Directiva NIS2 (UE) 2022/2555

Software para NIS2

Las obligaciones de gobernanza (art. 20), de gestión de riesgos de ciberseguridad (art. 21) y de notificación de incidentes (art. 23) de la Directiva NIS2, cargadas y listas para mapear a tus controles. Con un registro de incidentes que calcula los plazos de 24 horas, 72 horas y un mes.

NIS2 está disponible desde el plan Base, como norma única. Si además sigues el ENS, ISO 27001 o ISO 42001, el plan Pro las lleva a la vez, con cobertura cruzada.

Para quién es

  • Organizaciones que pueden ser entidades esenciales o importantes según NIS2 y necesitan ordenar medidas y evidencias.
  • Proveedores de esas entidades a los que el cliente ya pide pruebas de gestión de riesgos.
  • Equipos que llevan ISO 27001 o el ENS y quieren reutilizar ese trabajo para NIS2 (eso es del plan Pro).

¿Implantas NIS2 a otras empresas? Programa de partners

Salvik no determina si NIS2 te aplica: depende de tu sector y de tu tamaño, y de cómo lo concrete la ley española que transponga la Directiva.

Qué tiene Salvik para NIS2

  • Las 15 obligaciones de los arts. 20, 21 y 23

    Todos los planes

    2 de gobernanza (art. 20), las 10 medidas de gestión de riesgos del art. 21.2 y 3 de notificación del art. 23.4 (alerta temprana, notificación e informe final), según el catálogo del propio producto.

  • Incidentes con sus plazos

    Todos los planes

    Registras el incidente y Salvik calcula los plazos de la alerta temprana (24 h), la notificación (72 h) y el informe final (un mes), con una plantilla de borrador de la notificación. El borrador redactado con IA es de Pro y Auditado.

  • Controles mapeados a cada requisito

    Todos los planes

    Cada control de tu organización enlaza los requisitos que cubre. Al darte de alta puedes partir del catálogo base: 26 controles ya mapeados.

  • Evidencias con caducidad

    Todos los planes

    Vinculas evidencias a cada control, con su fecha de caducidad si la tiene: Salvik avisa 30 días antes y cuando vence.

  • Riesgos

    Todos los planes

    Registro de riesgos con matriz 5×5 de riesgo inherente y su tratamiento.

Lo que Salvik no hace

Salvik no notifica incidentes a la autoridad ni al CSIRT: registra el incidente y calcula sus plazos, y la notificación la envía tu organización por el canal que fije la autoridad competente.

Si sigues más de una norma

Con los planes Pro y Auditado, un mismo control cubre requisitos de varias normas a la vez (cobertura cruzada). Base sigue una sola norma y no la incluye.

En la demo abierta, el control RSK-01 «Gestión de riesgos de seguridad» cubre 6 requisitos de 4 normas. Los de NIS2:
  • Art.21.2.a · Políticas de análisis de riesgos y seguridad de los sistemas
Ver la cobertura en la demo

Qué plan incluye NIS2

PrestaciónBaseProAuditado
NIS2Sí, como norma únicaSí, junto a las otras tresSí, junto a las otras tres
Varias normas a la vez y cobertura cruzadaNoSíSí
Funciones asistidas con IANoSíSí
RegWatch (vigilancia normativa)NoSíSí
Centro de Confianza públicoNoSíSí
Revisión por la direcciónNoSíSí
Auditoría interna firmada (ISO 27001 e ISO 42001)NoNoSí, 2 marcos
Usuarios1Hasta 10Ilimitados

Precios y condiciones de cada plan: Ver precios

Preguntas frecuentes sobre Salvik y NIS2

¿Qué plazos de notificación fija NIS2?
El artículo 23 de la Directiva (UE) 2022/2555 pide una alerta temprana en 24 horas desde que se tiene conocimiento de un incidente significativo, una notificación del incidente en 72 horas y un informe final como tarde un mes después de esa notificación. Salvik calcula esos plazos para cada incidente; el procedimiento y los canales los concreta la ley española que transponga la Directiva.
¿Salvik notifica el incidente por mí?
No. Salvik registra el incidente, calcula los plazos y te deja un borrador de la notificación. La notificación la envía tu organización a la autoridad competente o al CSIRT.
¿Puedo contratar Salvik solo para NIS2?
Sí. El plan Base incluye una norma a elegir entre ISO 27001, ENS, NIS2 e ISO 42001, con controles mapeados, Declaración de Aplicabilidad, evidencias, riesgos, incidentes y tareas, para 1 usuario. No incluye las funciones asistidas con IA ni la cobertura cruzada entre normas.
¿Qué obligaciones de NIS2 están cargadas?
15: las 2 de gobernanza del artículo 20, las 10 medidas de gestión de riesgos del artículo 21.2 y las 3 notificaciones del artículo 23.4, según el catálogo del propio producto.
¿Salvik me dice si NIS2 me aplica?
No. Depende de tu sector, de tu tamaño y de la ley española que transponga la Directiva. Esa valoración es de tu organización o de tu asesor.
¿Me sirve lo que ya tengo de ISO 27001 o del ENS?
Con el plan Pro o Auditado, sí: un control se mapea una vez y cubre requisitos de todas las normas que sigas. Que un requisito esté cubierto no significa que se cumpla: eso lo dicen la evidencia y la auditoría.
¿Tiene IA?
Solo en Pro y Auditado: redacta borradores de políticas, responde cuestionarios de seguridad y analiza brechas de tus controles. Nace apagada: la enciendes tú en Gobierno de IA. Base no tiene funciones asistidas con IA.

Empieza con NIS2

7 días de prueba gratis, sin tarjeta, con el plan Base y una norma.

O descarga gratis el manual «De cero a auditoría con Salvik» (PDF)