{"id":202649,"date":"2026-09-25T19:11:09","date_gmt":"2026-09-25T17:11:09","guid":{"rendered":"https:\/\/factorialhr.com\/blog\/?p=202649"},"modified":"2026-09-25T19:11:09","modified_gmt":"2026-09-25T17:11:09","slug":"auditoria-nis2","status":"publish","type":"post","link":"https:\/\/factorialhr.com\/blog\/es\/auditoria-nis2\/","title":{"rendered":"Auditor\u00eda NIS2: qu\u00e9 es y c\u00f3mo preparar a tu empresa"},"content":{"rendered":"<p>Una auditor\u00eda NIS2 pone a prueba algo muy concreto, si<strong> lo que tu empresa dice hacer en ciberseguridad coincide con lo que realmente hace<\/strong>. Y para demostrarlo no basta con buena voluntad, hacen falta registros.<\/p>\n<p>Da igual que te la haga una autoridad de control, tu propio equipo o un cliente que quiere saber si eres un proveedor seguro. En todos los casos te van a pedir lo mismo, <strong>evidencias concretas<\/strong>, fechadas y actualizadas de que gestionas bien el riesgo.<\/p>\n<p>En este art\u00edculo vas a ver <strong>qu\u00e9 es una auditor\u00eda NIS2<\/strong>, si es obligatoria en Espa\u00f1a, qui\u00e9n puede realizarla y qu\u00e9 necesitas tener preparado para superarla sin sustos.<\/p>\n<h2>\u00bfQu\u00e9 es una auditor\u00eda NIS2?<\/h2>\n<p>Una auditor\u00eda NIS2 es una <strong>revisi\u00f3n sistem\u00e1tica que comprueba si una organizaci\u00f3n cumple las medidas de gesti\u00f3n de riesgos de ciberseguridad<\/strong> que exige la Directiva (UE) 2022\/2555, conocida como<a href=\"https:\/\/factorial.es\/blog\/nis2-espana\/\"> NIS2<\/a>.<\/p>\n<p>El punto de referencia es el art\u00edculo 21.2, que recoge <strong>las diez medidas m\u00ednimas<\/strong> que deben aplicar <a href=\"https:\/\/factorial.es\/blog\/empresas-esenciales-vs-importantes-nis2\/\">las entidades esenciales e importantes<\/a>. Entre ellas est\u00e1n el an\u00e1lisis de riesgos, la gesti\u00f3n de incidentes, la continuidad del negocio, la seguridad de la cadena de suministro, el control de acceso, la gesti\u00f3n de activos y la autenticaci\u00f3n multifactor.<\/p>\n<p>La diferencia con otras auditor\u00edas est\u00e1 en el enfoque. En NIS2, el auditor quiere comprobar que las pol\u00edticas de la empresa se aplican de verdad, que alguien las revisa y que la direcci\u00f3n las ha aprobado. Por eso se parece m\u00e1s a una verificaci\u00f3n de lo que pasa en el d\u00eda a d\u00eda que a una simple revisi\u00f3n de documentos.<\/p>\n<p>Un detalle importante es que <strong>no existe una certificaci\u00f3n NIS2<\/strong>. Despu\u00e9s de la auditor\u00eda no recibes un sello como con la <a href=\"https:\/\/factorial.es\/blog\/iso-27001\/\">ISO 27001<\/a>, sino un informe con lo que cumples y lo que te falta por corregir.<\/p>\n<h2>\u00bfEs obligatoria la auditor\u00eda NIS2 en Espa\u00f1a?<\/h2>\n<p>Depende de si tu empresa entra en el \u00e1mbito de la directiva y del tipo de auditor\u00eda del que hablemos.<\/p>\n<p>Espa\u00f1a todav\u00eda no ha aprobado la ley que transpone la NIS2, tal y como puedes leer en nuestro art\u00edculo sobre <a href=\"https:\/\/factorial.es\/blog\/entrada-vigor-nis2\/\">cu\u00e1ndo entra en vigor la directiva NIS2 en Espa\u00f1a<\/a>. Aun as\u00ed, esperar a que se publique no es buena idea, por tres motivos:<\/p>\n<ul>\n<li><strong>La ley puede aprobarse en cualquier momento:<\/strong> cuando lo haga, las autoridades podr\u00e1n supervisar el cumplimiento y no tendr\u00e1s margen para generar evidencias que deber\u00edan existir desde hace meses.<\/li>\n<li><strong>La directiva ya marca lo que se va a pedir:<\/strong> el texto europeo fija el m\u00ednimo que la ley espa\u00f1ola tendr\u00e1 que respetar, as\u00ed que las diez medidas del art\u00edculo 21 no van a desaparecer.<\/li>\n<li><strong>Tus clientes ya te lo est\u00e1n pidiendo:<\/strong> las empresas obligadas por NIS2 tienen que gestionar la seguridad de su cadena de suministro, y eso se traduce en cuestionarios, cl\u00e1usulas contractuales y auditor\u00edas a sus proveedores.<\/li>\n<\/ul>\n<p>En cuanto a qui\u00e9n est\u00e1 obligado, NIS2 afecta sobre todo a <strong>medianas y grandes empresas que operan en alguno de los 18 sectores de la directiva<\/strong>, como por ejemplo, energ\u00eda, transporte, salud, infraestructura digital o fabricaci\u00f3n. Si no tienes claro si tu empresa entra, te lo explicamos en detalle en nuestro art\u00edculo <a href=\"https:\/\/factorial.es\/blog\/a-quien-afecta-la-directiva-nis2-en-espana\/\">a qui\u00e9n afecta la directiva NIS2 en Espa\u00f1a<\/a>.<\/p>\n<h2>Tipos de auditor\u00eda NIS2 y qui\u00e9n las realiza<\/h2>\n<p>Cuando se habla de auditor\u00eda NIS2 se suelen mezclar situaciones muy distintas. En la pr\u00e1ctica hay cuatro escenarios, y cada uno tiene un auditor diferente.<\/p>\n<h3>1. Supervisi\u00f3n de la autoridad a entidades esenciales<\/h3>\n<p>Las<strong> entidades esenciales<\/strong> est\u00e1n sometidas a una supervisi\u00f3n previa. Es decir, <strong>la autoridad no necesita que ocurra nada para revisarlas<\/strong>. El art\u00edculo 32 de la directiva le permite hacer inspecciones in situ y a distancia (tambi\u00e9n aleatorias), auditor\u00edas de seguridad peri\u00f3dicas y espec\u00edficas a cargo de un organismo independiente o de la propia autoridad, y auditor\u00edas extraordinarias tras un incidente significativo o un incumplimiento.<\/p>\n<h3>2. Supervisi\u00f3n a posteriori de entidades importantes<\/h3>\n<p>En las entidades importantes<strong> la supervisi\u00f3n se activa cuando la autoridad recibe indicios de que no cumplen<\/strong>, por ejemplo tras la notificaci\u00f3n de un incidente. En ese caso el art\u00edculo 33 le permite ordenar inspecciones y auditor\u00edas de seguridad espec\u00edficas.<\/p>\n<h3>3. Auditor\u00eda interna<\/h3>\n<p>El propio art\u00edculo 21.2 obliga a tener procedimientos para evaluar la eficacia de tus medidas. Lo m\u00e1s habitual es hacerlo con <strong>auditor\u00edas internas peri\u00f3dicas<\/strong>, que las puede realizar tu equipo o un consultor externo. Muchas empresas combinan un an\u00e1lisis de brechas interno con pruebas t\u00e9cnicas externalizadas.<\/p>\n<h3>4. Auditor\u00eda de un cliente a su proveedor<\/h3>\n<p>Si trabajas con empresas obligadas por NIS2, es probable que te pidan<strong> demostrar tus medidas de seguridad antes de firmar o renovar un contrato<\/strong>. Aqu\u00ed el auditor es tu cliente o alguien que act\u00faa en su nombre, y el alcance lo marcan el contrato y sus requisitos de cadena de suministro.<\/p>\n<h2>\u00bfC\u00f3mo es el proceso de la auditor\u00eda NIS2 paso a paso?<\/h2>\n<p>Cada auditor tiene su metodolog\u00eda, pero casi todas siguen una secuencia parecida. Conocerla te ayuda a anticipar qu\u00e9 te van a pedir y en qu\u00e9 momento:<\/p>\n<ol>\n<li><strong>Definici\u00f3n del alcance:<\/strong> lo primero es confirmar si tu empresa entra en NIS2, si es entidad esencial o importante y qu\u00e9 sociedades, servicios y sistemas quedan dentro. Un alcance mal definido condiciona todo lo que viene despu\u00e9s.<\/li>\n<li><strong>An\u00e1lisis de brechas frente al art\u00edculo 21: <\/strong>el auditor compara tus controles actuales con las diez medidas de la directiva y clasifica cada brecha seg\u00fan su criticidad. Si ya tienes ISO 27001 o ENS, buena parte del trabajo estar\u00e1 hecho.<\/li>\n<li><strong>Revisi\u00f3n documental y entrevistas:<\/strong> aqu\u00ed entran las pol\u00edticas, el an\u00e1lisis de riesgos, los procedimientos, los contratos y las actas de direcci\u00f3n. Tambi\u00e9n se entrevista a los responsables de cada control, desde IT hasta RR. HH., compras o legal.<\/li>\n<li><strong>Comprobaci\u00f3n t\u00e9cnica:<\/strong> el auditor verifica que lo que dice la documentaci\u00f3n se cumple en tus sistemas. Revisa configuraciones, registros y el estado de los dispositivos, y puede apoyarse en escaneos de vulnerabilidades o pruebas de penetraci\u00f3n.<\/li>\n<li><strong>Informe de hallazgos:<\/strong> recibes un informe con el grado de cumplimiento de cada medida, las no conformidades detectadas y las recomendaciones.<\/li>\n<li><strong>Plan de remediaci\u00f3n y seguimiento: <\/strong>toca priorizar las correcciones, asignar responsables y fijar plazos. Si la auditor\u00eda la hace la autoridad, puede ordenarte aplicar esas recomendaciones en un plazo concreto.<\/li>\n<\/ol>\n<h2>\u00bfQu\u00e9 evidencias te pedir\u00e1n en una auditor\u00eda NIS2?<\/h2>\n<p>Esta es la parte que m\u00e1s preocupa, y con raz\u00f3n. En una auditor\u00eda NIS2,<strong> lo que no puedes demostrar es como si no existiera<\/strong>. Estas son las evidencias m\u00e1s habituales, ordenadas seg\u00fan las \u00e1reas del art\u00edculo 21.2.<\/p>\n<figure class=\"wp-block-table is-style-stripes\">\n<table class=\"has-fixed-layout\">\n<thead>\n<tr>\n<th style=\"text-align: center;\">\u00c1rea<\/th>\n<th style=\"text-align: center;\">Evidencias que suelen pedir<\/th>\n<\/tr>\n<\/thead>\n<tbody>\n<tr>\n<td style=\"text-align: center;\"><strong>Gobernanza y an\u00e1lisis de riesgos<\/strong><\/td>\n<td style=\"text-align: center;\">Pol\u00edtica de seguridad aprobada por la direcci\u00f3n, an\u00e1lisis de riesgos actualizado, actas donde la direcci\u00f3n aprueba y supervisa las medidas<\/td>\n<\/tr>\n<tr>\n<td style=\"text-align: center;\"><strong>Gesti\u00f3n de incidentes<\/strong><\/td>\n<td style=\"text-align: center;\">Procedimiento de respuesta, registro de incidentes, circuito de notificaci\u00f3n en 24 horas, 72 horas y un mes, resultados de simulacros<\/td>\n<\/tr>\n<tr>\n<td style=\"text-align: center;\"><strong>Continuidad del negocio<\/strong><\/td>\n<td style=\"text-align: center;\">Plan de continuidad y recuperaci\u00f3n, pol\u00edtica de copias de seguridad, registros de pruebas de restauraci\u00f3n<\/td>\n<\/tr>\n<tr>\n<td style=\"text-align: center;\"><strong>Cadena de suministro<\/strong><\/td>\n<td style=\"text-align: center;\">Inventario de proveedores cr\u00edticos, evaluaciones de seguridad realizadas, contratos con cl\u00e1usulas de ciberseguridad<\/td>\n<\/tr>\n<tr>\n<td style=\"text-align: center;\"><strong>Gesti\u00f3n de vulnerabilidades<\/strong><\/td>\n<td style=\"text-align: center;\">Registro de parches aplicados, escaneos de vulnerabilidades, informes de pentest<\/td>\n<\/tr>\n<tr>\n<td style=\"text-align: center;\"><strong>Evaluaci\u00f3n de la eficacia<\/strong><\/td>\n<td style=\"text-align: center;\">Auditor\u00edas internas, m\u00e9tricas de seguridad, revisiones por la direcci\u00f3n<\/td>\n<\/tr>\n<tr>\n<td style=\"text-align: center;\"><strong>Formaci\u00f3n y ciberhigiene<\/strong><\/td>\n<td style=\"text-align: center;\">Plan de formaci\u00f3n, registros de asistencia, formaci\u00f3n espec\u00edfica de la direcci\u00f3n, campa\u00f1as de phishing simulado<\/td>\n<\/tr>\n<tr>\n<td style=\"text-align: center;\"><strong>Criptograf\u00eda<\/strong><\/td>\n<td style=\"text-align: center;\">Pol\u00edtica de cifrado, estado del cifrado en port\u00e1tiles y m\u00f3viles, gesti\u00f3n de claves<\/td>\n<\/tr>\n<tr>\n<td style=\"text-align: center;\"><strong>Control de acceso y gesti\u00f3n de activos<\/strong><\/td>\n<td style=\"text-align: center;\">Inventario de activos actualizado, revisiones peri\u00f3dicas de permisos, registros de altas y bajas<\/td>\n<\/tr>\n<tr>\n<td style=\"text-align: center;\"><strong>MFA y comunicaciones seguras<\/strong><\/td>\n<td style=\"text-align: center;\">Configuraci\u00f3n de MFA en accesos cr\u00edticos y remotos, canales de comunicaci\u00f3n de emergencia<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<\/figure>\n<p>F\u00edjate en que muchas de estas evidencias dependen de algo muy terrenal, <strong>los dispositivos de tu equipo<\/strong>. El auditor querr\u00e1 saber cu\u00e1ntos port\u00e1tiles y m\u00f3viles tienes, qui\u00e9n los usa, si est\u00e1n cifrados, si tienen los parches al d\u00eda y qu\u00e9 pas\u00f3 con el equipo de la persona que se fue el mes pasado. Si esa informaci\u00f3n vive en hojas de c\u00e1lculo, reunirla antes de la auditor\u00eda puede llevarte semanas.<\/p>\n<p>Otro detalle que marca la diferencia es la trazabilidad en el tiempo. Una captura de pantalla sacada el d\u00eda antes de la auditor\u00eda demuestra poco. Un hist\u00f3rico que muestra que el control ha funcionado durante meses demuestra mucho m\u00e1s.<\/p>\n<h2>Principales errores a evitar en una auditor\u00eda de NIS2<\/h2>\n<p>Cuando una empresa tiene problemas en una auditor\u00eda NIS2, casi siempre es porque <strong>le cuesta demostrar que sus medidas funcionan<\/strong>. Los fallos suelen ser los mismos de una organizaci\u00f3n a otra y la mayor\u00eda se pueden evitar si te preparas con tiempo. Estos son los m\u00e1s habituales:<\/p>\n<ul>\n<li><strong>Preparar las evidencias a \u00faltima hora:<\/strong> las evidencias generadas justo antes de la auditor\u00eda se notan. Lo ideal es que se recojan de forma autom\u00e1tica mientras trabajas.<\/li>\n<li><strong>Tratarla como un ejercicio de papel:<\/strong> tener pol\u00edticas perfectas no sirve de mucho si la configuraci\u00f3n real de tus sistemas no coincide con ellas.<\/li>\n<li><strong>No ensayar el procedimiento de notificaci\u00f3n:<\/strong> muchas empresas tienen por escrito el circuito de 24 y 72 horas, pero nunca lo han probado con un simulacro.<\/li>\n<li><strong>Olvidar a la direcci\u00f3n:<\/strong> NIS2 exige que los \u00f3rganos de direcci\u00f3n aprueben las medidas, supervisen su aplicaci\u00f3n y reciban formaci\u00f3n. Si no hay actas ni registros que lo prueben, es una de las primeras brechas que salen a la luz.<\/li>\n<li><strong>Quedarse en las cl\u00e1usulas con los proveedores:<\/strong> firmar un contrato con requisitos de seguridad no basta. Hay que evaluar a los proveedores cr\u00edticos y revisar esa evaluaci\u00f3n cada cierto tiempo.<\/li>\n<li><strong>Tener un inventario de activos incompleto:<\/strong> si no sabes qu\u00e9 dispositivos tienes y en qu\u00e9 estado est\u00e1n, no puedes demostrar que est\u00e1n protegidos. Los equipos personales sin gestionar y los port\u00e1tiles que nunca se recuperaron tras una baja son un cl\u00e1sico.<\/li>\n<li><strong>Dar por hecho que la ISO 27001 lo cubre todo: <\/strong>es una gran base, pero NIS2 a\u00f1ade requisitos propios, como los plazos de notificaci\u00f3n, la responsabilidad de la direcci\u00f3n o la supervisi\u00f3n activa de la cadena de suministro.<\/li>\n<\/ul>\n<h2>\u00bfC\u00f3mo Factorial IT te puede ayudar en la auditor\u00eda NIS2?<\/h2>\n<p>Durante la revisi\u00f3n t\u00e9cnica, el auditor va a hacerte preguntas muy concretas sobre los equipos de tu empresa. Con <a href=\"https:\/\/factorial.es\/factorial-it\">Factorial IT<\/a> tienes las respuestas en una sola plataforma conectada con RR. HH., con datos actualizados y un hist\u00f3rico que respalda cada una.<\/p>\n<ul>\n<li><strong>\u00bfCu\u00e1ntos dispositivos ten\u00e9is y qui\u00e9n los usa?<\/strong> Cada port\u00e1til y m\u00f3vil aparece vinculado a su usuario, sea cual sea su sistema operativo. Ense\u00f1as el inventario tal como est\u00e1 hoy, sin cruzar hojas de c\u00e1lculo.<\/li>\n<li><strong>\u00bfEst\u00e1n todos los equipos cifrados y protegidos?<\/strong> Ves de un vistazo el estado del cifrado, el antivirus y la detecci\u00f3n de amenazas de toda la flota, y localizas enseguida el equipo que se ha quedado atr\u00e1s.<\/li>\n<\/ul>\n<p><img decoding=\"async\" class=\"size-large wp-image-201960 aligncenter\" src=\"https:\/\/factorialhr.com\/wp-content\/uploads\/2026\/09\/14121330\/inventario-it-factorial-it-1024x497.png\" alt=\"inventario Factorial IT\" width=\"1024\" height=\"497\" srcset=\"https:\/\/factorial.es\/wp-content\/uploads\/2026\/09\/14121330\/inventario-it-factorial-it-1024x497.png 1024w, https:\/\/factorial.es\/wp-content\/uploads\/2026\/09\/14121330\/inventario-it-factorial-it-300x146.png 300w, https:\/\/factorial.es\/wp-content\/uploads\/2026\/09\/14121330\/inventario-it-factorial-it-768x373.png 768w, https:\/\/factorial.es\/wp-content\/uploads\/2026\/09\/14121330\/inventario-it-factorial-it.png 1200w\" sizes=\"(max-width: 1024px) 100vw, 1024px\" \/><\/p>\n<p>&nbsp;<\/p>\n<ul>\n<li><strong>\u00bfC\u00f3mo gestion\u00e1is las actualizaciones de seguridad?<\/strong> Los parches se despliegan de forma centralizada y queda constancia de qu\u00e9 equipos est\u00e1n al d\u00eda.<\/li>\n<li><strong>\u00bfQu\u00e9 pas\u00f3 con los accesos de las personas que se fueron? <\/strong>Como cada baja en RR. HH. dispara la retirada de dispositivos y accesos, puedes demostrar cu\u00e1ndo y c\u00f3mo se revocaron.<\/li>\n<\/ul>\n<p><img decoding=\"async\" class=\"size-large wp-image-201970 aligncenter\" src=\"https:\/\/factorialhr.com\/wp-content\/uploads\/2026\/09\/14123436\/evidencias-factorial-it-1024x497.png\" alt=\"evidencias Factorial IT\" width=\"1024\" height=\"497\" srcset=\"https:\/\/factorial.es\/wp-content\/uploads\/2026\/09\/14123436\/evidencias-factorial-it-1024x497.png 1024w, https:\/\/factorial.es\/wp-content\/uploads\/2026\/09\/14123436\/evidencias-factorial-it-300x146.png 300w, https:\/\/factorial.es\/wp-content\/uploads\/2026\/09\/14123436\/evidencias-factorial-it-768x372.png 768w, https:\/\/factorial.es\/wp-content\/uploads\/2026\/09\/14123436\/evidencias-factorial-it.png 1200w\" sizes=\"(max-width: 1024px) 100vw, 1024px\" \/><\/p>\n<ul>\n<li><strong>\u00bfQu\u00e9 aplicaciones usa tu equipo?<\/strong> Tienes a la vista el software y las licencias en uso, lo que te permite explicar qu\u00e9 herramientas est\u00e1n autorizadas.<\/li>\n<\/ul>\n<p><!-- \/wp:table --><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Una auditor\u00eda NIS2 pone a prueba algo muy concreto, si lo que tu empresa dice hacer en ciberseguridad coincide con lo que realmente hace. Y para demostrarlo no basta con buena voluntad, hacen falta registros. Da igual que te la haga una autoridad de control, tu propio equipo o un cliente que quiere saber si<a href=\"https:\/\/factorialhr.com\/blog\/es\/auditoria-nis2\/\" class=\"read-more\"> [&#8230;]<\/a><\/p>\n","protected":false},"author":352,"featured_media":202662,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[1057],"tags":[],"class_list":["post-202649","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-nis2-es"],"acf":{"topics":"factorial-it"},"yoast_head":"<!-- This site is optimized with the Yoast SEO Premium plugin v21.5 (Yoast SEO v21.9.1) - https:\/\/yoast.com\/wordpress\/plugins\/seo\/ -->\n<title>Auditor\u00eda NIS2: qu\u00e9 es y c\u00f3mo preparar a tu empresa | Factorial<\/title>\n<meta name=\"description\" content=\"\u00bfTienes dudas sobre la auditor\u00eda en NIS2? Te explicamos todo lo que tienes que saber sobre ello. \u00a1Entra y desc\u00fabrelo!\" \/>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/factorial.es\/blog\/auditoria-nis2\/\" \/>\n<meta property=\"og:locale\" content=\"en_US\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"Auditor\u00eda NIS2: qu\u00e9 es y c\u00f3mo preparar a tu empresa\" \/>\n<meta property=\"og:description\" content=\"\u00bfTienes dudas sobre la auditor\u00eda en NIS2? Te explicamos todo lo que tienes que saber sobre ello. \u00a1Entra y desc\u00fabrelo!\" \/>\n<meta property=\"og:url\" content=\"https:\/\/factorial.es\/blog\/auditoria-nis2\/\" \/>\n<meta property=\"og:site_name\" content=\"Factorial\" \/>\n<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/people\/Factorial\/100064908455810\/\" \/>\n<meta property=\"article:published_time\" content=\"2026-09-25T17:11:09+00:00\" \/>\n<meta property=\"og:image\" content=\"https:\/\/factorialhr.com\/wp-content\/uploads\/2026\/09\/23143707\/auditoria-nis2.png\" \/>\n\t<meta property=\"og:image:width\" content=\"1800\" \/>\n\t<meta property=\"og:image:height\" content=\"976\" \/>\n\t<meta property=\"og:image:type\" content=\"image\/png\" \/>\n<meta name=\"author\" content=\"Enrique Quiroga\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:creator\" content=\"@factorialapp\" \/>\n<meta name=\"twitter:site\" content=\"@factorialapp\" \/>\n<meta name=\"twitter:label1\" content=\"Written by\" \/>\n\t<meta name=\"twitter:data1\" content=\"Enrique Quiroga\" \/>\n\t<meta name=\"twitter:label2\" content=\"Est. reading time\" \/>\n\t<meta name=\"twitter:data2\" content=\"9 minutes\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\/\/schema.org\",\"@graph\":[{\"@type\":\"Article\",\"@id\":\"https:\/\/factorialhr.com\/blog\/es\/auditoria-nis2\/#article\",\"isPartOf\":{\"@id\":\"https:\/\/factorialhr.com\/blog\/es\/auditoria-nis2\/\"},\"author\":{\"name\":\"Enrique Quiroga\",\"@id\":\"https:\/\/factorialhr.com\/blog\/#\/schema\/person\/576a40f0f266777ab73068c097d59014\"},\"headline\":\"Auditor\u00eda NIS2: qu\u00e9 es y c\u00f3mo preparar a tu empresa\",\"datePublished\":\"2026-09-25T17:11:09+00:00\",\"dateModified\":\"2026-09-25T17:11:09+00:00\",\"mainEntityOfPage\":{\"@id\":\"https:\/\/factorialhr.com\/blog\/es\/auditoria-nis2\/\"},\"wordCount\":2035,\"publisher\":{\"@id\":\"https:\/\/factorialhr.com\/blog\/#organization\"},\"articleSection\":[\"NIS2\"],\"inLanguage\":\"en-US\"},{\"@type\":\"WebPage\",\"@id\":\"https:\/\/factorialhr.com\/blog\/es\/auditoria-nis2\/\",\"url\":\"https:\/\/factorialhr.com\/blog\/es\/auditoria-nis2\/\",\"name\":\"Auditor\u00eda NIS2: qu\u00e9 es y c\u00f3mo preparar a tu empresa | Factorial\",\"isPartOf\":{\"@id\":\"https:\/\/factorialhr.com\/blog\/#website\"},\"datePublished\":\"2026-09-25T17:11:09+00:00\",\"dateModified\":\"2026-09-25T17:11:09+00:00\",\"description\":\"\u00bfTienes dudas sobre la auditor\u00eda en NIS2? Te explicamos todo lo que tienes que saber sobre ello. \u00a1Entra y desc\u00fabrelo!\",\"inLanguage\":\"en-US\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\/\/factorialhr.com\/blog\/es\/auditoria-nis2\/\"]}]},{\"@type\":\"WebSite\",\"@id\":\"https:\/\/factorialhr.com\/blog\/#website\",\"url\":\"https:\/\/factorialhr.com\/blog\/\",\"name\":\"Factorial\",\"description\":\"\",\"publisher\":{\"@id\":\"https:\/\/factorialhr.com\/blog\/#organization\"},\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\/\/factorialhr.com\/blog\/?s={search_term_string}\"},\"query-input\":\"required name=search_term_string\"}],\"inLanguage\":\"en-US\"},{\"@type\":\"Organization\",\"@id\":\"https:\/\/factorialhr.com\/blog\/#organization\",\"name\":\"All-in-one business management software - Factorial\",\"url\":\"https:\/\/factorialhr.com\/blog\/\",\"logo\":{\"@type\":\"ImageObject\",\"inLanguage\":\"en-US\",\"@id\":\"https:\/\/factorialhr.com\/blog\/#\/schema\/logo\/image\/\",\"url\":\"https:\/\/factorial.fr\/wp-content\/uploads\/2023\/07\/18155144\/factorial-logo.png\",\"contentUrl\":\"https:\/\/factorial.fr\/wp-content\/uploads\/2023\/07\/18155144\/factorial-logo.png\",\"width\":946,\"height\":880,\"caption\":\"All-in-one business management software - Factorial\"},\"image\":{\"@id\":\"https:\/\/factorialhr.com\/blog\/#\/schema\/logo\/image\/\"},\"sameAs\":[\"https:\/\/www.facebook.com\/people\/Factorial\/100064908455810\/\",\"https:\/\/twitter.com\/factorialapp\",\"https:\/\/www.linkedin.com\/company\/factorialhr\",\"https:\/\/www.youtube.com\/@factorialmedia\",\"https:\/\/www.instagram.com\/factorial\/#\"]},{\"@type\":\"Person\",\"@id\":\"https:\/\/factorialhr.com\/blog\/#\/schema\/person\/576a40f0f266777ab73068c097d59014\",\"name\":\"Enrique Quiroga\",\"image\":{\"@type\":\"ImageObject\",\"inLanguage\":\"en-US\",\"@id\":\"https:\/\/factorialhr.com\/blog\/#\/schema\/person\/image\/\",\"url\":\"https:\/\/secure.gravatar.com\/avatar\/fcc26a14dc327372e37434cfc64f3917?s=96&d=identicon&r=g\",\"contentUrl\":\"https:\/\/secure.gravatar.com\/avatar\/fcc26a14dc327372e37434cfc64f3917?s=96&d=identicon&r=g\",\"caption\":\"Enrique Quiroga\"},\"url\":\"https:\/\/factorialhr.com\/blog\/author\/enrique-quiroga\/\"}]}<\/script>\n<!-- \/ Yoast SEO Premium plugin. -->","yoast_head_json":{"title":"Auditor\u00eda NIS2: qu\u00e9 es y c\u00f3mo preparar a tu empresa | Factorial","description":"\u00bfTienes dudas sobre la auditor\u00eda en NIS2? Te explicamos todo lo que tienes que saber sobre ello. \u00a1Entra y desc\u00fabrelo!","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/factorial.es\/blog\/auditoria-nis2\/","og_locale":"en_US","og_type":"article","og_title":"Auditor\u00eda NIS2: qu\u00e9 es y c\u00f3mo preparar a tu empresa","og_description":"\u00bfTienes dudas sobre la auditor\u00eda en NIS2? Te explicamos todo lo que tienes que saber sobre ello. \u00a1Entra y desc\u00fabrelo!","og_url":"https:\/\/factorial.es\/blog\/auditoria-nis2\/","og_site_name":"Factorial","article_publisher":"https:\/\/www.facebook.com\/people\/Factorial\/100064908455810\/","article_published_time":"2026-09-25T17:11:09+00:00","og_image":[{"width":1800,"height":976,"url":"https:\/\/factorialhr.com\/wp-content\/uploads\/2026\/09\/23143707\/auditoria-nis2.png","type":"image\/png"}],"author":"Enrique Quiroga","twitter_card":"summary_large_image","twitter_creator":"@factorialapp","twitter_site":"@factorialapp","twitter_misc":{"Written by":"Enrique Quiroga","Est. reading time":"9 minutes"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"Article","@id":"https:\/\/factorialhr.com\/blog\/es\/auditoria-nis2\/#article","isPartOf":{"@id":"https:\/\/factorialhr.com\/blog\/es\/auditoria-nis2\/"},"author":{"name":"Enrique Quiroga","@id":"https:\/\/factorialhr.com\/blog\/#\/schema\/person\/576a40f0f266777ab73068c097d59014"},"headline":"Auditor\u00eda NIS2: qu\u00e9 es y c\u00f3mo preparar a tu empresa","datePublished":"2026-09-25T17:11:09+00:00","dateModified":"2026-09-25T17:11:09+00:00","mainEntityOfPage":{"@id":"https:\/\/factorialhr.com\/blog\/es\/auditoria-nis2\/"},"wordCount":2035,"publisher":{"@id":"https:\/\/factorialhr.com\/blog\/#organization"},"articleSection":["NIS2"],"inLanguage":"en-US"},{"@type":"WebPage","@id":"https:\/\/factorialhr.com\/blog\/es\/auditoria-nis2\/","url":"https:\/\/factorialhr.com\/blog\/es\/auditoria-nis2\/","name":"Auditor\u00eda NIS2: qu\u00e9 es y c\u00f3mo preparar a tu empresa | Factorial","isPartOf":{"@id":"https:\/\/factorialhr.com\/blog\/#website"},"datePublished":"2026-09-25T17:11:09+00:00","dateModified":"2026-09-25T17:11:09+00:00","description":"\u00bfTienes dudas sobre la auditor\u00eda en NIS2? Te explicamos todo lo que tienes que saber sobre ello. \u00a1Entra y desc\u00fabrelo!","inLanguage":"en-US","potentialAction":[{"@type":"ReadAction","target":["https:\/\/factorialhr.com\/blog\/es\/auditoria-nis2\/"]}]},{"@type":"WebSite","@id":"https:\/\/factorialhr.com\/blog\/#website","url":"https:\/\/factorialhr.com\/blog\/","name":"Factorial","description":"","publisher":{"@id":"https:\/\/factorialhr.com\/blog\/#organization"},"potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/factorialhr.com\/blog\/?s={search_term_string}"},"query-input":"required name=search_term_string"}],"inLanguage":"en-US"},{"@type":"Organization","@id":"https:\/\/factorialhr.com\/blog\/#organization","name":"All-in-one business management software - Factorial","url":"https:\/\/factorialhr.com\/blog\/","logo":{"@type":"ImageObject","inLanguage":"en-US","@id":"https:\/\/factorialhr.com\/blog\/#\/schema\/logo\/image\/","url":"https:\/\/factorial.fr\/wp-content\/uploads\/2023\/07\/18155144\/factorial-logo.png","contentUrl":"https:\/\/factorial.fr\/wp-content\/uploads\/2023\/07\/18155144\/factorial-logo.png","width":946,"height":880,"caption":"All-in-one business management software - Factorial"},"image":{"@id":"https:\/\/factorialhr.com\/blog\/#\/schema\/logo\/image\/"},"sameAs":["https:\/\/www.facebook.com\/people\/Factorial\/100064908455810\/","https:\/\/twitter.com\/factorialapp","https:\/\/www.linkedin.com\/company\/factorialhr","https:\/\/www.youtube.com\/@factorialmedia","https:\/\/www.instagram.com\/factorial\/#"]},{"@type":"Person","@id":"https:\/\/factorialhr.com\/blog\/#\/schema\/person\/576a40f0f266777ab73068c097d59014","name":"Enrique Quiroga","image":{"@type":"ImageObject","inLanguage":"en-US","@id":"https:\/\/factorialhr.com\/blog\/#\/schema\/person\/image\/","url":"https:\/\/secure.gravatar.com\/avatar\/fcc26a14dc327372e37434cfc64f3917?s=96&d=identicon&r=g","contentUrl":"https:\/\/secure.gravatar.com\/avatar\/fcc26a14dc327372e37434cfc64f3917?s=96&d=identicon&r=g","caption":"Enrique Quiroga"},"url":"https:\/\/factorialhr.com\/blog\/author\/enrique-quiroga\/"}]}},"_links":{"self":[{"href":"https:\/\/factorialhr.com\/blog\/wp-json\/wp\/v2\/posts\/202649"}],"collection":[{"href":"https:\/\/factorialhr.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/factorialhr.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/factorialhr.com\/blog\/wp-json\/wp\/v2\/users\/352"}],"replies":[{"embeddable":true,"href":"https:\/\/factorialhr.com\/blog\/wp-json\/wp\/v2\/comments?post=202649"}],"version-history":[{"count":4,"href":"https:\/\/factorialhr.com\/blog\/wp-json\/wp\/v2\/posts\/202649\/revisions"}],"predecessor-version":[{"id":202828,"href":"https:\/\/factorialhr.com\/blog\/wp-json\/wp\/v2\/posts\/202649\/revisions\/202828"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/factorialhr.com\/blog\/wp-json\/wp\/v2\/media\/202662"}],"wp:attachment":[{"href":"https:\/\/factorialhr.com\/blog\/wp-json\/wp\/v2\/media?parent=202649"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/factorialhr.com\/blog\/wp-json\/wp\/v2\/categories?post=202649"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/factorialhr.com\/blog\/wp-json\/wp\/v2\/tags?post=202649"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}