Política de Seguridad NIS2
Plantilla de política de seguridad de la información conforme al Art. 21 de NIS2, lista para aprobar por dirección y adaptar a tu organización.
Qué incluye
- Word editable con la política completa, estructurada por los 10 dominios mínimos del Art. 21
- PDF de referencia para distribución interna
- Aviso Legal
Por qué existe este documento
El Art. 21 de NIS2 exige medidas de gestión de riesgos "todo riesgo" en diez dominios concretos, y el Art. 20 hace responsable directamente a la dirección de aprobarlas y supervisarlas — con responsabilidad personal en caso de incumplimiento grave. Esta plantilla te da el documento ya estructurado por dominio, listo para adaptar a tu organización y llevar a aprobación formal, en vez de partir de una hoja en blanco.
Preguntas frecuentes
¿Qué cubre el Art. 21 de NIS2?
Diez dominios mínimos: gestión de riesgos, gestión de incidentes, continuidad de negocio, seguridad de la cadena de suministro, seguridad en la adquisición de sistemas, evaluación de eficacia, ciberhigiene, criptografía, seguridad de recursos humanos y control de acceso, y autenticación multifactor.
¿La puede aprobar directamente la dirección?
Sí, está redactada para presentarse a aprobación formal por el órgano de dirección, tal y como exige el Art. 20 de NIS2 sobre responsabilidad de la alta dirección.
¿Sustituye el asesoramiento legal?
No. Es una plantilla de trabajo que acelera la redacción, pero no constituye asesoramiento jurídico ni garantiza por sí sola el cumplimiento de la Directiva (UE) 2022/2555 — ver el Aviso Legal incluido.
¿En qué formato se entrega?
Word editable y PDF de referencia, más el Aviso Legal, en descarga inmediata tras la compra.