Ciberseguridad (NIS2)

En una frase: Adoptar medidas de gestión de riesgos de ciberseguridad y formación; la dirección debe recibir formación específica y velar por la del personal.

Dato Detalle
Norma principal Directiva (UE) 2022/2555 (NIS2)
Periodicidad Continua; planes y formación periódicos.
Última verificación 2026-06-24 contra el BOE

  • Norma principal: Directiva (UE) 2022/2555 (NIS2)
  • RD-ley 12/2018 y RD 43/2021 (marco previo)

A quién obliga

Entidades esenciales e importantes de los sectores incluidos (energía, transporte, banca, sanidad, agua, infraestructura digital, fabricación…). Recomendable a cualquier empresa.

Qué exige la formación

Adoptar medidas de gestión de riesgos de ciberseguridad y formación; la dirección debe recibir formación específica y velar por la del personal.

Periodicidad / renovación: Continua; planes y formación periódicos.

Sanciones por incumplimiento

Hasta 10 M€ o 2% de la facturación (esenciales) y 7 M€ o 1,4% (importantes), según transposición.

Formación relacionada

Concienciación en Ciberseguridad — CiberAula.


Última verificación: 2026-06-24 contra el BOE.
Información divulgativa, no asesoramiento jurídico. La normativa puede cambiar; consulte siempre la fuente oficial.