Cumplimiento NIS2 para Empresas | GRUPO LINKA
DIRECTIVA (UE) 2022/2555 · CUMPLIMIENTO NIS2

Cumplimiento NIS2 para tu Empresa, sin Sobresaltos

Diagnóstico de aplicabilidad, análisis de brecha frente al Artículo 21 y hoja de ruta de adecuación, operado por una consultora certificada en ISO 27001, ENS Alto y NIS2.

Entidad EsencialEntidad ImportanteArtículo 2118 SectoresINCIBE-CERT
Sep 2026

La Comisión Europea evalúa el progreso de España.

10 M€ · 2%

Multas de hasta 10 M€ o el 2 % de la facturación.

Directivos

Responsabilidad personal de la dirección.

[ QUÉ ES Y POR QUÉ TE AFECTA YA ]

La Obligación ya Existe, no Esperes a la Ley

La Directiva NIS2 sustituye a la NIS de 2016 y amplía enormemente el universo de empresas obligadas: de 7 sectores se pasa a 18, y de unos cientos de operadores a miles de organizaciones en toda España.

España la transpuso solo parcialmente mediante el Real Decreto-ley 7/2025, y la Ley de Coordinación y Gobernanza de la CiberSeguridad sigue en tramitación. Pero las obligaciones de fondo ya son exigibles, porque nacen de la propia directiva: las inspecciones han empezado y los clientes europeos ya trasladan estos requisitos a sus contratos.

Real Decreto-ley 7/2025Artículo 21Cadena de suministro
Directiva NIS2 de la Unión Europea: CiberSeguridad obligatoria para 18 sectores
[ AUTOTEST ]

¿Me Aplica NIS2?

Responde tres preguntas y hazte una idea en 30 segundos. No sustituye a un diagnóstico formal, pero te dice si deberías preocuparte.

01

¿Operas en alguno de los 18 sectores regulados?

Ver los 18 sectores

energía, transporte, banca, mercados financieros, sanidad, agua potable y residuales, infraestructura digital, proveedores TIC gestionados, administración pública, espacio, servicios postales, gestión de residuos, fabricación, producción y distribución de alimentos, fabricación de productos críticos, proveedores digitales e investigación.

02

¿Tienes 50 o más empleados, o facturas más de 10 M€?

03

¿Eres proveedor de alguna entidad esencial o importante?

RESULTADO ORIENTATIVO

Responde las tres preguntas para ver tu resultado.

La autoclasificación tiene trampas: si tienes filiales o prestas servicios a una entidad esencial, el alcance puede salpicarte aunque tu tamaño no te incluyera de forma directa.

Confirma tu situación con un diagnóstico
[ LAS OBLIGACIONES DEL ARTÍCULO 21 ]

Medidas Reales, y Demostrables

NIS2 no es papeleo: exige medidas técnicas y organizativas reales, y que puedas demostrarlas con evidencias. Estas son las principales.

Análisis y Gestión de Riesgos

Un marco documentado, aprobado por dirección y revisado periódicamente.

Gestión de Incidentes

Detección, respuesta y notificación escalonada: 24 h, 72 h y 1 mes.

Continuidad de Negocio

Copias de seguridad, gestión de crisis y recuperación ante desastres.

Seguridad de la Cadena

Evaluar y supervisar la seguridad de tus proveedores críticos.

Cifrado y Criptografía

Datos protegidos en reposo y en tránsito, con gestión de claves.

Control de Accesos y MFA

Autenticación multifactor en accesos privilegiados y remotos.

Formación

Concienciación del personal y formación documentada de la dirección.

Evaluación de Eficacia

Auditorías, pruebas técnicas y pentesting que demuestren que funciona.

La consigna de NIS2 es la trazabilidad: cualquier afirmación de cumplimiento debe poder respaldarse con evidencia el día que la autoridad llame a la puerta.

[ PLAZOS Y SANCIONES ]

El Reloj ya Corre

24h · 72h · 1 mes
NOTIFICACIÓN ESCALONADA

Aviso, informe preliminar e informe final de incidentes graves al CSIRT competente (INCIBE-CERT para el sector privado).

10 M€ · 2%
TECHO DE LAS MULTAS

La mayor de las dos cifras, calculada sobre la facturación mundial de la organización.

Inhabilitación
RESPONSABILIDAD PERSONAL

La dirección responde personalmente; en incumplimientos graves, los directivos pueden ser inhabilitados temporalmente.

Si un incidente afecta a datos personales, se activa en paralelo la notificación a la AEPD por RGPD: son procedimientos independientes y las sanciones pueden acumularse. Y una fecha en rojo: en septiembre de 2026 la Comisión Europea evaluará el progreso de España. El retraso del Estado no exonera a las empresas.

[ CÓMO TE AYUDA GRUPO LINKA ]

De la Duda a la Evidencia

Te acompañamos de principio a fin, sin humo: desde saber si estás dentro hasta operar tu seguridad y generar las evidencias que te pedirá el auditor.

01

Diagnóstico de Aplicabilidad

Determinamos si NIS2 te aplica y si eres entidad esencial o importante. Salir de dudas es el primer paso.

02

Análisis de Brecha (GAP)

Contrastamos tu situación frente a las diez áreas del Artículo 21 y te decimos, sin rodeos, dónde estás y qué te falta.

03

Plan de Adecuación

Un roadmap priorizado a 12 meses, con responsables, plazos y presupuesto, alineado con tu negocio.

04

Implantación y Evidencias

Desplegamos y operamos los controles 24/7 desde nuestro Spartan SOC y dejamos preparadas las evidencias auditables.

¿Ya tienes ISO 27001? Entonces cubres aproximadamente el 65-75 % del Artículo 21; los huecos típicos (notificación en 24 h, formación del consejo, cadena de suministro) son acotables. Y si necesitas la figura de responsable de seguridad que exige la norma, te la damos como servicio con nuestro CISO as a Service (vCISO), sin que amplíes plantilla.

Diagnóstico de Aplicabilidad¿Estás dentro?Análisis de BrechaArtículo 21Plan de AdecuaciónRoadmap 12 mesesImplantaciónControles + evidenciasConforme
RUTA DE ADECUACIÓN NIS2
[ TU HOJA DE RUTA ]

Un Roadmap Claro a 12 Meses

Convertimos una obligación compleja en un plan por fases: sabes en todo momento dónde estás, qué falta y para cuándo. Y llegamos hasta las evidencias auditables.

65-75%

del Artículo 21 ya lo cubres si tienes ISO 27001. Acotamos el resto y te llevamos a la conformidad.

[ POR QUÉ GRUPO LINKA ]

Una Consultora que Predica con el Ejemplo

No solo te ayudamos a cumplir: nosotros ya cumplimos. Operamos bajo las certificaciones que muchos de tus clientes exigen —ISO 27001, ISO 27701, ENS Categoría Alta y adhesión a NIS2— y vigilamos tu empresa 24/7 desde nuestro Spartan SOC propio, con técnicos en español.

+15 años de experienciaUn amplio equipo propioCobertura nacionalSpartan SOC 24/74,8★ · 145 reseñas
NIS2 · ISO 27001 · ENS
[ PREGUNTAS FRECUENTES ]

Resolvemos tus Dudas

¿A quién aplica NIS2 en España?+

A entidades de 18 sectores con 50 o más empleados o más de 10 M€ de facturación, y a algunas por debajo de ese umbral por su carácter crítico. Además, puede alcanzarte indirectamente si eres proveedor de una entidad obligada.

¿En qué se diferencia NIS2 del ENS?+

Son marcos complementarios. El ENS regula los sistemas del sector público y de sus proveedores; NIS2 regula la CiberSeguridad de entidades en sectores designados. Una misma empresa puede estar sujeta a ambos.

¿Qué multas contempla NIS2?+

Hasta 10 M€ o el 2 % de la facturación mundial (la mayor de ambas), más la posible responsabilidad personal e inhabilitación de los directivos.

¿Necesito tener la ISO 27001?+

No es obligatoria, pero acorta mucho el camino: cubre en torno al 65-75 % del Artículo 21. Si partes de cero, tiene sentido construir el sistema con la estructura de ISO 27001 desde el inicio.

¿Tengo que esperar a la ley española para actuar?+

No. Las obligaciones de fondo nacen de la directiva y ya son exigibles. Esperar a la transposición completa solo reduce el tiempo del que dispones para prepararte.

[ CONFIANZA Y CUMPLIMIENTO ]

Certificaciones y Alianzas Tier-1

Operamos bajo los estándares más exigentes y con los fabricantes líderes del mercado para garantizar tu seguridad, tu continuidad y tu cumplimiento normativo, incluida la directiva NIS2.

CERTIFIED
ISO
9001
COMPANY
Gestión de Calidad
CERTIFIED
ISO
27701
COMPANY
Gestión de Privacidad
CERTIFIED
ISO
27001
COMPANY
Seguridad de la Información
CONFORMIDAD
ENS
CAT. ALTA
Esquema Nacional de Seguridad
CERTIFIED
ISO
27018
COMPANY
Datos Personales en la Nube
CERTIFIED
ISO
20000
COMPANY
Gestión de Servicios IT
CERTIFIED
ISO
22301
COMPANY
Continuidad de Negocio

¿Listo para Cumplir con NIS2?

Primer paso sin compromiso: sabrás si te aplica, en qué categoría encajas y qué te falta para cumplir.

[ EN RESUMEN ]

GRUPO LINKA ayuda a las empresas a lograr el cumplimiento de la Directiva NIS2: diagnóstico de aplicabilidad, análisis de brecha del Artículo 21 y hoja de ruta de adecuación con evidencias auditables. Somos Fortinet Expert Partner con SOC propio 24/7 (Spartan SOC), certificados en ISO 27001 y con acreditación ENS nivel Alto, y damos servicio en toda España. Forma parte de nuestra CiberConsultoría.

LlamarContactar