Simplificar el cumplimiento
NIS2: Convertir la política en cambio de comportamiento

Por qué existe NIS2
La NIS2 refleja una realidad muy sencilla: el riesgo cibernético va en aumento y, a menudo, el comportamiento humano ocupa un lugar central en él.
Si bien la directiva original contribuyó a establecer unas normas básicas, no tuvo plenamente en cuenta cómo operan las organizaciones en la práctica.
La NIS2 responde a ello desplazando el enfoque de la mera implantación de controles a la demostración de que estos funcionan.


La brecha del cumplimiento
La mayoría de las organizaciones creen que están preparadas para la NIS2. Cuentan con políticas, marcos normativos y programas anuales de formación en materia de concienciación. Sin embargo, existe una brecha entre el cumplimiento normativo y la realidad.
- El 68 % de los CISO afirman que los empleados constituyen su mayor riesgo de seguridad
- El 77 % carece de un modelo claro para reducir el riesgo humano
- El 75 % afirma que los empleados no comprenden del todo su papel en materia de seguridad
- El 78 % afirma que los directivos no comprenden plenamente los riesgos relacionados con los empleados
Este es el reto que pone de manifiesto la Directiva NIS 2: la preparación en materia de seguridad sobre el papel no siempre se traduce en un comportamiento seguro.


Adelántese a las ciberamenazas
Cerrar la brecha entre
Política y comportamiento
Comprenda qué significa realmente NIS2 en la práctica y cómo salvar la distancia entre la política y el comportamiento real de los empleados. Descubra qué aspecto tiene realmente lo «bueno» y cómo aplicarlo en toda su organización.




