Artículos · NIS 2
Todos los NIS 2 artículos.
Artículos de profesionales de Christophe Mazzola y el equipo de formadores de Cyber Academy. Auditorías reales, comités reales, incidentes reales, escritos y fechados. Sin comunicados de prensa.
julio de 2026
2 artículos
Seguridad en la cadena de suministro: cumplir las obligaciones de NIS 2 con terceros
NIS 2 convierte la seguridad de terceros en una obligación legal, no en una «buena práctica». Este es el enfoque pragmático y contrastado en campo para cumplir los requisitos de NIS 2 en la cadena de suministro sin saturar a su organización.

NIS2 explicada para CISOs: qué cambia realmente en 2026
NIS2 será exigible en 2026 y supone un cambio radical para los CISOs. Aquí está el desglose directo de lo que cambia realmente: gobernanza, sanciones, responsabilidades del Consejo de Administración, riesgo en la cadena de suministro, notificación de incidentes y expectativas operativas.
junio de 2026
2 artículos
Cómo preparar su organización para el cumplimiento de NIS 2
La aplicación de NIS 2 llega en 2026. Este es el itinerario práctico y directo para lograr el cumplimiento sin ahogarse en papeleo ni perder meses en teoría.

Evaluación de proveedores cloud bajo DORA y NIS2
Los proveedores cloud están ahora en el centro del escrutinio regulatorio. A continuación se explica cómo evaluarlos correctamente bajo DORA y NIS2, sin ahogarse en papeleo ni pasar por alto riesgos críticos.
mayo de 2026
2 artículos
El próximo movimiento de Bruselas: qué viene después de NIS2 y DORA
NIS2 y DORA fueron solo la Fase 1. AI Act, Data Act, CRA, EUCS y las nuevas normas de responsabilidad están a punto de definir la Fase 2. Este es el mapa de ruta concreto que los responsables de GRC deben preparar.

Cómo integrar GDPR, NIS2 y DORA en un modelo de cumplimiento unificado
GDPR, NIS2 y DORA se solapan más de lo que la mayoría de las organizaciones cree. Así se construye un modelo de cumplimiento unificado en lugar de tres pesadillas por separado.
¿Quieres recibir la próxima nota de campo en tu bandeja de entrada?
El boletín The GRC Brief publica una edición breve cada lunes a las 8h CET. Cinco enlaces y un análisis corto. Tres minutos de lectura, sin relleno de IA.