Durante años, la regulación de ciberseguridad fue un asunto de bancos, eléctricas y administraciones. Eso se acabó: la directiva europea NIS2 amplía el perímetro a miles de empresas medianas de sectores esenciales e importantes, y —esta es la parte que muchas pymes no ven venir— a sus cadenas de suministro. No hace falta estar en el ámbito directo de la norma: basta con ser proveedor de alguien que sí lo está.
Cada vez más contratos y licitaciones incluyen cuestionarios de seguridad: qué medidas tienes, cómo gestionas incidentes, si formas a tu plantilla. Responder «no tenemos nada de eso» empieza a costar clientes. En el sector público, el ENS (Esquema Nacional de Seguridad) ya funciona así: sin conformidad, no hay contrato.
La buena noticia: casi todo lo que piden estas normas es lo que una operación IT bien gestionada ya hace. En KOVU alineamos los procesos con CIS Controls e ITIL, con NIS2 y ENS como horizonte: primero las medidas, luego el papel que las acredita. Empezar por el papel es el error clásico.
¿Te ha llegado ya el cuestionario de seguridad de un cliente?
Cumplimiento y ConcienciaciónWebs lentas, correo en spam y dominios a nombre de terceros: lo que un hosting barato te cuesta de verdad y qué aporta uno gestionado.
Leer artículo ITContraseñas en cabezas, servidores misteriosos y proveedores que se fueron con el conocimiento: qué debe estar documentado en tu empresa y por qué.
Leer artículo CloudCuántos datos puedes perder y cuánto puedes estar parado: qué significan RPO y RTO, cómo se eligen y por qué sin ellos tu backup es una lotería.
Leer artículo