Autoevaluación de NIS2: compruebe su nivel en 10 preguntas

Esta autoevaluación de NIS2 le ayuda a saber, en dos minutos, en qué punto está su empresa frente a las medidas de ciberseguridad que exige la directiva. Responda con sinceridad a las diez preguntas: no se guarda ningún dato y la puntuación aparece al momento.

Las preguntas resumen las medidas de gestión de riesgos de la Directiva (UE) 2022/2555. Por eso sirven también como lista de comprobación, aunque NIS2 no le afecte de forma directa: muchos clientes ya las exigen a sus proveedores.

Autoevaluación de NIS2 en diez preguntas

1Análisis de riesgos¿Tiene un análisis de riesgos de ciberseguridad actualizado en el último año?
2Responsabilidad de la dirección¿La dirección ha aprobado las medidas de ciberseguridad y conoce sus obligaciones?
3Gestión de incidentes¿Sabría avisar de un incidente grave en 24 horas y notificarlo en 72 horas?
4Continuidad¿Tiene copias aisladas y ha probado a restaurarlas en los últimos seis meses?
5Cadena de suministro¿Ha evaluado la seguridad de sus proveedores tecnológicos y la exige en los contratos?
6Vulnerabilidades¿Aplica las actualizaciones de seguridad y revisa las vulnerabilidades de forma periódica?
7Doble factor¿Usa doble factor en el correo, la VPN y los accesos de administración?
8Cifrado¿Cifra los portátiles, los móviles y las comunicaciones con datos sensibles?
9Control de accesos¿Revisa los permisos y retira los accesos cuando alguien deja la empresa?
10Formación¿Forma a su equipo en ciberseguridad y en cómo detectar el phishing?

respuestas afirmativas. Marque cada pregunta; la puntuación se actualiza al momento.

0 a 4: riesgo altoSu empresa tiene carencias importantes. Si NIS2 le afecta, conviene empezar cuanto antes por el análisis de riesgos.
5 a 7: riesgo medioTiene una buena base, pero faltan medidas y, sobre todo, evidencias para demostrarlas.
8 a 10: buen nivelVa por buen camino. El siguiente paso es documentarlo y revisarlo con una auditoría.

Cómo interpretar el resultado de la autoevaluación

Cada respuesta afirmativa suma un punto. Sin embargo, el resultado es orientativo: una autoevaluación no sustituye a un análisis de riesgos ni a una auditoría. Además, NIS2 no solo pide tener las medidas, sino poder demostrarlas con evidencias, como registros, procedimientos y pruebas de restauración.

Si ha respondido «No lo sé» a varias preguntas, ese es el primer punto de mejora. En ciberseguridad, lo que nadie revisa suele estar peor de lo que parece.

¿Qué hacer después?

  • Primero, compruebe si NIS2 le aplica directamente o como proveedor de una entidad obligada. Se lo explicamos en nuestra página de adaptación a NIS2.
  • Después, priorice las preguntas con respuesta «No» según el riesgo para su actividad.
  • Por último, si necesita vigilancia continua y respuesta ante incidentes, consulte nuestra ciberseguridad gestionada.

Preguntas frecuentes

¿Se guardan mis respuestas?

No. La autoevaluación funciona en su navegador y no envía ningún dato. Si quiere que revisemos el resultado con usted, puede contactarnos.

¿Sirve esta autoevaluación para cumplir NIS2?

No por sí sola. Es un punto de partida: para cumplir hace falta un análisis de riesgos, medidas implantadas y evidencias. Con todo, le indica por dónde empezar.

¿Y si mi empresa no está obligada por NIS2?

Aun así le resultará útil. Muchas empresas obligadas exigen estas medidas a sus proveedores, y además reducen mucho el riesgo de sufrir un ataque.

¿Quiere revisar su resultado con un experto? Le hacemos un diagnóstico de NIS2 sin compromiso. Solicitar diagnóstico · 900 525 715