Consultoría NIS2 · Navarra
NIS2 obliga a reforzar la ciberseguridad y a notificar los incidentes graves, y en Navarra afecta a muchos sectores: energía y renovables, agroalimentario, automoción, agua, sanidad y administración. Somos un equipo de Tudela: te decimos si te aplica, te preparamos y, si ya tienes el ENS o la ISO 27001, reaprovechamos el trabajo. Certificados en ISO 27001 y ENS categoría alta, e inscritos en INCIBE.
Consultoría NIS2 en toda Navarra, desde Tudela.
¿Te aplica?
Para que NIS2 te obligue tienen que darse dos condiciones a la vez. Te ayudamos a salir de dudas.
NIS2 cubre sectores esenciales (energía, agua, sanidad, banca, infraestructura digital, administración) e importantes (agroalimentario, fabricación, automoción, químicos, residuos, proveedores digitales). En Navarra entran muchísimas empresas por su actividad.
En general, a partir de 50 empleados o 10 millones de euros de facturación, con matices. Algunas entidades entran por su criticidad sin importar el tamaño. Si estás en la frontera, mejor analizarlo.
Sectores de Navarra en el alcance
Los sectores con más peso en Navarra son justo los que NIS2 incluye. Estos son algunos.
Sector esencial. Navarra es potencia en eólica y solar; generación, distribución y operadores entran en el alcance.
Sector importante. La producción, transformación y distribución de alimentos, con mucho peso en la Ribera, está incluida.
Sector importante. Fabricantes y proveedores de automoción, maquinaria y componentes, fuertes en Navarra, entran en NIS2.
Sector esencial. Abastecimiento de agua potable y aguas residuales: mancomunidades y operadores incluidos.
Sector esencial. Centros sanitarios, laboratorios y fabricantes de productos sanitarios entran en el alcance.
Sector esencial. La administración pública navarra entra; además debe cumplir el ENS, que se solapa con NIS2.
Qué te pide y qué hacemos
Te preparamos para todo lo que NIS2 exige, reaprovechando lo que ya tengas (ENS, ISO 27001).
Análisis de riesgos, control de accesos, cifrado, gestión de vulnerabilidades, copias y continuidad: las medidas técnicas y organizativas que exige el artículo 21.
Procedimiento de notificación de incidentes con los plazos de NIS2 (alerta temprana 24h, informe 72h y final en un mes) a la plataforma nacional, vía INCIBE-CERT.
NIS2 hace responsable al órgano de dirección y exige su formación. Dejamos aprobada y evidenciada la supervisión de la seguridad.
Evaluación de proveedores críticos y cláusulas de ciberseguridad en los contratos: no basta una declaración, hay que verificar.
No dupliques el trabajo
El ENS y la ISO 27001 cubren gran parte de NIS2, y el CCN deja usar el ENS como vía de cumplimiento. Lo montamos como un solo sistema, no como tres proyectos.
Sigue por aquí
El servicio nacional, la guía, el artículo y todos nuestros servicios en Navarra.
El servicio completo de NIS2, sin el foco local. Ver →
¿Te aplica NIS2? Autodiagnóstico y checklist en PDF. Descargar →
Si ya tienes el ENS, cuánto te falta para NIS2. Leer →
Todos nuestros servicios, aquí al lado. Ver →
Dudas
Depende de dos cosas a la vez: estar en uno de los sectores incluidos y superar el umbral de tamaño (en general, a partir de 50 empleados o 10 millones de euros, con matices y excepciones por criticidad). En Navarra entran muchas empresas por su sector. Si estás en la frontera, conviene asumir que sí y hacer el análisis.
Buena parte del tejido navarro: energía y renovables, agua y saneamiento, sanidad, banca, infraestructura digital y administración pública (esenciales), y agroalimentario, automoción y fabricación, químicos, residuos y proveedores digitales (importantes). Justo los sectores con más peso aquí.
Sí, bastante. El ENS y la ISO 27001 cubren gran parte de las medidas técnicas que pide NIS2, y el CCN ha publicado un perfil para usar el ENS como vía de cumplimiento. Pero no te ahorra lo propio de NIS2: la notificación con plazos, la responsabilidad de la dirección y el control de proveedores. Lo contamos en detalle en nuestro artículo y en la guía.
La directiva está en vigor en la UE y España la transpone por fases: hay una transposición parcial mediante el Real Decreto-ley 7/2025 y la Ley de Coordinación y Gobernanza de la Ciberseguridad sigue en tramitación. Conviene no esperar al cierre de plazos para empezar.
Sí. Estamos en Tudela, así que trabajamos en toda Navarra de forma presencial cuando aporta y en remoto el resto del tiempo, de la Ribera a Pamplona.
¿Te aplica NIS2? Te lo decimos, aquí en Navarra.
Cuéntanos tu sector y tu tamaño y te hacemos el análisis de aplicabilidad. Te responde un consultor de Tudela, no un comercial de paso.
Ponte en contacto