¿Cuáles son los próximos pasos de tu organización (y quién puede ayudarte)?
Como organización que debe cumplir con la NIS2, debes comprender tus obligaciones de cumplimiento y presentación de informes, y encontrar un socio que te ayude en el camino. Por ejemplo, debes notificar a las autoridades correspondientes, sin demoras indebidas, sobre cualquier amenaza cibernética significativa que identifiques y que podría haber resultado en un incidente importante.
Estandarización (artículo 25 de la Directiva)
Para promover la aplicación convergente del artículo 21, apartados 1 y 2, los Estados miembros, sin imponer ni discriminar en favor del uso de un tipo particular de tecnología, fomentarán el uso de normas y especificaciones técnicas europeas e internacionales pertinentes para la seguridad de redes y sistemas de información
Notificación de incidente
NIS2 impone obligaciones de notificación por fases, para incidentes que tengan un “impacto significativo” en la prestación de sus servicios.
Estas notificaciones deben realizarse a la autoridad competente correspondiente o al CSRT (Equipo de respuesta a incidentes de seguridad informática).