lunes, 9 de septiembre de 2024

Ciberseguridad: NIST 馃嚭馃嚫 versus NIS2 馃嚜馃嚭

NIST 馃嚭馃嚫 no es lo mismo que  NIS2 馃嚜馃嚭 

Adjunto Tabla comparativa entre el NIST Cybersecurity Framework (CSF) 2.0 馃嚭馃嚫 y la Directiva NIS2 Europea 馃嚜馃嚭 



Las Principales diferencias:

Obligatoriedad: Mientras que el NIST CSF 馃嚭馃嚫 es voluntario, la Directiva NIS2 馃嚜馃嚭 impone obligaciones legales para ciertos sectores en la UE.

 脕mbito de aplicaci贸n: El NIS2 馃嚜馃嚭 se enfoca en sectores cr铆ticos y servicios digitales, mientras que el NIST CSF 馃嚭馃嚫 es m谩s flexible y aplicable a cualquier organizaci贸n.

Enfoque regional: El NIST CSF 馃嚭馃嚫 tiene un enfoque m谩s amplio, adoptado internacionalmente, pero dise帽ado originalmente para USA 馃嚭馃嚫, mientras que NIS2 馃嚜馃嚭 es espec铆fico para la Uni贸n Europea 馃嚜馃嚭.


Coinciden: En aspectos fundamentales como la mejora de la ciberseguridad, el enfoque en la gesti贸n de riesgos, y la importancia de la gobernanza y la notificaci贸n de incidentes 

No coinciden: En la obligatoriedad, sanciones por incumplimiento, notificaci贸n obligatoria de incidentes, y los sectores espec铆ficos a los que aplican, siendo NIS2 馃嚜馃嚭 m谩s estricto y formal en estos aspectos.

Ambas normativas buscan mejorar la ciberseguridad aunque con enfoques y requisitos diferentes.


Detalles sobre Gobernanza:

NIST CSF 馃嚭馃嚫:

Se centra en la creaci贸n de una gobernanza organizacional que asegure que la ciberseguridad est茅 alineada con los objetivos de la organizaci贸n, y que las responsabilidades est茅n claramente definidas dentro de la estructura organizativa.

Es m谩s flexible en la manera en que las organizaciones deben abordar la gobernanza y no establece sanciones  ni requisitos legales 


NIS2 馃嚜馃嚭:

Introduce requisitos formales de gobernanza cibern茅tica, imponiendo una responsabilidad directa a nivel de la alta direcci贸n para asegurar que los riesgos se gestionen adecuadamente.

Incluye sanciones legales en caso de incumplimiento, lo que significa que los directivos pueden ser responsables por no aplicar medidas adecuadas de ciberseguridad.

Establece obligaciones sobre la gesti贸n de riesgos, planificaci贸n de contingencias y coordinaci贸n a nivel nacional e internacional en caso de incidentes.


No hay comentarios:

Publicar un comentario