Sección 1 de 8 0%

Evaluación NIS2

Cuestionario de preparación

Evalúa el nivel de madurez de tu organización frente a los requisitos de la directiva NIS2.

1

Datos de la empresa

2

Gobernanza y Responsabilidades

Roles, responsabilidades y supervisión ejecutiva de ciberseguridad.

Existe una política de seguridad aprobada por dirección.

0 = No implementado · 5 = Totalmente implementado

La dirección recibe informes periódicos de riesgos y seguridad.

0 = No implementado · 5 = Totalmente implementado

Se han definido roles y responsabilidades (incl. responsable NIS2).

0 = No implementado · 5 = Totalmente implementado

3

Gestión de Riesgos

Metodología de evaluación, registro y seguimiento de riesgos.

Se realiza evaluación de riesgos al menos anual.

0 = No implementado · 5 = Totalmente implementado

Existe registro de riesgos con planes de tratamiento.

0 = No implementado · 5 = Totalmente implementado

Se consideran riesgos de terceros y cadena de suministro.

0 = No implementado · 5 = Totalmente implementado

4

Seguridad de Redes y Sistemas

Controles técnicos: hardening, parches, acceso, monitoreo.

Gestión de parches/actualizaciones sistemática.

0 = No implementado · 5 = Totalmente implementado

Control de accesos (MFA, privilegios mínimos).

0 = No implementado · 5 = Totalmente implementado

Monitorización y detección de amenazas en producción.

0 = No implementado · 5 = Totalmente implementado

5

Gestión de Incidentes

Procesos de respuesta, tiempos y notificación a autoridades.

Procedimiento formal de respuesta a incidentes.

0 = No implementado · 5 = Totalmente implementado

Pruebas o simulacros al menos anuales.

0 = No implementado · 5 = Totalmente implementado

Capacidad de notificación en los plazos NIS2.

0 = No implementado · 5 = Totalmente implementado

6

Continuidad de Negocio

Resiliencia operativa, backups, recuperación ante desastres.

Plan de continuidad / DRP documentado y probado.

0 = No implementado · 5 = Totalmente implementado

Copias de seguridad 3-2-1 con pruebas de restauración.

0 = No implementado · 5 = Totalmente implementado

Inventario de activos y criticidades actualizado.

0 = No implementado · 5 = Totalmente implementado

7

Cadena de Suministro

Due diligence y requisitos de seguridad a proveedores.

Evaluación de seguridad a proveedores críticos.

0 = No implementado · 5 = Totalmente implementado

Cláusulas contractuales de ciberseguridad.

0 = No implementado · 5 = Totalmente implementado

Supervisión continua de desempeño y riesgos de terceros.

0 = No implementado · 5 = Totalmente implementado

8

Cumplimiento y Auditorías

Evidencias, auditorías internas/externas, seguimiento de hallazgos.

Programa de auditoría/assessment periódico.

0 = No implementado · 5 = Totalmente implementado

Evidencias documentales disponibles y trazables.

0 = No implementado · 5 = Totalmente implementado

Formación y concienciación periódica al personal.

0 = No implementado · 5 = Totalmente implementado

9

Observaciones

Opcional. Añade contexto adicional si lo deseas.

Al enviar aceptas recibir el informe en tu correo electrónico.

final banner acronis
ADM Secure & Compliance Week
 Del 22 al 26 de Septiembre
¡Apúntate!