🚨 La NIS2 ya está en vigor. La sensibilización en materia de seguridad es ahora una obligación legal en la UE.

Comprobar el cumplimiento
Iniciar sesión
LA NORMATIVA NIS2 YA ESTÁ EN VIGOR

Nuevas obligaciones. Un único lugar para cumplirlas.

La NIS2 introduce nuevos requisitos en materia de concienciación sobre seguridad, responsabilidad de los directivos y notificación de incidentes. Guardey ayuda a su organización a prepararse para los artículos 20 y 21 mediante una formación continua dirigida tanto a los empleados como a los directivos.

Multas de hasta 10 millones de euros o el 2 % de la facturación anual
Guardey te ayuda a subsanar las lagunas de conocimiento antes de que se produzca una auditoría.
El liderazgo implica asumir responsabilidades
La formación para directivos ayuda a los responsables a comprender y cumplir con las responsabilidades establecidas en el artículo 20.
La formación en materia de concienciación sobre seguridad es obligatoria
La formación continua en materia de sensibilización contribuye a cumplir los requisitos relativos a los empleados establecidos en el artículo 21.
Los informes se elaboran según el sistema de 24 horas
Forma a los empleados para que sepan reconocer y notificar los incidentes antes de que empiece la jornada laboral.
DOS NIVELES DE FORMACIÓN

Todos tenemos un papel que desempeñar.

Para tu organización

Security awareness formación

Formación continua en concienciación sobre seguridad con retos de tres minutos, simulaciones de phishing e informes preparados para auditorías. Ayuda a cumplir los requisitos de concienciación de los empleados establecidos en el artículo 21.

PARA EL EQUIPO DIRECTIVO

Formación para directivos de NIS2

Módulos breves sobre lo que el artículo 20 exige al órgano de administración, con un certificado que puedes utilizar como prueba de la formación recibida como consejero.

FABRICADO EN LA UE

Guardey se ha desarrollado y aloja íntegramente en la UE, por lo que tus datos de entrenamiento permanecen bajo jurisdicción europea. No se realizan transferencias fuera de la UE, lo que te ofrece claridad en cuanto a la residencia de los datos y al RGPD.

Completando una racha de 4 semanas en Guardey.
DISEÑADO PARA FOMENTAR LA PARTICIPACIÓN

Los retos de tres minutos hacen que los empleados vuelvan a participar, en lugar de temer tener que realizar otro curso obligatorio. Las rachas, los niveles y las recompensas convierten la concienciación sobre la seguridad en un hábito duradero.

Ejemplo del panel de información en Guardey
INFORMES PREPARADOS PARA LA AUDITORÍA

Realice un seguimiento de la finalización, las puntuaciones y el progreso en toda su organización mediante informes listos para auditorías que le ayudarán a demostrar sus esfuerzos de concienciación sobre la NIS2.

COMPROBACIÓN GRATUITA DEL CUMPLIMIENTO DE LA NORMA NIS2

¿Tienes que cumplir con la normativa NIS2?

Responde a cuatro preguntas rápidas y descúbrelo en solo dos minutos.

Informe técnico

Descarga la Guía de cumplimiento de la NIS2 2026

Consigue tu guía gratuita de 15 páginas con todo lo que necesitas saber sobre la NIS2. Descubre quién debe cumplir con la normativa, conoce los requisitos clave, sigue una lista de comprobación práctica para el cumplimiento y descubre cómo preparar a tu organización para la NIS2.

Preguntas frecuentes sobre NIS2.

¿Se aplica la normativa NIS2 a mi organización?

La NIS2 abarca entidades esenciales e importantes de 18 sectores, entre los que se incluyen la energía, el transporte, la sanidad, la banca, las infraestructuras digitales y la industria manufacturera. Se aplican umbrales de tamaño: por lo general, más de 50 empleados o una facturación de 10 millones de euros o más, aunque algunos sectores están incluidos independientemente de su tamaño. La prueba te indica en qué categoría te encuentras.

¿Cuál es la diferencia entre entidades esenciales e importantes?

Ambas deben cumplir las mismas obligaciones en materia de seguridad. La diferencia radica en la supervisión: las entidades esenciales están sujetas a una supervisión proactiva y a auditorías, mientras que las entidades importantes se supervisan de forma reactiva tras producirse un incidente. Las multas también varían: hasta 10 millones de euros o el 2 % de la facturación para las entidades esenciales, y hasta 7 millones de euros o el 1,4 % para las entidades importantes.

¿Es realmente obligatoria la formación en concienciación sobre seguridad?

Sí. El artículo 21 enumera las prácticas básicas de higiene cibernética y la formación en ciberseguridad entre las medidas mínimas que deben adoptar las organizaciones. Es necesario poder demostrarlo, y ahí es donde la presentación de informes cobra importancia.

¿Qué exige concretamente la NIS2 a los consejeros?

El artículo 20 exige a los órganos de dirección que aprueben las medidas de gestión de riesgos de ciberseguridad, supervisen su aplicación y participen ellos mismos en la formación. Los Estados miembros pueden exigir responsabilidades personales a los directivos en caso de incumplimiento.

¿Cuáles son los plazos de presentación de informes?

Una alerta temprana en un plazo de 24 horas desde que se tenga conocimiento de un incidente grave, una notificación del incidente en un plazo de 72 horas y un informe final en el plazo de un mes.