Ciberseguridad (NIS2)
En una frase: Adoptar medidas de gestión de riesgos de ciberseguridad y formación; la dirección debe recibir formación específica y velar por la del personal.
| Dato | Detalle |
|---|---|
| Norma principal | Directiva (UE) 2022/2555 (NIS2) |
| Periodicidad | Continua; planes y formación periódicos. |
| Última verificación | 2026-06-24 contra el BOE |
Marco legal vigente
- Norma principal: Directiva (UE) 2022/2555 (NIS2)
- RD-ley 12/2018 y RD 43/2021 (marco previo)
A quién obliga
Entidades esenciales e importantes de los sectores incluidos (energía, transporte, banca, sanidad, agua, infraestructura digital, fabricación…). Recomendable a cualquier empresa.
Qué exige la formación
Adoptar medidas de gestión de riesgos de ciberseguridad y formación; la dirección debe recibir formación específica y velar por la del personal.
Periodicidad / renovación: Continua; planes y formación periódicos.
Sanciones por incumplimiento
Hasta 10 M€ o 2% de la facturación (esenciales) y 7 M€ o 1,4% (importantes), según transposición.
Formación relacionada
Concienciación en Ciberseguridad — CiberAula.
Última verificación: 2026-06-24 contra el BOE.
Información divulgativa, no asesoramiento jurídico. La normativa puede cambiar; consulte siempre la fuente oficial.