NIS2 para no críticas: mínimos de ciberseguridad y evidencias para auditoría

La directiva NIS2 establece requisitos específicos de ciberseguridad para empresas de sectores críticos, pero ¿qué pasa con las pymes que no están directamente obligadas? Aunque tu empresa no esté clasificada como entidad esencial o importante, conocer los requisitos de la NIS2 para pymes te ayudará a establecer una base sólida de protección. En este artículo te explicamos qué medidas mínimas deberías implementar, cómo preparar evidencias para auditorías y por qué incluso las empresas no obligadas deberían prestar atención a esta normativa.