{"id":115896,"date":"2024-01-22T11:41:29","date_gmt":"2024-01-22T11:41:29","guid":{"rendered":"https:\/\/staging.advisera.com\/articles\/who-does-nis2-apply-to\/"},"modified":"2024-09-19T17:51:29","modified_gmt":"2024-09-19T17:51:29","slug":"a-quien-se-aplica-la-nis-2","status":"publish","type":"adv_resources","link":"https:\/\/staging.advisera.com\/es\/articulos\/a-quien-se-aplica-la-nis-2\/","title":{"rendered":"\u00bfQu\u00e9 compa\u00f1\u00edas deben cumplir con la NIS 2? Entidades esenciales y entidades importantes"},"content":{"rendered":"<p>La <a href=\"https:\/\/staging.advisera.com\/es\/articulos\/que-es-nis2\/\" target=\"_blank\" rel=\"noopener\">Directiva NIS 2<\/a> (SRI 2) enumera claramente todos los sectores y subsectores (industrias) que tienen que cumplir con esta directiva europea sobre ciberseguridad. Sin embargo, hay muchas excepciones a esta lista y no siempre es f\u00e1cil trazar la l\u00ednea entre entidades esenciales e importantes. En este art\u00edculo, ofrezco una clara explicaci\u00f3n sobre qui\u00e9n debe cumplir esta norma y cu\u00e1l es su situaci\u00f3n.<\/p>\n<div class=\"post-featured\">\n<div class=\"post-featured--content\">\n<p>Las empresas de tama\u00f1o mediano y grande de los siguientes sectores deben cumplir con la NIS2: energ\u00eda; transporte; banca; infraestructuras de los mercados financieros; sector sanitario; agua potable; aguas residuales; infraestructura digital; gesti\u00f3n de servicios de TIC (de empresa a empresa); Administraci\u00f3n p\u00fablica; espacio; servicios postales y de mensajer\u00eda; gesti\u00f3n de residuos; fabricaci\u00f3n, producci\u00f3n y distribuci\u00f3n de sustancias y mezclas qu\u00edmicas; producci\u00f3n, transformaci\u00f3n y distribuci\u00f3n de alimentos; fabricaci\u00f3n; proveedores de servicios digitales e investigaci\u00f3n.<\/p>\n<\/div>\n<\/div>\n<h2>Criterios que determinan qu\u00e9 compa\u00f1\u00edas deben cumplir con la NIS2<\/h2>\n<p>Hay tres criterios generales que caracterizan las organizaciones que deben cumplir con la NIS 2:<\/p>\n<ul>\n<li>1) Ubicaci\u00f3n \u2013 si ofrecen servicios o desarrollan actividades en cualquier pa\u00eds de la Uni\u00f3n Europea (con independencia de si tienen su sede en la UE o no); y<\/li>\n<li>2) Tama\u00f1o \u2013 si est\u00e1n clasificadas como organizaciones de medio o gran tama\u00f1o (consultar los criterios en la siguiente secci\u00f3n), y<\/li>\n<li>3) Sector \u2013 si operan en alguno de los 18 sectores enumerados en la tabla que aparece m\u00e1s abajo.<\/li>\n<\/ul>\n<p>Sin embargo, hay algunas excepciones a estas reglas, como puede comprobar en la tabla de la siguiente secci\u00f3n.<\/p>\n<h2>\u00bfQu\u00e9 son las entidades esenciales e importantes?<\/h2>\n<p>\u201cEntidades esenciales\u201d y \u201centidades importantes\u201d es la forma que usa la NIS 2 para referirse a las compa\u00f1\u00edas y otras organizaciones que deben cumplir con la directiva.<\/p>\n<p>La NIS 2 define las entidades esenciales de la siguiente manera:<\/p>\n<ul>\n<li>Compa\u00f1\u00edas que se clasifican como grandes empresas (consulte los criterios en la siguiente secci\u00f3n) y pertenecen a uno de los 11 sectores cr\u00edticos (enumerados en la tabla m\u00e1s abajo)<\/li>\n<li>Prestadores de servicios de confianza<\/li>\n<li>Proveedores de servicios de DNS<\/li>\n<li>Redes p\u00fablicas de comunicaciones electr\u00f3nicas<\/li>\n<li>Entidades de la Administraci\u00f3n p\u00fablica<\/li>\n<li>Cualquier entidad considerada cr\u00edtica seg\u00fan la Directiva (UE) 2022\/2557 sobre resiliencia de las entidades cr\u00edticas (CER)<\/li>\n<li>Otras entidades especificadas por los Estados miembros<\/li>\n<\/ul>\n<p>Las entidades importantes son todas las dem\u00e1s organizaciones que no se clasifican como entidades esenciales, pero que cumplen con los 3 criterios mencionados en la secci\u00f3n anterior.<br \/>\n<div id=\"middle-banner\" class=\"banner-shortcode\"><\/div><script>loadMiddleBanner();<\/script><\/p>\n<h2>Desglose de sectores y entidades esenciales e importantes<\/h2>\n<p>Como la explicaci\u00f3n anterior extra\u00edda la NIS 2 es un poco confusa, hemos preparado la siguiente tabla para mostrar qu\u00e9 organizaciones deben cumplir con la NIS 2 y detallar si est\u00e1n clasificadas como entidades esenciales o importantes.<\/p>\n<p>Para m\u00e1s claridad, as\u00ed es como la UE clasifica a las compa\u00f1\u00edas dependiendo de su tama\u00f1o:<\/p>\n<ul>\n<li>Microempresas y peque\u00f1as empresas \u2014 si tienen menos de 50 empleados y menos de 10 millones de euros en ingresos anuales.<\/li>\n<li>Empresas medianas \u2014 si tienen entre 50 y 250 empleados y entre 10 y 50 millones de euros en ingresos anuales.<\/li>\n<li>Grandes organizaciones \u2014 si tienen m\u00e1s de 250 empleados y m\u00e1s de 50 millones de euros en ingresos anuales.<\/li>\n<\/ul>\n<div class=\"table-wrap overflow-x-md-auto\" style=\"margin: 15px 0 20px 0\">\n<table class=\"table adv-no-bg-table table-sticky-head\" style=\"font-size: 90%\" border=\"0\" cellspacing=\"2\" cellpadding=\"2\">\n<thead>\n<tr>\n<td style=\"width: 15%\"><strong>Sector<\/strong><\/td>\n<td style=\"width: 17%\"><strong>Subsector<\/strong><\/td>\n<td style=\"width: 17%\"><strong>Tipo de entidad<\/strong><\/td>\n<td style=\"width: 17%\"><strong>Microempresas y empresas peque\u00f1as*<\/strong><\/td>\n<td style=\"width: 17%\"><strong>Empresas medianas<\/strong><\/td>\n<td style=\"width: 17%\"><strong>Grandes organizaciones<\/strong><\/td>\n<\/tr>\n<\/thead>\n<tbody>\n<tr class=\"secondary-row\">\n<td colspan=\"6\"><strong>Sectores de alta criticidad<\/strong><\/td>\n<\/tr>\n<tr>\n<td rowspan=\"17\">1. Energ\u00eda<\/td>\n<td rowspan=\"5\">(a) Electricidad<\/td>\n<td>Empresas el\u00e9ctricas que efect\u00faan la funci\u00f3n de &#8216;suministro&#8217;<\/td>\n<td>(No se exige el cumplimiento de la NIS 2)<\/td>\n<td>Entidad importante<\/td>\n<td>Entidad esencial<\/td>\n<\/tr>\n<tr>\n<td>Gestores de la red de distribuci\u00f3n<\/td>\n<td>(No se exige el cumplimiento de la NIS 2)<\/td>\n<td>Entidad importante<\/td>\n<td>Entidad esencial<\/td>\n<\/tr>\n<tr>\n<td>Gestores de la red de transporte<\/td>\n<td>(No se exige el cumplimiento de la NIS 2)<\/td>\n<td>Entidad importante<\/td>\n<td>Entidad esencial<\/td>\n<\/tr>\n<tr>\n<td>Productores<\/td>\n<td>(No se exige el cumplimiento de la NIS 2)<\/td>\n<td>Entidad importante<\/td>\n<td>Entidad esencial<\/td>\n<\/tr>\n<tr>\n<td>Operadores designados para el mercado el\u00e9ctrico<br \/>\nParticipantes en el mercado de la electricidad<br \/>\nOperadores de un punto de recarga<\/td>\n<td>(No se exige el cumplimiento de la NIS 2)<\/td>\n<td>Entidad importante<\/td>\n<td>Entidad esencial<\/td>\n<\/tr>\n<tr>\n<td>(b) Sistemas urbanos de calefacci\u00f3n y de refrigeraci\u00f3n<\/td>\n<td>Operadores de sistemas urbanos de calefacci\u00f3n o de refrigeraci\u00f3n<\/td>\n<td>(No se exige el cumplimiento de la NIS 2)<\/td>\n<td>Entidad importante<\/td>\n<td>Entidad esencial<\/td>\n<\/tr>\n<tr>\n<td rowspan=\"3\">(c) Crudo<\/td>\n<td>Operadores de oleoductos de transporte de crudo<\/td>\n<td>(No se exige el cumplimiento de la NIS 2)<\/td>\n<td>Entidad importante<\/td>\n<td>Entidad esencial<\/td>\n<\/tr>\n<tr>\n<td>Operadores de producci\u00f3n de crudo, instalaciones de refinado y tratamiento, almacenamiento y transporte<\/td>\n<td>(No se exige el cumplimiento de la NIS 2)<\/td>\n<td>Entidad importante<\/td>\n<td>Entidad esencial<\/td>\n<\/tr>\n<tr>\n<td>Entidades centrales de almacenamiento<\/td>\n<td>(No se exige el cumplimiento de la NIS 2)<\/td>\n<td>Entidad importante<\/td>\n<td>Entidad esencial<\/td>\n<\/tr>\n<tr>\n<td rowspan=\"7\">(d) Gas<\/td>\n<td>Empresas suministradoras<\/td>\n<td>(No se exige el cumplimiento de la NIS 2)<\/td>\n<td>Entidad importante<\/td>\n<td>Entidad esencial<\/td>\n<\/tr>\n<tr>\n<td>Gestores de la red de distribuci\u00f3n<\/td>\n<td>(No se exige el cumplimiento de la NIS 2)<\/td>\n<td>Entidad importante<\/td>\n<td>Entidad esencial<\/td>\n<\/tr>\n<tr>\n<td>Gestores de la red de transporte<\/td>\n<td>(No se exige el cumplimiento de la NIS 2)<\/td>\n<td>Entidad importante<\/td>\n<td>Entidad esencial<\/td>\n<\/tr>\n<tr>\n<td>Gestores de almacenamientos<\/td>\n<td>(No se exige el cumplimiento de la NIS 2)<\/td>\n<td>Entidad importante<\/td>\n<td>Entidad esencial<\/td>\n<\/tr>\n<tr>\n<td>Gestores de la red de GNL<\/td>\n<td>(No se exige el cumplimiento de la NIS 2)<\/td>\n<td>Entidad importante<\/td>\n<td>Entidad esencial<\/td>\n<\/tr>\n<tr>\n<td>Compa\u00f1\u00edas de gas natural<\/td>\n<td>(No se exige el cumplimiento de la NIS 2)<\/td>\n<td>Entidad importante<\/td>\n<td>Entidad esencial<\/td>\n<\/tr>\n<tr>\n<td>Operadores de instalaciones de refinado y tratamiento de gas natural<\/td>\n<td>(No se exige el cumplimiento de la NIS 2)<\/td>\n<td>Entidad importante<\/td>\n<td>Entidad esencial<\/td>\n<\/tr>\n<tr>\n<td>(e) Hidr\u00f3geno<\/td>\n<td>Operadores de producci\u00f3n, almacenamiento y tratamiento de gas natural<\/td>\n<td>(No se exige el cumplimiento de la NIS 2)<\/td>\n<td>Entidad importante<\/td>\n<td>Entidad esencial<\/td>\n<\/tr>\n<tr>\n<td rowspan=\"10\">2.Transporte<\/td>\n<td rowspan=\"3\">(a) Transporte a\u00e9reo<\/td>\n<td>Compa\u00f1\u00edas a\u00e9reas utilizadas con fines comerciales<\/td>\n<td>(No se exige el cumplimiento de la NIS 2)<\/td>\n<td>Entidad importante<\/td>\n<td>Entidad esencial<\/td>\n<\/tr>\n<tr>\n<td>Entidades gestoras de aeropuertos, aeropuertos (incluyendo los aeropuertos de la red b\u00e1sica) y entidades que explotan instalaciones anexas dentro de los recintos de los aeropuertos<\/td>\n<td>(No se exige el cumplimiento de la NIS 2)<\/td>\n<td>Entidad importante<\/td>\n<td>Entidad esencial<\/td>\n<\/tr>\n<tr>\n<td>Operadores de control de la gesti\u00f3n del tr\u00e1fico que prestan servicios de control del tr\u00e1nsito a\u00e9reo<\/td>\n<td>(No se exige el cumplimiento de la NIS 2)<\/td>\n<td>Entidad importante<\/td>\n<td>Entidad esencial<\/td>\n<\/tr>\n<tr>\n<td rowspan=\"2\">(b) Transporte por ferrocarril<\/td>\n<td>Administradores de infraestructuras<\/td>\n<td>(No se exige el cumplimiento de la NIS 2)<\/td>\n<td>Entidad importante<\/td>\n<td>Entidad esencial<\/td>\n<\/tr>\n<tr>\n<td>Empresas ferroviarias, incluidos los explotadores de instalaciones de servicio<\/td>\n<td>(No se exige el cumplimiento de la NIS 2)<\/td>\n<td>Entidad importante<\/td>\n<td>Entidad esencial<\/td>\n<\/tr>\n<tr>\n<td rowspan=\"3\">(c) Transporte mar\u00edtimo y fluvial<\/td>\n<td>Empresas de transporte mar\u00edtimo, fluvial y de cabotaje, tanto de pasajeros como de mercanc\u00edas, sin incluir los buques particulares explotados por esas empresas<\/td>\n<td>(No se exige el cumplimiento de la NIS 2)<\/td>\n<td>Entidad importante<\/td>\n<td>Entidad esencial<\/td>\n<\/tr>\n<tr>\n<td>Organismos gestores de los puertos, incluidas sus instalaciones portuarias, y entidades que operan obras y equipos que se encuentran en los puertos<\/td>\n<td>(No se exige el cumplimiento de la NIS 2)<\/td>\n<td>Entidad importante<\/td>\n<td>Entidad esencial<\/td>\n<\/tr>\n<tr>\n<td>Operadores de servicios de tr\u00e1fico de buques (STB)<\/td>\n<td>(No se exige el cumplimiento de la NIS 2)<\/td>\n<td>Entidad importante<\/td>\n<td>Entidad esencial<\/td>\n<\/tr>\n<tr>\n<td rowspan=\"2\">(d) Transporte por carretera<\/td>\n<td>Autoridades viarias responsables del control de la gesti\u00f3n del tr\u00e1fico, excluidas las entidades p\u00fablicas para las cuales la gesti\u00f3n del tr\u00e1fico o la explotaci\u00f3n de sistemas de transporte inteligentes sea una parte no esencial de su actividad general<\/td>\n<td>(No se exige el cumplimiento de la NIS 2)<\/td>\n<td>Entidad importante<\/td>\n<td>Entidad esencial<\/td>\n<\/tr>\n<tr>\n<td>Operadores de sistemas de transporte inteligentes<\/td>\n<td>(No se exige el cumplimiento de la NIS 2)<\/td>\n<td>Entidad importante<\/td>\n<td>Entidad esencial<\/td>\n<\/tr>\n<tr>\n<td>3. Banca<\/td>\n<td>(subsector no especificado)<\/td>\n<td>Entidades de cr\u00e9dito<\/td>\n<td>(No se exige el cumplimiento de la NIS 2)<\/td>\n<td>Entidad importante<\/td>\n<td>Entidad esencial<\/td>\n<\/tr>\n<tr>\n<td rowspan=\"2\">4. Infraestructuras de los mercados financieros<\/td>\n<td rowspan=\"2\">(subsector no especificado)<\/td>\n<td>Gestores de centros de negociaci\u00f3n<\/td>\n<td>(No se exige el cumplimiento de la NIS 2)<\/td>\n<td>Entidad importante<\/td>\n<td>Entidad esencial<\/td>\n<\/tr>\n<tr>\n<td>Entidades de contrapartida central (ECC)<\/td>\n<td>(No se exige el cumplimiento de la NIS 2)<\/td>\n<td>Entidad importante<\/td>\n<td>Entidad esencial<\/td>\n<\/tr>\n<tr>\n<td rowspan=\"3\">5. Sector sanitario<\/td>\n<td rowspan=\"3\">(subsector no especificado)<\/td>\n<td>Prestadores de asistencia sanitaria<\/td>\n<td>(No se exige el cumplimiento de la NIS 2)<\/td>\n<td>Entidad importante<\/td>\n<td>Entidad esencial<\/td>\n<\/tr>\n<tr>\n<td>Laboratorios de referencia de la UE<\/td>\n<td>(No se exige el cumplimiento de la NIS 2)<\/td>\n<td>Entidad importante<\/td>\n<td>Entidad esencial<\/td>\n<\/tr>\n<tr>\n<td>Entidades que realizan actividades de investigaci\u00f3n y desarrollo de medicamentos<br \/>\nEntidades que fabrican productos farmac\u00e9uticos de base y especialidades farmac\u00e9uticas<br \/>\nEntidades que fabrican productos sanitarios que se consideran esenciales en situaciones de emergencia de salud p\u00fablica (lista de productos sanitarios esenciales durante la emergencia de salud p\u00fablica)<\/td>\n<td>(No se exige el cumplimiento de la NIS 2)<\/td>\n<td>Entidad importante<\/td>\n<td>Entidad esencial<\/td>\n<\/tr>\n<tr>\n<td>6. Agua potable<\/td>\n<td>(subsector no especificado)<\/td>\n<td>Suministradores y distribuidores de aguas destinadas al consumo humano, excluidos los distribuidores para los que la distribuci\u00f3n de aguas destinadas al consumo humano sea una parte no esencial de su actividad general de distribuci\u00f3n de otros bienes y productos b\u00e1sicos<\/td>\n<td>(No se exige el cumplimiento de la NIS 2)<\/td>\n<td>Entidad importante<\/td>\n<td>Entidad esencial<\/td>\n<\/tr>\n<tr>\n<td>7. Aguas residuales<\/td>\n<td>(subsector no especificado)<\/td>\n<td>Empresas dedicadas a la recogida, la eliminaci\u00f3n o el tratamiento de aguas residuales urbanas, dom\u00e9sticas o industriales, excluidas las empresas para las que la recogida, la eliminaci\u00f3n o el tratamiento de aguas residuales urbanas, dom\u00e9sticas o industriales sea una parte no esencial de su actividad general<\/td>\n<td>(No se exige el cumplimiento de la NIS 2)<\/td>\n<td>Entidad importante<\/td>\n<td>Entidad esencial<\/td>\n<\/tr>\n<tr>\n<td rowspan=\"10\">8. Infraestructura digital<\/td>\n<td rowspan=\"10\">(subsector no especificado)<\/td>\n<td>Proveedores de puntos de intercambio de internet<\/td>\n<td>(No se exige el cumplimiento de la NIS 2)<\/td>\n<td>Entidad importante<\/td>\n<td>Entidad esencial<\/td>\n<\/tr>\n<tr>\n<td>Proveedores de servicios de DNS, excluidos los operadores de servidores ra\u00edz<\/td>\n<td>Entidad esencial<\/td>\n<td>Entidad esencial<\/td>\n<td>Entidad esencial<\/td>\n<\/tr>\n<tr>\n<td>Registros de nombres de dominio de primer nivel<\/td>\n<td>Entidad esencial<\/td>\n<td>Entidad esencial<\/td>\n<td>Entidad esencial<\/td>\n<\/tr>\n<tr>\n<td>Servicios de registro de nombres de dominio<\/td>\n<td>Entidad importante<\/td>\n<td>Entidad importante<\/td>\n<td>Entidad importante<\/td>\n<\/tr>\n<tr>\n<td>Proveedores de servicios de computaci\u00f3n en nube<\/td>\n<td>(No se exige el cumplimiento de la NIS 2)<\/td>\n<td>Entidad importante<\/td>\n<td>Entidad esencial<\/td>\n<\/tr>\n<tr>\n<td>Proveedores de servicios de centro de datos<\/td>\n<td>(No se exige el cumplimiento de la NIS 2)<\/td>\n<td>Entidad importante<\/td>\n<td>Entidad esencial<\/td>\n<\/tr>\n<tr>\n<td>Proveedores de redes de distribuci\u00f3n de contenidos<\/td>\n<td>(No se exige el cumplimiento de la NIS 2)<\/td>\n<td>Entidad importante<\/td>\n<td>Entidad esencial<\/td>\n<\/tr>\n<tr>\n<td>Prestadores de servicios de confianza<\/td>\n<td>Entidad esencial<\/td>\n<td>Entidad esencial<\/td>\n<td>Entidad esencial<\/td>\n<\/tr>\n<tr>\n<td>Proveedores de redes p\u00fablicas de comunicaciones electr\u00f3nicas<\/td>\n<td>Entidad importante<\/td>\n<td>Entidad esencial<\/td>\n<td>Entidad esencial<\/td>\n<\/tr>\n<tr>\n<td>Proveedores de servicios de comunicaciones electr\u00f3nicas disponibles para el p\u00fablico<\/td>\n<td>Entidad importante<\/td>\n<td>Entidad esencial<\/td>\n<td>Entidad esencial<\/td>\n<\/tr>\n<tr>\n<td>9. Gesti\u00f3n de servicios de TIC (de empresa a empresa)<\/td>\n<td>(subsector no especificado)<\/td>\n<td>Proveedores de servicios gestionados<br \/>\nProveedores de servicios de seguridad gestionados<\/td>\n<td>(No se exige el cumplimiento de la NIS 2)<\/td>\n<td>Entidad importante<\/td>\n<td>Entidad esencial<\/td>\n<\/tr>\n<tr>\n<td rowspan=\"3\">10. Administraci\u00f3n p\u00fablica<\/td>\n<td rowspan=\"3\">(subsector no especificado)<\/td>\n<td>Entidades de la Administraci\u00f3n p\u00fablica central, tal como se definen en el Estado miembro con arreglo a las disposiciones del Derecho nacional<\/td>\n<td>Entidad esencial<\/td>\n<td>Entidad esencial<\/td>\n<td>Entidad esencial<\/td>\n<\/tr>\n<tr>\n<td>Entidades de la Administraci\u00f3n p\u00fablica a escala regional, seg\u00fan su definici\u00f3n en el Estado miembro con arreglo a las disposiciones del Derecho nacional<\/td>\n<td>Entidad esencial<\/td>\n<td>Entidad esencial<\/td>\n<td>Entidad esencial<\/td>\n<\/tr>\n<tr>\n<td>Entidades de la Administraci\u00f3n p\u00fablica a escala local<\/td>\n<td>(si un Estado miembro as\u00ed lo decide)<\/td>\n<td>(si un Estado miembro as\u00ed lo decide)<\/td>\n<td>(si un Estado miembro as\u00ed lo decide)<\/td>\n<\/tr>\n<tr>\n<td>11. Espacio<\/td>\n<td>(subsector no especificado)<\/td>\n<td>Operadores de infraestructuras terrestres, cuya propiedad, gesti\u00f3n y explotaci\u00f3n descansa en los Estados miembros o en entidades privadas, que apoyan la prestaci\u00f3n de servicios espaciales, excepto los proveedores de redes p\u00fablicas de comunicaciones electr\u00f3nicas<\/td>\n<td>(No se exige el cumplimiento de la NIS 2)<\/td>\n<td>Entidad importante<\/td>\n<td>Entidad esencial<\/td>\n<\/tr>\n<tr class=\"secondary-row\">\n<td colspan=\"6\"><strong>Otros sectores cr\u00edticos<\/strong><\/td>\n<\/tr>\n<tr>\n<td>1. Servicios postales y de mensajer\u00eda<\/td>\n<td>(subsector no especificado)<\/td>\n<td>Proveedores de servicios postales, incluidos los proveedores de servicios de mensajer\u00eda<\/td>\n<td>(No se exige el cumplimiento de la NIS 2)<\/td>\n<td>Entidad importante<\/td>\n<td>Entidad importante<\/td>\n<\/tr>\n<tr>\n<td>2. Gesti\u00f3n de residuos<\/td>\n<td>(subsector no especificado)<\/td>\n<td>Empresas que realizan la gesti\u00f3n de residuos, excepto aquellas para las que la gesti\u00f3n de residuos no es su principal actividad econ\u00f3mica<\/td>\n<td>(No se exige el cumplimiento de la NIS 2)<\/td>\n<td>Entidad importante<\/td>\n<td>Entidad importante<\/td>\n<\/tr>\n<tr>\n<td>3. Fabricaci\u00f3n, producci\u00f3n y distribuci\u00f3n de qu\u00edmicos<\/td>\n<td>(subsector no especificado)<\/td>\n<td>Empresas que realizan la fabricaci\u00f3n de sustancias y la distribuci\u00f3n de sustancias o mezclas y empresas que realizan la producci\u00f3n de art\u00edculos a partir de sustancias y mezclas<\/td>\n<td>(No se exige el cumplimiento de la NIS 2)<\/td>\n<td>Entidad importante<\/td>\n<td>Entidad importante<\/td>\n<\/tr>\n<tr>\n<td>4. Producci\u00f3n, transformaci\u00f3n y distribuci\u00f3n de alimentos<\/td>\n<td>(subsector no especificado)<\/td>\n<td>Empresas alimentarias que se dediquen a la distribuci\u00f3n al por mayor y a la producci\u00f3n y transformaci\u00f3n industriales<\/td>\n<td>(No se exige el cumplimiento de la NIS 2)<\/td>\n<td>Entidad importante<\/td>\n<td>Entidad importante<\/td>\n<\/tr>\n<tr>\n<td rowspan=\"6\">5. Fabricaci\u00f3n<\/td>\n<td>(a) Fabricaci\u00f3n de productos sanitarios y productos sanitarios para diagn\u00f3stico in vitro<\/td>\n<td>Entidades que fabrican productos sanitarios y entidades que fabrican productos sanitarios para diagn\u00f3stico in vitro, excepto las entidades que fabrican productos sanitarios<\/td>\n<td>(No se exige el cumplimiento de la NIS 2)<\/td>\n<td>Entidad importante<\/td>\n<td>Entidad importante<\/td>\n<\/tr>\n<tr>\n<td>(b) Fabricaci\u00f3n de productos inform\u00e1ticos, electr\u00f3nicos y \u00f3pticos<\/td>\n<td>Empresas que realizan cualquiera de las actividades econ\u00f3micas<\/td>\n<td>(No se exige el cumplimiento de la NIS 2)<\/td>\n<td>Entidad importante<\/td>\n<td>Entidad importante<\/td>\n<\/tr>\n<tr>\n<td>(c) Fabricaci\u00f3n de material el\u00e9ctrico<\/td>\n<td>Empresas que realizan cualquiera de las actividades econ\u00f3micas<\/td>\n<td>(No se exige el cumplimiento de la NIS 2)<\/td>\n<td>Entidad importante<\/td>\n<td>Entidad importante<\/td>\n<\/tr>\n<tr>\n<td>(d) Fabricaci\u00f3n de maquinaria y equipo n.c.o.p.<\/td>\n<td>Empresas que realizan cualquiera de las actividades econ\u00f3micas<\/td>\n<td>(No se exige el cumplimiento de la NIS 2)<\/td>\n<td>Entidad importante<\/td>\n<td>Entidad importante<\/td>\n<\/tr>\n<tr>\n<td>(e) Fabricaci\u00f3n de veh\u00edculos de motor, remolques y semirremolques<\/td>\n<td>Empresas que realizan cualquiera de las actividades econ\u00f3micas<\/td>\n<td>(No se exige el cumplimiento de la NIS 2)<\/td>\n<td>Entidad importante<\/td>\n<td>Entidad importante<\/td>\n<\/tr>\n<tr>\n<td>(f) Fabricaci\u00f3n de otro material de transporte<\/td>\n<td>Empresas que realizan cualquiera de las actividades econ\u00f3micas<\/td>\n<td>(No se exige el cumplimiento de la NIS 2)<\/td>\n<td>Entidad importante<\/td>\n<td>Entidad importante<\/td>\n<\/tr>\n<tr>\n<td rowspan=\"3\">6. Proveedores de servicios digitales<\/td>\n<td rowspan=\"3\">(subsector no especificado)<\/td>\n<td>Proveedores de mercados en l\u00ednea<\/td>\n<td>(No se exige el cumplimiento de la NIS 2)<\/td>\n<td>Entidad importante<\/td>\n<td>Entidad importante<\/td>\n<\/tr>\n<tr>\n<td>Proveedores de motores de b\u00fasqueda en l\u00ednea<\/td>\n<td>(No se exige el cumplimiento de la NIS 2)<\/td>\n<td>Entidad importante<\/td>\n<td>Entidad importante<\/td>\n<\/tr>\n<tr>\n<td>Proveedores de plataformas de servicios de redes sociales<\/td>\n<td>(No se exige el cumplimiento de la NIS 2)<\/td>\n<td>Entidad importante<\/td>\n<td>Entidad importante<\/td>\n<\/tr>\n<tr>\n<td rowspan=\"2\">7. Investigaci\u00f3n<\/td>\n<td rowspan=\"2\">(subsector no especificado)<\/td>\n<td>Organismos de investigaci\u00f3n<\/td>\n<td>(No se exige el cumplimiento de la NIS 2)<\/td>\n<td>Entidad importante<\/td>\n<td>Entidad importante<\/td>\n<\/tr>\n<tr>\n<td>Centros de ense\u00f1anza, en particular cuando lleven a cabo actividades cr\u00edticas de investigaci\u00f3n<\/td>\n<td>(si un Estado miembro as\u00ed lo decide)<\/td>\n<td>(si un Estado miembro as\u00ed lo decide)<\/td>\n<td>(si un Estado miembro as\u00ed lo decide)<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<\/div>\n<p>*Las microempresas y peque\u00f1as empresas tambi\u00e9n deben cumplir con la NIS 2 en los siguientes casos:<\/p>\n<ul>\n<li>Si, seg\u00fan el art\u00edculo 2 p\u00e1rrafo 2 de la NIS2:\n<ul class=\"circle\">\n<li>\u201c(b) la entidad sea el \u00fanico proveedor en un Estado miembro de un servicio esencial para el mantenimiento de actividades sociales o econ\u00f3micas cr\u00edticas;<\/li>\n<li>(c) una perturbaci\u00f3n del servicio prestado por la entidad pudiera tener repercusiones significativas sobre la seguridad p\u00fablica, el orden p\u00fablico o la salud p\u00fablica;<\/li>\n<li>(d) una perturbaci\u00f3n del servicio prestado por la entidad pudiera inducir riesgos sist\u00e9micos significativos, en particular para los sectores en los que tal perturbaci\u00f3n podr\u00eda tener repercusiones de car\u00e1cter transfronterizo;<\/li>\n<li>(e) la entidad sea cr\u00edtica a la luz de su importancia espec\u00edfica a nivel nacional o regional para el sector o tipo de servicio en concreto o para otros sectores interdependientes en el Estado miembro;\u201d<\/li>\n<\/ul>\n<\/li>\n<li>Si un Estado miembro ha definido a esa entidad como \u201centidad cr\u00edtica\u201d seg\u00fan la Directiva (UE) 2022\/2557 sobre resiliencia de las entidades cr\u00edticas (CER)<\/li>\n<\/ul>\n<h2>\u00bfCu\u00e1l es la diferencia para las entidades esenciales e importantes en la NIS2?<\/h2>\n<p>Aqu\u00ed est\u00e1n las diferencias m\u00e1s importantes sobre el tratamiento de la NIS 2 hacia las entidades esenciales e importantes:<\/p>\n<ul>\n<li>El <a href=\"https:\/\/staging.advisera.com\/es\/nis2\/medidas-de-supervision-y-ejecucion-relativas-a-entidades-esenciales\/\" target=\"_blank\" rel=\"noopener\">art\u00edculo 32<\/a> establece medidas de supervisi\u00f3n y ejecuci\u00f3n m\u00e1s estrictas para las entidades esenciales que las previstas en el <a href=\"https:\/\/staging.advisera.com\/es\/nis2\/medidas-de-supervision-y-ejecucion-en-relacion-con-entidades-importantes\/\" target=\"_blank\" rel=\"noopener\">art\u00edculo 33<\/a> para las entidades importantes.<\/li>\n<li>El <a href=\"https:\/\/staging.advisera.com\/es\/nis2\/condiciones-generales-para-la-imposicion-de-multas-administrativas-a-entidades-esenciales-e-importantes\/\" target=\"_blank\" rel=\"noopener\">art\u00edculo 34<\/a> contempla multas m\u00e1s altas para las entidades esenciales:\n<ul class=\"circle\">\n<li>Para entidades esenciales: las multas son de hasta 10 millones de euros o el 2% de la facturaci\u00f3n anual total.<\/li>\n<li>Para entidades importantes: las multas son de hasta 7 millones de euros o el 1,4% de la facturaci\u00f3n anual total.<\/li>\n<\/ul>\n<\/li>\n<\/ul>\n<h2>Un alcance mucho mayor que la anterior Directiva NIS<\/h2>\n<p>Se estima que al menos 100.000 compa\u00f1\u00edas tienen que cumplir con la NIS 2: este n\u00famero supera con creces al que abarcaba la anterior Directiva NIS. Adem\u00e1s de esto, la NIS2 tambi\u00e9n afecta a entidades esenciales e importantes que ofrecen servicios en cualquier pa\u00eds de la UE, aunque tengan su sede fuera de la Uni\u00f3n Europea.<\/p>\n<p>En fin, no faltar\u00e1 trabajo para los profesionales de la ciberseguridad.<\/p>\n<p><em>Para encontrar todos los documentos necesarios para cumplir la Directiva NIS 2 (SRI 2), consulta el<\/em>\u00a0<a href=\"https:\/\/staging.advisera.com\/toolkits\/nis-2-documentation-toolkit\/\" target=\"_blank\" rel=\"noopener\">Paquete de Documentos NIS 2<\/a>\u00a0<em>que incluye todas las pol\u00edticas, procedimientos, planes y otras plantillas<\/em>.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>La Directiva NIS 2 (SRI 2) enumera claramente todos los sectores y subsectores (industrias) que tienen que cumplir con esta directiva europea sobre ciberseguridad. Sin embargo, hay muchas excepciones a esta lista y no siempre es f\u00e1cil trazar la l\u00ednea entre entidades esenciales e importantes. En este art\u00edculo, ofrezco una clara explicaci\u00f3n sobre qui\u00e9n debe [&hellip;]<\/p>\n","protected":false},"author":26,"featured_media":116182,"comment_status":"open","ping_status":"closed","template":"","tags":[],"class_list":["post-115896","adv_resources","type-adv_resources","status-publish","has-post-thumbnail","hentry","adv_resource_type-articles-es","adv_standard-nis-2-es","adv_topic-legal-requirements","adv_topic-implementation","adv_level-beginner"],"acf":[],"_links":{"self":[{"href":"https:\/\/staging.advisera.com\/es\/wp-json\/wp\/v2\/adv_resources\/115896","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/staging.advisera.com\/es\/wp-json\/wp\/v2\/adv_resources"}],"about":[{"href":"https:\/\/staging.advisera.com\/es\/wp-json\/wp\/v2\/types\/adv_resources"}],"author":[{"embeddable":true,"href":"https:\/\/staging.advisera.com\/es\/wp-json\/wp\/v2\/users\/26"}],"replies":[{"embeddable":true,"href":"https:\/\/staging.advisera.com\/es\/wp-json\/wp\/v2\/comments?post=115896"}],"version-history":[{"count":0,"href":"https:\/\/staging.advisera.com\/es\/wp-json\/wp\/v2\/adv_resources\/115896\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/staging.advisera.com\/es\/wp-json\/wp\/v2\/media\/116182"}],"wp:attachment":[{"href":"https:\/\/staging.advisera.com\/es\/wp-json\/wp\/v2\/media?parent=115896"}],"wp:term":[{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/staging.advisera.com\/es\/wp-json\/wp\/v2\/tags?post=115896"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}