos y Medidas para Cumplirlos\" \/>\n<meta property=\"og:description\" content=\"Aprenda a aplicar las medidas de cumplimiento de NIS2 para cumplir los requisitos de ciberseguridad de la UE y evitar sanciones.\" \/>\n<meta property=\"og:url\" content=\"https:\/\/vboxx.eu\/es\/blog\/nis2-y-cbw-conceptos-basicos-y-medidas-para-cumplirlos\/\" \/>\n<meta property=\"og:site_name\" content=\"vBoxx - Secure Hosting and Cloud Solutions\" \/>\n<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/vboxxbv\" \/>\n<meta property=\"article:published_time\" content=\"2025-01-12T16:21:49+00:00\" \/>\n<meta property=\"article:modified_time\" content=\"2026-03-10T09:13:59+00:00\" \/>\n<meta property=\"og:image\" content=\"https:\/\/vboxx.eu\/wp-content\/uploads\/2025\/01\/nis2-basics_full-optim.jpg\" \/>\n\t<meta property=\"og:image:width\" content=\"1794\" \/>\n\t<meta property=\"og:image:height\" content=\"1024\" \/>\n\t<meta property=\"og:image:type\" content=\"image\/jpeg\" \/>\n<meta name=\"author\" content=\"vBoxx\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:creator\" content=\"@vboxx\" \/>\n<meta name=\"twitter:site\" content=\"@vboxx\" \/>\n<meta name=\"twitter:label1\" content=\"Escrito por\" \/>\n\t<meta name=\"twitter:data1\" content=\"vBoxx\" \/>\n\t<meta name=\"twitter:label2\" content=\"Tiempo de lectura\" \/>\n\t<meta name=\"twitter:data2\" content=\"12 minutos\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\\\/\\\/schema.org\",\"@graph\":[{\"@type\":\"Article\",\"@id\":\"https:\\\/\\\/vboxx.eu\\\/es\\\/blog\\\/nis2-y-cbw-conceptos-basicos-y-medidas-para-cumplirlos\\\/#article\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/vboxx.eu\\\/es\\\/blog\\\/nis2-y-cbw-conceptos-basicos-y-medidas-para-cumplirlos\\\/\"},\"author\":{\"name\":\"vBoxx\",\"@id\":\"https:\\\/\\\/vboxx.eu\\\/es\\\/#\\\/schema\\\/person\\\/7f97c45281390fd7b2cbc7011f4650ae\"},\"headline\":\"NIS2 y Cbw: Conceptos B\u00e1sicos y Medidas para Cumplirlos\",\"datePublished\":\"2025-01-12T16:21:49+00:00\",\"dateModified\":\"2026-03-10T09:13:59+00:00\",\"mainEntityOfPage\":{\"@id\":\"https:\\\/\\\/vboxx.eu\\\/es\\\/blog\\\/nis2-y-cbw-conceptos-basicos-y-medidas-para-cumplirlos\\\/\"},\"wordCount\":2791,\"publisher\":{\"@id\":\"https:\\\/\\\/vboxx.eu\\\/es\\\/#organization\"},\"image\":{\"@id\":\"https:\\\/\\\/vboxx.eu\\\/es\\\/blog\\\/nis2-y-cbw-conceptos-basicos-y-medidas-para-cumplirlos\\\/#primaryimage\"},\"thumbnailUrl\":\"https:\\\/\\\/vboxx.eu\\\/wp-content\\\/uploads\\\/2025\\\/01\\\/nis2-basics_full-optim.jpg\",\"articleSection\":[\"Gu\u00edas y Consejos sobre NIS2\",\"NIS2 Y Cbw\"],\"inLanguage\":\"es\"},{\"@type\":\"WebPage\",\"@id\":\"https:\\\/\\\/vboxx.eu\\\/es\\\/blog\\\/nis2-y-cbw-conceptos-basicos-y-medidas-para-cumplirlos\\\/\",\"url\":\"https:\\\/\\\/vboxx.eu\\\/es\\\/blog\\\/nis2-y-cbw-conceptos-basicos-y-medidas-para-cumplirlos\\\/\",\"name\":\"Medidas de Cumplimiento de NIS2: Gu\u00eda Para las Organizaciones\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/vboxx.eu\\\/es\\\/#website\"},\"primaryImageOfPage\":{\"@id\":\"https:\\\/\\\/vboxx.eu\\\/es\\\/blog\\\/nis2-y-cbw-conceptos-basicos-y-medidas-para-cumplirlos\\\/#primaryimage\"},\"image\":{\"@id\":\"https:\\\/\\\/vboxx.eu\\\/es\\\/blog\\\/nis2-y-cbw-conceptos-basicos-y-medidas-para-cumplirlos\\\/#primaryimage\"},\"thumbnailUrl\":\"https:\\\/\\\/vboxx.eu\\\/wp-content\\\/uploads\\\/2025\\\/01\\\/nis2-basics_full-optim.jpg\",\"datePublished\":\"2025-01-12T16:21:49+00:00\",\"dateModified\":\"2026-03-10T09:13:59+00:00\",\"description\":\"Aprenda a aplicar las medidas de cumplimiento de NIS2 para cumplir los requisitos de ciberseguridad de la UE y evitar sanciones.\",\"breadcrumb\":{\"@id\":\"https:\\\/\\\/vboxx.eu\\\/es\\\/blog\\\/nis2-y-cbw-conceptos-basicos-y-medidas-para-cumplirlos\\\/#breadcrumb\"},\"inLanguage\":\"es\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\\\/\\\/vboxx.eu\\\/es\\\/blog\\\/nis2-y-cbw-conceptos-basicos-y-medidas-para-cumplirlos\\\/\"]}]},{\"@type\":\"ImageObject\",\"inLanguage\":\"es\",\"@id\":\"https:\\\/\\\/vboxx.eu\\\/es\\\/blog\\\/nis2-y-cbw-conceptos-basicos-y-medidas-para-cumplirlos\\\/#primaryimage\",\"url\":\"https:\\\/\\\/vboxx.eu\\\/wp-content\\\/uploads\\\/2025\\\/01\\\/nis2-basics_full-optim.jpg\",\"contentUrl\":\"https:\\\/\\\/vboxx.eu\\\/wp-content\\\/uploads\\\/2025\\\/01\\\/nis2-basics_full-optim.jpg\",\"width\":1794,\"height\":1024,\"caption\":\"Nis2 compliance\"},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\\\/\\\/vboxx.eu\\\/es\\\/blog\\\/nis2-y-cbw-conceptos-basicos-y-medidas-para-cumplirlos\\\/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Home\",\"item\":\"https:\\\/\\\/vboxx.eu\\\/es\\\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"NIS2 y Cbw: Conceptos B\u00e1sicos y Medidas para Cumplirlos\"}]},{\"@type\":\"WebSite\",\"@id\":\"https:\\\/\\\/vboxx.eu\\\/es\\\/#website\",\"url\":\"https:\\\/\\\/vboxx.eu\\\/es\\\/\",\"name\":\"vBoxx - Secure Hosting and Cloud Solutions\",\"description\":\"Shape a private &amp; secure digital landscape\",\"publisher\":{\"@id\":\"https:\\\/\\\/vboxx.eu\\\/es\\\/#organization\"},\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\\\/\\\/vboxx.eu\\\/es\\\/?s={search_term_string}\"},\"query-input\":{\"@type\":\"PropertyValueSpecification\",\"valueRequired\":true,\"valueName\":\"search_term_string\"}}],\"inLanguage\":\"es\"},{\"@type\":\"Organization\",\"@id\":\"https:\\\/\\\/vboxx.eu\\\/es\\\/#organization\",\"name\":\"vBoxx - Secure Hosting and Cloud Solutions\",\"url\":\"https:\\\/\\\/vboxx.eu\\\/es\\\/\",\"logo\":{\"@type\":\"ImageObject\",\"inLanguage\":\"es\",\"@id\":\"https:\\\/\\\/vboxx.eu\\\/es\\\/#\\\/schema\\\/logo\\\/image\\\/\",\"url\":\"https:\\\/\\\/vboxx.eu\\\/wp-content\\\/uploads\\\/2025\\\/03\\\/vBoxx-Logo.png\",\"contentUrl\":\"https:\\\/\\\/vboxx.eu\\\/wp-content\\\/uploads\\\/2025\\\/03\\\/vBoxx-Logo.png\",\"width\":500,\"height\":532,\"caption\":\"vBoxx - Secure Hosting and Cloud Solutions\"},\"image\":{\"@id\":\"https:\\\/\\\/vboxx.eu\\\/es\\\/#\\\/schema\\\/logo\\\/image\\\/\"},\"sameAs\":[\"https:\\\/\\\/www.facebook.com\\\/vboxxbv\",\"https:\\\/\\\/x.com\\\/vboxx\",\"https:\\\/\\\/www.linkedin.com\\\/company\\\/vboxx-b-v\\\/\",\"https:\\\/\\\/www.instagram.com\\\/vboxx\\\/\"],\"email\":\"marketing@vboxx.eu\",\"telephone\":\"+31702060091\",\"legalName\":\"vBoxx B.V. \\\/ vBoxx Nordics APS.\",\"foundingDate\":\"2012-04-10\",\"vatID\":\"NL851567654B01\",\"duns\":\"490499504\",\"numberOfEmployees\":{\"@type\":\"QuantitativeValue\",\"minValue\":\"11\",\"maxValue\":\"50\"}},{\"@type\":\"Person\",\"@id\":\"https:\\\/\\\/vboxx.eu\\\/es\\\/#\\\/schema\\\/person\\\/7f97c45281390fd7b2cbc7011f4650ae\",\"name\":\"vBoxx\",\"image\":{\"@type\":\"ImageObject\",\"inLanguage\":\"es\",\"@id\":\"https:\\\/\\\/vboxx.eu\\\/wp-content\\\/litespeed\\\/avatar\\\/7c0fef0f7ac2aefcc3bd064f1bee481f.jpg?ver=1776978493\",\"url\":\"https:\\\/\\\/vboxx.eu\\\/wp-content\\\/litespeed\\\/avatar\\\/7c0fef0f7ac2aefcc3bd064f1bee481f.jpg?ver=1776978493\",\"contentUrl\":\"https:\\\/\\\/vboxx.eu\\\/wp-content\\\/litespeed\\\/avatar\\\/7c0fef0f7ac2aefcc3bd064f1bee481f.jpg?ver=1776978493\",\"caption\":\"vBoxx\"}}]}<\/script>\n<!-- \/ Yoast SEO Premium plugin. -->","yoast_head_json":{"title":"Medidas de Cumplimiento de NIS2: Gu\u00eda Para las Organizaciones","description":"Aprenda a aplicar las medidas de cumplimiento de NIS2 para cumplir los requisitos de ciberseguridad de la UE y evitar sanciones.","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/vboxx.eu\/es\/blog\/nis2-y-cbw-conceptos-basicos-y-medidas-para-cumplirlos\/","og_locale":"es_ES","og_type":"article","og_title":"NIS2 y Cbw: Conceptos B\u00e1sicos y Medidas para Cumplirlos","og_description":"Aprenda a aplicar las medidas de cumplimiento de NIS2 para cumplir los requisitos de ciberseguridad de la UE y evitar sanciones.","og_url":"https:\/\/vboxx.eu\/es\/blog\/nis2-y-cbw-conceptos-basicos-y-medidas-para-cumplirlos\/","og_site_name":"vBoxx - Secure Hosting and Cloud Solutions","article_publisher":"https:\/\/www.facebook.com\/vboxxbv","article_published_time":"2025-01-12T16:21:49+00:00","article_modified_time":"2026-03-10T09:13:59+00:00","og_image":[{"width":1794,"height":1024,"url":"https:\/\/vboxx.eu\/wp-content\/uploads\/2025\/01\/nis2-basics_full-optim.jpg","type":"image\/jpeg"}],"author":"vBoxx","twitter_card":"summary_large_image","twitter_creator":"@vboxx","twitter_site":"@vboxx","twitter_misc":{"Escrito por":"vBoxx","Tiempo de lectura":"12 minutos"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"Article","@id":"https:\/\/vboxx.eu\/es\/blog\/nis2-y-cbw-conceptos-basicos-y-medidas-para-cumplirlos\/#article","isPartOf":{"@id":"https:\/\/vboxx.eu\/es\/blog\/nis2-y-cbw-conceptos-basicos-y-medidas-para-cumplirlos\/"},"author":{"name":"vBoxx","@id":"https:\/\/vboxx.eu\/es\/#\/schema\/person\/7f97c45281390fd7b2cbc7011f4650ae"},"headline":"NIS2 y Cbw: Conceptos B\u00e1sicos y Medidas para Cumplirlos","datePublished":"2025-01-12T16:21:49+00:00","dateModified":"2026-03-10T09:13:59+00:00","mainEntityOfPage":{"@id":"https:\/\/vboxx.eu\/es\/blog\/nis2-y-cbw-conceptos-basicos-y-medidas-para-cumplirlos\/"},"wordCount":2791,"publisher":{"@id":"https:\/\/vboxx.eu\/es\/#organization"},"image":{"@id":"https:\/\/vboxx.eu\/es\/blog\/nis2-y-cbw-conceptos-basicos-y-medidas-para-cumplirlos\/#primaryimage"},"thumbnailUrl":"https:\/\/vboxx.eu\/wp-content\/uploads\/2025\/01\/nis2-basics_full-optim.jpg","articleSection":["Gu\u00edas y Consejos sobre NIS2","NIS2 Y Cbw"],"inLanguage":"es"},{"@type":"WebPage","@id":"https:\/\/vboxx.eu\/es\/blog\/nis2-y-cbw-conceptos-basicos-y-medidas-para-cumplirlos\/","url":"https:\/\/vboxx.eu\/es\/blog\/nis2-y-cbw-conceptos-basicos-y-medidas-para-cumplirlos\/","name":"Medidas de Cumplimiento de NIS2: Gu\u00eda Para las Organizaciones","isPartOf":{"@id":"https:\/\/vboxx.eu\/es\/#website"},"primaryImageOfPage":{"@id":"https:\/\/vboxx.eu\/es\/blog\/nis2-y-cbw-conceptos-basicos-y-medidas-para-cumplirlos\/#primaryimage"},"image":{"@id":"https:\/\/vboxx.eu\/es\/blog\/nis2-y-cbw-conceptos-basicos-y-medidas-para-cumplirlos\/#primaryimage"},"thumbnailUrl":"https:\/\/vboxx.eu\/wp-content\/uploads\/2025\/01\/nis2-basics_full-optim.jpg","datePublished":"2025-01-12T16:21:49+00:00","dateModified":"2026-03-10T09:13:59+00:00","description":"Aprenda a aplicar las medidas de cumplimiento de NIS2 para cumplir los requisitos de ciberseguridad de la UE y evitar sanciones.","breadcrumb":{"@id":"https:\/\/vboxx.eu\/es\/blog\/nis2-y-cbw-conceptos-basicos-y-medidas-para-cumplirlos\/#breadcrumb"},"inLanguage":"es","potentialAction":[{"@type":"ReadAction","target":["https:\/\/vboxx.eu\/es\/blog\/nis2-y-cbw-conceptos-basicos-y-medidas-para-cumplirlos\/"]}]},{"@type":"ImageObject","inLanguage":"es","@id":"https:\/\/vboxx.eu\/es\/blog\/nis2-y-cbw-conceptos-basicos-y-medidas-para-cumplirlos\/#primaryimage","url":"https:\/\/vboxx.eu\/wp-content\/uploads\/2025\/01\/nis2-basics_full-optim.jpg","contentUrl":"https:\/\/vboxx.eu\/wp-content\/uploads\/2025\/01\/nis2-basics_full-optim.jpg","width":1794,"height":1024,"caption":"Nis2 compliance"},{"@type":"BreadcrumbList","@id":"https:\/\/vboxx.eu\/es\/blog\/nis2-y-cbw-conceptos-basicos-y-medidas-para-cumplirlos\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Home","item":"https:\/\/vboxx.eu\/es\/"},{"@type":"ListItem","position":2,"name":"NIS2 y Cbw: Conceptos B\u00e1sicos y Medidas para Cumplirlos"}]},{"@type":"WebSite","@id":"https:\/\/vboxx.eu\/es\/#website","url":"https:\/\/vboxx.eu\/es\/","name":"vBoxx - Secure Hosting and Cloud Solutions","description":"Shape a private &amp; secure digital landscape","publisher":{"@id":"https:\/\/vboxx.eu\/es\/#organization"},"potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/vboxx.eu\/es\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"es"},{"@type":"Organization","@id":"https:\/\/vboxx.eu\/es\/#organization","name":"vBoxx - Secure Hosting and Cloud Solutions","url":"https:\/\/vboxx.eu\/es\/","logo":{"@type":"ImageObject","inLanguage":"es","@id":"https:\/\/vboxx.eu\/es\/#\/schema\/logo\/image\/","url":"https:\/\/vboxx.eu\/wp-content\/uploads\/2025\/03\/vBoxx-Logo.png","contentUrl":"https:\/\/vboxx.eu\/wp-content\/uploads\/2025\/03\/vBoxx-Logo.png","width":500,"height":532,"caption":"vBoxx - Secure Hosting and Cloud Solutions"},"image":{"@id":"https:\/\/vboxx.eu\/es\/#\/schema\/logo\/image\/"},"sameAs":["https:\/\/www.facebook.com\/vboxxbv","https:\/\/x.com\/vboxx","https:\/\/www.linkedin.com\/company\/vboxx-b-v\/","https:\/\/www.instagram.com\/vboxx\/"],"email":"marketing@vboxx.eu","telephone":"+31702060091","legalName":"vBoxx B.V. \/ vBoxx Nordics APS.","foundingDate":"2012-04-10","vatID":"NL851567654B01","duns":"490499504","numberOfEmployees":{"@type":"QuantitativeValue","minValue":"11","maxValue":"50"}},{"@type":"Person","@id":"https:\/\/vboxx.eu\/es\/#\/schema\/person\/7f97c45281390fd7b2cbc7011f4650ae","name":"vBoxx","image":{"@type":"ImageObject","inLanguage":"es","@id":"https:\/\/vboxx.eu\/wp-content\/litespeed\/avatar\/7c0fef0f7ac2aefcc3bd064f1bee481f.jpg?ver=1776978493","url":"https:\/\/vboxx.eu\/wp-content\/litespeed\/avatar\/7c0fef0f7ac2aefcc3bd064f1bee481f.jpg?ver=1776978493","contentUrl":"https:\/\/vboxx.eu\/wp-content\/litespeed\/avatar\/7c0fef0f7ac2aefcc3bd064f1bee481f.jpg?ver=1776978493","caption":"vBoxx"}}]}},"_links":{"self":[{"href":"https:\/\/vboxx.eu\/es\/wp-json\/wp\/v2\/posts\/10019","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/vboxx.eu\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/vboxx.eu\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/vboxx.eu\/es\/wp-json\/wp\/v2\/users\/5"}],"replies":[{"embeddable":true,"href":"https:\/\/vboxx.eu\/es\/wp-json\/wp\/v2\/comments?post=10019"}],"version-history":[{"count":17,"href":"https:\/\/vboxx.eu\/es\/wp-json\/wp\/v2\/posts\/10019\/revisions"}],"predecessor-version":[{"id":39189,"href":"https:\/\/vboxx.eu\/es\/wp-json\/wp\/v2\/posts\/10019\/revisions\/39189"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/vboxx.eu\/es\/wp-json\/wp\/v2\/media\/10022"}],"wp:attachment":[{"href":"https:\/\/vboxx.eu\/es\/wp-json\/wp\/v2\/media?parent=10019"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/vboxx.eu\/es\/wp-json\/wp\/v2\/categories?post=10019"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/vboxx.eu\/es\/wp-json\/wp\/v2\/tags?post=10019"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}