NIS2

Cómo nombrar al Responsable de Ciberseguridad NIS2 y comunicar al CCN-CERT

29 de junio de 2026 5 min de lectura
CO

Por Cleyderson Oliver

Founder & Compliance Lead, Xtaiga

La NIS2 obliga a designar un Responsable de Ciberseguridad y comunicarlo a la autoridad competente. Si su empresa aún no lo ha hecho, debe actuar ya.

Qué es el Responsable de Ciberseguridad

La persona designada por la organización para asegurar la implantación de las medidas exigidas por la NIS2 y servir de punto de contacto con la autoridad (CCN-CERT en sector público, INCIBE-CERT en sector privado).

No es necesario que sea un técnico certificado — basta con que tenga conocimientos adecuados y capacidad de interlocución con la dirección.

Quién puede ser designado

  • Un empleado interno — idealmente con perfil de TI, seguridad o gestión de riesgos.
  • Un proveedor externo — consultora o experto contratado.
  • Un miembro de la dirección — en pymes, puede ser el propio CEO o CTO con competencias adecuadas.

Cómo comunicar a la autoridad

La comunicación se realiza por las plataformas habilitadas:

  • CCN-CERT — sector público, a través de LUCIA.
  • INCIBE-CERT — sector privado.

Datos a comunicar:

  • Identificación de la entidad (CIF, denominación, sector)
  • Datos del Responsable de Ciberseguridad
  • Punto de contacto permanente 24/7 (puede ser la misma persona)
  • Clasificación como entidad esencial o importante

Qué hacer si ya pasó el plazo

Hágalo cuanto antes y documente la fecha en que inició el proceso de adaptación — es relevante para acreditar diligencia.

Xtaiga incluye en su plan de acción NIS2 los pasos concretos para regularizar la situación, con la documentación necesaria.


Evalúe el cumplimiento de su empresa gratis → xtaiga.com/register

🔒© 2026 Xtaiga · Cleyderson Oliver. Todos los derechos reservados. La reproducción parcial está permitida siempre que se cite la fuente con enlace activo a xtaiga.com. El contenido de este artículo está protegido por derechos de autor según la legislación española y europea.

Evalúe el cumplimiento de su empresa gratis

30 minutos. Score automático para NIS2, RGPD, DORA, Reglamento IA, ISO 27001 y ENS. Plan de acción incluido.

xtaiga.com/register

Continuar leyendo