  {"id":48597,"date":"2025-04-04T16:22:42","date_gmt":"2025-04-04T14:22:42","guid":{"rendered":"https:\/\/protecciondatos-lopd.com\/empresas\/?p=48597"},"modified":"2025-04-15T10:54:28","modified_gmt":"2025-04-15T08:54:28","slug":"ley-ciberseguridad","status":"publish","type":"post","link":"https:\/\/protecciondatos-lopd.com\/empresas\/ley-ciberseguridad\/","title":{"rendered":"Ley de Coordinaci\u00f3n y Gobernanza de la Ciberseguridad en Espa\u00f1a"},"content":{"rendered":"<p>La Ley de Coordinaci\u00f3n y Gobernanza de la Ciberseguridad es la transposici\u00f3n al ordenamiento jur\u00eddico espa\u00f1ol de la Directiva NIS2 de la Uni\u00f3n Europea. Dicho de otra manera, es la <strong>Ley de Ciberseguridad<\/strong> que se va a aplicar en Espa\u00f1a. Pero, \u00bfa qu\u00e9 empresas y sectores afecta? \u00bfQu\u00e9 obligaciones establece? \u00bfQu\u00e9 se debe hacer para cumplir con esta normativa? En este resumen te lo contamos todo.<\/p>\n<div id=\"toc_container\" class=\"no_bullets\"><p class=\"toc_title\">Contenido del art&iacute;culo<\/p><ul class=\"toc_list\"><li><a href=\"#Que_es_la_Ley_para_la_Coordinacion_y_Gobernanza_de_la_Ciberseguridad\">\u00bfQu\u00e9 es la Ley para la Coordinaci\u00f3n y Gobernanza de la Ciberseguridad?<\/a><\/li><li><a href=\"#Cuando_entra_en_vigor\">\u00bfCu\u00e1ndo entra en vigor?<\/a><\/li><li><a href=\"#A_que_empresas_aplica_la_Ley_de_Ciberseguridad\">\u00bfA qu\u00e9 empresas aplica la Ley de Ciberseguridad?<\/a><ul><li><a href=\"#Cuales_son_los_sectores_afectados\">\u00bfCu\u00e1les son los sectores afectados?<\/a><\/li><\/ul><\/li><li><a href=\"#Cuales_son_los_objetivos_de_la_Ley_para_la_Coordinacion_y_Gobernanza_de_la_Ciberseguridad\">\u00bfCu\u00e1les son los objetivos de la Ley para la Coordinaci\u00f3n y Gobernanza de la Ciberseguridad?<\/a><\/li><li><a href=\"#Cual_sera_el_ambito_de_aplicacion_de_la_normativa_sobre_Ciberseguridad\">\u00bfCu\u00e1l ser\u00e1 el \u00e1mbito de aplicaci\u00f3n de la normativa sobre Ciberseguridad?<\/a><\/li><li><a href=\"#Obligaciones_de_la_Ley_de_Ciberseguridad\">Obligaciones de la Ley de Ciberseguridad<\/a><ul><li><a href=\"#Evaluacion_y_gestion_de_riesgos\">Evaluaci\u00f3n y gesti\u00f3n de riesgos<\/a><\/li><li><a href=\"#Medidas_tecnicas_y_organizativas_de_proteccion\">Medidas t\u00e9cnicas y organizativas de protecci\u00f3n<\/a><\/li><li><a href=\"#Notificacion_de_incidentes_graves\">Notificaci\u00f3n de incidentes graves<\/a><\/li><li><a href=\"#Supervision_de_la_cadena_de_suministro\">Supervisi\u00f3n de la cadena de suministro<\/a><\/li><li><a href=\"#Designacion_de_responsables_de_ciberseguridad\">Designaci\u00f3n de responsables de ciberseguridad<\/a><\/li><li><a href=\"#Formacion_y_sensibilizacion_interna\">Formaci\u00f3n y sensibilizaci\u00f3n interna<\/a><\/li><li><a href=\"#Colaboracion_con_las_autoridades\">Colaboraci\u00f3n con las autoridades<\/a><\/li><\/ul><\/li><li><a href=\"#Que_sanciones_impone_la_Ley_de_Ciberseguridad_por_incumplimiento\">\u00bfQu\u00e9 sanciones impone la Ley de Ciberseguridad por incumplimiento?<\/a><ul><li><a href=\"#Cuantia_de_las_multas_segun_la_gravedad_de_la_infraccion\">Cuant\u00eda de las multas seg\u00fan la gravedad de la infracci\u00f3n<\/a><\/li><li><a href=\"#Responsabilidad_directa_de_la_alta_direccion\">Responsabilidad directa de la alta direcci\u00f3n<\/a><\/li><li><a href=\"#Medidas_complementarias_a_las_multas\">Medidas complementarias a las multas<\/a><\/li><\/ul><\/li><li><a href=\"#Que_organos_se_encargan_de_la_supervision_y_cumplimiento_de_la_Ley_de_Ciberseguridad\">\u00bfQu\u00e9 \u00f3rganos se encargan de la supervisi\u00f3n y cumplimiento de la Ley de Ciberseguridad?<\/a><\/li><li><a href=\"#Como_deben_prepararse_las_empresas_para_cumplir_con_la_Ley\">\u00bfC\u00f3mo deben prepararse las empresas para cumplir con la Ley?<\/a><ul><li><a href=\"#Realizar_una_auditoria_interna_de_ciberseguridad\">Realizar una auditor\u00eda interna de ciberseguridad<\/a><\/li><li><a href=\"#Nombrar_responsables_claros_de_ciberseguridad\">Nombrar responsables claros de ciberseguridad<\/a><\/li><li><a href=\"#Reforzar_la_formacion_interna\">Reforzar la formaci\u00f3n interna<\/a><\/li><li><a href=\"#Revisar_la_seguridad_de_la_cadena_de_suministro\">Revisar la seguridad de la cadena de suministro<\/a><\/li><li><a href=\"#Establecer_protocolos_claros_de_notificacion_de_incidentes\">Establecer protocolos claros de notificaci\u00f3n de incidentes<\/a><\/li><li><a href=\"#Mantener_un_plan_de_mejora_continua\">Mantener un plan de mejora continua<\/a><\/li><li><a href=\"#Consultar_con_expertos_y_apoyarse_en_organismos_oficiales\">Consultar con expertos y apoyarse en organismos oficiales<\/a><\/li><\/ul><\/li><li><a href=\"#Resumen_de_la_Ley_para_la_Coordinacion_y_Gobernanza_de_la_Ciberseguridad\">Resumen de la Ley para la Coordinaci\u00f3n y Gobernanza de la Ciberseguridad<\/a><\/li><li><a href=\"#Preguntas_frecuentes\">Preguntas frecuentes<\/a><ul><li><a href=\"#Si_mi_empresa_no_es_grande_me_afecta_igualmente\">\u00bfSi mi empresa no es grande, me afecta igualmente?<\/a><\/li><li><a href=\"#Tengo_que_esperar_a_que_me_notifiquen_que_estoy_obligado_a_cumplir\">\u00bfTengo que esperar a que me notifiquen que estoy obligado a cumplir?<\/a><\/li><li><a href=\"#Basta_con_tener_medidas_de_seguridad_basicas_como_antivirus_y_cortafuegos\">\u00bfBasta con tener medidas de seguridad b\u00e1sicas como antivirus y cortafuegos?<\/a><\/li><li><a href=\"#Cuando_empieza_la_cuenta_atras_para_cumplir_con_la_ley\">\u00bfCu\u00e1ndo empieza la cuenta atr\u00e1s para cumplir con la ley?<\/a><\/li><li><a href=\"#Que_pasa_si_contrato_servicios_de_ciberseguridad_externos_Cumplo_ya_verdad\">\u00bfQu\u00e9 pasa si contrato servicios de ciberseguridad externos? Cumplo ya, \u00bfverdad?<\/a><\/li><li><a href=\"#Tengo_que_informar_de_todos_los_incidentes_que_sufra_mi_empresa\">\u00bfTengo que informar de todos los incidentes que sufra mi empresa?<\/a><\/li><li><a href=\"#Hay_ayudas_o_apoyo_publico_para_adaptarme_a_la_ley\">\u00bfHay ayudas o apoyo p\u00fablico para adaptarme a la ley?<\/a><\/li><li><a href=\"#Que_pasa_si_incumplo_y_luego_intento_corregirlo\">\u00bfQu\u00e9 pasa si incumplo y luego intento corregirlo?<\/a><\/li><li><a href=\"#Esta_ley_me_afecta_si_mi_empresa_esta_fuera_de_Espana_pero_tengo_clientes_aqui\">\u00bfEsta ley me afecta si mi empresa est\u00e1 fuera de Espa\u00f1a pero tengo clientes aqu\u00ed?<\/a><\/li><li><a href=\"#Que_nivel_de_implicacion_debe_tener_la_direccion_de_la_empresa\">\u00bfQu\u00e9 nivel de implicaci\u00f3n debe tener la direcci\u00f3n de la empresa?<\/a><\/li><\/ul><\/li><li><a href=\"#Te_ayudamos_a_cumplir_la_Ley_de_Proteccion_de_Datos\">Te ayudamos a cumplir la Ley de Protecci\u00f3n de Datos<\/a><\/li><\/ul><\/div>\n\n<h2><span id=\"Que_es_la_Ley_para_la_Coordinacion_y_Gobernanza_de_la_Ciberseguridad\"><strong>\u00bfQu\u00e9 es la Ley para la Coordinaci\u00f3n y Gobernanza de la Ciberseguridad?<\/strong><\/span><\/h2>\n<p>La <strong>Ley para la Coordinaci\u00f3n y Gobernanza de la Ciberseguridad<\/strong>, tambi\u00e9n llamada Ley de Ciberseguridad, es la norma que impulsa Espa\u00f1a para transponer la <a href=\"https:\/\/protecciondatos-lopd.com\/empresas\/directiva-nis2\/\"><strong>Directiva NIS2<\/strong><\/a> al ordenamiento nacional. Su objetivo es reforzar la <strong>protecci\u00f3n frente a ciberamenazas<\/strong> mediante una mejor coordinaci\u00f3n entre administraciones p\u00fablicas, operadores esenciales y proveedores cr\u00edticos, garantizando una respuesta eficaz ante incidentes y consolidando una gobernanza clara de la ciberseguridad en el pa\u00eds.<\/p>\n<p>Esta normativa sobre ciberseguridad se une a otras regulaciones que vienen a legislar el uso de las nuevas tecnolog\u00edas, como la <a href=\"https:\/\/protecciondatos-lopd.com\/empresas\/inteligencia-artificial\/ley\/\">Ley de Inteligencia Artificial<\/a>.<\/p>\n<p><em>*Nota: A fecha de abril 2025 en Espa\u00f1a se ha aprobado el anteproyecto de Ley, pero la normativa todav\u00eda no ha sido aprobada ni publicada en el BOE, por tanto no se puede considerar que ha entrado en vigor.<\/em><\/p>\n<h2><span id=\"Cuando_entra_en_vigor\"><strong>\u00bfCu\u00e1ndo entra en vigor?<\/strong><\/span><\/h2>\n<p>La ley a\u00fan se encuentra en fase de anteproyecto, pero al tratarse de la transposici\u00f3n de la Directiva NIS 2, Espa\u00f1a debe aprobarla y ponerla en marcha antes del <strong>17 de octubre de 2024<\/strong>, que es el plazo que marca la normativa europea. El Gobierno prev\u00e9 que la <strong>entrada en vigor de la Ley de Ciberseguridad<\/strong> se produzca a lo largo de <strong>2025<\/strong>, una vez finalice su tramitaci\u00f3n parlamentaria y se publique en el Bolet\u00edn Oficial del Estado.<\/p>\n<h2><span id=\"A_que_empresas_aplica_la_Ley_de_Ciberseguridad\"><strong>\u00bfA qu\u00e9 empresas aplica la Ley de Ciberseguridad?<\/strong><\/span><\/h2>\n<p>La ley afecta a un amplio espectro de organizaciones, tanto p\u00fablicas como privadas, pero establece unos criterios concretos para determinar qu\u00e9 empresas est\u00e1n obligadas a cumplirla.<\/p>\n<p>Por regla general, afecta a todas aquellas entidades que:<\/p>\n<ul>\n<li>Presten servicios esenciales o formen parte de sectores estrat\u00e9gicos.<\/li>\n<li>Sean medianas o grandes empresas, es decir, que superen los 50 empleados o tengan un volumen de negocio anual superior a 10 millones de euros.<\/li>\n<li>Forman parte de la cadena de suministro cr\u00edtica de los operadores esenciales o importantes.<\/li>\n<li>Presten servicios en Espa\u00f1a, aunque est\u00e9n establecidas fuera del pa\u00eds, siempre que sus actividades tengan impacto en la ciberseguridad nacional.<\/li>\n<\/ul>\n<p>Adem\u00e1s, la ley establece una distinci\u00f3n entre:<\/p>\n<ul>\n<li><strong>Entidades esenciales<\/strong>, que tienen un papel clave en la prestaci\u00f3n de servicios b\u00e1sicos para la sociedad o la econom\u00eda.<\/li>\n<li><strong>Entidades importantes<\/strong>, que aunque no sean cr\u00edticas, siguen desempe\u00f1ando una funci\u00f3n relevante y est\u00e1n sujetas a obligaciones de seguridad.<\/li>\n<\/ul>\n<h3><span id=\"Cuales_son_los_sectores_afectados\"><strong>\u00bfCu\u00e1les son los sectores afectados?<\/strong><\/span><\/h3>\n<p>Los sectores afectados por la Ley de ciberseguridad son aquellos considerados como esenciales o importantes para le econom\u00eda digital del pa\u00eds. Es decir, aquellos sectores cuya interrupci\u00f3n de su actividad podr\u00eda acarrear graves consecuencias para la econom\u00eda, la seguridad, la salud p\u00fablica o para las relaciones entre Estados miembros de la UE.<\/p>\n<p><strong>Sectores esenciales<\/strong>:<\/p>\n<ul>\n<li>Energ\u00eda (electricidad, gas, petr\u00f3leo, calefacci\u00f3n urbana)<\/li>\n<li>Transporte (a\u00e9reo, ferroviario, mar\u00edtimo, por carretera)<\/li>\n<li>Banca<\/li>\n<li>Infraestructuras de mercados financieros<\/li>\n<li>Salud (asistencia sanitaria, laboratorios, industria farmac\u00e9utica)<\/li>\n<li>Agua potable y aguas residuales<\/li>\n<li>Infraestructura digital (proveedores de DNS, centros de datos, cloud)<\/li>\n<li>Administraci\u00f3n p\u00fablica<\/li>\n<\/ul>\n<p><strong>Sectores importantes<\/strong>:<\/p>\n<ul>\n<li>Servicios postales y de mensajer\u00eda<\/li>\n<li>Gesti\u00f3n de residuos (incluidos residuos peligrosos)<\/li>\n<li>Fabricaci\u00f3n, producci\u00f3n y distribuci\u00f3n de productos qu\u00edmicos<\/li>\n<li>Producci\u00f3n, transformaci\u00f3n y distribuci\u00f3n de alimentos<\/li>\n<li>Proveedores de servicios TIC gestionados (MSP\/MSSP)<\/li>\n<li>Fabricaci\u00f3n de dispositivos m\u00e9dicos, productos inform\u00e1ticos o maquinaria cr\u00edtica<\/li>\n<li>Investigaci\u00f3n relacionada con estos sectores<\/li>\n<li>Actividades espaciales (sat\u00e9lites y comunicaciones)<\/li>\n<\/ul>\n<blockquote><p>Est\u00e1 obligadas a cumplir la Ley de Ciberseguridad todas las empresas con m\u00e1s de 50 empleados o facturaci\u00f3n superior a 10 millones de euros cuya actividad se desarrolle en sectores esenciales o cr\u00edticos.<\/p><\/blockquote>\n<h2><span id=\"Cuales_son_los_objetivos_de_la_Ley_para_la_Coordinacion_y_Gobernanza_de_la_Ciberseguridad\"><strong>\u00bfCu\u00e1les son los objetivos de la Ley para la Coordinaci\u00f3n y Gobernanza de la Ciberseguridad?<\/strong><\/span><\/h2>\n<p>Esta ley no nace como un simple tr\u00e1mite para cumplir con Europa: tiene una visi\u00f3n estrat\u00e9gica clara. Su prop\u00f3sito es convertir la ciberseguridad en una prioridad de Estado, asegurando que tanto el sector p\u00fablico como el privado est\u00e9n preparados para responder ante las amenazas crecientes en el entorno digital.<\/p>\n<p>Entre los <strong>objetivos de la Ley de Ciberseguridad<\/strong> destacan:<\/p>\n<ul>\n<li><strong>Refuerzo de la resiliencia nacional<\/strong>: La ley busca que las infraestructuras cr\u00edticas y los servicios esenciales sean capaces de prevenir, resistir y recuperarse r\u00e1pidamente frente a ciberataques.<\/li>\n<li><strong>Coordinaci\u00f3n eficaz entre administraciones y operadores privados<\/strong>: Establece un sistema claro de gobernanza, donde cada entidad \u2014p\u00fablica o privada\u2014 sepa cu\u00e1l es su papel ante incidentes de ciberseguridad.<\/li>\n<li><strong>Respuesta r\u00e1pida ante incidentes<\/strong>: Se crea un marco \u00e1gil para la detecci\u00f3n y notificaci\u00f3n temprana de ataques, minimizando los da\u00f1os y evitando que un incidente aislado tenga efectos en cadena.<\/li>\n<li><strong>Mejora continua de la seguridad<\/strong>: Se promueve que las empresas eval\u00faen y actualicen constantemente sus sistemas y protocolos de protecci\u00f3n.<\/li>\n<li><strong>Fomento de la cooperaci\u00f3n internacional<\/strong>: La ley refuerza la conexi\u00f3n de Espa\u00f1a con los mecanismos europeos de ciberseguridad, garantizando que las respuestas nacionales est\u00e9n alineadas con los est\u00e1ndares comunitarios.<\/li>\n<\/ul>\n<p>En definitiva, se trata de asegurar que la protecci\u00f3n frente a ciberamenazas no dependa solo de la buena voluntad de cada organizaci\u00f3n, sino que exista un marco legal robusto que garantice la seguridad de todos.<\/p>\n<h2><span id=\"Cual_sera_el_ambito_de_aplicacion_de_la_normativa_sobre_Ciberseguridad\"><strong>\u00bfCu\u00e1l ser\u00e1 el \u00e1mbito de aplicaci\u00f3n de la normativa sobre Ciberseguridad?<\/strong><\/span><\/h2>\n<p>La <strong>Ley de Ciberseguridad en Espa\u00f1a<\/strong> se aplicar\u00e1 en todo el territorio nacional, pero su alcance va mucho m\u00e1s all\u00e1 de las fronteras f\u00edsicas del pa\u00eds. De hecho, uno de sus puntos clave es que no se limita solo a las empresas establecidas en el pa\u00eds: tambi\u00e9n afecta a aquellas que, aunque operen desde el extranjero, presten servicios o suministren productos esenciales dentro de Espa\u00f1a.<\/p>\n<p>En t\u00e9rminos pr\u00e1cticos, la Ley se dirige a:<\/p>\n<ul>\n<li>Organizaciones p\u00fablicas y privadas que gestionen servicios esenciales o importantes para la sociedad y la econom\u00eda espa\u00f1ola.<\/li>\n<li>Empresas medianas y grandes, seg\u00fan los criterios de la normativa: m\u00e1s de 50 empleados o un volumen de negocio superior a 10 millones de euros.<\/li>\n<li>Proveedores cr\u00edticos de la cadena de suministro, incluso si su actividad no est\u00e1 directamente orientada al p\u00fablico final, pero da soporte a sectores esenciales o importantes.<\/li>\n<li>Proveedores digitales y tecnol\u00f3gicos, como servicios cloud, centros de datos o plataformas de comunicaciones.<\/li>\n<li>Empresas extranjeras que presten servicios dentro de Espa\u00f1a que puedan tener un impacto relevante en la ciberseguridad nacional.<\/li>\n<\/ul>\n<p>Lo relevante aqu\u00ed es que la Ley adopta una visi\u00f3n integral: no importa tanto d\u00f3nde est\u00e9 domiciliada la empresa, sino el impacto que sus servicios o productos puedan tener sobre la seguridad digital de Espa\u00f1a.<\/p>\n<h2><span id=\"Obligaciones_de_la_Ley_de_Ciberseguridad\"><strong>Obligaciones de la Ley de Ciberseguridad<\/strong><\/span><\/h2>\n<p>La Ley para la Coordinaci\u00f3n y Gobernanza de la Ciberseguridad impone un conjunto de obligaciones que exigen a las empresas ir mucho m\u00e1s all\u00e1 de la simple reacci\u00f3n ante un ciberataque. La norma busca que las organizaciones integren la ciberseguridad como parte esencial de su estrategia de negocio y su operativa diaria.<\/p>\n<h3><span id=\"Evaluacion_y_gestion_de_riesgos\"><strong>Evaluaci\u00f3n y gesti\u00f3n de riesgos<\/strong><\/span><\/h3>\n<p>No se trata de cumplir por cumplir. La ley exige que las empresas realicen un an\u00e1lisis realista y peri\u00f3dico de los riesgos a los que est\u00e1n expuestas. Deben identificar vulnerabilidades en sus procesos, infraestructuras, y en la relaci\u00f3n con proveedores, y adoptar medidas proporcionales a la gravedad de esos riesgos. El objetivo es crear una cultura de prevenci\u00f3n, que no deje cabos sueltos.<\/p>\n<h3><span id=\"Medidas_tecnicas_y_organizativas_de_proteccion\"><strong>Medidas t\u00e9cnicas y organizativas de protecci\u00f3n<\/strong><\/span><\/h3>\n<p>La normativa exige que se implanten mecanismos concretos de defensa, adaptados al nivel de amenaza. Esto incluye desde controles de acceso, encriptaci\u00f3n y detecci\u00f3n de intrusiones, hasta planes de continuidad del negocio y recuperaci\u00f3n ante desastres. No se admiten aproximaciones gen\u00e9ricas: las medidas deben responder a la realidad operativa de cada empresa.<\/p>\n<h3><span id=\"Notificacion_de_incidentes_graves\"><strong>Notificaci\u00f3n de incidentes graves<\/strong><\/span><\/h3>\n<p>Una de las grandes novedades es la obligaci\u00f3n de comunicar los incidentes relevantes en un plazo muy concreto: 24 horas desde que se tenga conocimiento del mismo. Esta notificaci\u00f3n debe incluir informaci\u00f3n suficiente para que las autoridades eval\u00faen el impacto y, si es necesario, activen mecanismos de respuesta a nivel nacional. Adem\u00e1s, la empresa tendr\u00e1 que actualizar la informaci\u00f3n a medida que avance la gesti\u00f3n del incidente.<\/p>\n<h3><span id=\"Supervision_de_la_cadena_de_suministro\"><strong>Supervisi\u00f3n de la cadena de suministro<\/strong><\/span><\/h3>\n<p>La seguridad no termina en la puerta de la empresa. La ley obliga a evaluar y vigilar que los proveedores clave, especialmente aquellos que suministran servicios o tecnolog\u00edas cr\u00edticas, tambi\u00e9n cumplen con est\u00e1ndares adecuados de ciberseguridad. Es decir, las empresas deber\u00e1n exigir a sus socios comerciales compromisos contractuales claros en esta materia.<\/p>\n<h3><span id=\"Designacion_de_responsables_de_ciberseguridad\"><strong>Designaci\u00f3n de responsables de ciberseguridad<\/strong><\/span><\/h3>\n<p>Las organizaciones tendr\u00e1n que designar una persona o equipo que asuma la responsabilidad directa de la gesti\u00f3n de la ciberseguridad. Esta figura debe tener suficiente conocimiento t\u00e9cnico y autonom\u00eda para garantizar que la empresa cumple con la ley y act\u00faa con diligencia ante cualquier amenaza o incidente.<\/p>\n<h3><span id=\"Formacion_y_sensibilizacion_interna\"><strong>Formaci\u00f3n y sensibilizaci\u00f3n interna<\/strong><\/span><\/h3>\n<p>La ley pone un \u00e9nfasis importante en el factor humano. La empresa no puede delegar toda la responsabilidad en los sistemas tecnol\u00f3gicos: debe asegurarse de que sus empleados reciben formaci\u00f3n peri\u00f3dica y est\u00e1n preparados para identificar amenazas como el phishing o el malware. Una plantilla formada puede convertirse en la primera l\u00ednea de defensa.<\/p>\n<h3><span id=\"Colaboracion_con_las_autoridades\"><strong>Colaboraci\u00f3n con las autoridades<\/strong><\/span><\/h3>\n<p>En situaciones de crisis o ante requerimientos ordinarios, las empresas est\u00e1n obligadas a colaborar con las autoridades de supervisi\u00f3n y respuesta. Esto puede incluir desde compartir informaci\u00f3n t\u00e9cnica sobre un incidente, hasta participar en ejercicios de simulaci\u00f3n organizados por el Estado para mejorar la respuesta coordinada a ciberataques.<\/p>\n<p>De esta forma, la ley establece un enfoque integral: no se trata solo de proteger los sistemas, sino de construir una cultura de ciberseguridad que abarque toda la organizaci\u00f3n y su ecosistema.<\/p>\n<h2><span id=\"Que_sanciones_impone_la_Ley_de_Ciberseguridad_por_incumplimiento\"><strong>\u00bfQu\u00e9 sanciones impone la Ley de Ciberseguridad por incumplimiento?<\/strong><\/span><\/h2>\n<p>La Ley para la Coordinaci\u00f3n y Gobernanza de la Ciberseguridad no deja lugar a dudas: las obligaciones que impone no son opcionales, y el incumplimiento puede tener consecuencias econ\u00f3micas muy serias. El r\u00e9gimen sancionador que establece es robusto y est\u00e1 pensado para disuadir cualquier dejadez en la gesti\u00f3n de la ciberseguridad.<\/p>\n<h3><span id=\"Cuantia_de_las_multas_segun_la_gravedad_de_la_infraccion\"><strong>Cuant\u00eda de las multas seg\u00fan la gravedad de la infracci\u00f3n<\/strong><\/span><\/h3>\n<p>Las <strong>sanciones de la Ley de Ciberseguridad<\/strong> se clasifican seg\u00fan la gravedad de la infracci\u00f3n:<\/p>\n<p><strong>1. Infracciones muy graves<\/strong>: Aqu\u00ed se encuentran los incumplimientos que tienen o podr\u00edan tener un impacto severo en la seguridad de los servicios esenciales o en la seguridad nacional. Por ejemplo:<\/p>\n<ul>\n<li>No aplicar las medidas de seguridad requeridas.<\/li>\n<li>Incumplir la obligaci\u00f3n de notificar incidentes graves.<\/li>\n<li>Resistirse a las actuaciones de supervisi\u00f3n o inspecci\u00f3n de las autoridades competentes.<\/li>\n<\/ul>\n<p>Sanci\u00f3n: Hasta 10 millones de euros o el 2 % del volumen de negocio mundial anual total de la empresa, aplic\u00e1ndose la cifra que resulte m\u00e1s elevada.<\/p>\n<p><strong>2. Infracciones graves<\/strong>: Se refieren a situaciones que, sin alcanzar la gravedad m\u00e1xima, siguen suponiendo un riesgo importante para la ciberseguridad o la integridad de los servicios prestados. Por ejemplo:<\/p>\n<ul>\n<li>Deficiencias en la gesti\u00f3n de la cadena de suministro.<\/li>\n<li>Retrasos injustificados en la notificaci\u00f3n de incidentes.<\/li>\n<li>Falta de cooperaci\u00f3n con las autoridades en tareas de supervisi\u00f3n.<\/li>\n<\/ul>\n<p>Sanci\u00f3n: Hasta 7 millones de euros o el 1,4 % del volumen de negocio mundial anual total.<\/p>\n<p><strong>3. Infracciones leves<\/strong><\/p>\n<p>Estas son conductas que implican incumplimientos formales o deficiencias menores que no comprometen de manera significativa la seguridad, pero que igualmente son sancionadas para garantizar un cumplimiento estricto de la norma.<\/p>\n<p>Sanci\u00f3n: Multas proporcionales y medidas correctivas inmediatas que fijar\u00e1n las autoridades competentes.<\/p>\n<blockquote><p>Las sanciones por incumplir la Ley de Ciberseguridad pueden llegar a los 10 millones de euros o el 2% de la facturaci\u00f3n anual.<\/p><\/blockquote>\n<h3><span id=\"Responsabilidad_directa_de_la_alta_direccion\"><strong>Responsabilidad directa de la alta direcci\u00f3n<\/strong><\/span><\/h3>\n<p>Un aspecto especialmente relevante de la Ley es que se introduce la responsabilidad directa de los administradores o responsables legales de la empresa. Esto significa que la gesti\u00f3n deficiente de la ciberseguridad no ser\u00e1 solo un problema corporativo abstracto: los altos cargos pueden enfrentarse personalmente a consecuencias legales si se demuestra negligencia en el cumplimiento de las obligaciones.<\/p>\n<h3><span id=\"Medidas_complementarias_a_las_multas\"><strong>Medidas complementarias a las multas<\/strong><\/span><\/h3>\n<p>Adem\u00e1s de las sanciones econ\u00f3micas, las autoridades podr\u00e1n imponer otras medidas como:<\/p>\n<ul>\n<li>Requerimientos de cumplimiento inmediato.<\/li>\n<li>Suspensi\u00f3n temporal de actividades relacionadas con el incidente.<\/li>\n<li>Publicaci\u00f3n de la infracci\u00f3n para que tenga efecto disuasorio p\u00fablico.<\/li>\n<\/ul>\n<p>El mensaje es claro: no cumplir con las exigencias de la Ley no es una opci\u00f3n sin coste.<\/p>\n<h2><span id=\"Que_organos_se_encargan_de_la_supervision_y_cumplimiento_de_la_Ley_de_Ciberseguridad\"><strong>\u00bfQu\u00e9 \u00f3rganos se encargan de la supervisi\u00f3n y cumplimiento de la Ley de Ciberseguridad?<\/strong><\/span><\/h2>\n<p>La Ley para la Coordinaci\u00f3n y Gobernanza de la Ciberseguridad no solo establece obligaciones para las empresas, sino que tambi\u00e9n crea una estructura institucional clara para supervisar, coordinar y garantizar que estas obligaciones se cumplan eficazmente.<\/p>\n<p>Estos son los principales organismos que jugar\u00e1n un papel clave:<\/p>\n<ul>\n<li><strong>Centro Criptol\u00f3gico Nacional (CCN)<\/strong>: Dependiente del Centro Nacional de Inteligencia (CNI), el CCN ser\u00e1 uno de los actores principales en la protecci\u00f3n de los sistemas y redes de la Administraci\u00f3n General del Estado. Adem\u00e1s, prestar\u00e1 apoyo t\u00e9cnico y operativo frente a incidentes que afecten a la seguridad nacional o a entidades esenciales.<\/li>\n<li><strong>Instituto Nacional de Ciberseguridad (INCIBE)<\/strong>: Este organismo se centrar\u00e1 especialmente en apoyar al sector privado, ofreciendo orientaci\u00f3n y ayuda t\u00e9cnica a las empresas, especialmente pymes, para que cumplan con las exigencias de la ley. Tambi\u00e9n actuar\u00e1 como punto de referencia para la gesti\u00f3n de incidentes y campa\u00f1as de concienciaci\u00f3n p\u00fablica.<\/li>\n<li><strong>Agencia Espa\u00f1ola de Protecci\u00f3n de Datos (AEPD)<\/strong>: c\u00f3mo \u00f3rgano de apoyo encargado de la protecci\u00f3n de datos y la privacidad.<\/li>\n<li><strong>Centro Nacional de Protecci\u00f3n de Infraestructuras Cr\u00edticas (CNPIC)<\/strong>: Responsable de coordinar la protecci\u00f3n f\u00edsica y l\u00f3gica de las infraestructuras cr\u00edticas, garantizando la continuidad de los servicios esenciales y coordinando la respuesta ante amenazas o ataques que puedan tener impacto significativo.<\/li>\n<li><strong>CSIRT y CERT nacionales<\/strong> (Equipos de Respuesta ante Incidentes de Seguridad Inform\u00e1tica): Estos equipos especializados proporcionan respuesta r\u00e1pida ante incidentes de ciberseguridad. Su labor incluye desde la detecci\u00f3n y an\u00e1lisis de amenazas hasta la coordinaci\u00f3n de medidas de contenci\u00f3n y mitigaci\u00f3n.<\/li>\n<li><strong>Consejo Nacional de Ciberseguridad<\/strong>: Este \u00f3rgano act\u00faa como el m\u00e1ximo responsable de la estrategia nacional de ciberseguridad, garantizando la coherencia entre las pol\u00edticas p\u00fablicas y las necesidades del sector privado. Define las prioridades y coordina la acci\u00f3n de todos los organismos implicados.<\/li>\n<li><strong>Ministerios de Interior, Defensa, Presidencia y Transformaci\u00f3n Digital<\/strong>: Varios ministerios tienen competencias compartidas o espec\u00edficas en funci\u00f3n del tipo de amenaza o sector afectado. Por ejemplo, Interior lidera la respuesta a amenazas que impacten la seguridad ciudadana, mientras que Defensa asume un papel clave en incidentes que comprometan la seguridad nacional.<\/li>\n<\/ul>\n<p>Uno de los grandes valores a\u00f1adidos de esta Ley es precisamente la creaci\u00f3n de un sistema de gobernanza donde los organismos no act\u00faan de forma aislada, sino que colaboran estrechamente entre s\u00ed y con las empresas afectadas. El objetivo es garantizar una respuesta \u00e1gil, coordinada y eficaz ante incidentes, evitando solapamientos o lagunas de responsabilidad.<\/p>\n<h2><span id=\"Como_deben_prepararse_las_empresas_para_cumplir_con_la_Ley\"><strong>\u00bfC\u00f3mo deben prepararse las empresas para cumplir con la Ley?<\/strong><\/span><\/h2>\n<p>La Ley para la Coordinaci\u00f3n y Gobernanza de la Ciberseguridad no deja margen para la improvisaci\u00f3n. Las empresas que entren dentro de su \u00e1mbito de aplicaci\u00f3n tendr\u00e1n que adoptar un enfoque sistem\u00e1tico y proactivo para cumplir con sus obligaciones. No se trata solo de evitar sanciones, sino de proteger su continuidad operativa y su reputaci\u00f3n frente a un entorno de amenazas cada vez m\u00e1s sofisticado.<\/p>\n<p>Esto son los pasos clave que cualquier empresa deber\u00eda empezar a tomar cuanto antes para <strong>cumplir la Ley de Ciberseguridad<\/strong>:<\/p>\n<h3><span id=\"Realizar_una_auditoria_interna_de_ciberseguridad\"><strong>Realizar una auditor\u00eda interna de ciberseguridad<\/strong><\/span><\/h3>\n<p>Antes de actuar, es fundamental tener un diagn\u00f3stico claro. Identificar vulnerabilidades, evaluar riesgos espec\u00edficos del negocio y entender el nivel de madurez de la ciberseguridad dentro de la organizaci\u00f3n. Esta radiograf\u00eda inicial servir\u00e1 como hoja de ruta.<\/p>\n<h3><span id=\"Nombrar_responsables_claros_de_ciberseguridad\"><strong>Nombrar responsables claros de ciberseguridad<\/strong><\/span><\/h3>\n<p>La ley exige que haya una figura o equipo responsable de la ciberseguridad dentro de la empresa. No basta con repartir tareas de manera informal: debe haber una persona o departamento que asuma la responsabilidad legal y operativa.<\/p>\n<h3><span id=\"Reforzar_la_formacion_interna\"><strong>Reforzar la formaci\u00f3n interna<\/strong><\/span><\/h3>\n<p>Muchas brechas de seguridad se abren por desconocimiento o descuidos humanos. Es esencial formar y sensibilizar a todos los empleados sobre las buenas pr\u00e1cticas de ciberseguridad, actualizando la formaci\u00f3n de manera peri\u00f3dica para mantener la vigilancia activa.<\/p>\n<h3><span id=\"Revisar_la_seguridad_de_la_cadena_de_suministro\"><strong>Revisar la seguridad de la cadena de suministro<\/strong><\/span><\/h3>\n<p>La ley obliga a vigilar no solo la propia empresa, sino tambi\u00e9n a los proveedores y socios tecnol\u00f3gicos cr\u00edticos. Es recomendable incorporar cl\u00e1usulas contractuales espec\u00edficas sobre ciberseguridad y establecer controles que garanticen el cumplimiento de la normativa en toda la cadena.<\/p>\n<h3><span id=\"Establecer_protocolos_claros_de_notificacion_de_incidentes\"><strong>Establecer protocolos claros de notificaci\u00f3n de incidentes<\/strong><\/span><\/h3>\n<p>La notificaci\u00f3n r\u00e1pida es una de las obligaciones clave. La empresa debe tener definidos procesos internos para detectar incidentes relevantes y comunicarlos a las autoridades competentes en el plazo exigido de 24 horas.<\/p>\n<h3><span id=\"Mantener_un_plan_de_mejora_continua\"><strong>Mantener un plan de mejora continua<\/strong><\/span><\/h3>\n<p>La ciberseguridad no es un esfuerzo puntual. La amenaza evoluciona, y con ella deben evolucionar tambi\u00e9n las medidas de protecci\u00f3n. Es recomendable que la empresa establezca ciclos regulares de revisi\u00f3n y mejora de sus pol\u00edticas y herramientas de seguridad.<\/p>\n<h3><span id=\"Consultar_con_expertos_y_apoyarse_en_organismos_oficiales\"><strong>Consultar con expertos y apoyarse en organismos oficiales<\/strong><\/span><\/h3>\n<p>Entidades como el INCIBE ofrecen recursos, gu\u00edas y soporte t\u00e9cnico que pueden facilitar mucho la adaptaci\u00f3n a la normativa. Adem\u00e1s, apoyarse en consultores especializados puede acelerar el proceso y garantizar que no se pasen por alto obligaciones importantes.<\/p>\n<h2><span id=\"Resumen_de_la_Ley_para_la_Coordinacion_y_Gobernanza_de_la_Ciberseguridad\"><strong>Resumen de la Ley para la Coordinaci\u00f3n y Gobernanza de la Ciberseguridad<\/strong><\/span><\/h2>\n<p><strong>\u00bfQu\u00e9 es?<\/strong><\/p>\n<p>La norma que adapta en Espa\u00f1a la Directiva NIS 2, para reforzar la protecci\u00f3n frente a ciberataques y coordinar la respuesta ante incidentes que afecten a servicios esenciales o la seguridad nacional.<\/p>\n<p><strong>\u00bfCu\u00e1ndo entra en vigor?<\/strong><\/p>\n<p>Se prev\u00e9 su aprobaci\u00f3n durante 2025, aunque debe estar en marcha antes del 17 de octubre de 2024, plazo marcado por la directiva europea.<\/p>\n<p><strong>\u00bfA qui\u00e9n afecta?<\/strong><\/p>\n<ul>\n<li>Empresas medianas y grandes: m\u00e1s de 50 empleados o m\u00e1s de 10 millones de euros de facturaci\u00f3n anual.<\/li>\n<li>Operadores de sectores estrat\u00e9gicos.<\/li>\n<li>Proveedores cr\u00edticos de la cadena de suministro.<\/li>\n<li>Empresas extranjeras que presten servicios relevantes en Espa\u00f1a.<\/li>\n<\/ul>\n<p><strong>Sectores afectados<\/strong>:<\/p>\n<p>Energ\u00eda, transporte, sanidad, administraci\u00f3n p\u00fablica, infraestructuras digitales, banca, gesti\u00f3n del agua y residuos, servicios postales, sector alimentario, actividades espaciales, y proveedores TIC.<\/p>\n<p><strong>Objetivos clave<\/strong>:<\/p>\n<ul>\n<li>Aumentar la resiliencia nacional ante ciberataques.<\/li>\n<li>Mejorar la coordinaci\u00f3n p\u00fablica y privada.<\/li>\n<li>Garantizar la respuesta r\u00e1pida ante incidentes.<\/li>\n<li>Integrar la ciberseguridad como prioridad estructural de las empresas.<\/li>\n<li>Fortalecer la cooperaci\u00f3n europea e internacional.<\/li>\n<\/ul>\n<p><strong>Obligaciones para las empresas<\/strong>:<\/p>\n<ul>\n<li>Evaluaci\u00f3n continua de riesgos.<\/li>\n<li>Medidas t\u00e9cnicas y organizativas de protecci\u00f3n.<\/li>\n<li>Notificaci\u00f3n de incidentes graves en 24 horas.<\/li>\n<li>Supervisi\u00f3n de la ciberseguridad en la cadena de suministro.<\/li>\n<li>Designaci\u00f3n de responsables internos de ciberseguridad.<\/li>\n<li>Formaci\u00f3n continua de empleados.<\/li>\n<li>Cooperaci\u00f3n con autoridades de supervisi\u00f3n.<\/li>\n<\/ul>\n<p><strong>Sanciones<\/strong>:<\/p>\n<ul>\n<li>Hasta 10 millones de euros o el 2 % de la facturaci\u00f3n global anual para infracciones muy graves.<\/li>\n<li>Responsabilidad directa de la alta direcci\u00f3n.<\/li>\n<li>Medidas correctivas adicionales y posible suspensi\u00f3n de actividades.<\/li>\n<\/ul>\n<p><strong>\u00d3rganos de supervisi\u00f3n<\/strong>:<\/p>\n<ul>\n<li>Centro Criptol\u00f3gico Nacional (CCN).<\/li>\n<li>Instituto Nacional de Ciberseguridad (INCIBE).<\/li>\n<li>Centro Nacional de Protecci\u00f3n de Infraestructuras Cr\u00edticas (CNPIC).<\/li>\n<li>Equipos CSIRT.<\/li>\n<li>Consejo Nacional de Ciberseguridad.<\/li>\n<li>Ministerios de Interior, Defensa y Transformaci\u00f3n Digital.<\/li>\n<\/ul>\n<p><strong>C\u00f3mo deben prepararse las empresas<\/strong>:<\/p>\n<ul>\n<li>Auditor\u00eda interna de ciberseguridad.<\/li>\n<li>Nombramiento de responsables claros.<\/li>\n<li>Revisi\u00f3n de la seguridad de proveedores y contratos.<\/li>\n<li>Establecimiento de protocolos de notificaci\u00f3n.<\/li>\n<li>Formaci\u00f3n del personal.<\/li>\n<li>Consultor\u00eda especializada y seguimiento de gu\u00edas oficiales.<\/li>\n<\/ul>\n<h2><span id=\"Preguntas_frecuentes\"><strong>Preguntas frecuentes<\/strong><\/span><\/h2>\n<h3><span id=\"Si_mi_empresa_no_es_grande_me_afecta_igualmente\"><strong>\u00bfSi mi empresa no es grande, me afecta igualmente?<\/strong><\/span><\/h3>\n<p>S\u00ed, si est\u00e1s en un sector esencial o formas parte de la cadena de suministro cr\u00edtica, la ley te puede aplicar, aunque seas una empresa mediana o incluso peque\u00f1a.<\/p>\n<h3><span id=\"Tengo_que_esperar_a_que_me_notifiquen_que_estoy_obligado_a_cumplir\"><strong>\u00bfTengo que esperar a que me notifiquen que estoy obligado a cumplir?<\/strong><\/span><\/h3>\n<p>No. La responsabilidad es proactiva: si cumples los criterios de la ley, debes actuar sin esperar comunicaci\u00f3n formal.<\/p>\n<h3><span id=\"Basta_con_tener_medidas_de_seguridad_basicas_como_antivirus_y_cortafuegos\"><strong>\u00bfBasta con tener medidas de seguridad b\u00e1sicas como antivirus y cortafuegos?<\/strong><\/span><\/h3>\n<p>No. La ley exige una estrategia integral de ciberseguridad: gesti\u00f3n de riesgos, protocolos de respuesta, supervisi\u00f3n de proveedores y formaci\u00f3n del personal.<\/p>\n<h3><span id=\"Cuando_empieza_la_cuenta_atras_para_cumplir_con_la_ley\"><strong>\u00bfCu\u00e1ndo empieza la cuenta atr\u00e1s para cumplir con la ley?<\/strong><\/span><\/h3>\n<p>Aunque est\u00e1 en tramitaci\u00f3n, se espera que entre en vigor en 2025. No conviene esperar: prepararse con antelaci\u00f3n es clave.<\/p>\n<h3><span id=\"Que_pasa_si_contrato_servicios_de_ciberseguridad_externos_Cumplo_ya_verdad\"><strong>\u00bfQu\u00e9 pasa si contrato servicios de ciberseguridad externos? Cumplo ya, \u00bfverdad?<\/strong><\/span><\/h3>\n<p>No exactamente. Aunque ayuda, la responsabilidad legal sigue siendo de la empresa. Deber\u00e1s asegurarte de que tu proveedor cumple los est\u00e1ndares exigidos y que t\u00fa, como empresa, supervisas adecuadamente.<\/p>\n<h3><span id=\"Tengo_que_informar_de_todos_los_incidentes_que_sufra_mi_empresa\"><strong>\u00bfTengo que informar de todos los incidentes que sufra mi empresa?<\/strong><\/span><\/h3>\n<p>No, solo de los incidentes graves que puedan afectar a la prestaci\u00f3n de tus servicios esenciales o a la seguridad nacional. Y debes hacerlo en un plazo m\u00e1ximo de 24 horas.<\/p>\n<h3><span id=\"Hay_ayudas_o_apoyo_publico_para_adaptarme_a_la_ley\"><strong>\u00bfHay ayudas o apoyo p\u00fablico para adaptarme a la ley?<\/strong><\/span><\/h3>\n<p>S\u00ed. Organismos como INCIBE ofrecen recursos, gu\u00edas y posibles ayudas para facilitar la adaptaci\u00f3n de las empresas.<\/p>\n<h3><span id=\"Que_pasa_si_incumplo_y_luego_intento_corregirlo\"><strong>\u00bfQu\u00e9 pasa si incumplo y luego intento corregirlo?<\/strong><\/span><\/h3>\n<p>Depender\u00e1 del caso. La ley prev\u00e9 medidas correctivas, pero si hay negligencia grave, la sanci\u00f3n econ\u00f3mica no se elimina. La mejor estrategia es la prevenci\u00f3n.<\/p>\n<h3><span id=\"Esta_ley_me_afecta_si_mi_empresa_esta_fuera_de_Espana_pero_tengo_clientes_aqui\"><strong>\u00bfEsta ley me afecta si mi empresa est\u00e1 fuera de Espa\u00f1a pero tengo clientes aqu\u00ed?<\/strong><\/span><\/h3>\n<p>S\u00ed. Si tus servicios impactan en la seguridad de infraestructuras cr\u00edticas o sectores esenciales espa\u00f1oles, debes cumplir con la normativa, aunque operes desde otro pa\u00eds.<\/p>\n<h3><span id=\"Que_nivel_de_implicacion_debe_tener_la_direccion_de_la_empresa\"><strong>\u00bfQu\u00e9 nivel de implicaci\u00f3n debe tener la direcci\u00f3n de la empresa?<\/strong><\/span><\/h3>\n<p>M\u00e1ximo. La alta direcci\u00f3n es directamente responsable de garantizar el cumplimiento de la ley y de incorporar la ciberseguridad en la estrategia global del negocio.<\/p>\n<div role=\"form\" class=\"wpcf7\" id=\"wpcf7-f5444-o1\" lang=\"es-ES\" dir=\"ltr\">\n<div class=\"screen-reader-response\"><\/div>\n<form action=\"\/empresas\/wp-json\/wp\/v2\/posts\/48597#wpcf7-f5444-o1\" method=\"post\" class=\"wpcf7-form\" novalidate=\"novalidate\">\n<div style=\"display: none;\">\n<input type=\"hidden\" name=\"_wpcf7\" value=\"5444\" \/>\n<input type=\"hidden\" name=\"_wpcf7_version\" value=\"5.1.7\" \/>\n<input type=\"hidden\" name=\"_wpcf7_locale\" value=\"es_ES\" \/>\n<input type=\"hidden\" name=\"_wpcf7_unit_tag\" value=\"wpcf7-f5444-o1\" \/>\n<input type=\"hidden\" name=\"_wpcf7_container_post\" value=\"0\" \/>\n<input type=\"hidden\" name=\"g-recaptcha-response\" value=\"\" \/>\n<\/div>\n<div>\n<picture><img alt=\"partner form icon\" loading=\"lazy\" width=\"48\" height=\"48\"  src=\"https:\/\/protecciondatos-lopd.com\/empresas\/wp-content\/uploads\/2024\/12\/formicon-manos.svg\"><\/picture><\/div>\n<h2><span id=\"Te_ayudamos_a_cumplir_la_Ley_de_Proteccion_de_Datos\">Te ayudamos a cumplir la Ley de Protecci\u00f3n de Datos<\/span><\/h2>\n<p>Escr\u00edbenos o contacta con <a class=\"contactlink\" href=\"https:\/\/protecciondatos-lopd.com\/contacto\/?utm_source=blog&utm_medium=cta&utm_campaign=CLICK_CTA_HEADER\" target=\"_blank\" rel=\"noopener noreferrer\">nuestras oficinas<\/a><\/p>\n<div id=\"responsive-form\" class=\"clearfix\">\n<div class=\"form-row\">\n<div class=\"column-half\"><span class=\"wpcf7-form-control-wrap your-name\"><input type=\"text\" name=\"your-name\" value=\"\" size=\"40\" class=\"wpcf7-form-control wpcf7-text wpcf7-validates-as-required\" aria-required=\"true\" aria-invalid=\"false\" placeholder=\"Nombre*\" \/><\/span><\/div>\n<\/div>\n<div class=\"form-row\">\n<div class=\"column-half\"><span class=\"wpcf7-form-control-wrap your-tel\"><input type=\"tel\" name=\"your-tel\" value=\"\" size=\"40\" class=\"wpcf7-form-control wpcf7-text wpcf7-tel wpcf7-validates-as-required wpcf7-validates-as-tel\" aria-required=\"true\" aria-invalid=\"false\" placeholder=\"Tel\u00e9fono*\" \/><\/span><\/div>\n<div class=\"column-half\"><span class=\"wpcf7-form-control-wrap your-email\"><input type=\"email\" name=\"your-email\" value=\"\" size=\"40\" class=\"wpcf7-form-control wpcf7-text wpcf7-email wpcf7-validates-as-required wpcf7-validates-as-email\" aria-required=\"true\" aria-invalid=\"false\" placeholder=\"Email\" \/><\/span><\/div>\n<\/div>\n<div class=\"form-row\">\n<div class=\"column-half\"><span class=\"wpcf7-form-control-wrap your-message\"><textarea name=\"your-message\" cols=\"40\" rows=\"10\" class=\"wpcf7-form-control wpcf7-textarea\" aria-invalid=\"false\" placeholder=\"\u00bfEn qu\u00e9 podemos ayudarte?\"><\/textarea><\/span><\/div>\n<\/div>\n<\/div>\n<p>\n<span class=\"wpcf7-form-control-wrap acceptance-740\"><span class=\"wpcf7-form-control wpcf7-acceptance\"><span class=\"wpcf7-list-item\"><input type=\"checkbox\" name=\"acceptance-740\" value=\"1\" aria-invalid=\"false\" \/><\/span><\/span><\/span> He le\u00eddo y acepto la <a class=\"privacidadlink\"  target=\"_blank\"  rel=\"noopener noreferrer nofollow\" href=\"https:\/\/protecciondatos-lopd.com\/privacidad\/\">pol\u00edtica de privacidad<\/a>.\n<\/p>\n<p><input type=\"submit\" value=\"Solicitar informaci\u00f3n\" class=\"wpcf7-form-control wpcf7-submit\" \/><\/p>\n<p><script>\ndocument.addEventListener( 'wpcf7mailsent', function( event ) {\n    location = '\/empresas\/gracias\/?from=contacto';\n}, true );\n<\/script><\/p>\n<div class=\"wpcf7-response-output wpcf7-display-none\"><\/div><\/form><\/div>\n","protected":false},"excerpt":{"rendered":"<p>La Ley de Coordinaci\u00f3n y Gobernanza de la Ciberseguridad es la transposici\u00f3n al ordenamiento jur\u00eddico espa\u00f1ol de la Directiva NIS2 de la&#8230;<\/p>\n","protected":false},"author":21,"featured_media":48601,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":[],"categories":[523,522],"tags":[],"yoast_head":"<!-- This site is optimized with the Yoast SEO plugin v16.7 - https:\/\/yoast.com\/wordpress\/plugins\/seo\/ -->\n<title>Ley de Coordinaci\u00f3n y Gobernanza de la Ciberseguridad en Espa\u00f1a | Grupo Atico34<\/title>\n<meta name=\"description\" content=\"\u00bfQu\u00e9 es la Ley para la Coordinaci\u00f3n y Gobernanza de la Ciberseguridad? \u00bfA qui\u00e9n afecta? \u00bfQu\u00e9 hacer para adaptarse a esta normativa?\" \/>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/protecciondatos-lopd.com\/empresas\/ley-ciberseguridad\/\" \/>\n<meta property=\"og:locale\" content=\"es_ES\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"Ley de Coordinaci\u00f3n y Gobernanza de la Ciberseguridad en Espa\u00f1a | Grupo Atico34\" \/>\n<meta property=\"og:description\" content=\"\u00bfQu\u00e9 es la Ley para la Coordinaci\u00f3n y Gobernanza de la Ciberseguridad? \u00bfA qui\u00e9n afecta? \u00bfQu\u00e9 hacer para adaptarse a esta normativa?\" \/>\n<meta property=\"og:url\" content=\"https:\/\/protecciondatos-lopd.com\/empresas\/ley-ciberseguridad\/\" \/>\n<meta property=\"og:site_name\" content=\"Grupo Atico34\" \/>\n<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/grupoatico34\/\" \/>\n<meta property=\"article:published_time\" content=\"2025-04-04T14:22:42+00:00\" \/>\n<meta property=\"article:modified_time\" content=\"2025-04-15T08:54:28+00:00\" \/>\n<meta property=\"og:image\" content=\"https:\/\/protecciondatos-lopd.com\/empresas\/wp-content\/uploads\/2025\/04\/ley-de-ciberseguridad.jpg\" \/>\n\t<meta property=\"og:image:width\" content=\"1200\" \/>\n\t<meta property=\"og:image:height\" content=\"800\" \/>\n<meta name=\"twitter:card\" content=\"summary\" \/>\n<meta name=\"twitter:creator\" content=\"@grupoatico34\" \/>\n<meta name=\"twitter:site\" content=\"@grupoatico34\" \/>\n<meta name=\"twitter:label1\" content=\"Escrito por\" \/>\n\t<meta name=\"twitter:data1\" content=\"Fernando Tablado\" \/>\n\t<meta name=\"twitter:label2\" content=\"Tiempo de lectura\" \/>\n\t<meta name=\"twitter:data2\" content=\"16 minutos\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\/\/schema.org\",\"@graph\":[{\"@type\":\"Organization\",\"@id\":\"https:\/\/protecciondatos-lopd.com\/empresas\/#organization\",\"name\":\"\\u00c1tico34 Protecci\\u00f3n de datos para empresas y aut\\u00f3nomos\",\"url\":\"https:\/\/protecciondatos-lopd.com\/empresas\/\",\"sameAs\":[\"https:\/\/www.facebook.com\/grupoatico34\/\",\"https:\/\/twitter.com\/grupoatico34\"],\"logo\":{\"@type\":\"ImageObject\",\"@id\":\"https:\/\/protecciondatos-lopd.com\/empresas\/#logo\",\"inLanguage\":\"es\",\"url\":\"\",\"contentUrl\":\"\",\"caption\":\"\\u00c1tico34 Protecci\\u00f3n de datos para empresas y aut\\u00f3nomos\"},\"image\":{\"@id\":\"https:\/\/protecciondatos-lopd.com\/empresas\/#logo\"}},{\"@type\":\"WebSite\",\"@id\":\"https:\/\/protecciondatos-lopd.com\/empresas\/#website\",\"url\":\"https:\/\/protecciondatos-lopd.com\/empresas\/\",\"name\":\"Grupo Atico34\",\"description\":\"\",\"publisher\":{\"@id\":\"https:\/\/protecciondatos-lopd.com\/empresas\/#organization\"},\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\/\/protecciondatos-lopd.com\/empresas\/?s={search_term_string}\"},\"query-input\":\"required name=search_term_string\"}],\"inLanguage\":\"es\"},{\"@type\":\"ImageObject\",\"@id\":\"https:\/\/protecciondatos-lopd.com\/empresas\/ley-ciberseguridad\/#primaryimage\",\"inLanguage\":\"es\",\"url\":\"https:\/\/protecciondatos-lopd.com\/empresas\/wp-content\/uploads\/2025\/04\/ley-de-ciberseguridad.jpg\",\"contentUrl\":\"https:\/\/protecciondatos-lopd.com\/empresas\/wp-content\/uploads\/2025\/04\/ley-de-ciberseguridad.jpg\",\"width\":1200,\"height\":800,\"caption\":\"ley de ciberseguridad\"},{\"@type\":\"WebPage\",\"@id\":\"https:\/\/protecciondatos-lopd.com\/empresas\/ley-ciberseguridad\/#webpage\",\"url\":\"https:\/\/protecciondatos-lopd.com\/empresas\/ley-ciberseguridad\/\",\"name\":\"Ley de Coordinaci\\u00f3n y Gobernanza de la Ciberseguridad en Espa\\u00f1a | Grupo Atico34\",\"isPartOf\":{\"@id\":\"https:\/\/protecciondatos-lopd.com\/empresas\/#website\"},\"primaryImageOfPage\":{\"@id\":\"https:\/\/protecciondatos-lopd.com\/empresas\/ley-ciberseguridad\/#primaryimage\"},\"datePublished\":\"2025-04-04T14:22:42+00:00\",\"dateModified\":\"2025-04-15T08:54:28+00:00\",\"description\":\"\\u00bfQu\\u00e9 es la Ley para la Coordinaci\\u00f3n y Gobernanza de la Ciberseguridad? \\u00bfA qui\\u00e9n afecta? \\u00bfQu\\u00e9 hacer para adaptarse a esta normativa?\",\"breadcrumb\":{\"@id\":\"https:\/\/protecciondatos-lopd.com\/empresas\/ley-ciberseguridad\/#breadcrumb\"},\"inLanguage\":\"es\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\/\/protecciondatos-lopd.com\/empresas\/ley-ciberseguridad\/\"]}]},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\/\/protecciondatos-lopd.com\/empresas\/ley-ciberseguridad\/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Portada\",\"item\":\"https:\/\/protecciondatos-lopd.com\/empresas\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"Ley de Coordinaci\\u00f3n y Gobernanza de la Ciberseguridad en Espa\\u00f1a\"}]},{\"@type\":\"Article\",\"@id\":\"https:\/\/protecciondatos-lopd.com\/empresas\/ley-ciberseguridad\/#article\",\"isPartOf\":{\"@id\":\"https:\/\/protecciondatos-lopd.com\/empresas\/ley-ciberseguridad\/#webpage\"},\"author\":{\"@id\":\"https:\/\/protecciondatos-lopd.com\/empresas\/#\/schema\/person\/8d90b77665518df69155d51577c63e69\"},\"headline\":\"Ley de Coordinaci\\u00f3n y Gobernanza de la Ciberseguridad en Espa\\u00f1a\",\"datePublished\":\"2025-04-04T14:22:42+00:00\",\"dateModified\":\"2025-04-15T08:54:28+00:00\",\"mainEntityOfPage\":{\"@id\":\"https:\/\/protecciondatos-lopd.com\/empresas\/ley-ciberseguridad\/#webpage\"},\"wordCount\":3859,\"publisher\":{\"@id\":\"https:\/\/protecciondatos-lopd.com\/empresas\/#organization\"},\"image\":{\"@id\":\"https:\/\/protecciondatos-lopd.com\/empresas\/ley-ciberseguridad\/#primaryimage\"},\"thumbnailUrl\":\"https:\/\/protecciondatos-lopd.com\/empresas\/wp-content\/uploads\/2025\/04\/ley-de-ciberseguridad.jpg\",\"articleSection\":[\"Ciberseguridad\",\"Internet\"],\"inLanguage\":\"es\"},{\"@type\":\"Person\",\"@id\":\"https:\/\/protecciondatos-lopd.com\/empresas\/#\/schema\/person\/8d90b77665518df69155d51577c63e69\",\"name\":\"Fernando Tablado\",\"description\":\"Licenciado en Periodismo por la Universidad Pontificia de Salamanca. Redactor online con m\\u00e1s de 12 a\\u00f1os de experiencia. Especialidad en temas legales, fiscales y financieros. Experto en marketing online y contenidos web.\",\"url\":\"https:\/\/protecciondatos-lopd.com\/empresas\/author\/fernando-tablado\/\"}]}<\/script>\n<!-- \/ Yoast SEO plugin. -->","yoast_head_json":{"title":"Ley de Coordinaci\u00f3n y Gobernanza de la Ciberseguridad en Espa\u00f1a | Grupo Atico34","description":"\u00bfQu\u00e9 es la Ley para la Coordinaci\u00f3n y Gobernanza de la Ciberseguridad? \u00bfA qui\u00e9n afecta? \u00bfQu\u00e9 hacer para adaptarse a esta normativa?","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/protecciondatos-lopd.com\/empresas\/ley-ciberseguridad\/","og_locale":"es_ES","og_type":"article","og_title":"Ley de Coordinaci\u00f3n y Gobernanza de la Ciberseguridad en Espa\u00f1a | Grupo Atico34","og_description":"\u00bfQu\u00e9 es la Ley para la Coordinaci\u00f3n y Gobernanza de la Ciberseguridad? \u00bfA qui\u00e9n afecta? \u00bfQu\u00e9 hacer para adaptarse a esta normativa?","og_url":"https:\/\/protecciondatos-lopd.com\/empresas\/ley-ciberseguridad\/","og_site_name":"Grupo Atico34","article_publisher":"https:\/\/www.facebook.com\/grupoatico34\/","article_published_time":"2025-04-04T14:22:42+00:00","article_modified_time":"2025-04-15T08:54:28+00:00","og_image":[{"width":1200,"height":800,"url":"https:\/\/protecciondatos-lopd.com\/empresas\/wp-content\/uploads\/2025\/04\/ley-de-ciberseguridad.jpg","path":"\/home\/protecc1\/public_html\/empresas\/wp-content\/uploads\/2025\/04\/ley-de-ciberseguridad.jpg","size":"full","id":48601,"alt":"ley de ciberseguridad","pixels":960000,"type":"image\/jpeg"}],"twitter_card":"summary","twitter_creator":"@grupoatico34","twitter_site":"@grupoatico34","twitter_misc":{"Escrito por":"Fernando Tablado","Tiempo de lectura":"16 minutos"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"Organization","@id":"https:\/\/protecciondatos-lopd.com\/empresas\/#organization","name":"\u00c1tico34 Protecci\u00f3n de datos para empresas y aut\u00f3nomos","url":"https:\/\/protecciondatos-lopd.com\/empresas\/","sameAs":["https:\/\/www.facebook.com\/grupoatico34\/","https:\/\/twitter.com\/grupoatico34"],"logo":{"@type":"ImageObject","@id":"https:\/\/protecciondatos-lopd.com\/empresas\/#logo","inLanguage":"es","url":"","contentUrl":"","caption":"\u00c1tico34 Protecci\u00f3n de datos para empresas y aut\u00f3nomos"},"image":{"@id":"https:\/\/protecciondatos-lopd.com\/empresas\/#logo"}},{"@type":"WebSite","@id":"https:\/\/protecciondatos-lopd.com\/empresas\/#website","url":"https:\/\/protecciondatos-lopd.com\/empresas\/","name":"Grupo Atico34","description":"","publisher":{"@id":"https:\/\/protecciondatos-lopd.com\/empresas\/#organization"},"potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/protecciondatos-lopd.com\/empresas\/?s={search_term_string}"},"query-input":"required name=search_term_string"}],"inLanguage":"es"},{"@type":"ImageObject","@id":"https:\/\/protecciondatos-lopd.com\/empresas\/ley-ciberseguridad\/#primaryimage","inLanguage":"es","url":"https:\/\/protecciondatos-lopd.com\/empresas\/wp-content\/uploads\/2025\/04\/ley-de-ciberseguridad.jpg","contentUrl":"https:\/\/protecciondatos-lopd.com\/empresas\/wp-content\/uploads\/2025\/04\/ley-de-ciberseguridad.jpg","width":1200,"height":800,"caption":"ley de ciberseguridad"},{"@type":"WebPage","@id":"https:\/\/protecciondatos-lopd.com\/empresas\/ley-ciberseguridad\/#webpage","url":"https:\/\/protecciondatos-lopd.com\/empresas\/ley-ciberseguridad\/","name":"Ley de Coordinaci\u00f3n y Gobernanza de la Ciberseguridad en Espa\u00f1a | Grupo Atico34","isPartOf":{"@id":"https:\/\/protecciondatos-lopd.com\/empresas\/#website"},"primaryImageOfPage":{"@id":"https:\/\/protecciondatos-lopd.com\/empresas\/ley-ciberseguridad\/#primaryimage"},"datePublished":"2025-04-04T14:22:42+00:00","dateModified":"2025-04-15T08:54:28+00:00","description":"\u00bfQu\u00e9 es la Ley para la Coordinaci\u00f3n y Gobernanza de la Ciberseguridad? \u00bfA qui\u00e9n afecta? \u00bfQu\u00e9 hacer para adaptarse a esta normativa?","breadcrumb":{"@id":"https:\/\/protecciondatos-lopd.com\/empresas\/ley-ciberseguridad\/#breadcrumb"},"inLanguage":"es","potentialAction":[{"@type":"ReadAction","target":["https:\/\/protecciondatos-lopd.com\/empresas\/ley-ciberseguridad\/"]}]},{"@type":"BreadcrumbList","@id":"https:\/\/protecciondatos-lopd.com\/empresas\/ley-ciberseguridad\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Portada","item":"https:\/\/protecciondatos-lopd.com\/empresas\/"},{"@type":"ListItem","position":2,"name":"Ley de Coordinaci\u00f3n y Gobernanza de la Ciberseguridad en Espa\u00f1a"}]},{"@type":"Article","@id":"https:\/\/protecciondatos-lopd.com\/empresas\/ley-ciberseguridad\/#article","isPartOf":{"@id":"https:\/\/protecciondatos-lopd.com\/empresas\/ley-ciberseguridad\/#webpage"},"author":{"@id":"https:\/\/protecciondatos-lopd.com\/empresas\/#\/schema\/person\/8d90b77665518df69155d51577c63e69"},"headline":"Ley de Coordinaci\u00f3n y Gobernanza de la Ciberseguridad en Espa\u00f1a","datePublished":"2025-04-04T14:22:42+00:00","dateModified":"2025-04-15T08:54:28+00:00","mainEntityOfPage":{"@id":"https:\/\/protecciondatos-lopd.com\/empresas\/ley-ciberseguridad\/#webpage"},"wordCount":3859,"publisher":{"@id":"https:\/\/protecciondatos-lopd.com\/empresas\/#organization"},"image":{"@id":"https:\/\/protecciondatos-lopd.com\/empresas\/ley-ciberseguridad\/#primaryimage"},"thumbnailUrl":"https:\/\/protecciondatos-lopd.com\/empresas\/wp-content\/uploads\/2025\/04\/ley-de-ciberseguridad.jpg","articleSection":["Ciberseguridad","Internet"],"inLanguage":"es"},{"@type":"Person","@id":"https:\/\/protecciondatos-lopd.com\/empresas\/#\/schema\/person\/8d90b77665518df69155d51577c63e69","name":"Fernando Tablado","description":"Licenciado en Periodismo por la Universidad Pontificia de Salamanca. Redactor online con m\u00e1s de 12 a\u00f1os de experiencia. Especialidad en temas legales, fiscales y financieros. Experto en marketing online y contenidos web.","url":"https:\/\/protecciondatos-lopd.com\/empresas\/author\/fernando-tablado\/"}]}},"_links":{"self":[{"href":"https:\/\/protecciondatos-lopd.com\/empresas\/wp-json\/wp\/v2\/posts\/48597"}],"collection":[{"href":"https:\/\/protecciondatos-lopd.com\/empresas\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/protecciondatos-lopd.com\/empresas\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/protecciondatos-lopd.com\/empresas\/wp-json\/wp\/v2\/users\/21"}],"replies":[{"embeddable":true,"href":"https:\/\/protecciondatos-lopd.com\/empresas\/wp-json\/wp\/v2\/comments?post=48597"}],"version-history":[{"count":2,"href":"https:\/\/protecciondatos-lopd.com\/empresas\/wp-json\/wp\/v2\/posts\/48597\/revisions"}],"predecessor-version":[{"id":48602,"href":"https:\/\/protecciondatos-lopd.com\/empresas\/wp-json\/wp\/v2\/posts\/48597\/revisions\/48602"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/protecciondatos-lopd.com\/empresas\/wp-json\/wp\/v2\/media\/48601"}],"wp:attachment":[{"href":"https:\/\/protecciondatos-lopd.com\/empresas\/wp-json\/wp\/v2\/media?parent=48597"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/protecciondatos-lopd.com\/empresas\/wp-json\/wp\/v2\/categories?post=48597"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/protecciondatos-lopd.com\/empresas\/wp-json\/wp\/v2\/tags?post=48597"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}