{"id":203308,"date":"2026-09-30T17:38:13","date_gmt":"2026-09-30T15:38:13","guid":{"rendered":"https:\/\/factorialhr.com\/blog\/?p=203308"},"modified":"2026-09-30T17:51:24","modified_gmt":"2026-09-30T15:51:24","slug":"nis2-y-saas","status":"publish","type":"post","link":"https:\/\/factorialhr.com\/blog\/es\/nis2-y-saas\/","title":{"rendered":"NIS2 y SaaS: \u00bfqu\u00e9 exige la normativa sobre las herramientas que usa tu equipo?"},"content":{"rendered":"<p>El CRM, el correo, la herramienta de gesti\u00f3n de proyectos, el almacenamiento compartido, la plataforma de firma electr\u00f3nica. Hoy buena parte de<strong> los datos de una empresa est\u00e1 repartida entre decenas de aplicaciones SaaS<\/strong>. Y cada una de ellas tiene usuarios, permisos y un proveedor detr\u00e1s.<\/p>\n<p>La NIS2 no dedica ning\u00fan art\u00edculo espec\u00edfico al SaaS, pero sus exigencias sobre activos, accesos y proveedores alcanzan de lleno a estas herramientas.<\/p>\n<p>En este art\u00edculo ver\u00e1s <strong>qu\u00e9 pide la normativa sobre las herramientas que utiliza tu equipo<\/strong>, por qu\u00e9 el shadow IT es uno de los riesgos m\u00e1s dif\u00edciles de ver y c\u00f3mo mantener el control sin depender de una hoja de c\u00e1lculo.<\/p>\n<h2>\u00bfLa NIS2 afecta a las herramientas SaaS que usa tu empresa?<\/h2>\n<p>S\u00ed. La <a href=\"https:\/\/factorial.es\/blog\/nis2-espana\/\">NIS2<\/a> obliga a <a href=\"https:\/\/factorial.es\/blog\/empresas-esenciales-vs-importantes-nis2\/\">las entidades esenciales e importantes<\/a> a <strong>gestionar los riesgos que afectan a sus redes y sistemas de informaci\u00f3n<\/strong>. Y eso incluye cualquier aplicaci\u00f3n que trate datos de la empresa o sostenga una operaci\u00f3n, aunque est\u00e9 alojada en la nube de un tercero.<\/p>\n<p>El <strong>art\u00edculo 21.2 de la Directiva (UE) 2022\/2555<\/strong> recoge las medidas m\u00ednimas de gesti\u00f3n de riesgos, y varias apuntan directamente al SaaS. La gesti\u00f3n de activos, el control de accesos, la seguridad de la cadena de suministro o la seguridad en la adquisici\u00f3n de sistemas se aplican igual a un servidor propio que a una suscripci\u00f3n mensual.<\/p>\n<h3>Si tu proveedor cumple la NIS2, \u00bftu empresa tambi\u00e9n?<\/h3>\n<p>No. Es una de las confusiones m\u00e1s habituales. La directiva incluye a los proveedores de servicios de computaci\u00f3n en nube entre los sectores que regula, as\u00ed que <strong>muchas empresas SaaS tienen sus propias obligaciones<\/strong>. Pero que tu proveedor cumpla solo resuelve su parte.<\/p>\n<p>El proveedor responde de la seguridad de su plataforma, de su infraestructura y de la disponibilidad del servicio. Tu empresa sigue respondiendo de todo lo que ocurre dentro de su cuenta:<\/p>\n<ul>\n<li><strong>Qui\u00e9n tiene acceso<\/strong> a cada herramienta y con qu\u00e9 permisos.<\/li>\n<li><strong>Qu\u00e9 datos se suben<\/strong> y qui\u00e9n puede verlos o exportarlos.<\/li>\n<li><strong>Qu\u00e9 pasa con las cuentas<\/strong> cuando alguien cambia de puesto o deja la empresa.<\/li>\n<\/ul>\n<p>Ning\u00fan proveedor puede saber que un empleado se fue de tu empresa ayer. Esa informaci\u00f3n est\u00e1 en tu equipo de RRHH, y actuar sobre ella es responsabilidad tuya. El cumplimiento del proveedor es un dato valioso para evaluarlo, pero no sustituye tus propios controles.<\/p>\n<h2>\u00bfQu\u00e9 exige la NIS2 sobre las herramientas SaaS?<\/h2>\n<p>La NIS2 no impone herramientas concretas ni da una lista de aplicaciones permitidas. Lo que s\u00ed exige, trasladado al SaaS, se resume en tres obligaciones muy concretas:<\/p>\n<h3>1. Inventario de apps y control de accesos<\/h3>\n<p>El <strong>apartado i) del art\u00edculo 21.2<\/strong> habla de <strong>gesti\u00f3n de activos y pol\u00edticas de control de acceso<\/strong>. En el caso del SaaS, eso significa saber qu\u00e9 aplicaciones se usan en la empresa, qui\u00e9n accede a cada una y con qu\u00e9 nivel de permisos. No se puede controlar el acceso a una herramienta que no figura en ning\u00fan sitio.<\/p>\n<p>Por eso las herramientas SaaS deben formar parte del <a href=\"https:\/\/factorial.es\/blog\/inventario-de-activos-nis2\/\">inventario de activos<\/a> igual que el hardware. Para cada una conviene registrar al menos estos datos:<\/p>\n<ul>\n<li><strong>Nombre y proveedor: <\/strong>qu\u00e9 herramienta es y qui\u00e9n la presta.<\/li>\n<li><strong>Responsable interno:<\/strong> el rol que decide sobre su uso y sus accesos.<\/li>\n<li><strong>Datos que trata:<\/strong> si maneja informaci\u00f3n de clientes, personal, finanzas o datos sensibles.<\/li>\n<li><strong>Usuarios y permisos:<\/strong> qui\u00e9n tiene cuenta y con qu\u00e9 rol, desde usuario b\u00e1sico hasta administrador.<\/li>\n<li><strong>Criticidad: <\/strong>cu\u00e1nto afectar\u00eda a la actividad que la herramienta dejara de funcionar o se viera comprometida.<\/li>\n<\/ul>\n<p>El control de accesos no termina con dar de alta a la persona correcta. El principio de m\u00ednimo privilegio pide que <strong>cada usuario tenga solo los permisos que necesita<\/strong>, y eso obliga a revisarlos cada cierto tiempo. Los permisos se acumulan con los cambios de puesto y casi nunca se retiran solos.<\/p>\n<h3>2. Evaluaci\u00f3n de los proveedores SaaS<\/h3>\n<p>El <strong>apartado d)<\/strong> del mismo art\u00edculo exige <strong>gestionar la seguridad de la cadena de suministro<\/strong>, y <strong>el art\u00edculo 21.3<\/strong> a\u00f1ade que hay que<strong> tener en cuenta las vulnerabilidades propias de cada proveedor y la calidad de sus pr\u00e1cticas de ciberseguridad<\/strong>. Cada herramienta SaaS con acceso a tus datos es, a efectos de la NIS2, un proveedor que hay que evaluar.<\/p>\n<p>No hace falta auditar a fondo cada aplicaci\u00f3n. Lo razonable es priorizar por criticidad y centrarse en las herramientas que tratan datos sensibles o sostienen operaciones clave. Para esas, conviene revisar si tienen certificaciones como <a href=\"https:\/\/factorial.es\/blog\/iso-27001\/\">ISO 27001<\/a> o SOC 2, d\u00f3nde alojan los datos, c\u00f3mo y en qu\u00e9 plazo notifican los incidentes y qu\u00e9 cl\u00e1usulas de seguridad recoge el contrato.<\/p>\n<p>A esto se suma <strong>el apartado e)<\/strong>, que <strong>pide seguridad en la adquisici\u00f3n de sistemas<\/strong>. En la pr\u00e1ctica, las nuevas herramientas deber\u00edan pasar un filtro m\u00ednimo antes de contratarse, no despu\u00e9s de que medio equipo las est\u00e9 usando.<\/p>\n<h3>3. Revocaci\u00f3n de accesos cuando alg\u00fan empleado deja la empresa<\/h3>\n<p>El <strong>apartado i)<\/strong> tambi\u00e9n menciona<strong> la seguridad de los recursos humanos<\/strong>, y pocas situaciones la ponen tan a prueba como una baja. Cada cuenta que sigue activa despu\u00e9s de la salida de un empleado es una puerta abierta a los datos de la empresa.<\/p>\n<p>El problema es que desactivar el correo corporativo no basta. Muchas aplicaciones tienen su propio usuario y contrase\u00f1a, o conservan la sesi\u00f3n abierta, y siguen funcionando aunque la cuenta principal est\u00e9 bloqueada. Si nadie sabe qu\u00e9 herramientas usaba esa persona, nadie sabe qu\u00e9 accesos quedan por cerrar.<\/p>\n<p>Adem\u00e1s de revocar, hay que poder demostrarlo. En una <a href=\"https:\/\/factorial.es\/blog\/auditoria-nis2\/\">auditor\u00eda NIS2<\/a> no basta con decir que las bajas se gestionan bien. Hace falta un registro con la fecha en que se retir\u00f3 cada acceso.<\/p>\n<h2>El riesgo del shadow IT<\/h2>\n<p>El shadow IT son <strong>las aplicaciones que se usan en la empresa sin que el equipo de IT lo sepa ni lo haya aprobado<\/strong>. Una herramienta de dise\u00f1o pagada con la tarjeta de empresa, una prueba gratuita que se qued\u00f3, una app a la que alguien se registr\u00f3 con su cuenta de Google corporativa, una extensi\u00f3n del navegador con permisos para leer el correo.<\/p>\n<p>Casi nunca hay mala intenci\u00f3n detr\u00e1s. Un equipo necesita resolver algo r\u00e1pido y encuentra la herramienta que lo resuelve. Pero desde el punto de vista de la NIS2, el efecto es el mismo. Una herramienta que no est\u00e1 inventariada no tiene responsable, no se eval\u00faa, no se revisan sus accesos y nadie la cierra cuando alguien se va. Todas las obligaciones que has visto antes fallan a la vez.<\/p>\n<p>El shadow IT tambi\u00e9n complica la respuesta ante incidentes. Si se produce una filtraci\u00f3n, lo primero que hay que saber es d\u00f3nde estaban los datos. Y con herramientas fuera del radar, esa pregunta no tiene respuesta r\u00e1pida.<\/p>\n<p>Para empezar a sacarlo a la luz, estas fuentes suelen dar mucha informaci\u00f3n:<\/p>\n<ul>\n<li><strong>Gastos y facturas:<\/strong> las suscripciones pagadas con tarjeta de empresa o reembolsadas como gasto.<\/li>\n<li><strong>Inicios de sesi\u00f3n con la cuenta corporativa:<\/strong> las apps a las que la plantilla accede con Google o Microsoft.<\/li>\n<li><strong>Los propios equipos: <\/strong>preguntar directamente qu\u00e9 herramientas usan en su d\u00eda a d\u00eda suele destapar m\u00e1s de una sorpresa.<\/li>\n<\/ul>\n<h2>\u00bfC\u00f3mo controlar las apps SaaS de tu empresa para cumplir la NIS2?<\/h2>\n<p>Poner orden en el SaaS es m\u00e1s una cuesti\u00f3n de m\u00e9todo que de grandes proyectos. Con estos pasos puedes pasar de no saber qu\u00e9 herramientas se usan a tener un sistema que se mantiene pr\u00e1cticamente solo.<\/p>\n<ul>\n<li><strong>Descubre todas las apps en uso:<\/strong> el listado oficial rara vez est\u00e1 completo, as\u00ed que cr\u00fazalo con los gastos, las facturas y los inicios de sesi\u00f3n con la cuenta corporativa. Lo que buscas es un inventario que refleje el uso real de la plantilla.<\/li>\n<li><strong>Asigna un responsable a cada herramienta:<\/strong> vincula la responsabilidad a un rol en lugar de a una persona concreta. As\u00ed sobrevive a las rotaciones y ninguna app se queda sin due\u00f1o.<\/li>\n<li><strong>Clasifica las apps seg\u00fan su criticidad:<\/strong> saber cu\u00e1les tratan datos sensibles o sostienen operaciones clave te dir\u00e1 qu\u00e9 proveedores evaluar primero y qu\u00e9 accesos revisar con m\u00e1s frecuencia.<\/li>\n<li><strong>Define qu\u00e9 herramientas necesita cada puesto:<\/strong> con esa referencia, dar y quitar accesos se convierte en un proceso claro y deja de depender de la memoria de nadie.<\/li>\n<li><strong>Automatiza altas, cambios y bajas: <\/strong>conectar la gesti\u00f3n de accesos con los datos de RRHH es la forma m\u00e1s fiable de que cada persona tenga exactamente los permisos que le corresponden en cada momento.<\/li>\n<li><strong>Revisa los accesos con regularidad y documenta cada revisi\u00f3n:<\/strong> ese registro peri\u00f3dico es la evidencia que un auditor te va a pedir.<\/li>\n<\/ul>\n<p>Si tu empresa ya trabaja con ISO 27001, buena parte de este m\u00e9todo encaja con controles que ya tienes en marcha. La NIS2 te pide sobre todo poder demostrar que funcionan.<\/p>\n<h2>\u00bfC\u00f3mo ayuda Factorial IT?<\/h2>\n<p><a href=\"https:\/\/factorial.es\/factorial-it\">Factorial IT<\/a> conecta la gesti\u00f3n de las apps SaaS con los datos de RRHH, que es justo donde suele romperse el control de accesos. Cuando alguien se incorpora, cambia de rol o deja la empresa, sus accesos se ajustan autom\u00e1ticamente sin depender de tickets ni de listas manuales.<\/p>\n<p>Con la gesti\u00f3n de SaaS de Factorial IT puedes:<\/p>\n<ul>\n<li><strong>Centralizar todas las apps:<\/strong> a\u00f1adirlas desde un cat\u00e1logo listo para usar, conectarlas por SAML o hacer un seguimiento manual de las que no admiten aprovisionamiento.<\/li>\n<li><strong>Asignar accesos por rol y ubicaci\u00f3n:<\/strong> con reglas din\u00e1micas que mantienen los permisos alineados con los datos de cada persona.<\/li>\n<\/ul>\n<p><img decoding=\"async\" class=\"size-large wp-image-201958 aligncenter\" src=\"https:\/\/factorialhr.com\/wp-content\/uploads\/2026\/09\/14121115\/gestion-accesos-factorial-it-1024x499.png\" alt=\"gesti\u00f3n de accesos de Factorial IT\" width=\"1024\" height=\"499\" srcset=\"https:\/\/factorial.es\/wp-content\/uploads\/2026\/09\/14121115\/gestion-accesos-factorial-it-1024x499.png 1024w, https:\/\/factorial.es\/wp-content\/uploads\/2026\/09\/14121115\/gestion-accesos-factorial-it-300x146.png 300w, https:\/\/factorial.es\/wp-content\/uploads\/2026\/09\/14121115\/gestion-accesos-factorial-it-768x374.png 768w, https:\/\/factorial.es\/wp-content\/uploads\/2026\/09\/14121115\/gestion-accesos-factorial-it.png 1200w\" sizes=\"(max-width: 1024px) 100vw, 1024px\" \/><\/p>\n<ul>\n<li><strong>Retirar accesos al instante en las bajas: <\/strong>la salida de un empleado en RRHH desencadena la revocaci\u00f3n en sus herramientas.<\/li>\n<li><strong>Ver qui\u00e9n usa cada herramienta: <\/strong>detectar cuentas sin uso y accesos innecesarios, y eliminarlos antes del siguiente ciclo de facturaci\u00f3n.<\/li>\n<\/ul>\n<p><img decoding=\"async\" class=\"size-large wp-image-201963 aligncenter\" src=\"https:\/\/factorialhr.com\/wp-content\/uploads\/2026\/09\/14122024\/compliance-overview-factorial-it-1024x498.png\" alt=\"compliance overiew Factorial IT\" width=\"1024\" height=\"498\" srcset=\"https:\/\/factorial.es\/wp-content\/uploads\/2026\/09\/14122024\/compliance-overview-factorial-it-1024x498.png 1024w, https:\/\/factorial.es\/wp-content\/uploads\/2026\/09\/14122024\/compliance-overview-factorial-it-300x146.png 300w, https:\/\/factorial.es\/wp-content\/uploads\/2026\/09\/14122024\/compliance-overview-factorial-it-768x374.png 768w, https:\/\/factorial.es\/wp-content\/uploads\/2026\/09\/14122024\/compliance-overview-factorial-it.png 1200w\" sizes=\"(max-width: 1024px) 100vw, 1024px\" \/><\/p>\n<ul>\n<li><strong>Tener un registro de cada cambio de acceso: <\/strong>evidencia lista para presentar en una auditor\u00eda.<\/li>\n<li><strong>Automatizar tareas en apps sin integraci\u00f3n directa: <\/strong>mediante flujos con IA que act\u00faan sobre las herramientas aunque no exista una conexi\u00f3n nativa.<\/li>\n<\/ul>\n<p>Todo ello forma parte de un inventario unificado en el que <strong>cada dispositivo, app y licencia est\u00e1 vinculado a su empleado<\/strong>, de modo que la foto de tus activos est\u00e1 siempre al d\u00eda.<\/p>\n<p>Conviene ser claro con el alcance. Factorial IT resuelve el inventario de apps, el control de accesos y su trazabilidad, pero no sustituye la evaluaci\u00f3n contractual de tus proveedores ni el an\u00e1lisis de riesgos, que siguen necesitando otras piezas. Si quieres ver el encaje completo, puedes leer el art\u00edculo sobre <a href=\"https:\/\/factorial.es\/blog\/como-factorial-it-ayuda-a-cumplir-nis2\/\">c\u00f3mo Factorial IT ayuda a cumplir con la NIS2<\/a>.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>El CRM, el correo, la herramienta de gesti\u00f3n de proyectos, el almacenamiento compartido, la plataforma de firma electr\u00f3nica. Hoy buena parte de los datos de una empresa est\u00e1 repartida entre decenas de aplicaciones SaaS. Y cada una de ellas tiene usuarios, permisos y un proveedor detr\u00e1s. La NIS2 no dedica ning\u00fan art\u00edculo espec\u00edfico al SaaS,<a href=\"https:\/\/factorialhr.com\/blog\/es\/nis2-y-saas\/\" class=\"read-more\"> [&#8230;]<\/a><\/p>\n","protected":false},"author":352,"featured_media":203416,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[1057],"tags":[],"class_list":["post-203308","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-nis2-es"],"acf":{"topics":"factorial-it"},"yoast_head":"<!-- This site is optimized with the Yoast SEO Premium plugin v21.5 (Yoast SEO v21.9.1) - https:\/\/yoast.com\/wordpress\/plugins\/seo\/ -->\n<title>NIS2 y SaaS: \u00bfqu\u00e9 exige la normativa? | Factorial<\/title>\n<meta name=\"description\" content=\"\u00bfTienes dudas sobre lo que exige la normativa NIS2 en los entornos SaaS? Te explicamos todo lo que tienes que saber. \u00a1Entra y desc\u00fabrelo!\" \/>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/factorial.es\/blog\/nis2-y-saas\/\" \/>\n<meta property=\"og:locale\" content=\"en_US\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"NIS2 y SaaS: \u00bfqu\u00e9 exige la normativa sobre las herramientas que usa tu equipo?\" \/>\n<meta property=\"og:description\" content=\"\u00bfTienes dudas sobre lo que exige la normativa NIS2 en los entornos SaaS? Te explicamos todo lo que tienes que saber. \u00a1Entra y desc\u00fabrelo!\" \/>\n<meta property=\"og:url\" content=\"https:\/\/factorial.es\/blog\/nis2-y-saas\/\" \/>\n<meta property=\"og:site_name\" content=\"Factorial\" \/>\n<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/people\/Factorial\/100064908455810\/\" \/>\n<meta property=\"article:published_time\" content=\"2026-09-30T15:38:13+00:00\" \/>\n<meta property=\"article:modified_time\" content=\"2026-09-30T15:51:24+00:00\" \/>\n<meta property=\"og:image\" content=\"https:\/\/factorialhr.com\/wp-content\/uploads\/2026\/09\/30172054\/nis2-saas.png\" \/>\n\t<meta property=\"og:image:width\" content=\"1800\" \/>\n\t<meta property=\"og:image:height\" content=\"976\" \/>\n\t<meta property=\"og:image:type\" content=\"image\/png\" \/>\n<meta name=\"author\" content=\"Enrique Quiroga\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:creator\" content=\"@factorialapp\" \/>\n<meta name=\"twitter:site\" content=\"@factorialapp\" \/>\n<meta name=\"twitter:label1\" content=\"Written by\" \/>\n\t<meta name=\"twitter:data1\" content=\"Enrique Quiroga\" \/>\n\t<meta name=\"twitter:label2\" content=\"Est. reading time\" \/>\n\t<meta name=\"twitter:data2\" content=\"9 minutes\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\/\/schema.org\",\"@graph\":[{\"@type\":\"Article\",\"@id\":\"https:\/\/factorialhr.com\/blog\/es\/nis2-y-saas\/#article\",\"isPartOf\":{\"@id\":\"https:\/\/factorialhr.com\/blog\/es\/nis2-y-saas\/\"},\"author\":{\"name\":\"Enrique Quiroga\",\"@id\":\"https:\/\/factorialhr.com\/blog\/#\/schema\/person\/576a40f0f266777ab73068c097d59014\"},\"headline\":\"NIS2 y SaaS: \u00bfqu\u00e9 exige la normativa sobre las herramientas que usa tu equipo?\",\"datePublished\":\"2026-09-30T15:38:13+00:00\",\"dateModified\":\"2026-09-30T15:51:24+00:00\",\"mainEntityOfPage\":{\"@id\":\"https:\/\/factorialhr.com\/blog\/es\/nis2-y-saas\/\"},\"wordCount\":1827,\"publisher\":{\"@id\":\"https:\/\/factorialhr.com\/blog\/#organization\"},\"articleSection\":[\"NIS2\"],\"inLanguage\":\"en-US\"},{\"@type\":\"WebPage\",\"@id\":\"https:\/\/factorialhr.com\/blog\/es\/nis2-y-saas\/\",\"url\":\"https:\/\/factorialhr.com\/blog\/es\/nis2-y-saas\/\",\"name\":\"NIS2 y SaaS: \u00bfqu\u00e9 exige la normativa? | Factorial\",\"isPartOf\":{\"@id\":\"https:\/\/factorialhr.com\/blog\/#website\"},\"datePublished\":\"2026-09-30T15:38:13+00:00\",\"dateModified\":\"2026-09-30T15:51:24+00:00\",\"description\":\"\u00bfTienes dudas sobre lo que exige la normativa NIS2 en los entornos SaaS? Te explicamos todo lo que tienes que saber. \u00a1Entra y desc\u00fabrelo!\",\"inLanguage\":\"en-US\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\/\/factorialhr.com\/blog\/es\/nis2-y-saas\/\"]}]},{\"@type\":\"WebSite\",\"@id\":\"https:\/\/factorialhr.com\/blog\/#website\",\"url\":\"https:\/\/factorialhr.com\/blog\/\",\"name\":\"Factorial\",\"description\":\"\",\"publisher\":{\"@id\":\"https:\/\/factorialhr.com\/blog\/#organization\"},\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\/\/factorialhr.com\/blog\/?s={search_term_string}\"},\"query-input\":\"required name=search_term_string\"}],\"inLanguage\":\"en-US\"},{\"@type\":\"Organization\",\"@id\":\"https:\/\/factorialhr.com\/blog\/#organization\",\"name\":\"All-in-one business management software - Factorial\",\"url\":\"https:\/\/factorialhr.com\/blog\/\",\"logo\":{\"@type\":\"ImageObject\",\"inLanguage\":\"en-US\",\"@id\":\"https:\/\/factorialhr.com\/blog\/#\/schema\/logo\/image\/\",\"url\":\"https:\/\/factorial.mx\/wp-content\/uploads\/2023\/07\/18155144\/factorial-logo.png\",\"contentUrl\":\"https:\/\/factorial.mx\/wp-content\/uploads\/2023\/07\/18155144\/factorial-logo.png\",\"width\":946,\"height\":880,\"caption\":\"All-in-one business management software - Factorial\"},\"image\":{\"@id\":\"https:\/\/factorialhr.com\/blog\/#\/schema\/logo\/image\/\"},\"sameAs\":[\"https:\/\/www.facebook.com\/people\/Factorial\/100064908455810\/\",\"https:\/\/twitter.com\/factorialapp\",\"https:\/\/www.linkedin.com\/company\/factorialhr\",\"https:\/\/www.youtube.com\/@factorialmedia\",\"https:\/\/www.instagram.com\/factorial\/#\"]},{\"@type\":\"Person\",\"@id\":\"https:\/\/factorialhr.com\/blog\/#\/schema\/person\/576a40f0f266777ab73068c097d59014\",\"name\":\"Enrique Quiroga\",\"image\":{\"@type\":\"ImageObject\",\"inLanguage\":\"en-US\",\"@id\":\"https:\/\/factorialhr.com\/blog\/#\/schema\/person\/image\/\",\"url\":\"https:\/\/secure.gravatar.com\/avatar\/fcc26a14dc327372e37434cfc64f3917?s=96&d=identicon&r=g\",\"contentUrl\":\"https:\/\/secure.gravatar.com\/avatar\/fcc26a14dc327372e37434cfc64f3917?s=96&d=identicon&r=g\",\"caption\":\"Enrique Quiroga\"},\"url\":\"https:\/\/factorialhr.com\/blog\/author\/enrique-quiroga\/\"}]}<\/script>\n<!-- \/ Yoast SEO Premium plugin. -->","yoast_head_json":{"title":"NIS2 y SaaS: \u00bfqu\u00e9 exige la normativa? | Factorial","description":"\u00bfTienes dudas sobre lo que exige la normativa NIS2 en los entornos SaaS? Te explicamos todo lo que tienes que saber. \u00a1Entra y desc\u00fabrelo!","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/factorial.es\/blog\/nis2-y-saas\/","og_locale":"en_US","og_type":"article","og_title":"NIS2 y SaaS: \u00bfqu\u00e9 exige la normativa sobre las herramientas que usa tu equipo?","og_description":"\u00bfTienes dudas sobre lo que exige la normativa NIS2 en los entornos SaaS? Te explicamos todo lo que tienes que saber. \u00a1Entra y desc\u00fabrelo!","og_url":"https:\/\/factorial.es\/blog\/nis2-y-saas\/","og_site_name":"Factorial","article_publisher":"https:\/\/www.facebook.com\/people\/Factorial\/100064908455810\/","article_published_time":"2026-09-30T15:38:13+00:00","article_modified_time":"2026-09-30T15:51:24+00:00","og_image":[{"width":1800,"height":976,"url":"https:\/\/factorialhr.com\/wp-content\/uploads\/2026\/09\/30172054\/nis2-saas.png","type":"image\/png"}],"author":"Enrique Quiroga","twitter_card":"summary_large_image","twitter_creator":"@factorialapp","twitter_site":"@factorialapp","twitter_misc":{"Written by":"Enrique Quiroga","Est. reading time":"9 minutes"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"Article","@id":"https:\/\/factorialhr.com\/blog\/es\/nis2-y-saas\/#article","isPartOf":{"@id":"https:\/\/factorialhr.com\/blog\/es\/nis2-y-saas\/"},"author":{"name":"Enrique Quiroga","@id":"https:\/\/factorialhr.com\/blog\/#\/schema\/person\/576a40f0f266777ab73068c097d59014"},"headline":"NIS2 y SaaS: \u00bfqu\u00e9 exige la normativa sobre las herramientas que usa tu equipo?","datePublished":"2026-09-30T15:38:13+00:00","dateModified":"2026-09-30T15:51:24+00:00","mainEntityOfPage":{"@id":"https:\/\/factorialhr.com\/blog\/es\/nis2-y-saas\/"},"wordCount":1827,"publisher":{"@id":"https:\/\/factorialhr.com\/blog\/#organization"},"articleSection":["NIS2"],"inLanguage":"en-US"},{"@type":"WebPage","@id":"https:\/\/factorialhr.com\/blog\/es\/nis2-y-saas\/","url":"https:\/\/factorialhr.com\/blog\/es\/nis2-y-saas\/","name":"NIS2 y SaaS: \u00bfqu\u00e9 exige la normativa? | Factorial","isPartOf":{"@id":"https:\/\/factorialhr.com\/blog\/#website"},"datePublished":"2026-09-30T15:38:13+00:00","dateModified":"2026-09-30T15:51:24+00:00","description":"\u00bfTienes dudas sobre lo que exige la normativa NIS2 en los entornos SaaS? Te explicamos todo lo que tienes que saber. \u00a1Entra y desc\u00fabrelo!","inLanguage":"en-US","potentialAction":[{"@type":"ReadAction","target":["https:\/\/factorialhr.com\/blog\/es\/nis2-y-saas\/"]}]},{"@type":"WebSite","@id":"https:\/\/factorialhr.com\/blog\/#website","url":"https:\/\/factorialhr.com\/blog\/","name":"Factorial","description":"","publisher":{"@id":"https:\/\/factorialhr.com\/blog\/#organization"},"potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/factorialhr.com\/blog\/?s={search_term_string}"},"query-input":"required name=search_term_string"}],"inLanguage":"en-US"},{"@type":"Organization","@id":"https:\/\/factorialhr.com\/blog\/#organization","name":"All-in-one business management software - Factorial","url":"https:\/\/factorialhr.com\/blog\/","logo":{"@type":"ImageObject","inLanguage":"en-US","@id":"https:\/\/factorialhr.com\/blog\/#\/schema\/logo\/image\/","url":"https:\/\/factorial.mx\/wp-content\/uploads\/2023\/07\/18155144\/factorial-logo.png","contentUrl":"https:\/\/factorial.mx\/wp-content\/uploads\/2023\/07\/18155144\/factorial-logo.png","width":946,"height":880,"caption":"All-in-one business management software - Factorial"},"image":{"@id":"https:\/\/factorialhr.com\/blog\/#\/schema\/logo\/image\/"},"sameAs":["https:\/\/www.facebook.com\/people\/Factorial\/100064908455810\/","https:\/\/twitter.com\/factorialapp","https:\/\/www.linkedin.com\/company\/factorialhr","https:\/\/www.youtube.com\/@factorialmedia","https:\/\/www.instagram.com\/factorial\/#"]},{"@type":"Person","@id":"https:\/\/factorialhr.com\/blog\/#\/schema\/person\/576a40f0f266777ab73068c097d59014","name":"Enrique Quiroga","image":{"@type":"ImageObject","inLanguage":"en-US","@id":"https:\/\/factorialhr.com\/blog\/#\/schema\/person\/image\/","url":"https:\/\/secure.gravatar.com\/avatar\/fcc26a14dc327372e37434cfc64f3917?s=96&d=identicon&r=g","contentUrl":"https:\/\/secure.gravatar.com\/avatar\/fcc26a14dc327372e37434cfc64f3917?s=96&d=identicon&r=g","caption":"Enrique Quiroga"},"url":"https:\/\/factorialhr.com\/blog\/author\/enrique-quiroga\/"}]}},"_links":{"self":[{"href":"https:\/\/factorialhr.com\/blog\/wp-json\/wp\/v2\/posts\/203308"}],"collection":[{"href":"https:\/\/factorialhr.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/factorialhr.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/factorialhr.com\/blog\/wp-json\/wp\/v2\/users\/352"}],"replies":[{"embeddable":true,"href":"https:\/\/factorialhr.com\/blog\/wp-json\/wp\/v2\/comments?post=203308"}],"version-history":[{"count":6,"href":"https:\/\/factorialhr.com\/blog\/wp-json\/wp\/v2\/posts\/203308\/revisions"}],"predecessor-version":[{"id":203454,"href":"https:\/\/factorialhr.com\/blog\/wp-json\/wp\/v2\/posts\/203308\/revisions\/203454"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/factorialhr.com\/blog\/wp-json\/wp\/v2\/media\/203416"}],"wp:attachment":[{"href":"https:\/\/factorialhr.com\/blog\/wp-json\/wp\/v2\/media?parent=203308"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/factorialhr.com\/blog\/wp-json\/wp\/v2\/categories?post=203308"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/factorialhr.com\/blog\/wp-json\/wp\/v2\/tags?post=203308"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}