{"id":18023,"date":"2026-06-25T17:33:38","date_gmt":"2026-06-25T17:33:38","guid":{"rendered":"https:\/\/www.securitytoday.de\/?p=18023"},"modified":"2026-07-09T16:13:35","modified_gmt":"2026-07-09T16:13:35","slug":"a-partir-de-cuando-el-plazo-de-notificacion-realmente-comienza-a-correr","status":"publish","type":"post","link":"https:\/\/www.securitytoday.de\/es\/2026\/06\/25\/a-partir-de-cuando-el-plazo-de-notificacion-realmente-comienza-a-correr\/","title":{"rendered":"A partir de cu\u00e1ndo el plazo de notificaci\u00f3n realmente comienza a correr"},"content":{"rendered":"<p style=\"color:#69d8ed;font-size:0.9em;margin:0 0 16px;padding:0;\">7 min. de lectura<\/p>\n<p><strong>Cuatro horas. Tan poco tiempo concede DORA a una entidad financiera para notificar un incidente grave de TI a la autoridad supervisora. NIS2 otorga 24, el RGPD 72. Tres normativas, tres relojes, y la pregunta m\u00e1s importante apenas la formula nadie a tiempo: \u00bfcu\u00e1ndo empieza a contar exactamente?<\/strong><\/p>\n<div style=\"background:#003340;color:#fff;padding:32px 36px;margin:32px 0;border-radius:8px;\">\n<p style=\"margin:0 0 18px 0;font-size:0.95em;font-weight:800;text-transform:uppercase;letter-spacing:0.2em;color:#69d8ed;border-bottom:2px solid rgba(105,216,237,0.25);padding-bottom:12px;\">Lo m\u00e1s importante en resumen<\/p>\n<ul style=\"margin:0;padding-left:22px;color:rgba(255,255,255,0.92);line-height:1.6;\">\n<li><strong style=\"color:#69d8ed;\">Claramente escalonado:<\/strong> DORA exige la notificaci\u00f3n inicial en 4 horas, NIS2 la alerta temprana en 24 y el RGPD la comunicaci\u00f3n en 72. DORA es el reloj m\u00e1s estricto.<\/li>\n<li><strong style=\"color:#69d8ed;\">El punto de partida es decisivo:<\/strong> NIS2 y el RGPD cuentan desde el conocimiento del incidente, DORA desde su clasificaci\u00f3n como grave. Quien establezca mal el punto de partida perder\u00e1 horas.<\/li>\n<li><strong style=\"color:#69d8ed;\">Un incidente, varios relojes:<\/strong> Un caso de ransomware con datos de clientes puede activar simult\u00e1neamente NIS2, DORA y el RGPD. Los plazos corren en paralelo, no de forma consecutiva.<\/li>\n<li><strong style=\"color:#69d8ed;\">La primera hora es para el proceso:<\/strong> Quien solo aclare en caso de emergencia qui\u00e9n clasifica y notifica, ya habr\u00e1 perdido el plazo m\u00e1s ajustado.<\/li>\n<\/ul>\n<\/div>\n<p style=\"font-size:0.88em;color:#b8c5ce;margin:20px 0 32px 0;border-top:1px solid rgba(230,227,218,0.12);border-bottom:1px solid rgba(230,227,218,0.12);padding:10px 0;\"><span style=\"color:#69d8ed;font-weight:700;text-transform:uppercase;font-size:0.72em;letter-spacing:0.14em;margin-right:14px;\">Relacionado:<\/span><a href=\"https:\/\/www.securitytoday.de\/es\/2026\/06\/16\/nis2-despues-del-plazo-comienza-la-supervision-del-bsi\/\" style=\"color:#333;text-decoration:underline;\">NIS2 tras el plazo: Ahora comienza la supervisi\u00f3n del BSI<\/a>&nbsp;&nbsp;<span style=\"color:#ccc;\">\/<\/span>&nbsp;&nbsp;<a href=\"https:\/\/www.securitytoday.de\/es\/2026\/06\/10\/el-plan-de-emergencia-que-nadie-ha-puesto-en-practica\/\" style=\"color:#333;text-decoration:underline;\">El plan de emergencia que nadie ha ensayado<\/a><\/p>\n<h2 style=\"margin-top:48px;margin-bottom:18px;\">Las tres plazos al mismo tiempo<\/h2>\n<p>Quien trabaja en una empresa regulada conoce normalmente los distintos plazos. Pocas veces est\u00e1n claramente alineados sobre la mesa. Eso se vuelve especialmente relevante en casos reales, cuando tres normativas act\u00faan al mismo tiempo y cada una lleva su propio cron\u00f3metro.<\/p>\n<p><strong>\u00bfCu\u00e1l es el plazo de notificaci\u00f3n ante un incidente de seguridad?<\/strong> Se refiere al per\u00edodo legalmente establecido dentro del cual una empresa debe notificar a la autoridad competente un incidente relevante. Comienza con un disparador definido legalmente, seg\u00fan la normativa, ya sea la conciencia o la clasificaci\u00f3n del incidente. El propio ataque no pone en marcha el cron\u00f3metro todav\u00eda.<\/p>\n<div style=\"overflow-x:auto;margin:28px 0;\">\n<table data-element=\"comparison_table\" style=\"width:100%;min-width:520px;border-collapse:collapse;font-size:0.95em;\">\n<thead>\n<tr style=\"background:#003340;color:#fff;text-align:left;\">\n<th style=\"padding:10px 12px;color:#fff;\">Normativa<\/th>\n<th style=\"padding:10px 12px;color:#fff;\">Primer plazo<\/th>\n<th style=\"padding:10px 12px;color:#fff;\">Comienza el cron\u00f3metro<\/th>\n<th style=\"padding:10px 12px;color:#fff;\">Destinatario<\/th>\n<\/tr>\n<\/thead>\n<tbody>\n<tr style=\"border-bottom:1px solid rgba(230,227,218,0.12);\">\n<td style=\"padding:10px 12px;\">DORA<\/td>\n<td style=\"padding:10px 12px;\">4 horas<\/td>\n<td style=\"padding:10px 12px;\">Clasificaci\u00f3n como grave<\/td>\n<td style=\"padding:10px 12px;\">BaFin<\/td>\n<\/tr>\n<tr style=\"border-bottom:1px solid rgba(230,227,218,0.12);background:#f2fafb;\">\n<td style=\"padding:10px 12px;\">NIS2<\/td>\n<td style=\"padding:10px 12px;\">24 horas (aviso temprano)<\/td>\n<td style=\"padding:10px 12px;\">Conocimiento del incidente<\/td>\n<td style=\"padding:10px 12px;\">BSI<\/td>\n<\/tr>\n<tr>\n<td style=\"padding:10px 12px;\">DSGVO<\/td>\n<td style=\"padding:10px 12px;\">72 horas<\/td>\n<td style=\"padding:10px 12px;\">Conocimiento de la filtraci\u00f3n de datos<\/td>\n<td style=\"padding:10px 12px;\">Autoridad de protecci\u00f3n de datos<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<\/div>\n<p>Detr\u00e1s de cada primer plazo hay una cascada. NIS2 exige, tras la notificaci\u00f3n temprana de 24 horas, una comunicaci\u00f3n sustancial dentro de 72 horas y un informe final despu\u00e9s de un mes. DORA sigue el mismo patr\u00f3n con una comunicaci\u00f3n intermedia tras 72 horas y un informe final tras un mes. Por tanto, el primer plazo no es un punto final, sino el pistoletazo de salida para un informe multietapa.<\/p>\n<p>Si un incidente cae bajo alguna de las tres normativas depende del \u00e1mbito de aplicaci\u00f3n. NIS2 afecta instalaciones esenciales e importantes en ocho sectores diferentes, desde energ\u00eda hasta servicios digitales pasando por la salud. DORA aplica espec\u00edficamente al sector financiero y sus proveedores de servicios de TI. La DSGVO entra en vigor independientemente del sector siempre que est\u00e9n involucridos datos personales. Muchas empresas subestiman que pueden estar sujetas a varias normativas simult\u00e1neamente. Un proveedor de servicios financieros tiene que cumplir con las tres a la vez, mientras que un hospital est\u00e1 sujeto a NIS2 y a la DSGVO.<\/p>\n<h2 style=\"margin-top:48px;margin-bottom:18px;\">Cu\u00e1ndo comienza a correr el cron\u00f3metro<\/h2>\n<p>Aqu\u00ed est\u00e1 el punto donde muchos planes se tambalean. El plazo no comienza con el primer registro sospechoso en los logs. Empieza con un momento definido legalmente. En el caso de NIS2 y la DSGVO, este momento es el conocimiento: el instante en el que la empresa sabe con suficiente seguridad que existe un incidente que requiere notificaci\u00f3n. En el caso de DORA, cuenta la clasificaci\u00f3n como incidente grave, que a su vez debe realizarse r\u00e1pidamente tras su descubrimiento.<\/p>\n<p>Esta diferencia puede sonar acad\u00e9mica, pero en la pr\u00e1ctica cuesta tiempo real. Un equipo de seguridad que detecta una anomal\u00eda a las 02:00 a\u00fan no tiene conocimiento en sentido jur\u00eddico. Tan pronto como el an\u00e1lisis confirme el incidente, se da el pistoletazo de salida, y el cron\u00f3metro no se puede retroceder. Quien retrase la clasificaci\u00f3n para protegerse del plazo corre el riesgo de ser acusado de dilaci\u00f3n en la notificaci\u00f3n durante una auditor\u00eda.<\/p>\n<p>En la pr\u00e1ctica esto significa que la definici\u00f3n de \u00abconocimiento\u00bb y \u00abclasificaci\u00f3n\u00bb debe establecerse previamente por escrito, con umbrales claros y una persona designada que tome la decisi\u00f3n. Quien resuelva esta cuesti\u00f3n solo cuando ocurra el incidente pierde exactamente los minutos que DORA ni siquiera concede.<\/p>\n<h2 style=\"margin-top:48px;margin-bottom:18px;\">Cuando varias relojes marcan al mismo tiempo<\/h2>\n<p>El caso m\u00e1s molesto no es el menos frecuente. Un ataque de ransomware contra un proveedor de servicios financieros cifra sistemas y extrae datos de clientes. Tan pronto como el equipo detecta y clasifica el incidente, comienzan a correr tres relojes simult\u00e1neamente: DORA debido al grave incidente de TI, NIS2 por la interrupci\u00f3n de servicios esenciales y la DSGVO por los datos personales afectados.<\/p>\n<p>Las fechas l\u00edmite avanzan en paralelo, con distintas velocidades y dirigidas a distintas autoridades. Coordinar varias comunicaciones provenientes de diferentes equipos bajo presi\u00f3n del tiempo es la forma m\u00e1s fiable de perder al menos una fecha l\u00edmite. Ser\u00eda m\u00e1s \u00fatil un \u00fanico desencadenante interno que active simult\u00e1neamente los tres canales de comunicaci\u00f3n y prepare los campos necesarios.<\/p>\n<p>Lo que suele pasar entre la prisa es la documentaci\u00f3n. Cada supervisi\u00f3n espera posteriormente una l\u00ednea de tiempo verificable: cu\u00e1ndo se detect\u00f3 el incidente, cu\u00e1ndo se clasific\u00f3 y cu\u00e1ndo se notific\u00f3. Quien reconstruya esta l\u00ednea de tiempo despu\u00e9s, r\u00e1pidamente cae en dificultades explicativas. Un protocolo que se inicie desde la primera minuto protege mejor contra la acusaci\u00f3n de demora en la notificaci\u00f3n y proporciona en el auditorio las pruebas que se piden en cualquier caso.<\/p>\n<h2 style=\"margin-top:48px;margin-bottom:18px;\">El flujo de trabajo para la primera hora<\/h2>\n<p>El reloj m\u00e1s estricto dicta el ritmo. Quien est\u00e9 preparado para la plazo de 4 horas de DORA, ya mantiene los dem\u00e1s. Cuatro pasos deben practicarse previamente, mucho antes del caso real.<\/p>\n<ol>\n<li style=\"margin-bottom:10px;\"><strong>Clasificaci\u00f3n inmediata, mediante un rol definido.<\/strong> Una persona previamente definida decide, bas\u00e1ndose en umbrales claros, si un incidente debe ser reportado y considerado grave. En DORA, esta clasificaci\u00f3n pone en marcha el plazo, en NIS2 y en la DSGVO fija el momento de conocimiento. As\u00ed, el reloj empieza a correr desde un momento documentado.<\/li>\n<li style=\"margin-bottom:10px;\"><strong>Canales de notificaci\u00f3n preparados.<\/strong> Los accesos al portal de notificaci\u00f3n de BaFin, a la plataforma del BSI y a la autoridad de protecci\u00f3n de datos est\u00e1n disponibles antes del incidente, junto con los datos de contacto y plantillas con campos obligatorios.<\/li>\n<li style=\"margin-bottom:10px;\"><strong>Un desencadenante para todos los reg\u00edmenes.<\/strong> Un proceso interno verifica autom\u00e1ticamente, en cada incidente confirmado, qu\u00e9 de los tres deberes aplica y activa las correspondientes notificaciones.<\/li>\n<li style=\"margin-bottom:10px;\"><strong>Primera notificaci\u00f3n sin completitud.<\/strong> La primera notificaci\u00f3n no requiere una an\u00e1lisis completo. Una notificaci\u00f3n oportuna y sincera es mejor que una tard\u00eda pero perfecta. Los detalles siguen en el siguiente paso de notificaci\u00f3n.<\/li>\n<\/ol>\n<p>Se practica esto en una simulaci\u00f3n de mesa, donde el reloj corre de verdad. Solo all\u00ed se muestra si la clasificaci\u00f3n puede lograrse en minutos o si el equipo a\u00fan discute mientras corre la plazo de DORA. La lecci\u00f3n de la mayor\u00eda de las simulaciones es la misma: no falta la tecnolog\u00eda, sino la decisi\u00f3n bien ejercitada.<\/p>\n<h2 style=\"padding-top:64px;margin-bottom:20px;\">Preguntas frecuentes<\/h2>\n<p class=\"st-faq-hint\">Cada pregunta est\u00e1 bloqueada. Un toque desbloquea la respuesta.<\/p>\n<details>\n<summary><strong>\u00bfCu\u00e1ndo comienza la plazo de 24 horas de NIS2?<\/strong><\/summary>\n<p style=\"margin:8px 0 4px 24px;color:#555;line-height:1.6;\">La plazo comienza con el conocimiento de un incidente de seguridad significativo, es decir, con el momento en que la empresa tiene suficiente seguridad para saber que existe un incidente reportable. Dentro de 24 horas, entonces, est\u00e1 vencida la alerta temprana ante el BSI.<\/p>\n<\/details>\n<details>\n<summary><strong>\u00bfPor qu\u00e9 es tan estricta DORA con 4 horas?<\/strong><\/summary>\n<p style=\"margin:8px 0 4px 24px;color:#555;line-height:1.6;\">DORA aborda el sector financiero, en el cual un fallo de TI puede tener r\u00e1pidas consecuencias sist\u00e9micas. Por eso exige la notificaci\u00f3n inicial a la BaFin dentro de 4 horas tras la clasificaci\u00f3n como incidente grave, claramente m\u00e1s ajustada que las 24 horas de NIS2.<\/p>\n<\/details>\n<details>\n<summary><strong>\u00bfTengo que reportar el mismo incidente varias veces?<\/strong><\/summary>\n<p style=\"margin:8px 0 4px 24px;color:#555;line-height:1.6;\">S\u00ed, si activa varios reg\u00edmenes. Un ataque de ransomware con filtraci\u00f3n de datos puede afectar simult\u00e1neamente a DORA, NIS2 y a la DSGVO. Las notificaciones van a distintas autoridades y deben ser activadas simult\u00e1neamente mediante un proceso interno coordinado.<\/p>\n<\/details>\n<details>\n<summary><strong>\u00bfQu\u00e9 cuenta como punto de inicio, conocimiento o descubrimiento?<\/strong><\/summary>\n<p style=\"margin:8px 0 4px 24px;color:#555;line-height:1.6;\">Legalmente, en NIS2 y en la DSGVO, cuenta el conocimiento confirmado, es decir, el momento en que el an\u00e1lisis confirma el incidente. Un primer sospecha no es suficiente. En DORA, la clasificaci\u00f3n como grave es determinante, debe realizarse r\u00e1pidamente tras el descubrimiento y no debe posponerse.<\/p>\n<\/details>\n<details>\n<summary><strong>\u00bfQu\u00e9 ocurre si supero una plazo?<\/strong><\/summary>\n<p style=\"margin:8px 0 4px 24px;color:#555;line-height:1.6;\">Las plazos no cumplidos pueden llevar a multas y, en el caso de NIS2, tambi\u00e9n a la responsabilidad personal de la direcci\u00f3n. Las autoridades supervisoras valoran una notificaci\u00f3n retrasada o omitida regularmente m\u00e1s severamente que un incidente reportado abiertamente.<\/p>\n<\/details>\n<p><!--ST-LOWER-CARDS lang=es--><\/p>\n<h3 style=\"margin:48px 0 18px;padding-left:12px;font-size:1.05em;font-weight:800;color:#e6e3da;border-left:3px solid #69d8ed;line-height:1.2;\">Selecci\u00f3n de la redacci\u00f3n<\/h3>\n<p><a href=\"https:\/\/www.securitytoday.de\/es\/2026\/05\/18\/cumplimiento-de-nis2-en-la-mediana-empresa-pasos-factibles-errores-evitables\/\" style=\"display:flex;align-items:center;gap:14px;padding:12px 14px;margin:0 0 10px;background:#23261f;border:1px solid rgba(105,216,237,0.18);border-radius:12px;box-shadow:inset 0 1px 0 rgba(230,227,218,0.06),0 6px 18px rgba(0,0,0,0.22);text-decoration:none;color:#e6e3da;box-sizing:border-box;width:100%;\"><span style=\"flex:0 0 116px;aspect-ratio:16\/9;overflow:hidden;border-radius:8px;background:#111210;border:1px solid rgba(230,227,218,0.08);display:block;\"><img decoding=\"async\" src=\"https:\/\/www.securitytoday.de\/wp-content\/uploads\/2026\/05\/nis2-compliance-mittelstand-umsetzung-praxis-cover-hero-250x143.jpg\" alt=\"\" loading=\"lazy\" width=\"116\" height=\"65\" style=\"width:100%;height:100%;object-fit:cover;display:block;\"><\/span><span style=\"display:block;min-width:0;\"><span style=\"display:block;font-size:0.68em;font-weight:700;letter-spacing:0.1em;text-transform:uppercase;color:#69d8ed;margin-bottom:5px;\">Recomendado<\/span><span style=\"display:block;font-size:1.0em;font-weight:650;line-height:1.35;color:#e6e3da;overflow-wrap:anywhere;\">Cumplimiento de NIS2 en la mediana empresa: pasos factibles, errores evitables<\/span><\/span><\/a><a href=\"https:\/\/www.securitytoday.de\/es\/2026\/05\/29\/nis2-vollstreckung-2026-bsi-audit-persoenliche-haftung\/\" style=\"display:flex;align-items:center;gap:14px;padding:12px 14px;margin:0 0 10px;background:#23261f;border:1px solid rgba(105,216,237,0.18);border-radius:12px;box-shadow:inset 0 1px 0 rgba(230,227,218,0.06),0 6px 18px rgba(0,0,0,0.22);text-decoration:none;color:#e6e3da;box-sizing:border-box;width:100%;\"><span style=\"flex:0 0 116px;aspect-ratio:16\/9;overflow:hidden;border-radius:8px;background:#111210;border:1px solid rgba(230,227,218,0.08);display:block;\"><img decoding=\"async\" src=\"https:\/\/www.securitytoday.de\/wp-content\/uploads\/2026\/06\/nis2-vollstreckung-2026-bsi-audit-persoenliche-haftung-meldepflicht-cover-hero-3-250x143.jpg\" alt=\"\" loading=\"lazy\" width=\"116\" height=\"65\" style=\"width:100%;height:100%;object-fit:cover;display:block;\"><\/span><span style=\"display:block;min-width:0;\"><span style=\"display:block;font-size:0.68em;font-weight:700;letter-spacing:0.1em;text-transform:uppercase;color:#69d8ed;margin-bottom:5px;\">Recomendado<\/span><span style=\"display:block;font-size:1.0em;font-weight:650;line-height:1.35;color:#e6e3da;overflow-wrap:anywhere;\">NIS2 est\u00e1 en ejecuci\u00f3n: Primeros procedimientos, responsabilidad personal, BSI realiza auditor\u00edas<\/span><\/span><\/a><a href=\"https:\/\/www.securitytoday.de\/es\/2026\/06\/15\/autenticacion-multifactor-adaptativa-en-la-auditoria-nis2-cuando-la-politica\/\" style=\"display:flex;align-items:center;gap:14px;padding:12px 14px;margin:0 0 10px;background:#23261f;border:1px solid rgba(105,216,237,0.18);border-radius:12px;box-shadow:inset 0 1px 0 rgba(230,227,218,0.06),0 6px 18px rgba(0,0,0,0.22);text-decoration:none;color:#e6e3da;box-sizing:border-box;width:100%;\"><span style=\"flex:0 0 116px;aspect-ratio:16\/9;overflow:hidden;border-radius:8px;background:#111210;border:1px solid rgba(230,227,218,0.08);display:block;\"><img decoding=\"async\" src=\"https:\/\/www.securitytoday.de\/wp-content\/uploads\/2026\/06\/politica-de-auditoria-mfa-adaptable-acceso-condicional-nis2-cover-es-hero-250x143.jpg\" alt=\"\" loading=\"lazy\" width=\"116\" height=\"65\" style=\"width:100%;height:100%;object-fit:cover;display:block;\"><\/span><span style=\"display:block;min-width:0;\"><span style=\"display:block;font-size:0.68em;font-weight:700;letter-spacing:0.1em;text-transform:uppercase;color:#69d8ed;margin-bottom:5px;\">Recomendado<\/span><span style=\"display:block;font-size:1.0em;font-weight:650;line-height:1.35;color:#e6e3da;overflow-wrap:anywhere;\">Autenticaci\u00f3n multifactor adaptativa en la auditor\u00eda NIS2: Cuando la pol\u00edtica sirve como prueba<\/span><\/span><\/a><\/p>\n<h3 style=\"margin:48px 0 18px;padding-left:12px;font-size:1.05em;font-weight:800;color:#e6e3da;border-left:3px solid #69d8ed;line-height:1.2;\">M\u00e1s de la red MBF Media<\/h3>\n<p><a href=\"https:\/\/www.cloudmagazin.com\/es\/2026\/05\/23\/google-gemini-en-la-empresa-lo-que-exige-la-ley-de-inteligencia-artificial\/\" style=\"display:flex;align-items:center;gap:14px;padding:12px 14px;margin:0 0 10px;background:#23261f;border:1px solid rgba(105,216,237,0.18);border-radius:12px;box-shadow:inset 0 1px 0 rgba(230,227,218,0.06),0 6px 18px rgba(0,0,0,0.22);text-decoration:none;color:#e6e3da;box-sizing:border-box;width:100%;\"><span style=\"flex:0 0 116px;aspect-ratio:16\/9;overflow:hidden;border-radius:8px;background:#111210;border:1px solid rgba(230,227,218,0.08);display:block;\"><img decoding=\"async\" src=\"https:\/\/www.securitytoday.de\/wp-content\/uploads\/2026\/07\/net-google-gemini-im-unternehmen-was-der-ai-678558.jpg\" alt=\"\" loading=\"lazy\" width=\"116\" height=\"65\" style=\"width:100%;height:100%;object-fit:cover;display:block;\"><\/span><span style=\"display:block;min-width:0;\"><span style=\"display:block;font-size:0.68em;font-weight:700;letter-spacing:0.1em;text-transform:uppercase;color:#0bb7fd;margin-bottom:5px;\">cloudmagazin<\/span><span style=\"display:block;font-size:1.0em;font-weight:650;line-height:1.35;color:#e6e3da;overflow-wrap:anywhere;\">Google Gemini en la empresa: lo que exige la Ley de Inteligencia Artificial<\/span><\/span><\/a><a href=\"https:\/\/www.digital-chiefs.de\/es\/resiliencia-ti-2026-por-que-dora-nis2-e-iso-22301-deben\/\" style=\"display:flex;align-items:center;gap:14px;padding:12px 14px;margin:0 0 10px;background:#23261f;border:1px solid rgba(105,216,237,0.18);border-radius:12px;box-shadow:inset 0 1px 0 rgba(230,227,218,0.06),0 6px 18px rgba(0,0,0,0.22);text-decoration:none;color:#e6e3da;box-sizing:border-box;width:100%;\"><span style=\"flex:0 0 116px;aspect-ratio:16\/9;overflow:hidden;border-radius:8px;background:#111210;border:1px solid rgba(230,227,218,0.08);display:block;\"><img decoding=\"async\" src=\"https:\/\/www.securitytoday.de\/wp-content\/uploads\/2026\/07\/net-it-resilienz-bcm-cio-dora-nis2-iso-22301-36056664-250x167.jpg\" alt=\"\" loading=\"lazy\" width=\"116\" height=\"65\" style=\"width:100%;height:100%;object-fit:cover;display:block;\"><\/span><span style=\"display:block;min-width:0;\"><span style=\"display:block;font-size:0.68em;font-weight:700;letter-spacing:0.1em;text-transform:uppercase;color:#e8828d;margin-bottom:5px;\">Digital Chiefs<\/span><span style=\"display:block;font-size:1.0em;font-weight:650;line-height:1.35;color:#e6e3da;overflow-wrap:anywhere;\">Resiliencia TI 2026: Por qu\u00e9 DORA, NIS2 e ISO 22301 deben integrarse en un marco \u00fanico<\/span><\/span><\/a><a href=\"https:\/\/mybusinessfuture.com\/es\/senal-del-proceso-de-pymes-sombra\/\" style=\"display:flex;align-items:center;gap:14px;padding:12px 14px;margin:0 0 10px;background:#23261f;border:1px solid rgba(105,216,237,0.18);border-radius:12px;box-shadow:inset 0 1px 0 rgba(230,227,218,0.06),0 6px 18px rgba(0,0,0,0.22);text-decoration:none;color:#e6e3da;box-sizing:border-box;width:100%;\"><span style=\"flex:0 0 116px;aspect-ratio:16\/9;overflow:hidden;border-radius:8px;background:#111210;border:1px solid rgba(230,227,218,0.08);display:block;\"><img decoding=\"async\" src=\"https:\/\/www.securitytoday.de\/wp-content\/uploads\/2026\/07\/net-schatten-ki-mittelstand-prozess-signal-50912819-250x143.jpg\" alt=\"\" loading=\"lazy\" width=\"116\" height=\"65\" style=\"width:100%;height:100%;object-fit:cover;display:block;\"><\/span><span style=\"display:block;min-width:0;\"><span style=\"display:block;font-size:0.68em;font-weight:700;letter-spacing:0.1em;text-transform:uppercase;color:#aa8ac2;margin-bottom:5px;\">MyBusinessFuture<\/span><span style=\"display:block;font-size:1.0em;font-weight:650;line-height:1.35;color:#e6e3da;overflow-wrap:anywhere;\">Inteligencia artificial oculta en las empresas medianas: lo que revela su uso clandestino<\/span><\/span><\/a><!--\/ST-LOWER-CARDS--><\/p>\n","protected":false},"excerpt":{"rendered":"NIS2 otorga 24 horas, DORA solo 4, y el RGPD 72. Cu\u00e1ndo comienza cada plazo de notificaci\u00f3n y c\u00f3mo se desarrolla el flujo de trabajo durante la primera\u2026","protected":false},"author":10,"featured_media":18160,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_yoast_wpseo_focuskw":"Plazo NIS2 DORA","_yoast_wpseo_title":"A partir de cu\u00e1ndo el plazo de notificaci\u00f3n realmente comienza a correr","_yoast_wpseo_metadesc":"NIS2 tiene 24 horas, DORA solo 4, el RGPD 72. \u00bfCu\u00e1ndo comienza cada plazo de notificaci\u00f3n y c\u00f3mo es el flujo de trabajo para la primera hora del incidente?","_yoast_wpseo_meta-robots-noindex":"","_yoast_wpseo_meta-robots-nofollow":"","_yoast_wpseo_meta-robots-adv":"","_yoast_wpseo_canonical":"","_yoast_wpseo_opengraph-title":"","_yoast_wpseo_opengraph-description":"","_yoast_wpseo_opengraph-image":"https:\/\/www.securitytoday.de\/wp-content\/uploads\/2026\/06\/nis2-dora-dsgvo-meldefristen-vergleich-startpunkt-incident-cover-hero.jpg","_yoast_wpseo_opengraph-image-id":0,"_yoast_wpseo_twitter-title":"","_yoast_wpseo_twitter-description":"","_yoast_wpseo_twitter-image":"https:\/\/www.securitytoday.de\/wp-content\/uploads\/2026\/06\/nis2-dora-dsgvo-meldefristen-vergleich-startpunkt-incident-cover-hero.jpg","_yoast_wpseo_twitter-image-id":0,"_evm_slot_owner":"","evm_cvss":0,"evm_risk":0,"evm_casefile":"","evm_primary_cve":"","evm_external_preview_token":"","evm_external_preview_expires":"","_evm_translation_lang":"","featured_post":0,"featured_post_sortierung":0,"_wp_old_slug":[],"footnotes":""},"categories":[3,261],"tags":[],"class_list":["post-18023","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-aktuelles","category-strategie-governance-es"],"evm_reading_time_minutes":9,"wpml_language":"es","wpml_translation_of":18014,"_links":{"self":[{"href":"https:\/\/www.securitytoday.de\/es\/wp-json\/wp\/v2\/posts\/18023","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.securitytoday.de\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.securitytoday.de\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.securitytoday.de\/es\/wp-json\/wp\/v2\/users\/10"}],"replies":[{"embeddable":true,"href":"https:\/\/www.securitytoday.de\/es\/wp-json\/wp\/v2\/comments?post=18023"}],"version-history":[{"count":6,"href":"https:\/\/www.securitytoday.de\/es\/wp-json\/wp\/v2\/posts\/18023\/revisions"}],"predecessor-version":[{"id":21024,"href":"https:\/\/www.securitytoday.de\/es\/wp-json\/wp\/v2\/posts\/18023\/revisions\/21024"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.securitytoday.de\/es\/wp-json\/wp\/v2\/media\/18160"}],"wp:attachment":[{"href":"https:\/\/www.securitytoday.de\/es\/wp-json\/wp\/v2\/media?parent=18023"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.securitytoday.de\/es\/wp-json\/wp\/v2\/categories?post=18023"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.securitytoday.de\/es\/wp-json\/wp\/v2\/tags?post=18023"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}