{"id":17796,"date":"2026-06-16T18:50:00","date_gmt":"2026-06-16T18:50:00","guid":{"rendered":"https:\/\/www.securitytoday.de\/?p=17796"},"modified":"2026-06-16T20:40:56","modified_gmt":"2026-06-16T20:40:56","slug":"nis2-despues-del-plazo-comienza-la-supervision-del-bsi","status":"publish","type":"post","link":"https:\/\/www.securitytoday.de\/es\/2026\/06\/16\/nis2-despues-del-plazo-comienza-la-supervision-del-bsi\/","title":{"rendered":"NIS2 despu\u00e9s del plazo: Comienza la supervisi\u00f3n del BSI"},"content":{"rendered":"<p style=\"color:#69d8ed;font-size:0.9em;margin:0 0 16px;padding:0;\">6 Min. de lectura<\/p>\n<p style=\"line-height:1.8;margin-bottom:20px;\"><strong>El 6 de marzo de 2026 expir\u00f3 el plazo de registro para NIS2, y con ello finaliza la fase de implementaci\u00f3n. Unas 29.000 instalaciones en Alemania est\u00e1n sujetas a la ley de transposici\u00f3n de NIS2, siendo el BSI la autoridad supervisora central. Por ello, 2026 ser\u00e1 el a\u00f1o en el que ya no cuente la pregunta de si uno est\u00e1 registrado, sino si las medidas notificadas resisten una auditor\u00eda. Quien lo implemente correctamente no tendr\u00e1 desventaja alguna en comparaci\u00f3n con la UE, sino una ventaja en cuanto a nivel de madurez.<\/strong><\/p>\n<div style=\"background:#003340;color:#fff;padding:32px 36px;margin:32px 0;border-radius:8px;\">\n<p style=\"margin:0 0 18px 0;font-size:0.95em;font-weight:800;text-transform:uppercase;letter-spacing:0.2em;color:#69d8ed;border-bottom:2px solid rgba(105,216,237,0.25);padding-bottom:12px;\">Lo m\u00e1s importante en resumen<\/p>\n<ul style=\"margin:0;padding-left:22px;color:rgba(255,255,255,0.92);line-height:1.6;\">\n<li style=\"margin-bottom:12px;color:rgba(255,255,255,0.92);\"><strong style=\"color:#69d8ed;\">La fase cambia.<\/strong> Con la expiraci\u00f3n del plazo de registro el 6 de marzo de 2026, el foco se desplaza del registro a la supervisi\u00f3n. A partir de ahora, el BSI puede auditar, ordenar y sancionar.<\/li>\n<li style=\"margin-bottom:12px;color:rgba(255,255,255,0.92);\"><strong style=\"color:#69d8ed;\">La responsabilidad es personal.<\/strong> Para las instalaciones especialmente importantes, las multas pueden alcanzar los 10 millones de euros o el 2 % de la facturaci\u00f3n anual mundial, dependiendo de cu\u00e1l de los dos valores sea mayor. A ello se suma la responsabilidad personal de la direcci\u00f3n.<\/li>\n<li style=\"color:rgba(255,255,255,0.92);\"><strong style=\"color:#69d8ed;\">Un nivel de madurez temprano compensa.<\/strong> Quien cumpla correctamente las obligaciones ahora estar\u00e1 preparado para la pr\u00f3xima oleada de supervisi\u00f3n y, de todos modos, cubrir\u00e1 el est\u00e1ndar m\u00ednimo de la UE.<\/li>\n<\/ul>\n<\/div>\n<p style=\"font-size:0.88em;color:#666;margin:20px 0 32px 0;border-top:1px solid #e5e5e5;border-bottom:1px solid #e5e5e5;padding:10px 0;\"><span style=\"color:#004a59;font-weight:700;text-transform:uppercase;font-size:0.72em;letter-spacing:0.14em;margin-right:14px;\">Relacionado:<\/span><a href=\"https:\/\/www.securitytoday.de\/es\/2026\/05\/29\/nis2-vollstreckung-2026-bsi-audit-persoenliche-haftung\/\" style=\"color:#333;text-decoration:underline;\">NIS2 se ejecuta: primeros procedimientos, responsabilidad personal<\/a>&nbsp;&nbsp;<span style=\"color:#ccc;\">\/<\/span>&nbsp;&nbsp;<a href=\"https:\/\/www.securitytoday.de\/es\/2026\/05\/03\/aplicacion-de-nis2-2026-fase-de-auditoria-del-bsi-y-lista-de-verificacion-dach\/\" style=\"color:#333;text-decoration:underline;\">La aplicaci\u00f3n de NIS2 afecta a 29.500 empresas alemanas<\/a><\/p>\n<h2 style=\"margin-top:48px;margin-bottom:18px;\">Expira el plazo, comienza la supervisi\u00f3n<\/h2>\n<p>La ley de transposici\u00f3n de NIS2 se promulg\u00f3 el 6 de diciembre de 2025 y ha estado vigente desde entonces sin per\u00edodo de transici\u00f3n. La obligaci\u00f3n de registro ante el BSI expir\u00f3 el 6 de marzo de 2026. Los registros tard\u00edos siguen siendo posibles, pero no cambian el punto esencial: las obligaciones ya son de aplicaci\u00f3n y la autoridad supervisora est\u00e1 operativa.<\/p>\n<p><strong>\u00bfQu\u00e9 es la fase de supervisi\u00f3n de NIS2?<\/strong> La fase de supervisi\u00f3n es el periodo posterior a la expiraci\u00f3n del plazo de registro, durante el cual el BSI controla activamente la aplicaci\u00f3n de las medidas de seguridad legales. Puede solicitar pruebas, ordenar auditor\u00edas, dictar resoluciones e imponer multas en caso de incumplimiento. El enfoque se desplaza del registro formal a la verificaci\u00f3n sustantiva.<\/p>\n<p>Para los responsables de seguridad, esto cambia las prioridades. Durante la fase de implementaci\u00f3n, se trataba de la exhaustividad de la notificaci\u00f3n. Ahora se trata de solidez: si las medidas notificadas pueden demostrarse, si las v\u00edas de comunicaci\u00f3n est\u00e1n probadas y si la responsabilidad est\u00e1 documentada.<\/p>\n<div class=\"evm-stat-highlight\" style=\"text-align:center;background:#003340;border-radius:12px;padding:32px 24px;margin:32px 0;\">\n<div style=\"font-size:48px;font-weight:700;color:#69d8ed;letter-spacing:-0.03em;\">unas 29.000<\/div>\n<div style=\"font-size:15px;color:#fff;margin-top:8px;max-width:430px;margin-left:auto;margin-right:auto;\">Instalaciones en Alemania est\u00e1n sujetas a NIS2, repartidas en 18 sectores y dos categor\u00edas.<\/div>\n<div style=\"font-size:12px;color:#69d8ed;margin-top:8px;\">Fuente: BSI \/ Ley de transposici\u00f3n de NIS2<\/div>\n<\/div>\n<h2 style=\"margin-top:48px;margin-bottom:18px;\">Por qu\u00e9 la implementaci\u00f3n alemana va m\u00e1s all\u00e1 del est\u00e1ndar m\u00ednimo<\/h2>\n<p>La directiva NIS2 establece un marco europeo que cada estado miembro convierte en derecho nacional. Los 18 sectores afectados y las dos categor\u00edas de instalaciones ya est\u00e1n definidos por la directiva de la UE. Alemania, sin embargo, ha formulado con mayor claridad en un punto decisivo: en la responsabilidad personal de la direcci\u00f3n, que en casos extremos puede llegar al retiro de la supervisi\u00f3n. Esto se puede interpretar como una carga adicional. Sin embargo, hay otra lectura m\u00e1s \u00fatil.<\/p>\n<p>Quien cumple con los requisitos alemanes, cumple con el est\u00e1ndar m\u00ednimo de la UE, y generalmente lo hace con holgura. Para empresas que operan en varios pa\u00edses de la UE, esto representa una ventaja pr\u00e1ctica: un nivel de seguridad que existe en Alemania suele ser aceptable ante la supervisi\u00f3n en pa\u00edses vecinos. El supuesto esfuerzo adicional se convierte as\u00ed en un denominador com\u00fan.<\/p>\n<p>Esto no es motivo para la autosatisfacci\u00f3n, pero s\u00ed un argumento contra la narrativa puramente basada en cargas. El grado de madurez que se construye ahora tiene efectos que trascienden la supervisi\u00f3n alemana.<\/p>\n<h2 style=\"margin-top:48px;margin-bottom:18px;\">\u00bfQu\u00e9 significa en la pr\u00e1ctica la fase de supervisi\u00f3n?<\/h2>\n<p>En concreto, la supervisi\u00f3n significa que el BSI no tiene que esperar a un incidente para actuar activamente. Puede solicitar pruebas tanto seg\u00fan circunstancias espec\u00edficas como de forma proactiva, dependiendo de la clasificaci\u00f3n de la instalaci\u00f3n. Por eso, tres cosas deben estar preparadas por los responsables de seguridad.<\/p>\n<p>En primer lugar, la capacidad de demostrar: el an\u00e1lisis de riesgos, las medidas t\u00e9cnicas y organizativas y su eficacia deben documentarse y ser accesibles, no solo implementarse. En segundo lugar, la cadena de notificaci\u00f3n: los plazos para informar sobre incidentes al BSI son muy ajustados, por lo que el procedimiento debe probarse antes de que sea relevante en una situaci\u00f3n real. En tercer lugar, la gobernanza: la direcci\u00f3n es personalmente responsable, por lo que la situaci\u00f3n de seguridad debe alcanzar a la capa de gesti\u00f3n, no solo a la IT.<\/p>\n<p>Ninguno de estos puntos es nuevo. Lo nuevo es que su ausencia puede tener consecuencias inmediatas desde ahora.<\/p>\n<div class=\"evm-timeline\" style=\"margin:32px 0;border:1px solid #e5e5e5;border-radius:6px;overflow:hidden;\">\n<div style=\"background:#003340;color:#fff;padding:12px 18px;font-size:0.78em;font-weight:700;text-transform:uppercase;letter-spacing:0.14em;\">Plan de implementaci\u00f3n NIS2 en Alemania<\/div>\n<div style=\"padding:8px 0;\">\n<div style=\"display:flex;gap:18px;padding:12px 20px;border-bottom:1px solid #f0f0f0;\">\n<div style=\"min-width:120px;font-weight:700;color:#69d8ed;\">06.12.2025<\/div>\n<div style=\"color:#333;line-height:1.55;\">Se publica la ley de implementaci\u00f3n de NIS2 y entra en vigor sin per\u00edodo de transici\u00f3n.<\/div>\n<\/div>\n<div style=\"display:flex;gap:18px;padding:12px 20px;border-bottom:1px solid #f0f0f0;\">\n<div style=\"min-width:120px;font-weight:700;color:#69d8ed;\">06.03.2026<\/div>\n<div style=\"color:#333;line-height:1.55;\">Finaliza el plazo de registro ante el BSI, aunque a\u00fan es posible registrarse con retraso.<\/div>\n<\/div>\n<div style=\"display:flex;gap:18px;padding:12px 20px;\">\n<div style=\"min-width:120px;font-weight:700;color:#69d8ed;\">a partir de 2026<\/div>\n<div style=\"color:#333;line-height:1.55;\">Fase de supervisi\u00f3n: el BSI revisar\u00e1 las medidas, exigir\u00e1 pruebas y podr\u00e1 sancionar.<\/div>\n<\/div>\n<\/div>\n<\/div>\n<h2 style=\"margin-top:48px;margin-bottom:18px;\">Quienes han perdido el plazo<\/h2>\n<p>El registro tard\u00edo ante el BSI sigue siendo posible, pero no crea un espacio de protecci\u00f3n. Las obligaciones legales ya est\u00e1n vigentes desde la publicaci\u00f3n en diciembre de 2025, independientemente de si la instalaci\u00f3n se registr\u00f3 a tiempo o no. Quienes lo hacen ahora solo cumplen formalidades, mientras que la responsabilidad sustancial ya est\u00e1 en marcha.<\/p>\n<p>Para quienes llegan tarde, esto significa en la pr\u00e1ctica: primero registrar, luego establecer r\u00e1pidamente la capacidad de demostraci\u00f3n. Si ocurre un incidente notificable antes de que las medidas puedan ser comprobadas, una inscripci\u00f3n retrasada o omitida dificultar\u00e1 la situaci\u00f3n. Por tanto, el orden no es una reducci\u00f3n de obligaciones, sino una gesti\u00f3n de riesgos.<\/p>\n<h2 style=\"padding-top:64px;margin-bottom:20px;\">Preguntas frecuentes<\/h2>\n<h3>\u00bfQu\u00e9 significa el final del plazo de registro para NIS2?<\/h3>\n<p>Con el 6 de marzo de 2026 finaliz\u00f3 el plazo para registrarse ante el BSI como instalaci\u00f3n afectada. Sin embargo, las obligaciones mismas ya estaban vigentes desde la publicaci\u00f3n de la ley el 6 de diciembre de 2025. A partir de ahora, el enfoque se centra en la supervisi\u00f3n: el BSI revisar\u00e1 si las medidas declaradas se han implementado.<\/p>\n<h3>\u00bfQui\u00e9nes est\u00e1n afectados por NIS2 en Alemania?<\/h3>\n<p>Cerca de 29.000 instalaciones en m\u00e1s de 18 sectores quedan sujetas a la ley, divididas en instalaciones esenciales e importantes. Incluyen nuevas empresas, operadores de instalaciones cr\u00edticas y ciertas instalaciones federales.<\/p>\n<h3>\u00bfQu\u00e9 sanciones se enfrentan en caso de incumplimiento?<\/h3>\n<p>Para instalaciones especialmente importantes, las multas pueden llegar hasta 10 millones de euros o el 2 por ciento del volumen anual mundial de ventas, seg\u00fan cu\u00e1l de los dos valores sea mayor; para instalaciones importantes, el l\u00edmite superior es menor. Adem\u00e1s, existe la responsabilidad personal de la direcci\u00f3n, que puede ser retirada en casos extremos.<\/p>\n<h3>\u00bfPor qu\u00e9 la implementaci\u00f3n alemana se considera estricta?<\/h3>\n<p>Alemania ha concretado la directiva NIS2 principalmente en cuanto a la responsabilidad personal de la nivel directivo, superando el est\u00e1ndar m\u00ednimo de la UE, incluso hasta el posible retiro de la supervisi\u00f3n en casos extremos. Quien cumpla estas exigencias, generalmente cubre el est\u00e1ndar m\u00ednimo europeo.<\/p>\n<h3>\u00bfQu\u00e9 deben priorizar las empresas ahora?<\/h3>\n<p>Tres puntos: la capacidad de demostrar las medidas de seguridad, una cadena de alerta probada para incidentes y la implantaci\u00f3n de la responsabilidad de seguridad en el nivel directivo. Esta preparaci\u00f3n decide si una inspecci\u00f3n por parte del BSI transcurre sin observaciones.<\/p>\n<h3>Sugerencias de lectura de la redacci\u00f3n<\/h3>\n<ul>\n<li><a href=\"https:\/\/www.securitytoday.de\/es\/2026\/05\/24\/cero-confianza-en-el-proveedor-de-energia-lo-que-ahora-revelan-las-auditorias\/\">Zero Trust en el proveedor de energ\u00eda: lo que revelan ahora los audits NIS2<\/a><\/li>\n<li><a href=\"https:\/\/www.securitytoday.de\/es\/2026\/05\/22\/dora-y-nis2-por-que-las-auditorias-bancarias-ahora-chocan\/\">DORA y NIS2: \u00bfPor qu\u00e9 ahora los audits bancarios colisionan?<\/a><\/li>\n<li><a href=\"https:\/\/www.securitytoday.de\/es\/2026\/04\/25\/whatsapp-signal-nis2-dora-responsabilidad-mensajeria-mdm\/\">La comunicaci\u00f3n Signal corre el riesgo de no cumplir con NIS2<\/a><\/li>\n<\/ul>\n<p style=\"margin:32px 0 12px 0;font-size:0.78em;font-weight:700;text-transform:uppercase;letter-spacing:0.18em;color:#666;\">M\u00e1s del MBF Media Netzwerk<\/p>\n<div style=\"padding:14px 18px;border-left:3px solid #0bb7fd;background:#fafafa;margin-bottom:6px;\">\n<div style=\"font-size:0.7em;font-weight:700;color:#0bb7fd;text-transform:uppercase;letter-spacing:0.12em;margin-bottom:4px;\">cloudmagazin<\/div>\n<p><a href=\"https:\/\/www.cloudmagazin.com\/2026\/06\/13\/nis2-und-dora-sauber-trennen-compliance-cluster-in-kubernetes\/\" style=\"font-weight:600;line-height:1.4;color:#1a1a1a;text-decoration:none;\">NIS2 y DORA separados: clusters de compliance en Kubernetes<\/a><\/p>\n<\/div>\n<div style=\"padding:14px 18px;border-left:3px solid #202528;background:#fafafa;margin-bottom:6px;\">\n<div style=\"font-size:0.7em;font-weight:700;color:#202528;text-transform:uppercase;letter-spacing:0.12em;margin-bottom:4px;\">mybusinessfuture<\/div>\n<p><a href=\"https:\/\/mybusinessfuture.com\/nis2-umsetzung-mittelstand-pflichten-bussgeld-haftung-2026\/\" style=\"font-weight:600;line-height:1.4;color:#1a1a1a;text-decoration:none;\">Implementaci\u00f3n de NIS2: lista de verificaci\u00f3n para el mundo empresarial<\/a><\/p>\n<\/div>\n<div style=\"padding:14px 18px;border-left:3px solid #d65663;background:#fafafa;\">\n<div style=\"font-size:0.7em;font-weight:700;color:#d65663;text-transform:uppercase;letter-spacing:0.12em;margin-bottom:4px;\">digital-chiefs<\/div>\n<p><a href=\"https:\/\/www.digital-chiefs.de\/tech-mandate-aufsichtsrat-nis2-eu-ai-act-governance-2026\/\" style=\"font-weight:600;line-height:1.4;color:#1a1a1a;text-decoration:none;\">NIS2 y el Acto AI de la UE muestran el vac\u00edo de habilidades<\/a><\/p>\n<\/div>\n<p style=\"font-size:.8em;color:#888;margin-top:1.5em;\">Portada: generada por IA (junio 2026)<\/p>\n","protected":false},"excerpt":{"rendered":"La supervisi\u00f3n NIS2 ha comenzado: El plazo de registro del BSI ha expirado, ahora la autoridad verifica y sanciona.","protected":false},"author":10,"featured_media":17800,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_yoast_wpseo_focuskw":"Supervisi\u00f3n NIS2 (Nota: NIS2 se refiere al \"Nuevo Marco de la Uni\u00f3n Europea para la Ciberseguridad\". En este contexto, \"Aufsicht\" se refiere a la supervisi\u00f3n o vigilancia de este mar","_yoast_wpseo_title":"NIS2 despu\u00e9s del plazo: Comienza la supervisi\u00f3n del BSI","_yoast_wpseo_metadesc":"La supervisi\u00f3n NIS2 comienza: Ha expirado el plazo de registro de la BSI, ahora la autoridad verifica y sanciona.","_yoast_wpseo_meta-robots-noindex":"","_yoast_wpseo_meta-robots-nofollow":"","_yoast_wpseo_meta-robots-adv":"","_yoast_wpseo_canonical":"","_yoast_wpseo_opengraph-title":"","_yoast_wpseo_opengraph-description":"","_yoast_wpseo_opengraph-image":"","_yoast_wpseo_opengraph-image-id":0,"_yoast_wpseo_twitter-title":"","_yoast_wpseo_twitter-description":"","_yoast_wpseo_twitter-image":"","_yoast_wpseo_twitter-image-id":0,"_evm_translation_lang":"","featured_post":0,"featured_post_sortierung":0,"_wp_old_slug":[],"footnotes":""},"categories":[253,3,2,225],"tags":[],"class_list":["post-17796","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-actualidad","category-aktuelles","category-innovation"],"evm_reading_time_minutes":8,"wpml_language":"es","wpml_translation_of":17785,"_links":{"self":[{"href":"https:\/\/www.securitytoday.de\/es\/wp-json\/wp\/v2\/posts\/17796","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.securitytoday.de\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.securitytoday.de\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.securitytoday.de\/es\/wp-json\/wp\/v2\/users\/10"}],"replies":[{"embeddable":true,"href":"https:\/\/www.securitytoday.de\/es\/wp-json\/wp\/v2\/comments?post=17796"}],"version-history":[{"count":1,"href":"https:\/\/www.securitytoday.de\/es\/wp-json\/wp\/v2\/posts\/17796\/revisions"}],"predecessor-version":[{"id":17797,"href":"https:\/\/www.securitytoday.de\/es\/wp-json\/wp\/v2\/posts\/17796\/revisions\/17797"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.securitytoday.de\/es\/wp-json\/wp\/v2\/media\/17800"}],"wp:attachment":[{"href":"https:\/\/www.securitytoday.de\/es\/wp-json\/wp\/v2\/media?parent=17796"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.securitytoday.de\/es\/wp-json\/wp\/v2\/categories?post=17796"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.securitytoday.de\/es\/wp-json\/wp\/v2\/tags?post=17796"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}