Directiva NIS2 (UE) 2022/2555
Software para NIS2
Las obligaciones de gobernanza (art. 20), de gestión de riesgos de ciberseguridad (art. 21) y de notificación de incidentes (art. 23) de la Directiva NIS2, cargadas y listas para mapear a tus controles. Con un registro de incidentes que calcula los plazos de 24 horas, 72 horas y un mes.
NIS2 está disponible desde el plan Base, como norma única. Si además sigues el ENS, ISO 27001 o ISO 42001, el plan Pro las lleva a la vez, con cobertura cruzada.
Para quién es
- Organizaciones que pueden ser entidades esenciales o importantes según NIS2 y necesitan ordenar medidas y evidencias.
- Proveedores de esas entidades a los que el cliente ya pide pruebas de gestión de riesgos.
- Equipos que llevan ISO 27001 o el ENS y quieren reutilizar ese trabajo para NIS2 (eso es del plan Pro).
¿Implantas NIS2 a otras empresas? Programa de partners
Salvik no determina si NIS2 te aplica: depende de tu sector y de tu tamaño, y de cómo lo concrete la ley española que transponga la Directiva.
Qué tiene Salvik para NIS2
Las 15 obligaciones de los arts. 20, 21 y 23
Todos los planes2 de gobernanza (art. 20), las 10 medidas de gestión de riesgos del art. 21.2 y 3 de notificación del art. 23.4 (alerta temprana, notificación e informe final), según el catálogo del propio producto.
Incidentes con sus plazos
Todos los planesRegistras el incidente y Salvik calcula los plazos de la alerta temprana (24 h), la notificación (72 h) y el informe final (un mes), con una plantilla de borrador de la notificación. El borrador redactado con IA es de Pro y Auditado.
Controles mapeados a cada requisito
Todos los planesCada control de tu organización enlaza los requisitos que cubre. Al darte de alta puedes partir del catálogo base: 26 controles ya mapeados.
Evidencias con caducidad
Todos los planesVinculas evidencias a cada control, con su fecha de caducidad si la tiene: Salvik avisa 30 días antes y cuando vence.
Riesgos
Todos los planesRegistro de riesgos con matriz 5×5 de riesgo inherente y su tratamiento.
Lo que Salvik no hace
Salvik no notifica incidentes a la autoridad ni al CSIRT: registra el incidente y calcula sus plazos, y la notificación la envía tu organización por el canal que fije la autoridad competente.
Si sigues más de una norma
Con los planes Pro y Auditado, un mismo control cubre requisitos de varias normas a la vez (cobertura cruzada). Base sigue una sola norma y no la incluye.
- Art.21.2.a · Políticas de análisis de riesgos y seguridad de los sistemas
Qué plan incluye NIS2
| Prestación | Base | Pro | Auditado |
|---|---|---|---|
| NIS2 | Sí, como norma única | Sí, junto a las otras tres | Sí, junto a las otras tres |
| Varias normas a la vez y cobertura cruzada | No | Sí | Sí |
| Funciones asistidas con IA | No | Sí | Sí |
| RegWatch (vigilancia normativa) | No | Sí | Sí |
| Centro de Confianza público | No | Sí | Sí |
| Revisión por la dirección | No | Sí | Sí |
| Auditoría interna firmada (ISO 27001 e ISO 42001) | No | No | Sí, 2 marcos |
| Usuarios | 1 | Hasta 10 | Ilimitados |
Precios y condiciones de cada plan: Ver precios
Preguntas frecuentes sobre Salvik y NIS2
- ¿Qué plazos de notificación fija NIS2?
- El artículo 23 de la Directiva (UE) 2022/2555 pide una alerta temprana en 24 horas desde que se tiene conocimiento de un incidente significativo, una notificación del incidente en 72 horas y un informe final como tarde un mes después de esa notificación. Salvik calcula esos plazos para cada incidente; el procedimiento y los canales los concreta la ley española que transponga la Directiva.
- ¿Salvik notifica el incidente por mí?
- No. Salvik registra el incidente, calcula los plazos y te deja un borrador de la notificación. La notificación la envía tu organización a la autoridad competente o al CSIRT.
- ¿Puedo contratar Salvik solo para NIS2?
- Sí. El plan Base incluye una norma a elegir entre ISO 27001, ENS, NIS2 e ISO 42001, con controles mapeados, Declaración de Aplicabilidad, evidencias, riesgos, incidentes y tareas, para 1 usuario. No incluye las funciones asistidas con IA ni la cobertura cruzada entre normas.
- ¿Qué obligaciones de NIS2 están cargadas?
- 15: las 2 de gobernanza del artículo 20, las 10 medidas de gestión de riesgos del artículo 21.2 y las 3 notificaciones del artículo 23.4, según el catálogo del propio producto.
- ¿Salvik me dice si NIS2 me aplica?
- No. Depende de tu sector, de tu tamaño y de la ley española que transponga la Directiva. Esa valoración es de tu organización o de tu asesor.
- ¿Me sirve lo que ya tengo de ISO 27001 o del ENS?
- Con el plan Pro o Auditado, sí: un control se mapea una vez y cubre requisitos de todas las normas que sigas. Que un requisito esté cubierto no significa que se cumpla: eso lo dicen la evidencia y la auditoría.
- ¿Tiene IA?
- Solo en Pro y Auditado: redacta borradores de políticas, responde cuestionarios de seguridad y analiza brechas de tus controles. Nace apagada: la enciendes tú en Gobierno de IA. Base no tiene funciones asistidas con IA.
Empieza con NIS2
7 días de prueba gratis, sin tarjeta, con el plan Base y una norma.
O descarga gratis el manual «De cero a auditoría con Salvik» (PDF)