¿Te afecta
la NIS2?

Se calcula que unas 160.000 entidades europeas están dentro del alcance de la norma. La mayoría todavía no lo sabe. Esta página es la versión resumida: qué exige la NIS2, cómo puedes saber en qué situación te encuentras y qué requisitos cubre el enfoque 360° de Stoïk.

Vamos a quitarnos de encima la parte incómoda

Antes de hablar de producto, hay dos cosas que tienen que quedar claras: qué es la NIS2 y qué puede (y qué no puede) hacer por ti una aseguradora.

Qué es realmente la NIS2.

La directiva europea de ciberseguridad revisada. Sustituye a la NIS1 y amplía las obligaciones formales de ciberseguridad de unas 1.500 entidades a un estimado de 160.000.

Dos tipos de entidades

Una directiva, no un reglamento.

NIS2 se publicó a escala europea el 27 de diciembre de 2022. Al tratarse de una directiva, cada Estado miembro debe transponerla a su derecho nacional, y la única fuente jurídica aplicable es siempre la ley nacional de transposición.

  • ItaliaTranspuesta — 16 de octubre de 2024En vigor
  • BélgicaTranspuesta — 18 de octubre de 2024En vigor
  • AlemaniaTranspuesta — 6 de diciembre de 2025En vigor
  • Países BajosTranspuesta — 15 de agosto de 2026En vigor
  • AustriaAdoptada, aún no en vigor — 1 de octubre de 2026Adoptada
  • FranciaEn tramitación parlamentariaNo transpuesta
  • EspañaAnteproyecto de leyNo transpuesta

Situación a 31 de agosto de 2026. Los Estados miembros pueden adaptar el contenido de la directiva al transponerla, por lo que el ámbito de aplicación y el nivel de detalle varían según el país. Algunos plazos empiezan a contar desde la fecha en que se identifica a la entidad, y no desde una única fecha nacional.

NIS2 en España

En qué punto está España hoy.

NIS2 solo resulta exigible a través de la ley nacional, así que estos son los datos que de verdad le afectan. Revisado el 31 de agosto de 2026 — actualizamos esta página a medida que España avanza.

Ley nacional
Anteproyecto de Ley de Coordinación y Gobernanza de la Ciberseguridad
Estado
Anteproyecto de ley
Aplicable desde
Aún no en vigor
Fechas clave
Ninguna — todavía sin obligación de registro ni de notificación
Conviene saber
Llevada ante el TJUE el 8 de julio de 2026

Para casi cualquier empresa, la NIS2 se reduce a tres preguntas.

Si quitas el vocabulario legal, esto es lo que un equipo directivo necesita responder de verdad.

¿Me afecta NIS 2?

Responda a unas preguntas para saber si la directiva NIS 2 se aplica a su organización y descubrir los ámbitos de cumplimiento que le afectan.

Pregunta 1 / 3

¿Cuántas personas trabajan en su empresa?

Esta autoevaluación le ofrece una visión rápida de su situación respecto a NIS 2. No constituye una auditoría de cumplimiento ni una prueba admisible por su autoridad nacional competente. Un cumplimiento real exige pruebas documentadas y el criterio de un experto. Esta herramienta es solo orientativa.

Compliance check: tres preguntas, una sola pantalla.

El módulo Compliance Check es gratuito para todos los asegurados de Stoïk, dentro de Stoïk Protect. Es una autoevaluación, no una auditoría ni un dictamen legal, y no constituye una prueba oponible ante ninguna autoridad nacional. La NIS2 es uno de los varios marcos de cumplimiento que cubre.

Cinco pilares. Cada uno cubre distintos requisitos de la NIS2.

Por eso es posible la cobertura que ves más arriba. Stoïk es la primera MGA cibernética de Europa, así que el seguro, la ciberseguridad y un CERT propio están bajo un mismo techo, en lugar de tener que coordinar a tres proveedores distintos.

¿Por dónde quieres empezar?

Dos formas de entrar en la misma conversación. Una para corredores, otra para las empresas a las que asesoran.

Empieza por la respuesta honesta a "¿esto me afecta a mí?"

No necesitas un proyecto de consultoría para averiguarlo. Parte de la pregunta y sigue construyendo desde lo que ya tienes.