Cómo cerrar las brechas de NIS2 y DORA en tu cadena de proveedores

Qué exigen NIS2 y DORA sobre tus proveedores, cómo detectar lo que te falta y cómo convertirlo en un plan de acción que puedas demostrar ante el regulador y la auditoría

27 de octubre de 2026
16:00 (hora local)
Online

Contexto

NIS2 y DORA ya están en vigor y ambas ponen el foco en lo mismo: los proveedores. Ya no basta con tener una lista. Hay que saber qué riesgo aporta cada tercero, qué falta para cumplir y quién se encarga de cerrarlo.

En este webinar explicamos qué exigen NIS2 y DORA sobre la cadena de suministro y los proveedores TIC, y vemos en directo cómo abordarlo en GlobalSuite®. Recorremos el ciclo completo del proveedor: inventario, criticidad, evaluación y seguimiento continuo. Después mostramos cómo identificar las brechas frente a ambas normas mediante un análisis de brechas (GAP analysis) y convertirlas en un plan de adecuación con responsables, fechas y evidencias de cierre, y no en un informe que se archiva.

Si ya trabajas con otros marcos como ISO 27001, verás cómo aprovechar esos controles para no empezar de cero.

Una sesión práctica para equipos de seguridad, riesgos, compliance y compras.

Ponentes

Luis Magencio Miguel

Luis Magencio Miguel

Sales Development Representative

Ángel Ortega

Ángel Ortega

Responsable de Proyectos

Agenda

16:00 | Apertura: ¿desde dónde partes?
Encuesta en directo: ¿te afecta NIS2, DORA o ambas? ¿Dónde está hoy la información de tus proveedores: en una herramienta o en Excel y correo?

16:05 | Tus proveedores ya son parte de tu perímetro
Qué exigen NIS2 y DORA sobre la cadena de suministro y los proveedores TIC, y las seis capacidades que ambas normas tienen en común: inventario, criticidad, evaluación, contratos, incidentes y evidencias.

16:15 | Del Excel a un ciclo vivo
Por qué la gestión de terceros por Excel y correo no se sostiene ante una auditoría, y el modelo de gestión en siete pasos: identificar, clasificar, evaluar, mitigar, contratar, monitorizar y evidenciar.

16:25 | Demo en directo en GlobalSuite®, en dos partes
1. El ciclo del proveedor: inventario, criticidad, due diligence (evaluación previa del proveedor), acciones y seguimiento.
2. De la brecha al plan: conexión con los requisitos de NIS2 y DORA, análisis de brechas y plan de adecuación con responsables, fechas y evidencias de cierre.

16:50 | Preguntas y siguiente paso

Dirigido a

Organizaciones de cualquier sector que necesitan adaptarse a NIS2 y DORA, con una gestión de terceros que puedan demostrar ante el regulador, sus clientes y la auditoría.

  • Responsables de Seguridad de la Información y CISO
  • Responsables de cumplimiento de NIS2 y DORA
  • CRO y responsables de gestión de riesgos
  • Responsables de gestión de proveedores, compras y cadena de suministro
  • Responsables de Cumplimiento Normativo y Auditoría Interna
  • Responsables de resiliencia operativa digital en entidades financieras sujetas a DORA
  • Alta dirección, que con NIS2 asume responsabilidad directa en la supervisión de la ciberseguridad

Reserva tu plaza