PlataformaCumplimiento NIS2
Contacto
Mayo 2026: segundo requerimiento de la UE a España · la obligación ya está vigente

Su empresa ya está obligada por NIS2. Nosotros la ponemos al día.

Diagnóstico, plan de adecuación y una plataforma única para gestionar riesgos, incidentes, proveedores y evidencias de la Directiva (UE) 2022/2555. Con el respaldo de Ticnova y más de 40 años en tecnología.

+5.700
empresas obligadas en España
24h / 72h
plazos de notificación
10 M€
sanción máxima
panel.nis2.ticnova.es DEMO
0%
PREPARACIÓN
Estado global

Adecuación en curso

7/10 medidas al día 2 por revisar 0 incidentes
Actualizado hoy Ver detalle
+40 años en tecnología Metodología ENS / ISO 27001 Reglamento (UE) 2024/2690 Notificación a INCIBE-CERT / CCN-CERT
Directiva (UE) 2022/2555

Qué es NIS2 y por qué le afecta ahora

NIS2 es la directiva europea de ciberseguridad que sustituye a la NIS de 2016 y amplía enormemente el número de organizaciones obligadas. Sus obligaciones de fondo son estables desde 2023: nacen de la propia directiva, no de la ley española que la transpone.

Gestión de riesgos obligatoria

El artículo 21 exige diez medidas mínimas: análisis de riesgos, continuidad, cadena de suministro, desarrollo seguro, cifrado, control de accesos y MFA, entre otras.

Notificación en plazos estrictos

Alerta temprana en 24 horas, notificación en 72 horas e informe final en un mes ante la autoridad competente. La omisión es sancionable.

Responsabilidad de la dirección

El órgano de dirección responde personalmente, debe formarse y puede ser inhabilitado. La trazabilidad de sus decisiones es exigible.

A julio de 2026: España transpone NIS2 mediante la Ley de Coordinación y Gobernanza de la Ciberseguridad, aún en tramitación parlamentaria (transposición parcial vía Real Decreto-ley 7/2025). La Comisión Europea mantiene abierto un procedimiento de infracción por el retraso. Esperar a la publicación en el BOE para empezar es un error: las obligaciones ya aplican.
Ámbito de aplicación

¿Le aplica NIS2 a su organización?

Como regla general, si tiene 50 o más empleados o factura más de 10 M€ y opera en uno de los sectores incluidos, NIS2 le aplica. Y si es proveedor de una entidad obligada, las exigencias le llegan por contrato a través de la cadena de suministro.

Entidades esenciales

Supervisión proactiva

Energía, transporte, banca, sanidad, agua, infraestructura digital, administración pública, espacio…

Sanción máxima10 M€ o 2% de la facturación mundial
Entidades importantes

Supervisión reactiva

Servicios postales, residuos, químicos, alimentación, fabricación, proveedores digitales, investigación…

Sanción máxima7 M€ o 1,4% de la facturación mundial
SECTORES // EnergíaBancaSanidad TransporteAguaInfra. digital Proveedores TICAdmin. pública FabricaciónAlimentación
Lo que está en juego

Incumplir sale caro. Y el reloj de la notificación no se detiene.

A julio de 2026, la Ley de Coordinación y Gobernanza de la Ciberseguridad que transpone NIS2 sigue en tramitación, con transposición parcial ya en vigor. Cuando se publique, se prevé aplicación sin un periodo transitorio largo: prepararse ahora es la única ventaja real.

10 M€ · 2%
Sanción máxima para entidades esenciales (o % de facturación mundial).
7 M€ · 1,4%
Sanción máxima para entidades importantes.
Dirección
Responsabilidad personal del órgano de dirección e inhabilitación.
Cadena
Sus clientes obligados le exigirán cumplir por contrato.
24 h
Alerta temprana
Comunicación de que existe un incidente significativo, con la información disponible. Obligación legal, no informativa.
72 h
Notificación
Evaluación inicial: gravedad, impacto e indicadores de compromiso conocidos.
1 mes
Informe final
Descripción completa, causa raíz, medidas aplicadas e impacto transfronterizo si lo hubiera.
Su plataforma

Su cumplimiento, siempre bajo control y listo para inspección

Se acabó perseguir hojas de cálculo, correos y carpetas. Todo lo que le exige la ley —tareas, responsables, plazos y pruebas— vive en un único panel que le dice, de un vistazo, cómo está y qué le falta. Y detrás, un consultor de Ticnova que le acompaña.

a
Riesgos y políticas
b
Incidentes
c
Continuidad y copias
d
Proveedores
e
Software y vulnerabilidades
f
Control de eficacia
g
Formación y buenas prácticas
h
Cifrado de datos
i
Personas y accesos
j
Doble factor y comunicaciones

Las diez obligaciones del artículo 21, ya montadas y con quién responde de cada una. Usted no empieza de cero: empieza con el trabajo hecho.

Cuadro de mando

Sepa en cinco segundos cómo de preparado está, sin abrir un solo documento.

Riesgos bajo control

Vea qué puede salir mal y quién se ocupa de evitarlo, priorizado por importancia.

Incidentes sin agobios

Si ocurre algo, le guiamos paso a paso para avisar a tiempo y no arriesgar sanciones.

Su plan, claro

Qué falta y quién debe hacerlo, sin listas interminables ni sorpresas.

También sus proveedores

Controle el riesgo que entra por terceros, no solo el de su empresa.

Equipo formado

Forme a su gente y a la dirección, con el certificado siempre a mano.

Siempre listo para auditar

Llegue a cualquier inspección con todo ordenado y a un clic.

Aviso a la autoridad

Comunique lo que toca con plantillas listas, sin empezar de cero ni bloquearse.

Cómo trabajamos

De «no sé por dónde empezar» a auditable, en un plan claro

No le entregamos una herramienta y le deseamos suerte. Un consultor de Ticnova le acompaña en cada fase, y la plataforma mantiene vivo el cumplimiento el resto del año.

1

Diagnóstico

Determinamos si le aplica NIS2, su categoría y el análisis de brecha frente al art. 21.

2

Plan de adecuación

Hoja de ruta priorizada por riesgo, con responsables, plazos y presupuesto.

3

Implantación

Políticas, medidas técnicas y organizativas, formación de la dirección y de los equipos.

4

Monitorización

La plataforma mantiene evidencias, riesgos e incidentes al día, listos para la autoridad.

Planes

Elija cómo quiere avanzar

Todos los planes incluyen acceso a la plataforma. El alcance del acompañamiento se ajusta a su tamaño y categoría.

Servicio puntual

Diagnóstico

Consultar
pago único

Para saber exactamente dónde está y qué le exige la directiva.

  • Determinación de ámbito y categoría
  • Análisis de brecha del art. 21
  • Informe ejecutivo para dirección
  • Acceso demo a la plataforma
MÁS ELEGIDO
Cuota anual

Adecuación

Consultar
suscripción anual

Plan de adecuación completo más la plataforma para mantenerlo vivo.

  • Todo lo del Diagnóstico
  • Plan de adecuación e implantación
  • Plataforma completa de gestión
  • Formación de la dirección
  • Consultor asignado
Gestionado 24/7

NIS2 + SOC

A medida
servicio gestionado

Para entidades esenciales que necesitan vigilancia y respuesta continua.

  • Todo lo de Adecuación
  • Detección y respuesta gestionada
  • Gestión de incidentes 24/7
  • Notificación asistida a la autoridad

Los importes se ajustan al tamaño, la categoría y el alcance. En el diagnóstico recibirá una propuesta cerrada.

Preguntas frecuentes

Lo que más nos preguntan

¿Tengo que esperar a la ley española para actuar?
No. Las obligaciones de fondo de NIS2 nacen de la Directiva (UE) 2022/2555, vigente a nivel europeo desde enero de 2023. La ley española concreta autoridades y sanciones, pero cuando se publique en el BOE entrará en vigor sin un periodo transitorio largo. Empezar ahora reduce riesgo y coste.
¿Cómo sé si mi empresa está obligada?
Como regla general, si tiene 50 o más empleados o factura más de 10 M€ y opera en uno de los sectores del anexo de la directiva. También puede quedar obligado por contrato si es proveedor de una entidad esencial o importante. En nuestro diagnóstico se lo determinamos por escrito.
¿Qué diferencia hay entre entidad esencial e importante?
Las obligaciones de seguridad son equivalentes, pero cambian la supervisión y las sanciones: las esenciales tienen supervisión proactiva y multas de hasta 10 M€ o el 2% de la facturación mundial; las importantes, supervisión reactiva y hasta 7 M€ o el 1,4%.
¿Sirve la plataforma si ya tengo ISO 27001 o el ENS?
Sí, y le ahorra trabajo. Reutilizamos los controles que ya tenga de ISO 27001 o del Esquema Nacional de Seguridad y los mapeamos contra los requisitos de NIS2, para no duplicar esfuerzos y centrarnos solo en la brecha real.
¿La herramienta la aloja Ticnova?
Sí. La plataforma es un servicio gestionado por Ticnova, con soporte y datos en España. Su equipo accede desde el navegador con «Acceso clientes» y su consultor le acompaña en la puesta en marcha.
Empiece hoy

Empiece por un diagnóstico NIS2 gratuito

En una sesión de 30 minutos le decimos si le aplica la directiva, en qué categoría queda y cuáles son sus tres prioridades. Sin compromiso.