Fecha de publicación: 28/03/2025
El Reglamento de Ejecución (UE) 2024/2690 de la Comisión, de 17 de octubre de 2024, desarrolla las disposiciones de la Directiva (UE) 2022/2555 (NIS2) en relación con los requisitos técnicos y metodológicos de las medidas de gestión de riesgos de ciberseguridad y en relación con los criterios para determinar la significatividad de un incidente para los sectores de su ámbito de aplicación:
- proveedores de servicios de DNS
- registros de nombres de dominio de primer nivel
- proveedores de servicios de computación en nube
- proveedores de servicios de centro de datos
- proveedores de redes de distribución de contenidos
- proveedores de servicios gestionados
- proveedores de servicios de seguridad gestionados
- proveedores de mercados en línea
- motores de búsqueda en línea
- plataformas de servicios de redes sociales
- proveedores de servicios de confianza
El Centro Criptológico Nacional (CCN) del Centro Nacional de Inteligencia, la Secretaría de Estado de Telecomunicaciones e Infraestructuras Digitales (SETID) del Ministerio para la Transformación Digital y de la Función Pública y la Oficina de Coordinación de Ciberseguridad (OCC) del Ministerio del Interior están trabajando en la elaboración de una nueva versión de la Guía CCN-STIC 892. Esta actualización establecerá el Perfil de Cumplimiento Específico para las entidades sujetas tanto al Reglamento de Ejecución (UE) 2024/2690 como al Real Decreto 311/2022, que regula el Esquema Nacional de Seguridad (ENS).
Esta nueva Guía CCN-STIC 892 sustituirá a la anterior, que ha sido despublicada del portal del CCN-CERT y ha dejado de tener aplicabilidad con efecto inmediato. No obstante, los certificados del ENS emitidos, que hayan tenido como objeto de auditoría el Perfil de Cumplimiento retirado, tendrán total validez para demostrar la conformidad con el ENS de los sistemas de su alcance, mediante la Declaración de Aplicabilidad correspondiente.
Una vez publicada la norma que transponga al ordenamiento jurídico español la Directiva NIS2, se detallarán convenientemente los aspectos concretos para adecuar y certificar los sistemas de información de las entidades comprendidas en los sectores contemplados en la citada regulación nacional de transposición.
El Centro Criptológico Nacional, junto con las entidades competentes, informará oportunamente de todas las novedades, así como de la publicación de la nueva Guía CCN-STIC 892, cuando se encuentre disponible para descarga en el portal del CCN.






