Skip to content
LegAIchain

Ciberseguridad y NIS2

Apoyo jurídico y organizativo para cumplir las obligaciones de seguridad y obtener la certificación frente a estándares reconocidos. Le ayudamos a delimitar los deberes de la NIS2, a implantar un sistema de gestión de la seguridad de la información y a prepararse para las auditorías que lo respaldan. Cuando también resulta aplicable DORA, alineamos ambos marcos para que no gestione programas paralelos.

Qué incluye

  • Delimitación del ámbito NIS2 para establecer si es una entidad esencial o importante
  • Obligaciones NIS2 de gestión de riesgos, gobernanza y notificación de incidentes
  • Implantación de ISO/IEC 27001: análisis de brechas, documentación del SGSI y declaración de aplicabilidad
  • Apoyo en la certificación ISO/IEC 27001 y preparación de auditorías
  • Alineación con DORA para entidades financieras y sus proveedores de TIC
  • Políticas de seguridad, procedimientos y marcos de control de accesos
  • Planes de respuesta a incidentes y flujos de notificación a las autoridades competentes
  • Documentación de continuidad de negocio y recuperación ante desastres
  • Coordinación de pruebas de penetración y seguimiento de la subsanación
  • Evaluaciones de riesgo de TIC de la cadena de suministro y de terceros
  • Obligaciones de rendición de cuentas del órgano de dirección y de formación en seguridad
  • Procedimientos de gestión de vulnerabilidades y aplicación de parches
  • Interacción entre los deberes de seguridad y las normas sobre brechas de datos personales
  • Cláusulas de seguridad con proveedores y derechos de auditoría en contratos de TIC

Más en Legal

Hablemos de tu proyecto.