{"id":200593,"date":"2026-09-02T11:29:50","date_gmt":"2026-09-02T09:29:50","guid":{"rendered":"https:\/\/factorialhr.com\/blog\/?p=200593"},"modified":"2026-09-02T11:32:26","modified_gmt":"2026-09-02T09:32:26","slug":"como-factorial-it-ayuda-a-cumplir-nis2","status":"publish","type":"post","link":"https:\/\/factorial.es\/blog\/como-factorial-it-ayuda-a-cumplir-nis2\/","title":{"rendered":"\u00bfC\u00f3mo Factorial IT ayuda a cumplir con la NIS2?"},"content":{"rendered":"<p>La NIS2 plantea la misma duda a todo el que tiene que responder por ella, sea de IT, de compliance o de direcci\u00f3n. Qu\u00e9 hay que hacer exactamente, y por d\u00f3nde se empieza.<\/p>\n<p>La respuesta inc\u00f3moda es que <strong>no se cumple con una sola herramienta<\/strong>. Se cumple con decisiones de direcci\u00f3n, procesos, infraestructura y datos, y ninguna plataforma cubre esas cuatro cosas a la vez. Lo que s\u00ed resuelve una herramienta es la parte que depende de datos: qu\u00e9 equipos tienes, en qu\u00e9 estado est\u00e1n, qui\u00e9n accede a qu\u00e9 y desde cu\u00e1ndo.<\/p>\n<p>En este art\u00edculo explicamos <strong>qu\u00e9 partes de esas medidas se pueden cubrir con Factorial IT<\/strong>, con qu\u00e9 evidencia, y c\u00f3mo abordar el resto.<\/p>\n<h2>La NIS2 no se cumple con una sola herramienta<\/h2>\n<p>La NIS2 obliga a cosas de naturaleza muy distinta, y <strong>no se resuelven en el mismo sitio ni con el mismo tipo de proveedor<\/strong>. El cumplimiento se apoya en cuatro capas:<\/p>\n<ul>\n<li>las decisiones de direcci\u00f3n que alguien tiene que firmar.<\/li>\n<li>los procesos que hay que definir y ejecutar.<\/li>\n<li>la infraestructura con sus servidores y su red.<\/li>\n<li>los datos sobre qu\u00e9 equipos tienes, en qu\u00e9 estado est\u00e1n y qui\u00e9n accede a qu\u00e9.<\/li>\n<\/ul>\n<p><strong>Ninguna plataforma es capaz de cubrir las cuatro capas requeridas<\/strong>. Una <a href=\"https:\/\/factorial.es\/blog\/mejores-software-mdm\/\">herramienta de gesti\u00f3n de dispositivos<\/a> no puede aprobar un documento de direcci\u00f3n, y una consultora no puede reportarte en tiempo real el porcentaje de equipos cifrados. Por eso, cuando un proveedor te ense\u00f1a una tabla con las diez medidas del art\u00edculo 21.2 marcadas en verde, est\u00e1 rellenando casillas.<\/p>\n<p>De las cuatro capas, <strong>la de datos es la que peor se lleva con el papel<\/strong>. Las otras tres se demuestran con un documento, un procedimiento o una factura. Los datos se demuestran con el estado real de la flota de dispositivos a una fecha concreta, y ese estado cambia cada d\u00eda. Es tambi\u00e9n la que m\u00e1s tiempo consume, porque casi ninguna organizaci\u00f3n tiene el dato a mano. Esa es la parte que resuelve Factorial IT.<\/p>\n<h2>\u00bfQu\u00e9 exige el art\u00edculo 21.2 de la NIS2?<\/h2>\n<p>El art\u00edculo 21.2 es <strong>el coraz\u00f3n t\u00e9cnico de la directiva<\/strong>. Enumera las medidas de gesti\u00f3n de riesgos que toda entidad obligada tiene que aplicar. Si a\u00fan tienes dudas sobre <a href=\"https:\/\/factorial.es\/blog\/nis2-espana\/\">qu\u00e9 es la NIS2 y a qui\u00e9n obliga<\/a>, lo desarrollamos en detalle en nuestro art\u00edculo espec\u00edfico.<\/p>\n<h3>Entidades esenciales e importantes<\/h3>\n<p>La NIS2 se aplica a las medianas y grandes empresas de una lista de sectores, y las divide en dos grupos. Las <strong>entidades esenciales<\/strong>, en sectores de alta criticidad como energ\u00eda, transporte, banca o sanidad. Y las <strong>entidades importantes<\/strong>, en sectores tambi\u00e9n relevantes pero con un r\u00e9gimen algo menos exigente. Si quieres saber <a href=\"https:\/\/factorial.es\/blog\/empresas-esenciales-vs-importantes-nis2\/\">las diferencias entre las entidades esenciales y las entidades importantes<\/a> puedes leer nuestro art\u00edculo espec\u00edfico.<\/p>\n<p>La diferencia entre ambas no est\u00e1 en las medidas de seguridad, que son las mismas, sino en <strong>la supervisi\u00f3n<\/strong>. A las entidades esenciales se las puede inspeccionar de oficio, mientras que a las entidades importantes se les supervisa cuando hay indicios de incumplimiento. Las <a href=\"https:\/\/factorial.es\/blog\/sanciones-nis2\/\">sanciones<\/a> tambi\u00e9n son m\u00e1s altas para las primeras.<\/p>\n<p>Hay un tercer grupo al que la norma no obliga directamente, pero que acaba afectando por igual. Si vendes a una empresa obligada cumplir con la NIS2, lo normal es que <strong>tambi\u00e9n te pida esos mismos requisitos<\/strong> por contrato. Aqu\u00ed el plazo no lo marca la ley, lo marca tu cliente.<\/p>\n<h3>Las diez categor\u00edas de medidas y cu\u00e1les se demuestran con datos<\/h3>\n<p>El art\u00edculo 21.2 de la NIS 2 enumera diez categor\u00edas de medidas:<\/p>\n<ul>\n<li><strong>a) An\u00e1lisis de riesgos y pol\u00edtica de seguridad:<\/strong> la base sobre la que se justifica todo lo dem\u00e1s. Hay que identificar los activos cr\u00edticos, valorar qu\u00e9 puede pasarles y aprobar una pol\u00edtica que alguien firme.<\/li>\n<li><strong>b) Gesti\u00f3n de incidentes:<\/strong> detecci\u00f3n, respuesta y notificaci\u00f3n en plazo. La NIS2 marca 24 horas para el aviso inicial y 72 para la evaluaci\u00f3n de impacto, as\u00ed que lo que se audita es la capacidad de reaccionar r\u00e1pido.<\/li>\n<li><strong>c) Continuidad de negocio:<\/strong> copias de seguridad, recuperaci\u00f3n y gesti\u00f3n de crisis. Se trata de saber qu\u00e9 servicios son cr\u00edticos, cu\u00e1nto tiempo puedes estar sin ellos y qui\u00e9n hace qu\u00e9 mientras tanto.<\/li>\n<li><strong>d) Seguridad de la cadena de suministro:<\/strong> control de los proveedores y de los servicios que te prestan. Incluye el software de terceros que utilizas, no solo a quien te presta un servicio gestionado.<\/li>\n<li><strong>e) Adquisici\u00f3n y mantenimiento de sistemas:<\/strong> incluida la gesti\u00f3n de vulnerabilidades. Aqu\u00ed entran el parcheo, la retirada de sistemas fuera de soporte y la seguridad en el desarrollo si haces software propio.<\/li>\n<li><strong>f) Evaluaci\u00f3n de la eficacia de las medidas:<\/strong> comprobar que lo aplicado funciona de verdad. Una pol\u00edtica que nadie revisa no cuenta como medida implantada.<\/li>\n<li><strong>g) Ciberhigiene y formaci\u00f3n:<\/strong> pr\u00e1cticas b\u00e1sicas de seguridad y concienciaci\u00f3n de los empleados. Cubre desde la protecci\u00f3n antimalware hasta la formaci\u00f3n peri\u00f3dica con registro de qui\u00e9n la ha completado.<\/li>\n<li><strong>h) Criptograf\u00eda y cifrado:<\/strong> pol\u00edticas de cifrado aplicadas y verificadas. Lo que se pregunta no es si tienes la pol\u00edtica, sino en qu\u00e9 porcentaje de la flota de dispositivos est\u00e1 activo el cifrado.<\/li>\n<li><strong>i) Seguridad en RRHH, control de accesos y gesti\u00f3n de activos:<\/strong> el ciclo de vida de personas, cuentas y equipos. Es la categor\u00eda m\u00e1s amplia de las diez y la que m\u00e1s trabajo operativo genera.<\/li>\n<li><strong>j) Autenticaci\u00f3n multifactor:<\/strong> MFA y comunicaciones seguras donde corresponda. Lo aporta tu proveedor de identidad, pero tienes que poder demostrar en qu\u00e9 cuentas est\u00e1 activa.<\/li>\n<\/ul>\n<p>De esas diez medidas, <strong>seis se demuestran fundamentalmente con documentaci\u00f3n y proceso<\/strong>. Escribes la pol\u00edtica, defines el procedimiento, guardas el acta. Las <strong>otras cuatro<\/strong>, m\u00e1s partes de dos de las anteriores, no se demuestran con un documento, sino que se demuestran con el estado real de tus equipos y accesos a una fecha concreta.<\/p>\n<p>Y esa segunda parte, la que se demuestra con datos, es justo<strong> la que Factorial IT genera de forma continua<\/strong>. Lo vemos a continuaci\u00f3n.<\/p>\n<h2>\u00bfQu\u00e9 medidas de la NIS2 cubre Factorial IT?<\/h2>\n<p>Una herramienta de este tipo no sustituye a un consultor ni a un auditor. Lo que s\u00ed hace es generar por su cuenta la mitad del expediente que tendr\u00e1s que presentar, la parte que se demuestra con datos. Estas son<strong> las seis medidas cubiertas y la evidencia<\/strong> que sale de cada una.<\/p>\n<table>\n<thead>\n<tr>\n<th style=\"text-align: center;\">Medida (art. 21.2)<\/th>\n<th style=\"text-align: center;\">\u00bfQu\u00e9 exige?<\/th>\n<th style=\"text-align: center;\">La evidencia que necesitas<\/th>\n<th style=\"text-align: center;\">\u00bfC\u00f3mo la produce Factorial?<\/th>\n<\/tr>\n<\/thead>\n<tbody>\n<tr>\n<td style=\"text-align: center;\"><strong><a href=\"#gestion-activos\">i) Gesti\u00f3n de activos<\/a><\/strong><\/td>\n<td style=\"text-align: center;\">Inventario de activos con responsable identificado<\/td>\n<td style=\"text-align: center;\">Inventario con fecha y responsable asignado a cada equipo<\/td>\n<td style=\"text-align: center;\">Inventario en tiempo real de flota mixta macOS, Windows, Linux, iOS y Android, con cada dispositivo vinculado a persona, equipo y departamento<\/td>\n<\/tr>\n<tr>\n<td style=\"text-align: center;\"><strong><a href=\"#control-accesos\">i) Control de accesos<\/a><\/strong><\/td>\n<td style=\"text-align: center;\">Ciclo de vida de las cuentas y privilegio m\u00ednimo<\/td>\n<td style=\"text-align: center;\">Registro fechado de altas, cambios y revocaciones<\/td>\n<td style=\"text-align: center;\">Aprovisionamiento y revocaci\u00f3n disparados desde el evento de RRHH, con integraci\u00f3n con tu proveedor de identidad<\/td>\n<\/tr>\n<tr>\n<td style=\"text-align: center;\"><strong><a href=\"#seguridad-rrhh\">i) Seguridad en RRHH<\/a><\/strong><\/td>\n<td style=\"text-align: center;\">Procedimientos de alta, cambio de puesto y baja<\/td>\n<td style=\"text-align: center;\">La ejecuci\u00f3n, no el procedimiento escrito. Horas entre la baja y el corte del \u00faltimo acceso<\/td>\n<td style=\"text-align: center;\">La salida se ejecuta desde el dato de RRHH, as\u00ed que la revocaci\u00f3n y su registro se producen a la vez<\/td>\n<\/tr>\n<tr>\n<td style=\"text-align: center;\"><strong><a href=\"#criptografia-cifrado\">h) Criptograf\u00eda y cifrado<\/a><\/strong><\/td>\n<td style=\"text-align: center;\">Pol\u00edticas de cifrado aplicadas y verificadas<\/td>\n<td style=\"text-align: center;\">Porcentaje de la flota de dispositivos con cifrado activo a una fecha concreta<\/td>\n<td style=\"text-align: center;\">Aplicaci\u00f3n y verificaci\u00f3n de FileVault y BitLocker, con el listado de equipos no conformes y la traza de remediaci\u00f3n<\/td>\n<\/tr>\n<tr>\n<td style=\"text-align: center;\"><strong><a href=\"#mantenimiento-sistemas\">e) Adquisici\u00f3n y mantenimiento de sistemas<\/a><\/strong><\/td>\n<td style=\"text-align: center;\">Sistemas actualizados y software con soporte<\/td>\n<td style=\"text-align: center;\">Nivel de parche por equipo, tiempo medio de aplicaci\u00f3n y lista de sistemas EOL<\/td>\n<td style=\"text-align: center;\">Seguimiento de versiones, pol\u00edticas de actualizaci\u00f3n y detecci\u00f3n de vulnerabilidades conocidas y software fuera de soporte<\/td>\n<\/tr>\n<tr>\n<td style=\"text-align: center;\"><strong><a href=\"#ciberhigiene\">g) Ciberhigiene<\/a><\/strong><\/td>\n<td style=\"text-align: center;\">Protecci\u00f3n frente a c\u00f3digo malicioso desplegada y activa en todos los equipos<\/td>\n<td style=\"text-align: center;\">Cobertura real del agente, equipo por equipo<\/td>\n<td style=\"text-align: center;\">Verificaci\u00f3n del estado del agente de protecci\u00f3n en cada dispositivo y se\u00f1alizaci\u00f3n de los que no lo tienen<\/td>\n<\/tr>\n<tr>\n<td style=\"text-align: center;\"><strong><a href=\"#gestion-incidentes\">b) Gesti\u00f3n de incidentes<\/a><\/strong><\/td>\n<td style=\"text-align: center;\">Notificaci\u00f3n inicial en 24 horas y evaluaci\u00f3n de impacto en 72<\/td>\n<td style=\"text-align: center;\">El alcance del incidente y la traza de la respuesta, con horas<\/td>\n<td style=\"text-align: center;\">La consola devuelve al instante el usuario del equipo afectado, sus accesos, sus aplicaciones y el hist\u00f3rico de acciones<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<h3 id=\"gestion-activos\">i) Gesti\u00f3n de activos<\/h3>\n<p>Casi todo el mundo tiene una lista de equipos. <strong>Casi nadie la tiene vinculada a personas<\/strong>, y sin esa vinculaci\u00f3n no se puede demostrar ni la revocaci\u00f3n de accesos ni el alcance de un incidente.<\/p>\n<p>Hay un segundo fallo habitual, y es que el inventario se queda en los port\u00e1tiles cuando la norma incluye tambi\u00e9n los servicios contratados a proveedores externos. En Factorial IT <strong>el inventario recoge hardware, software instalado y versiones desde una sola consola<\/strong>, con flota mixta de macOS, Windows, Linux, iOS y Android, y cada dispositivo queda vinculado a una persona, un equipo y un departamento a trav\u00e9s de la conexi\u00f3n con el sistema de RRHH. Tambi\u00e9n incorpora las aplicaciones SaaS realmente en uso, incluidas las contratadas fuera de IT.<\/p>\n<p><strong>La evidencia que genera Factorial IT: <\/strong> Inventario descargable con fecha, responsable por activo y porcentaje de cobertura del reporte.<\/p>\n<h3 id=\"control-accesos\">i) Control de accesos<\/h3>\n<p>El principio de privilegio m\u00ednimo es f\u00e1cil de enunciar y dif\u00edcil de acreditar. Lo que se pide en una auditor\u00eda no es la pol\u00edtica de permisos, sino<strong> la lista de qui\u00e9n tiene acceso a qu\u00e9 hoy y desde cu\u00e1ndo<\/strong>. En la mayor\u00eda de organizaciones esa lista no existe como tal y hay que reconstruirla entrando aplicaci\u00f3n por aplicaci\u00f3n.<\/p>\n<p>Factorial IT <strong>mantiene ese inventario de accesos por persona y automatiza el aprovisionamiento seg\u00fan el rol<\/strong>, con reglas que asignan grupos, permisos y licencias a partir de los datos del sistema del software de RRHH. Las aplicaciones donde la automatizaci\u00f3n no es posible se cubren con un flujo de tickets que deja el mismo rastro auditable.<\/p>\n<p><strong>La evidencia que genera Factorial IT: <\/strong> Registro fechado de altas, cambios y revocaciones, y el mapa de accesos por persona en cualquier momento.<\/p>\n<h3 id=\"seguridad-rrhh\">i) Seguridad en RRHH<\/h3>\n<p>El procedimiento de offboarding est\u00e1 escrito en casi todas las empresas. Lo que no existe es la prueba de su ejecuci\u00f3n.<\/p>\n<p>Casi ninguna organizaci\u00f3n sabe decir cu\u00e1ntas horas pasaron, en las \u00faltimas doce salidas, entre el \u00faltimo d\u00eda del empleado y el corte del \u00faltimo acceso. Eso es exactamente lo que se audita.<\/p>\n<p>El alta y la baja se disparan desde el propio software de RRHH de Facotrial, no desde un ticket. Al entrar alguien nuevo al equipo se <strong>aprovisionan cuentas y accesos seg\u00fan su rol<\/strong>. Cuando ese empleado sale de la empresa se<strong> revocan los accesos, se bloquea el dispositivo y se liberan las licencias<\/strong>. Los AI Agents identifican todos los accesos, dispositivos y aplicaciones asignados a una persona y ejecutan la salida completa, con lo que la revocaci\u00f3n y su registro se producen en el mismo momento.<\/p>\n<p><strong>La evidencia que genera Factorial IT: <\/strong>traza completa de cada baja, con la hora de revocaci\u00f3n de cada acceso y el tiempo transcurrido desde el \u00faltimo d\u00eda del empleado.<\/p>\n<h3 id=\"criptografia-cifrado\">h) Criptograf\u00eda y cifrado<\/h3>\n<p>La pregunta del auditor nunca es si tienes cifrado de disco. Es en <strong>qu\u00e9 porcentaje de la flota de dispositivos est\u00e1 activo y a qu\u00e9 fecha se comprob\u00f3<\/strong>. La pol\u00edtica que ordena el cifrado existe en casi todas las empresas, pero el dato de qu\u00e9 equipos lo cumplen hoy no.<\/p>\n<p>Factorial IT <strong>aplica y verifica FileVault y BitLocker en toda la flota<\/strong>, y permite definir pol\u00edticas de configuraci\u00f3n por rol, sistema operativo o estado de seguridad. Entran ah\u00ed el firewall, el bloqueo de sesi\u00f3n, la pol\u00edtica de contrase\u00f1as y las restricciones de perif\u00e9ricos. Las desviaciones se detectan y se corrigen de forma autom\u00e1tica.<\/p>\n<p><strong>La evidencia que genera Factorial IT:<\/strong> porcentaje de conformidad por regla a una fecha concreta, listado nominal de equipos no conformes y traza de las remediaciones. Ese listado nominal es lo importante, porque es lo que convierte un n\u00famero en una evidencia utilizable.<\/p>\n<h3 id=\"mantenimiento-sistemas\">e) Adquisici\u00f3n y mantenimiento de sistemas<\/h3>\n<p>Esta categor\u00eda cubre la seguridad a lo largo de la vida de un sistema, desde que se compra hasta que se retira, e incluye la gesti\u00f3n de vulnerabilidades. En el puesto de trabajo eso se traduce en dos cosas, <strong>mantener el software actualizado<\/strong> y <strong>no tener en producci\u00f3n sistemas que ya no reciben parches<\/strong>.<\/p>\n<p>Lo primero se hace en casi todas las empresas, pero se acredita en muy pocas. Se parchea, y sin embargo no hay forma de responder cu\u00e1nto se tarda de media desde que se publica una actualizaci\u00f3n cr\u00edtica hasta que est\u00e1 aplicada en toda la flota, que es la m\u00e9trica que se pide. Lo segundo pesa a\u00fan m\u00e1s, porque un equipo con un sistema operativo fuera de soporte es un incumplimiento expl\u00edcito y no una recomendaci\u00f3n, y esos equipos suelen aparecer precisamente durante la auditor\u00eda.<\/p>\n<p>Lo que Factorial IT mantiene al d\u00eda:<\/p>\n<ul>\n<li>El seguimiento de versiones de sistema operativo y aplicaciones en toda la flota.<\/li>\n<li>Las pol\u00edticas de actualizaci\u00f3n, con su nivel de aplicaci\u00f3n por equipo.<\/li>\n<li>Las vulnerabilidades conocidas detectadas en cada dispositivo, con su estado de remediaci\u00f3n.<\/li>\n<li>El software fuera de soporte, se\u00f1alado en el propio inventario.<\/li>\n<\/ul>\n<p><strong>La evidencia que genera Factorial IT: <\/strong>nivel de parche por dispositivo, tiempo medio de aplicaci\u00f3n y listado de sistemas sin soporte.<\/p>\n<h3 id=\"ciberhigiene\">g) Ciberhigiene<\/h3>\n<p>La ciberhigiene agrupa las pr\u00e1cticas b\u00e1sicas de seguridad que se dan por descontadas pero que hay que poder demostrar, y una de ellas es <strong>la protecci\u00f3n frente a c\u00f3digo malicioso<\/strong> en todos los equipos. Lo que se audita no es que tengas antivirus contratado, sino que est\u00e9 instalado y activo en cada dispositivo.<\/p>\n<p>Y ah\u00ed conviene ser precisos. Factorial IT no es el antivirus, es la capa que demuestra que est\u00e1 y que funciona.<\/p>\n<p>Lo que se ense\u00f1a en una auditor\u00eda suele ser la factura del antivirus. Lo que se verifica es el despliegue efectivo, y casi siempre hay entre un 3% y un 8% de equipos sin agente o con el agente parado, normalmente por una reinstalaci\u00f3n, un equipo nuevo que nadie enrol\u00f3 o un usuario con permisos de administrador local. <strong>Factorial IT verifica el estado del agente de protecci\u00f3n en cada dispositivo<\/strong> y se\u00f1ala los que no lo tienen.<\/p>\n<p><strong>La evidencia que genera Factorial IT: <\/strong>cobertura efectiva del antimalware, equipo por equipo, con fecha.<\/p>\n<h3 id=\"gestion-incidentes\">b) Gesti\u00f3n de incidentes<\/h3>\n<p>La NIS2 obliga a notificar los incidentes significativos en un plazo muy corto, con un aviso inicial en <strong>24 horas y una evaluaci\u00f3n de impacto en 72<\/strong>. Cumplir ese calendario depende de poder responder deprisa una pregunta concreta, que es hasta d\u00f3nde lleg\u00f3 el incidente.<\/p>\n<p>El problema no est\u00e1 en detectar, sino en acotar.. Lo que bloquea la notificaci\u00f3n es <strong>saber qu\u00e9 datos, qu\u00e9 accesos y qu\u00e9 sistemas estaban al alcance del equipo comprometido<\/strong>, y responderlo a mano lleva d\u00edas.<\/p>\n<p>Cuando un incidente afecta a un dispositivo, la consola devuelve al instante el usuario, sus accesos, sus aplicaciones y el hist\u00f3rico de acciones sobre el equipo. Incluye bloqueo y borrado remoto, con traza de cada acci\u00f3n.<\/p>\n<p><strong>La evidencia que genera Factorial IT: <\/strong>el alcance del incidente y la traza de la respuesta, con horas.<\/p>\n<h2>D\u00f3nde Factorial IT hace la parte dif\u00edcil<\/h2>\n<p>Adem\u00e1s de las seis medidas anteriores, <strong>hay cuatro m\u00e1s donde Factorial IT resuelve la parte que depende de datos<\/strong>, que es la m\u00e1s costosa de reunir, como ya hemos visto. El resto de las medidas se completan con otras herramientas o con un proceso interno. No es lo mismo que las medidas que Factorial IT no cubre en absoluto, que veremos despu\u00e9s. En estas cuatro, la herramienta aporta algo concreto: el inventario, la trazabilidad o la visibilidad que normalmente cuesta semanas reconstruir a mano.<\/p>\n<table>\n<thead>\n<tr>\n<th style=\"text-align: center;\">Medida (art. 21.2)<\/th>\n<th style=\"text-align: center;\">\u00bfQu\u00e9 exige?<\/th>\n<th style=\"text-align: center;\">\u00bfQu\u00e9 parte cubre Factorial?<\/th>\n<th style=\"text-align: center;\">\u00bfQu\u00e9 parte no?<\/th>\n<\/tr>\n<\/thead>\n<tbody>\n<tr>\n<td style=\"text-align: center;\"><strong><a href=\"#parte-incidentes\">b) Gesti\u00f3n de incidentes<\/a><\/strong><\/td>\n<td style=\"text-align: center;\">Detectar el incidente y acotar su alcance para notificar en plazo<\/td>\n<td style=\"text-align: center;\">El alcance y la trazabilidad de lo que ha pasado en el dispositivo<\/td>\n<td style=\"text-align: center;\">La detecci\u00f3n. Factorial IT no es un SIEM ni un SOC<\/td>\n<\/tr>\n<tr>\n<td style=\"text-align: center;\"><strong><a href=\"#parte-mfa\">j) Autenticaci\u00f3n multifactor<\/a><\/strong><\/td>\n<td style=\"text-align: center;\">Tener MFA activa donde corresponda y poder demostrar en qu\u00e9 cuentas lo est\u00e1.<\/td>\n<td style=\"text-align: center;\">La visibilidad de qu\u00e9 cuentas la tienen activa<\/td>\n<td style=\"text-align: center;\">El MFA en s\u00ed, que lo aporta tu proveedor de identidad<\/td>\n<\/tr>\n<tr>\n<td style=\"text-align: center;\"><strong><a href=\"#parte-accesos\">i) Revisi\u00f3n de accesos<\/a><\/strong><\/td>\n<td style=\"text-align: center;\">Comprobar peri\u00f3dicamente que cada persona tiene solo los permisos que necesita<\/td>\n<td style=\"text-align: center;\">El inventario de accesos por persona y la ejecuci\u00f3n de la revocaci\u00f3n<\/td>\n<td style=\"text-align: center;\">El proceso formal de recertificaci\u00f3n peri\u00f3dica con aprobadores<\/td>\n<\/tr>\n<tr>\n<td style=\"text-align: center;\"><strong><a href=\"#parte-cadena\">d) Cadena de suministro<\/a><\/strong><\/td>\n<td style=\"text-align: center;\">Conocer y evaluar el riesgo de los proveedores y servicios en uso<\/td>\n<td style=\"text-align: center;\">El inventario real de los servicios en uso, incluido el shadow IT<\/td>\n<td style=\"text-align: center;\">La evaluaci\u00f3n y contrataci\u00f3n de proveedores, que es un proceso<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<h3 id=\"parte-incidentes\">b) Gesti\u00f3n de incidentes<\/h3>\n<p>Un incidente de seguridad tiene dos momentos: <strong>detectarlo<\/strong> y, una vez detectado, <strong>averiguar hasta d\u00f3nde ha llegado<\/strong>. Son dos trabajos distintos y los hacen herramientas distintas.<\/p>\n<p>La detecci\u00f3n, darse cuenta de que algo malo est\u00e1 pasando, es tarea de un SIEM o un SOC. Un <strong>SIEM <\/strong>es un sistema que recoge y correlaciona los registros de toda la infraestructura para levantar una alarma cuando detecta algo an\u00f3malo. Un <strong>SOC<\/strong> es el equipo de personas que vigila esas alarmas. Factorial IT no es ninguna de las dos cosas y no pretende serlo.<\/p>\n<p>Lo que s\u00ed hace, una vez que el incidente se ha detectado, es acotarlo. Cuando el equipo afectado est\u00e1 gestionado por Factorial IT,<strong> la consola devuelve al instante qui\u00e9n lo usaba, a qu\u00e9 ten\u00eda acceso esa persona y qu\u00e9 acciones se hab\u00edan ejecutado sobre el dispositivo<\/strong>. Eso es justo lo que se necesita para la notificaci\u00f3n en plazo, pero la alarma que dispara todo el proceso viene de otro sitio.<\/p>\n<h3 id=\"parte-mfa\">j) Autenticaci\u00f3n multifactor<\/h3>\n<p>La autenticaci\u00f3n multifactor (MFA) la proporciona tu proveedor de identidad (Google Workspace, Microsoft Entra ID u otro), que es donde tus empleados inician sesi\u00f3n. <strong>Factorial IT no sustituye a ese proveedor ni activa el MFA por su cuenta<\/strong>.<\/p>\n<p>Donde Factorial IT ayuda es en la parte de control. La norma no solo exige tener MFA, exige <strong>poder demostrar en qu\u00e9 cuentas est\u00e1 realmente activa<\/strong>, y esa foto suele estar dispersa entre varias herramientas. La integraci\u00f3n con el proveedor de identidad permite reunir esa informaci\u00f3n en un solo sitio.<\/p>\n<h3 id=\"parte-accesos\">i) Revisi\u00f3n de accesos<\/h3>\n<p>Revisar los accesos significa comprobar cada cierto tiempo que <strong>cada persona sigue teniendo solo los permisos que necesita<\/strong>, ni m\u00e1s ni menos. Esto tiene dos caras. Una es tener la lista de qui\u00e9n accede a qu\u00e9, y la otra es el proceso formal de sentar a un responsable a revisar esa lista y firmar que la aprueba, lo que se llama recertificaci\u00f3n.<\/p>\n<p>Factorial IT resuelve la primera cara. <strong>Mantiene el inventario de accesos por persona siempre al d\u00eda<\/strong> y ejecuta la revocaci\u00f3n cuando toca. Lo que no aporta es el circuito de aprobaci\u00f3n, esto es, el flujo en el que cada responsable de \u00e1rea revisa peri\u00f3dicamente los accesos de su equipo y deja constancia de que los ha validado.<\/p>\n<h3 id=\"parte-cadena\">d) Cadena de suministro<\/h3>\n<p>Esta medida trata de controlar el riesgo que entra por tus proveedores, sobre todo los de software y servicios digitales. Tambi\u00e9n tiene dos partes: saber qu\u00e9 proveedores y servicios est\u00e1s usando de verdad, y evaluar y contratar a esos proveedores con las debidas garant\u00edas.<\/p>\n<p>La primera es donde Factorial IT aporta. <strong>Descubre las aplicaciones SaaS realmente en uso en la organizaci\u00f3n<\/strong>, incluidas las que se han contratado por fuera del departamento de IT, lo que se conoce como <em>shadow IT<\/em>. Ese inventario real es el punto de partida de la medida, porque no puedes controlar el riesgo de un proveedor que ni siquiera sab\u00edas que estabas usando. Lo que queda fuera es la segunda parte, <strong>la evaluaci\u00f3n y contrataci\u00f3n de cada proveedor<\/strong>, que es un proceso de negocio y no un dato.<\/p>\n<h2>Lo que Factorial IT no cubre, y c\u00f3mo abordarlo<\/h2>\n<p>Estas cuatro \u00e1reas quedan fuera de Factorial IT porque ninguna herramienta de esta categor\u00eda cubre las diez medidas del art\u00edculo 21.2. Aun as\u00ed, saber c\u00f3mo abordarlas y en qu\u00e9 orden es lo que separa un proyecto de seis semanas de uno de seis meses.<\/p>\n<table>\n<thead>\n<tr>\n<th style=\"text-align: center;\">Medida (art. 21.2)<\/th>\n<th style=\"text-align: center;\">\u00bfPor qu\u00e9 no es software?<\/th>\n<th style=\"text-align: center;\">\u00bfQu\u00e9 te ahorra Factorial IT?<\/th>\n<\/tr>\n<\/thead>\n<tbody>\n<tr>\n<td style=\"text-align: center;\"><strong><a href=\"#no-gobernanza\">a) Gobernanza, pol\u00edtica y an\u00e1lisis de riesgos<\/a><\/strong><\/td>\n<td style=\"text-align: center;\">Son decisiones de direcci\u00f3n que alguien tiene que firmar<\/td>\n<td style=\"text-align: center;\">El inventario de activos, que es por donde arranca el an\u00e1lisis de riesgos<\/td>\n<\/tr>\n<tr>\n<td style=\"text-align: center;\"><strong><a href=\"#no-formacion\">g) Formaci\u00f3n y concienciaci\u00f3n<\/a><\/strong><\/td>\n<td style=\"text-align: center;\">Requiere una plataforma de formaci\u00f3n con seguimiento por empleado<\/td>\n<td style=\"text-align: center;\">El listado de empleados por departamento que alimenta esa plataforma<\/td>\n<\/tr>\n<tr>\n<td style=\"text-align: center;\"><strong><a href=\"#no-continuidad\">c) Copias de seguridad, continuidad e infraestructura<\/a><\/strong><\/td>\n<td style=\"text-align: center;\">Es otra capa formada por servidores, red e instalaciones, no el puesto de trabajo<\/td>\n<td style=\"text-align: center;\">El inventario de sistemas sobre el que se define el plan de continuidad<\/td>\n<\/tr>\n<tr>\n<td style=\"text-align: center;\"><strong><a href=\"#no-supervision\">f) Supervisi\u00f3n, auditor\u00eda y test de intrusi\u00f3n<\/a><\/strong><\/td>\n<td style=\"text-align: center;\">La supervisi\u00f3n continua es un SOC y la auditor\u00eda la hace un tercero independiente<\/td>\n<td style=\"text-align: center;\">La evidencia que el auditor pide en la primera reuni\u00f3n, ya generada<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<h3 id=\"no-gobernanza\">a) Gobernanza, pol\u00edtica y an\u00e1lisis de riesgos<\/h3>\n<p>Esto no es software porque son decisiones de direcci\u00f3n. Un documento que no aprueba nadie no vale como evidencia, y ninguna herramienta puede firmar por ti la pol\u00edtica de seguridad ni el an\u00e1lisis de riesgos.<\/p>\n<p>La forma de abordarlo es con <strong>una consultora<\/strong>, pero acotando el encargo. Para una empresa de menos de 300 personas esto es un proyecto de <strong>cuatro a seis semanas<\/strong>, y deber\u00eda entregarte cuatro cosas concretas:<\/p>\n<ul>\n<li>La pol\u00edtica de seguridad.<\/li>\n<li>La asignaci\u00f3n de roles con nombres y apellidos.<\/li>\n<li>El an\u00e1lisis de riesgos sobre los activos cr\u00edticos.<\/li>\n<li>El acta de aprobaci\u00f3n del \u00f3rgano de administraci\u00f3n.<\/li>\n<\/ul>\n<p>Pide presupuesto cerrado por entregable, no por horas. Adem\u00e1s llegas con ventaja, ya que el an\u00e1lisis de riesgos siempre arranca por el inventario de activos, que suele ser el primer mes de trabajo de la consultora. Si lo traes hecho y vinculado a personas, te saltas ese mes y entras directo en el an\u00e1lisis.<\/p>\n<h3 id=\"no-formacion\">g) Formaci\u00f3n y concienciaci\u00f3n<\/h3>\n<p>La g) del art\u00edculo 21.2 tiene dos mitades. Una es la <strong>ciberhigiene t\u00e9cnica<\/strong>, que incluye el antimalware y s\u00ed cubre Factorial IT. La otra es la <strong>formaci\u00f3n de los empleados en seguridad<\/strong>, y esa queda fuera, porque para darla hace falta una plataforma espec\u00edfica que registre qui\u00e9n ha completado cada curso.<\/p>\n<p>Es la medida m\u00e1s barata de todas y, a la vez, la que m\u00e1s se suele retrasar. Una plataforma de simulaci\u00f3n de phishing y microformaci\u00f3n cuesta poco por empleado y a\u00f1o, y lo \u00fanico que se audita es que <strong>exista el registro de qui\u00e9n ha hecho la formaci\u00f3n<\/strong>. Se contrata una vez y apenas requiere seguimiento.<\/p>\n<p>Su \u00fanico mantenimiento real es mantener actualizada la lista de empleados que la alimenta, ordenada por departamento. Y esa lista es justo la que Factorial IT ya tiene al d\u00eda, en lugar de llevarse a mano en una hoja aparte.<\/p>\n<h3 id=\"no-continuidad\">c) Copias de seguridad, continuidad e infraestructura<\/h3>\n<p>Esta es la m\u00e1s heterog\u00e9nea de las cuatro. Bajo el mismo ep\u00edgrafe caben el backup y la recuperaci\u00f3n, el plan de continuidad y de recuperaci\u00f3n ante desastres, la seguridad de red y el firewall perimetral, los servidores y las cargas en la nube, y el control de accesos f\u00edsicos. Nada de eso es terreno de Factorial IT.<\/p>\n<p>Lo primero es separar dos cosas que suelen ir juntas pero no lo son. Por un lado est\u00e1 la herramienta de backup, que es una compra y se resuelve con tu integrador habitual. Por otro est\u00e1 el plan de continuidad, que no se compra, sino que se redacta y se ensaya, y eso s\u00ed requiere tiempo interno. Consiste en definir qu\u00e9 servicios son cr\u00edticos, cu\u00e1nto tiempo puedes estar sin ellos y qui\u00e9n hace qu\u00e9 mientras tanto. Conviene empezar por los pocos servicios sin los cuales la empresa se para en seco, no por la lista completa de sistemas.<\/p>\n<p>Aqu\u00ed el inventario vuelve a ser el punto de partida, porque no puedes definir un plan de continuidad sobre sistemas que ni siquiera est\u00e1n identificados.<\/p>\n<h3 id=\"no-supervision\">f) Supervisi\u00f3n, auditor\u00eda y test de intrusi\u00f3n<\/h3>\n<p>Esta medida agrupa <strong>las tres formas de comprobar que lo que has implantado funciona de verdad<\/strong>. La supervisi\u00f3n es vigilar los sistemas de forma continua para detectar actividad an\u00f3mala. La auditor\u00eda es la revisi\u00f3n, interna o externa, que verifica que las medidas est\u00e1n puestas y se cumplen. Y el test de intrusi\u00f3n, o pentest, es contratar a alguien para que intente entrar en tus sistemas como lo har\u00eda un atacante, y as\u00ed encontrar los agujeros antes que ellos.<\/p>\n<p>Nada de esto lo hace Factorial IT, y por motivos distintos en cada caso. La <strong>supervisi\u00f3n continua<\/strong> es un SOC, es decir, un equipo que vigila alertas a todas horas, del que ya hablamos en el apartado de incidentes. La <strong>auditor\u00eda<\/strong>, por definici\u00f3n, la tiene que hacer un tercero independiente que no sea tu proveedor. Y el pentest lo ejecuta una empresa especializada en seguridad ofensiva. Son tres proveedores externos, no una funci\u00f3n de software.<\/p>\n<p>Lo que s\u00ed puede orientarte es el orden, porque aqu\u00ed hay un consejo que ahorra dinero. La supervisi\u00f3n avanzada tipo SOC solo es exigible a las entidades esenciales, as\u00ed que si eres entidad importante no la contrates antes de tener cerradas las medidas b\u00e1sicas, porque es el gasto m\u00e1s alto del proyecto y el que menos urge. La auditor\u00eda y el pentest van al final, cuando ya hay algo que auditar, y se contratan con un tercero acreditado.<\/p>\n<h2>\u00bfC\u00f3mo cumplir con la NIS2 de principio a fin?<\/h2>\n<p>A lo largo del art\u00edculo hemos separado <strong>las diez medidas del art\u00edculo 21.2 en tres grupos<\/strong>. Las seis que Factorial IT cubre con datos, las que cubre a medias, y las que quedan fuera porque son decisiones, documentos o proveedores externos. El problema de separarlo as\u00ed es que alguien tiene que juntar todas las piezas despu\u00e9s.<\/p>\n<p>La respuesta es que no tienes que juntarlas t\u00fa. <strong>Factorial IT<\/strong> resuelve la capa t\u00e9cnica, la que se demuestra con el estado real de tus equipos y accesos, y <strong>un equipo de expertos y partners especializados<\/strong> en cumplimiento se encargan de la pol\u00edtica, el an\u00e1lisis de riesgos, la continuidad y la auditor\u00eda. Y no lo hacen por su cuenta, sino apoy\u00e1ndose en los datos que ya genera Factorial IT, as\u00ed que la evidencia que produce la herramienta es la misma que ellos usan para levantar el expediente completo. Lo que ser\u00eda un proyecto con cinco interlocutores distintos se convierte en un servicio de principio a fin.<\/p>\n<p style=\"text-align: center;\">\u27a1\ufe0f<a href=\"https:\/\/factorial.es\/nis2-factorial-it\">CERTIF\u00cdCATE EN NIS2 EN SEMANAS: Factorial IT combina MDM, gesti\u00f3n de accesos y un consultor de compliance dedicado para llevarte de cero a certificado en NIS2.<\/a>\u2b05\ufe0f<\/p>\n<p>No es una decisi\u00f3n que convenga aplazar. El incumplimiento de la NIS2 conlleva <strong>sanciones de hasta 10 millones de euros o el 2% de la facturaci\u00f3n global <\/strong>para las entidades esenciales, y <strong>responsabilidad directa de los \u00f3rganos de direcci\u00f3n<\/strong>. Llegar tarde y a \u00faltima hora es la forma m\u00e1s cara de cumplir. Empezar por la parte que se resuelve con datos, y apoyarse en un partner para el resto, es la m\u00e1s previsible.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>La NIS2 plantea la misma duda a todo el que tiene que responder por ella, sea de IT, de compliance o de direcci\u00f3n. Qu\u00e9 hay que hacer exactamente, y por d\u00f3nde se empieza. La respuesta inc\u00f3moda es que no se cumple con una sola herramienta. Se cumple con decisiones de direcci\u00f3n, procesos, infraestructura y datos,<a href=\"https:\/\/factorial.es\/blog\/como-factorial-it-ayuda-a-cumplir-nis2\/\" class=\"read-more\"> [&#8230;]<\/a><\/p>\n","protected":false},"author":352,"featured_media":200669,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[1057],"tags":[],"class_list":["post-200593","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-nis2-es"],"acf":{"topics":"factorial-it"},"yoast_head":"<!-- This site is optimized with the Yoast SEO Premium plugin v21.5 (Yoast SEO v21.9.1) - https:\/\/yoast.com\/wordpress\/plugins\/seo\/ -->\n<title>\u00bfC\u00f3mo Factorial IT ayuda a cumplir con la NIS2? | Factorial<\/title>\n<meta name=\"description\" content=\"\u00bfNo sabes c\u00f3mo Factorial IT te puede ayudar a cumplir la NIS2? Te explicamos todo lo que tienes que saber. \u00a1Entra y desc\u00fabrelo!\" \/>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/factorial.es\/blog\/como-factorial-it-ayuda-a-cumplir-nis2\/\" \/>\n<meta property=\"og:locale\" content=\"es_ES\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"\u00bfC\u00f3mo Factorial IT ayuda a cumplir con la NIS2?\" \/>\n<meta property=\"og:description\" content=\"\u00bfNo sabes c\u00f3mo Factorial IT te puede ayudar a cumplir la NIS2? Te explicamos todo lo que tienes que saber. \u00a1Entra y desc\u00fabrelo!\" \/>\n<meta property=\"og:url\" content=\"https:\/\/factorial.es\/blog\/como-factorial-it-ayuda-a-cumplir-nis2\/\" \/>\n<meta property=\"og:site_name\" content=\"Factorial\" \/>\n<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/people\/Factorial\/100064908455810\/\" \/>\n<meta property=\"article:published_time\" content=\"2026-09-02T09:29:50+00:00\" \/>\n<meta property=\"article:modified_time\" content=\"2026-09-02T09:32:26+00:00\" \/>\n<meta property=\"og:image\" content=\"https:\/\/factorial.es\/wp-content\/uploads\/2026\/09\/01114629\/como-factorial-it-cumple-nis2.png\" \/>\n\t<meta property=\"og:image:width\" content=\"1800\" \/>\n\t<meta property=\"og:image:height\" content=\"976\" \/>\n\t<meta property=\"og:image:type\" content=\"image\/png\" \/>\n<meta name=\"author\" content=\"Enrique Quiroga\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:creator\" content=\"@factorialapp\" \/>\n<meta name=\"twitter:site\" content=\"@factorialapp\" \/>\n<meta name=\"twitter:label1\" content=\"Written by\" \/>\n\t<meta name=\"twitter:data1\" content=\"Enrique Quiroga\" \/>\n\t<meta name=\"twitter:label2\" content=\"Est. reading time\" \/>\n\t<meta name=\"twitter:data2\" content=\"20 minutes\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\/\/schema.org\",\"@graph\":[{\"@type\":\"Article\",\"@id\":\"https:\/\/factorial.es\/blog\/como-factorial-it-ayuda-a-cumplir-nis2\/#article\",\"isPartOf\":{\"@id\":\"https:\/\/factorial.es\/blog\/como-factorial-it-ayuda-a-cumplir-nis2\/\"},\"author\":{\"name\":\"Enrique Quiroga\",\"@id\":\"https:\/\/factorial.es\/blog\/#\/schema\/person\/576a40f0f266777ab73068c097d59014\"},\"headline\":\"\u00bfC\u00f3mo Factorial IT ayuda a cumplir con la NIS2?\",\"datePublished\":\"2026-09-02T09:29:50+00:00\",\"dateModified\":\"2026-09-02T09:32:26+00:00\",\"mainEntityOfPage\":{\"@id\":\"https:\/\/factorial.es\/blog\/como-factorial-it-ayuda-a-cumplir-nis2\/\"},\"wordCount\":4741,\"publisher\":{\"@id\":\"https:\/\/factorial.es\/blog\/#organization\"},\"articleSection\":[\"NIS2\"],\"inLanguage\":\"es\"},{\"@type\":\"WebPage\",\"@id\":\"https:\/\/factorial.es\/blog\/como-factorial-it-ayuda-a-cumplir-nis2\/\",\"url\":\"https:\/\/factorial.es\/blog\/como-factorial-it-ayuda-a-cumplir-nis2\/\",\"name\":\"\u00bfC\u00f3mo Factorial IT ayuda a cumplir con la NIS2? | Factorial\",\"isPartOf\":{\"@id\":\"https:\/\/factorial.es\/blog\/#website\"},\"datePublished\":\"2026-09-02T09:29:50+00:00\",\"dateModified\":\"2026-09-02T09:32:26+00:00\",\"description\":\"\u00bfNo sabes c\u00f3mo Factorial IT te puede ayudar a cumplir la NIS2? Te explicamos todo lo que tienes que saber. \u00a1Entra y desc\u00fabrelo!\",\"inLanguage\":\"es\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\/\/factorial.es\/blog\/como-factorial-it-ayuda-a-cumplir-nis2\/\"]}]},{\"@type\":\"WebSite\",\"@id\":\"https:\/\/factorial.es\/blog\/#website\",\"url\":\"https:\/\/factorial.es\/blog\/\",\"name\":\"Factorial\",\"description\":\"\",\"publisher\":{\"@id\":\"https:\/\/factorial.es\/blog\/#organization\"},\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\/\/factorial.es\/blog\/?s={search_term_string}\"},\"query-input\":\"required name=search_term_string\"}],\"inLanguage\":\"es\"},{\"@type\":\"Organization\",\"@id\":\"https:\/\/factorial.es\/blog\/#organization\",\"name\":\"All-in-one business management software - Factorial\",\"url\":\"https:\/\/factorial.es\/blog\/\",\"logo\":{\"@type\":\"ImageObject\",\"inLanguage\":\"es\",\"@id\":\"https:\/\/factorial.es\/blog\/#\/schema\/logo\/image\/\",\"url\":\"https:\/\/factorial.es\/wp-content\/uploads\/2023\/07\/18155144\/factorial-logo.png\",\"contentUrl\":\"https:\/\/factorial.es\/wp-content\/uploads\/2023\/07\/18155144\/factorial-logo.png\",\"width\":946,\"height\":880,\"caption\":\"All-in-one business management software - Factorial\"},\"image\":{\"@id\":\"https:\/\/factorial.es\/blog\/#\/schema\/logo\/image\/\"},\"sameAs\":[\"https:\/\/www.facebook.com\/people\/Factorial\/100064908455810\/\",\"https:\/\/twitter.com\/factorialapp\",\"https:\/\/www.linkedin.com\/company\/factorialhr\",\"https:\/\/www.youtube.com\/@factorialmedia\",\"https:\/\/www.instagram.com\/factorial\/#\"]},{\"@type\":\"Person\",\"@id\":\"https:\/\/factorial.es\/blog\/#\/schema\/person\/576a40f0f266777ab73068c097d59014\",\"name\":\"Enrique Quiroga\",\"image\":{\"@type\":\"ImageObject\",\"inLanguage\":\"es\",\"@id\":\"https:\/\/factorial.es\/blog\/#\/schema\/person\/image\/\",\"url\":\"https:\/\/secure.gravatar.com\/avatar\/fcc26a14dc327372e37434cfc64f3917?s=96&d=identicon&r=g\",\"contentUrl\":\"https:\/\/secure.gravatar.com\/avatar\/fcc26a14dc327372e37434cfc64f3917?s=96&d=identicon&r=g\",\"caption\":\"Enrique Quiroga\"},\"url\":\"https:\/\/factorial.es\/blog\/author\/enrique-quiroga\/\"}]}<\/script>\n<!-- \/ Yoast SEO Premium plugin. -->","yoast_head_json":{"title":"\u00bfC\u00f3mo Factorial IT ayuda a cumplir con la NIS2? | Factorial","description":"\u00bfNo sabes c\u00f3mo Factorial IT te puede ayudar a cumplir la NIS2? Te explicamos todo lo que tienes que saber. \u00a1Entra y desc\u00fabrelo!","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/factorial.es\/blog\/como-factorial-it-ayuda-a-cumplir-nis2\/","og_locale":"es_ES","og_type":"article","og_title":"\u00bfC\u00f3mo Factorial IT ayuda a cumplir con la NIS2?","og_description":"\u00bfNo sabes c\u00f3mo Factorial IT te puede ayudar a cumplir la NIS2? Te explicamos todo lo que tienes que saber. \u00a1Entra y desc\u00fabrelo!","og_url":"https:\/\/factorial.es\/blog\/como-factorial-it-ayuda-a-cumplir-nis2\/","og_site_name":"Factorial","article_publisher":"https:\/\/www.facebook.com\/people\/Factorial\/100064908455810\/","article_published_time":"2026-09-02T09:29:50+00:00","article_modified_time":"2026-09-02T09:32:26+00:00","og_image":[{"width":1800,"height":976,"url":"https:\/\/factorial.es\/wp-content\/uploads\/2026\/09\/01114629\/como-factorial-it-cumple-nis2.png","type":"image\/png"}],"author":"Enrique Quiroga","twitter_card":"summary_large_image","twitter_creator":"@factorialapp","twitter_site":"@factorialapp","twitter_misc":{"Written by":"Enrique Quiroga","Est. reading time":"20 minutes"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"Article","@id":"https:\/\/factorial.es\/blog\/como-factorial-it-ayuda-a-cumplir-nis2\/#article","isPartOf":{"@id":"https:\/\/factorial.es\/blog\/como-factorial-it-ayuda-a-cumplir-nis2\/"},"author":{"name":"Enrique Quiroga","@id":"https:\/\/factorial.es\/blog\/#\/schema\/person\/576a40f0f266777ab73068c097d59014"},"headline":"\u00bfC\u00f3mo Factorial IT ayuda a cumplir con la NIS2?","datePublished":"2026-09-02T09:29:50+00:00","dateModified":"2026-09-02T09:32:26+00:00","mainEntityOfPage":{"@id":"https:\/\/factorial.es\/blog\/como-factorial-it-ayuda-a-cumplir-nis2\/"},"wordCount":4741,"publisher":{"@id":"https:\/\/factorial.es\/blog\/#organization"},"articleSection":["NIS2"],"inLanguage":"es"},{"@type":"WebPage","@id":"https:\/\/factorial.es\/blog\/como-factorial-it-ayuda-a-cumplir-nis2\/","url":"https:\/\/factorial.es\/blog\/como-factorial-it-ayuda-a-cumplir-nis2\/","name":"\u00bfC\u00f3mo Factorial IT ayuda a cumplir con la NIS2? | Factorial","isPartOf":{"@id":"https:\/\/factorial.es\/blog\/#website"},"datePublished":"2026-09-02T09:29:50+00:00","dateModified":"2026-09-02T09:32:26+00:00","description":"\u00bfNo sabes c\u00f3mo Factorial IT te puede ayudar a cumplir la NIS2? Te explicamos todo lo que tienes que saber. \u00a1Entra y desc\u00fabrelo!","inLanguage":"es","potentialAction":[{"@type":"ReadAction","target":["https:\/\/factorial.es\/blog\/como-factorial-it-ayuda-a-cumplir-nis2\/"]}]},{"@type":"WebSite","@id":"https:\/\/factorial.es\/blog\/#website","url":"https:\/\/factorial.es\/blog\/","name":"Factorial","description":"","publisher":{"@id":"https:\/\/factorial.es\/blog\/#organization"},"potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/factorial.es\/blog\/?s={search_term_string}"},"query-input":"required name=search_term_string"}],"inLanguage":"es"},{"@type":"Organization","@id":"https:\/\/factorial.es\/blog\/#organization","name":"All-in-one business management software - Factorial","url":"https:\/\/factorial.es\/blog\/","logo":{"@type":"ImageObject","inLanguage":"es","@id":"https:\/\/factorial.es\/blog\/#\/schema\/logo\/image\/","url":"https:\/\/factorial.es\/wp-content\/uploads\/2023\/07\/18155144\/factorial-logo.png","contentUrl":"https:\/\/factorial.es\/wp-content\/uploads\/2023\/07\/18155144\/factorial-logo.png","width":946,"height":880,"caption":"All-in-one business management software - Factorial"},"image":{"@id":"https:\/\/factorial.es\/blog\/#\/schema\/logo\/image\/"},"sameAs":["https:\/\/www.facebook.com\/people\/Factorial\/100064908455810\/","https:\/\/twitter.com\/factorialapp","https:\/\/www.linkedin.com\/company\/factorialhr","https:\/\/www.youtube.com\/@factorialmedia","https:\/\/www.instagram.com\/factorial\/#"]},{"@type":"Person","@id":"https:\/\/factorial.es\/blog\/#\/schema\/person\/576a40f0f266777ab73068c097d59014","name":"Enrique Quiroga","image":{"@type":"ImageObject","inLanguage":"es","@id":"https:\/\/factorial.es\/blog\/#\/schema\/person\/image\/","url":"https:\/\/secure.gravatar.com\/avatar\/fcc26a14dc327372e37434cfc64f3917?s=96&d=identicon&r=g","contentUrl":"https:\/\/secure.gravatar.com\/avatar\/fcc26a14dc327372e37434cfc64f3917?s=96&d=identicon&r=g","caption":"Enrique Quiroga"},"url":"https:\/\/factorial.es\/blog\/author\/enrique-quiroga\/"}]}},"_links":{"self":[{"href":"https:\/\/factorial.es\/blog\/wp-json\/wp\/v2\/posts\/200593"}],"collection":[{"href":"https:\/\/factorial.es\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/factorial.es\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/factorial.es\/blog\/wp-json\/wp\/v2\/users\/352"}],"replies":[{"embeddable":true,"href":"https:\/\/factorial.es\/blog\/wp-json\/wp\/v2\/comments?post=200593"}],"version-history":[{"count":12,"href":"https:\/\/factorial.es\/blog\/wp-json\/wp\/v2\/posts\/200593\/revisions"}],"predecessor-version":[{"id":200683,"href":"https:\/\/factorial.es\/blog\/wp-json\/wp\/v2\/posts\/200593\/revisions\/200683"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/factorial.es\/blog\/wp-json\/wp\/v2\/media\/200669"}],"wp:attachment":[{"href":"https:\/\/factorial.es\/blog\/wp-json\/wp\/v2\/media?parent=200593"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/factorial.es\/blog\/wp-json\/wp\/v2\/categories?post=200593"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/factorial.es\/blog\/wp-json\/wp\/v2\/tags?post=200593"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}