Publicado el

NIS 2 Publicación del Reglamento de Ejecución 2024/2690 de la UE

Reglamento de Ejecución (UE) 2024/2690 de la Comisión, de 17 de octubre de 2024, por el que se establecen disposiciones de aplicación de la Directiva (UE) 2022/2555 en lo que respecta a los requisitos técnicos y metodológicos de las medidas de gestión de riesgos en materia de ciberseguridad y se especifica con mayor precisión cuándo un incidente se considera significativo en relación con los proveedores de servicios DNS, los registros de nombres de dominio de primer nivel, los proveedores de servicios de computación en nube, los proveedores de servicios de centros de datos, los proveedores de redes de distribución de contenidos, los proveedores de servicios gestionados, los proveedores de servicios de seguridad gestionados, los proveedores de mercados en línea, los motores de búsqueda en línea y las plataformas de servicios de redes sociales, y los proveedores de servicios de confianza.

DESCARGAR DOCUMENTO
Los requisitos técnicos y metodológicos se describen en el anexo, los procedimientos requeridos están disponibles en el Kit de Documentación NIS 2 de Edirama

1 Política de seguridad de sistemas de información y redes [art.21.2a NIS2].
2 Política de gestión de riesgos [art. 21.2a NIS2].
3 Gestión de incidentes [art. 21.2b NIS2].
4 Continuidad de negocio y gestión de crisis [NIS2 Art. 21.2c].
5 Seguridad de la cadena de suministro [NIS2 Art. 21.2d].
6 Seguridad de la adquisición, desarrollo y mantenimiento de sistemas de información y redes [Art.21.2e NIS2].
7 Estrategias y procedimientos de evaluación de la eficacia de las medidas de gestión de riesgos de ciberseguridad [art.21.2f NIS2].
8 Prácticas básicas de higiene informática y formación en seguridad [art.21.2g NIS2].
9 Criptografía [art. 21.2h NIS2].
10 Seguridad de los recursos humanos [Art.21.2i NIS2].
11 Control de acceso [Art. 21.2i/j NIS2].
12 Gestión de recursos [Art.21.2i NIS2].