Autoevaluación NIS-2

Doce preguntas, cinco minutos, sin registro: una primera orientación sobre si NIS-2 afecta a su empresa y en qué punto están hoy sus medidas. Esta evaluación no sustituye al asesoramiento jurídico: le muestra sobre qué debería hablar.

Parte 1: Ámbito de aplicación

  1. A01

    ¿Opera su empresa en uno de los 18 sectores de NIS-2 (entre otros: energía, transporte, salud, química, alimentación, industria manufacturera, servicios digitales)?

  2. A02

    ¿Emplea a 50 o más personas, o superan tanto su facturación como su balance general los 10 millones de euros?

  3. A03

    ¿Suministra a clientes que están ellos mismos regulados (compañías energéticas, bancos, sector sanitario, gran industria)?

  4. A04

    ¿Está su empresa ya registrada ante la BSI (la Oficina Federal alemana de Seguridad de la Información)?

Parte 2: Madurez de las medidas

  1. B01

    ¿Están todos los accesos externos (VPN, nube, mantenimiento remoto) protegidos con autenticación multifactor?

  2. B02

    ¿Existe una copia de seguridad inmutable y se ha probado la restauración en los últimos 12 meses?

  3. B03

    ¿Existe un proceso documentado para incidentes de seguridad que incluya los plazos de notificación de NIS-2 (24 h / 72 h / 1 mes)?

  4. B04

    ¿Dispone de un análisis de riesgos de TI documentado que la dirección conozca y haya aprobado?

  5. B05

    ¿Se forma con regularidad al personal y a la dirección en seguridad TI?

  6. B06

    ¿Está segmentada su red (oficina, servidores, producción e invitados separados)?

  7. B07

    ¿Existe una gestión reglada de parches y vulnerabilidades con plazos definidos?

  8. B08

    ¿Cuenta con un plan de contingencia de TI que se haya ejercitado o revisado en los últimos 12 meses?

La evaluación se realiza por completo en su navegador: no se transmite ni se almacena ningún dato.

¿Prefiere hablar directamente en lugar de hacer clic?