Seguridad y NIS 2

La Directiva NIS 2 pide a empresas y organismos públicos gobernar el riesgo informático. Muchas organizaciones se preguntan por dónde empezar.

Data Ware acompaña la parte técnica: copias de seguridad, accesos, red, continuidad operativa. La lectura de la norma, los trámites ante la Autoridad y los aspectos jurídicos quedan en manos de su abogado o consultor de cumplimiento.

Nuestro trabajo es hacer que los sistemas sean más sólidos y que el recorrido de aproximación tenga una base concreta.

Recorrido técnico de seguridad y NIS 2

Recorrido técnico

Primero el estado de los sistemas. Luego el plan.


Ponemos en orden lo que hay: redes, servidores, puestos, copias de seguridad, accesos. Indicamos qué es urgente, qué puede esperar, qué falta.

Es una fotografía técnica, útil también para quien se ocupe de la parte normativa.

Protección de datos, copias de seguridad y continuidad operativa

Copias de seguridad, accesos, red. Las bases que aguantan.


Intervenimos en lo que se ve en los sistemas: copias de seguridad y pruebas de restauración; quién entra, desde dónde, con qué privilegios; perímetro de red, actualizaciones, segmentación donde hace falta; qué hacer si un servicio se detiene.

Son medidas de higiene informática. No sustituyen la norma: la hacen practicable.

Copia de seguridad de los datos de empresa

Empresas, cadena de suministro, organismos

Quién está implicado. Y quién está en la cadena.


Entran en el perímetro los sujetos indicados por la norma y, a menudo, quien es proveedor relevante. También los organismos públicos necesitan la misma higiene técnica: servicio continuo, datos protegidos, accesos gobernados.

En el plano de los sistemas les ayudamos a entender dónde están y qué reforzar. La verificación de sujeción queda en el abogado de referencia.

Redes y dispositivos que hay que proteger

Qué hacemos. Qué no hacemos.


Hacemos análisis técnico, plan de trabajos IT, puesta en marcha de copias de seguridad, accesos y red, acompañamiento a su personal.

No emitimos dictámenes jurídicos, no cumplimentamos la plataforma de la Autoridad ni ofrecemos una «certificación NIS 2». Ningún particular puede certificar la conformidad en lugar de la Autoridad. Cuando hace falta, trabajamos junto al abogado que ya les sigue.

Infraestructura TIC que hay que poner en orden