¿En qué medidas coinciden la Directiva europea NIS 2 y el Esquema Nacional de Seguridad?

Aquellas organizaciones que estén certificados en el ENS categoría ALTA tienen mucho avanzado para conseguir el cumplimiento con NIS 2.
Facebook
Twitter
LinkedIn
Email
WhatsApp

El Real Decreto 311/2022, de 3 de mayo, por el que se regula el Esquema Nacional de Seguridad (ENS) es un marco nacional de referencia para la gestión de la Seguridad de la Información en España y aplica a las organizaciones públicas y aquellas organizaciones privadas que trabajan con las organizaciones públicas. La Directiva (UE) 2022/2555 relativa a las medidas destinadas a garantizar un elevado nivel común de ciberseguridad en toda la Unión Directiva (NIS 2) y su transposición a la legislación española, aplica a 18 sectores entre el que se encuentra también las organizaciones públicas.

Se hace necesario establecer alineamientos entre ambas regulaciones para reducir duplicidades en esfuerzos y costes.

Aquellas organizaciones que estén certificados en el ENS categoría ALTA tienen mucho avanzado para conseguir el cumplimiento con NIS 2 al compartir muchos principios y medidas de seguridad.

Principales conexiones entre la Directiva NIS 2 y el ENS:

1. Enfoque basado en Riesgos:

2. Medidas de seguridad comunes:

3. Actualización y Mejora Continua:

4. Cooperación y Comunicación:

Hay ciertas áreas donde NIS 2 introduce requisitos adicionales o distintos que pueden no estar completamente cubiertos por el ENS.

Algunas diferencias en las que NIS 2 va más allá del ENS:

1. Requisitos de Gobernanza Corporativa:

2. Notificación de Incidentes:

3. Cooperación Internacional y Transfronteriza:

4. Desarrollo de capacidades y recurso:

5. Cadena de suministro y terceros

6. Resiliencia operativa y recuperación

En resumen, aunque el ENS categoría ALTA cubre una amplia gama de medidas de seguridad incluyendo los refuerzos, NIS 2 introduce ciertos requisitos adicionales y más detallados en áreas como la gobernanza, notificación de incidentes, cooperación internacional, gestión de la cadena de suministro, y resiliencia operativa. Las organizaciones que estén certificados en el ENS deben contar con apoyo externo especializado para realizar un análisis y evaluación exhaustiva que identifique aquello que no está cubierto en su declaración de aplicabilidad y necesiten implantar medidas adicionales.

Comparte este artículo:

Facebook
Twitter
LinkedIn
Email
WhatsApp