secria.eu
Preguntas frecuentes

Preguntas frecuentes

¿Es esto asesoramiento jurídico o asesoramiento de seguridad?

Ninguno de los dos. Estructuramos lo que usted aporta e indicamos de dónde procede la norma. No conocemos su red ni la evaluamos. Para su situación específica, consulte a un asesor.

¿Caigo bajo NIS2 si no estoy seguro?

Haga la comprobación gratuita: tres preguntas y sabrá si es una entidad esencial, una importante, u obtiene los requisitos a través de sus clientes. Si después sigue dudando, asuma que sí — pensar erróneamente que está fuera es el escenario más costoso.

¿Obtengo un certificado NIS2 con esto?

No, y no lo obtiene en ningún sitio. No existe ningún organismo que expida que una organización cumple con NIS2. Lo que obtiene es un dossier con el que puede demostrar lo que ha arreglado, con fecha y prueba. Quien promete otra cosa vende algo que no existe.

¿Notifican ustedes un incidente por mí?

No, y es una elección deliberada. La notificación se realiza a través del portal de su propio supervisor, con sus propias credenciales de acceso. Ese acceso no debe estar en manos de un proveedor. Preparamos el texto de notificación, completado desde su dossier, con los plazos incluidos — usted lo presenta.

¿Realizan auditorías, pruebas de penetración o respuesta ante incidentes?

No. Ese es trabajo de personas, y quien construye el dossier no puede también evaluarlo. Si lo necesita, se lo decimos y le remitimos.

No caigo bajo esto. ¿Me sirve de algo?

Probablemente sí, especialmente. La gran mayoría de visitantes no caen bajo esto pero reciben el cuestionario de seguridad de un cliente que sí está obligado. No tiene obligación de registro o notificación, pero sin respuesta perderá el contrato.

¿Los contenidos se escriben con IA?

Los textos de la base de conocimientos sí, basados en fuentes oficiales, con verificación técnica posterior y aprobación humana antes de la publicación. También aparece bajo cada página. Su dossier propio no se inventa: lo completa usted, y lo que no figure se notifica como pendiente.

¿Me ayudan ISO 27001 o NEN 7510?

Considerablemente — muchos de los diez temas de zorgplicht están incluidos, y su registro ya está organizado. Pero no cubre la obligación de registro, la obligación de notificación ni la responsabilidad de los administradores. No empiece en ello únicamente por razones de NIS2.

¿En qué idiomas y países funciona esto?

La directiva se aplica en toda la UE, así que la base de conocimientos también. Las obligaciones solo surgen a través de la ley nacional, que varía según el país: en países que aún no han transpuesto la directiva no mostramos plazos ni portal, solo lo que ya se conoce — con la fecha en que hemos visto ese estado.

¿Qué hacen ustedes con mis datos?

Registrar lo mínimo posible, y lo que registramos se lo devolvemos. A través de Configuración → Descargar todos tus datos exporta con un clic todo lo que tenemos de usted en un archivo ZIP. También puede eliminarlo usted mismo. Su dossier contiene información sensible sobre su seguridad; consulte la declaración de privacidad y la página de seguridad para saber cómo lo protegemos.