SERES, empresa especializada en la digitalización de procesos empresariales, ha sido reconocida como la primera organización en España en obtener el certificado de cumplimiento de la Directiva NIS2, otorgado por Applus+. Este logro subraya su capacidad para adaptarse a las exigencias regulatorias más avanzadas en materia de ciberseguridad.
La Directiva NIS2 (Directiva (UE) 2022/2555), adoptada por la Unión Europea en 2022, establece un marco homogéneo de ciberseguridad en los Estados miembros. Esta normativa obliga a las empresas que gestionan servicios esenciales a reforzar sus medidas de seguridad, incluyendo la evaluación continua de riesgos, auditorías periódicas, notificación de incidentes en un plazo máximo de 24 horas y la implementación de formación específica en ciberseguridad para sus equipos.
Luis López, director de IT Service y Seguridad de SERES, declaró: «Este reconocimiento refleja nuestro esfuerzo continuo por cumplir con las normativas más exigentes y garantizar la protección de los datos gestionados en nuestras plataformas».
Reconocimientos adicionales en ciberseguridad
En paralelo al cumplimiento de la Directiva NIS2, SERES ha obtenido recientemente otras certificaciones relevantes que refuerzan su enfoque en la seguridad de la información:
- ISO/IEC 27001:2022: Estándar internacional que establece los requisitos para gestionar la seguridad de la información de forma sistemática y efectiva, garantizando la protección de datos sensibles.
- SSAE 18 SOC 2 TYPE II: Certificación que evalúa los controles de seguridad, disponibilidad, confidencialidad y procesamiento de datos en plataformas tecnológicas, garantizando su adecuación a las mejores prácticas internacionales.
Estas certificaciones reflejan el cumplimiento de SERES con normas internacionales destinadas a proteger los datos de sus clientes frente a posibles ciberamenazas.
La Directiva NIS2: un marco más exigente
La Directiva NIS2 amplía las obligaciones de seguridad a sectores estratégicos como el energético, sanitario, financiero y TIC, con el objetivo de mejorar la resiliencia frente a ciberataques en toda la Unión Europea. Entre sus principales disposiciones se incluyen:
- La adopción de políticas avanzadas de gestión de riesgos.
- Realización de auditorías técnicas periódicas.
- Identificación y gestión de riesgos en la cadena de suministro.
- Formación y concienciación continua en ciberseguridad.
- Obligación de notificar incidentes graves a las autoridades competentes en menos de 24 horas.
Con esta normativa, se busca garantizar una mayor protección de las infraestructuras críticas y aumentar la capacidad de respuesta ante amenazas emergentes. Las empresas certificadas bajo este marco, como SERES, deben demostrar un nivel elevado de preparación técnica y organizativa.