Cumplimiento
NIS2 llega más lejos de lo que crees
Muchas organizaciones han concluido que NIS2 no les aplica y, sobre el papel, puede que sea correcto. Pero NIS2 no se detiene en las entidades que nombra directamente. Se extiende explícitamente hacia la cadena de suministro.
La obligación desciende por la cadena
NIS2 exige a las organizaciones incluidas en su ámbito que gestionen los riesgos de seguridad de su cadena de suministro. En la práctica, eso significa que tienen que pedir a sus proveedores que demuestren un nivel básico de seguridad y cumplimiento. Si suministras a una entidad NIS2, se te pedirá que lo demuestres, en cuestionarios de compras, en contratos y en auditorías.
Así que la pregunta relevante no es solo “¿nos aplica NIS2?”, sino “¿estamos en la cadena de suministro de alguien a quien sí le aplica?”. Para la mayoría de las organizaciones, la respuesta a la segunda pregunta es sí.
Qué necesitas demostrar en realidad
No necesitas un certificado que diga que cumples. Necesitas poder demostrar, de forma continua, que tus controles técnicos funcionan: que escaneas en busca de vulnerabilidades, que puedes mostrar dónde se quedan cortos los controles y que actúas sobre lo que encuentras.
Eso es exactamente lo que Guardian360 hace visible. Mapeamos los problemas detectados a los controles técnicos, y esos controles a los marcos que te aplican, para que puedas mostrar dónde te encuentras sin conjeturas.