Simplificar el cumplimiento

NIS2: Convertir la política en cambio de comportamiento

La NIS2 está transformando la forma en que se exige a las organizaciones que rindan cuentas en materia de ciberseguridad. Ya no basta con demostrar que existen políticas de cumplimiento o que se ha impartido la formación correspondiente. Los organismos reguladores exigen ahora pruebas de que los controles de seguridad funcionan en la práctica.

Por qué existe NIS2

La NIS2 refleja una realidad muy sencilla: el riesgo cibernético va en aumento y, a menudo, el comportamiento humano ocupa un lugar central en él.

Si bien la directiva original contribuyó a establecer unas normas básicas, no tuvo plenamente en cuenta cómo operan las organizaciones en la práctica.

La NIS2 responde a ello desplazando el enfoque de la mera implantación de controles a la demostración de que estos funcionan.

Pequeño gradiente.

La brecha del cumplimiento

La mayoría de las organizaciones creen que están preparadas para la NIS2. Cuentan con políticas, marcos normativos y programas anuales de formación en materia de concienciación. Sin embargo, existe una brecha entre el cumplimiento normativo y la realidad.

  • El 68 % de los CISO afirman que los empleados constituyen su mayor riesgo de seguridad
  • El 77 % carece de un modelo claro para reducir el riesgo humano
  • El 75 % afirma que los empleados no comprenden del todo su papel en materia de seguridad
  • El 78 % afirma que los directivos no comprenden plenamente los riesgos relacionados con los empleados

Este es el reto que pone de manifiesto la Directiva NIS 2: la preparación en materia de seguridad sobre el papel no siempre se traduce en un comportamiento seguro.

Pequeño gradiente.

Qué requiere realmente NIS2

Más allá del lenguaje normativo, NIS2 pide a las organizaciones que demuestren 4 cosas:

El riesgo se gestiona de forma activa, no se asume

El equipo directivo es responsable de la eficacia

Se ha demostrado que los controles funcionan a lo largo del tiempo

Número 4

El comportamiento humano forma parte de la gestión de riesgos

Adelántese a las ciberamenazas

Cerrar la brecha entre
Política y comportamiento

Comprenda qué significa realmente NIS2 en la práctica y cómo salvar la distancia entre la política y el comportamiento real de los empleados. Descubra qué aspecto tiene realmente lo «bueno» y cómo aplicarlo en toda su organización.