¿Tu Microsoft 365 cumple
la Directiva NIS2?
Audita automáticamente tu tenant contra los 10 requisitos de seguridad del Art. 21.2. Obtén una puntuación de cumplimiento y un plan de acción concreto en menos de 2 minutos.
¿Qué es la Directiva NIS2?
La NIS2 es la legislación de ciberseguridad más ambiciosa de la UE. Obliga a miles de organizaciones a implementar medidas técnicas y organizativas bajo riesgo de sanciones millonarias.
Directiva EU 2022/2555
Sustituye a la NIS1. Aplica a entidades esenciales e importantes en 18 sectores, incluyendo proveedores de servicios digitales y cloud.
Art. 21 — Medidas de seguridad
Define 10 áreas obligatorias de ciberseguridad (Art. 21.2, letras a-j) que toda entidad afectada debe implementar.
Sanciones severas
Entidades esenciales: Hasta 10M€ o 2% de la facturación global anual. Entidades importantes: Hasta 7M€ o 1,4% de la facturación global anual.
Fechas clave
Sectores regulados por NIS2
La directiva distingue entre entidades esenciales (requisitos más estrictos, supervisión proactiva) y entidades importantes (supervisión reactiva).
Entidades esenciales
8 sectores- Energía (electricidad, gas, petróleo, hidrógeno)
- Transporte (aéreo, ferroviario, marítimo, por carretera)
- Banca y mercados financieros
- Sanidad (hospitales, laboratorios, fabricantes de productos sanitarios)
- Agua potable y aguas residuales
- Infraestructura digital (DNS, IXP, cloud, datacenters, CDN)
- Administración pública (gobierno central y regional)
- Espacio
Entidades importantes
7 sectores- Servicios postales y de mensajería
- Gestión de residuos
- Fabricación de productos químicos
- Producción y distribución de alimentos
- Fabricación (dispositivos médicos, electrónica, maquinaria, vehículos)
- Proveedores digitales (marketplaces, buscadores, redes sociales)
- Investigación científica
Si tu organización pertenece a alguno de estos sectores y usa Microsoft 365, 365toControl te ayuda a validar el cumplimiento de las medidas técnicas de la NIS2.
Los 10 requisitos del Art. 21.2
365toControl mapea sus comprobaciones de seguridad a cada uno de los 10 apartados obligatorios. Así sabes exactamente dónde cumples y dónde no.
Políticas de seguridad y análisis de riesgos
Las entidades deben adoptar políticas de análisis de riesgos y seguridad de los sistemas de información.
Gestión de incidentes
Prevención, detección, respuesta y recuperación ante incidentes de seguridad.
Continuidad de negocio y gestión de crisis
Continuidad de las actividades, incluida la gestión de copias de seguridad, recuperación ante desastres y gestión de crisis.
Seguridad de la cadena de suministro
Seguridad en la cadena de suministro, incluidos los aspectos de seguridad relativos a las relaciones entre cada entidad y sus proveedores directos.
Seguridad en adquisición y desarrollo
Seguridad en la adquisición, desarrollo y mantenimiento de sistemas de redes e información, incluyendo la gestión y divulgación de vulnerabilidades.
Evaluación de la eficacia de las medidas
Políticas y procedimientos para evaluar la eficacia de las medidas de ciberseguridad.
Ciberhigiene básica y formación
Prácticas básicas de ciberhigiene y formación en ciberseguridad.
Criptografía y cifrado
Políticas y procedimientos sobre el uso de criptografía y, en su caso, de cifrado.
Seguridad de RRHH y control de acceso
Seguridad de los recursos humanos, las políticas de control de acceso y la gestión de activos.
Autenticación multifactor
Uso de soluciones de autenticación multifactor o autenticación continua, comunicaciones seguras y sistemas seguros de comunicaciones de emergencia.
En total, 68+ comprobaciones mapeadas a los 10 artículos del Art. 21.2
Ver todas las comprobacionesDe auditoría a cumplimiento en 3 pasos
Conecta tu tenant
Autoriza el acceso de solo lectura a tu Microsoft 365. No modificamos nada, solo leemos la configuración de seguridad.
Análisis automático
En menos de 2 minutos ejecutamos 63+ comprobaciones y las mapeamos a los 10 artículos del Art. 21.2 de la NIS2.
Informe de cumplimiento
Obtén tu puntuación NIS2 global, el detalle por artículo, hallazgos críticos y un plan de acción priorizado.
No esperes a la sanción
La NIS2 ya es de obligado cumplimiento. Descubre en menos de 2 minutos si tu Microsoft 365 cumple los requisitos mínimos de seguridad exigidos por la directiva.
Niveles de cumplimiento NIS2
365toControl clasifica tu nivel de cumplimiento en 4 categorías basándose en la cobertura de los 10 artículos.
0-39%
Básico
Incumplimiento significativo. Riesgo alto de sanción. Se requieren medidas urgentes.
40-69%
Parcial
Cumplimiento parcial. Hay gaps importantes que deben resolverse a corto plazo.
70-89%
Sustancial
Buen nivel de cumplimiento. Algunos puntos de mejora para alcanzar la cobertura completa.
90-100%
Completo
Cumplimiento completo de los requisitos técnicos del Art. 21.2 en Microsoft 365.
Preguntas frecuentes sobre NIS2
¿La NIS2 aplica a mi empresa?
Si tu organización opera en uno de los 18 sectores regulados y tiene más de 50 empleados o más de 10M€ de facturación, es muy probable que sí. Algunos subsectores (como DNS, cloud y datacenters) aplican independientemente del tamaño.
¿365toControl sustituye una auditoría formal de NIS2?
No. 365toControl valida las medidas técnicas implementadas en tu Microsoft 365 contra los requisitos del Art. 21.2. Complementa (no sustituye) una auditoría completa que incluya aspectos organizativos, de gobernanza y de cadena de suministro.
¿Qué permisos necesita la auditoría?
Solo permisos de lectura (read-only) sobre la configuración del tenant. No modificamos ningún dato ni configuración. Puedes revocar el acceso en cualquier momento desde el portal de Azure AD.
¿Cada cuánto debería auditar mi tenant?
Recomendamos al menos una auditoría mensual, o tras cualquier cambio significativo en la configuración de seguridad. Los planes IT Manager y MSP incluyen refrescos ilimitados para monitorización continua.
¿Qué pasa si mi puntuación es baja?
El informe incluye hallazgos priorizados por severidad y recomendaciones concretas. Cada hallazgo explica qué artículo NIS2 incumple y cómo solucionarlo. Puedes contactarnos para asistencia en la remediación.
Valida tu cumplimiento NIS2 hoy
Auditoría gratuita, sin compromiso, resultados en menos de 2 minutos. Tu tenant de Microsoft 365 analizado contra los 10 requisitos del Art. 21.2.