Los Estados miembros, según los registros
Los Estados miembros: qué se aplica dónde, según los registros
Una línea por Estado, cada celda una fila de un registro con el día en que se leyó: 24 de los 27 Estados han comunicado un acto que nombra NIS2, 7 han registrado una autoridad de vigilancia del mercado del CRA. Abra un Estado para el cuadro completo y las dos herramientas de ámbito con el Estado ya rellenado.
| Estado miembro | Ley NIS2, tal como se comunicó | CSIRT nacional | Coordinador del CRA | Autoridad del CRA | Autoridad del RGPD | Organismo de acreditación |
|---|---|---|---|---|---|---|
| Alemania | en vigor desde el 6 de diciembre de 2025 | CERT-Bund | CERT-Bund | registrada | www.bfdi.bund.de | DAkkS |
| Austria | de 23 de diciembre de 2025 | CERT.at | CERT.at | ninguna registrada | www.dsb.gv.at | AA |
| Bélgica | en vigor desde el 18 de octubre de 2024 | CCB | CCB | registrada | www.autoriteprotectiondonnees.be | BELAC |
| Bulgaria | en vigor desde el 17 de febrero de 2026 | CERT Bulgaria | CERT Bulgaria | ninguna registrada | www.cpdp.bg | BAS |
| Chequia | de 11 de junio de 2025 | CSIRT.CZ | NÚKIB | ninguna registrada | uoou.gov.cz | CAI |
| Chipre | en vigor desde el 25 de abril de 2025 | CSIRT-CY | CSIRT-CY | registrada | www.dataprotection.gov.cy | CYS-CYSAB |
| Croacia | de 7 de febrero de 2024 | CERT.hr | NCSC-HR | ninguna registrada | www.azop.hr | HAA |
| Dinamarca | en vigor desde el 1 de julio de 2025 | FE DDIS | FE DDIS | ninguna registrada | www.datatilsynet.dk | DANAK |
| Eslovaquia | en vigor desde el 1 de enero de 2025 | SK-CERT | SK-CERT | registrada | www.dataprotection.gov.sk | SNAS |
| Eslovenia | en vigor desde el 19 de junio de 2025 | SI-CERT | SI-CERT | ninguna registrada | www.ip-rs.si | SA |
| España | nada comunicado | INCIBE-CERT | INCIBE-CERT | ninguna registrada | www.aepd.es | ENAC |
| Estonia | en vigor desde el 1 de enero de 2026 | CERT-EE | CERT-EE | ninguna registrada | www.aki.ee | EAK |
| Finlandia | de 9 de julio de 2025 | NCSC-FI | NCSC-FI | registrada | www.tietosuoja.fi/en | FINAS |
| Francia | ningún acto que nombre la Directiva | CERT-FR | CERT-FR | registrada | www.cnil.fr | COFRAC |
| Grecia | en vigor desde el 27 de noviembre de 2024 | EL-CSIRT | EL-CSIRT | ninguna registrada | www.dpa.gr | ESYD |
| Hungría | de 27 de enero de 2025 | NCSC Hungary | NCSC Hungary | ninguna registrada | www.naih.hu | NAH |
| Irlanda | nada comunicado | CSIRT-IE | CSIRT-IE | ninguna registrada | www.dataprotection.ie | INAB |
| Italia | de 11 de octubre de 2024 | CSIRT Italia | CSIRT Italia | ninguna registrada | www.garanteprivacy.it | ACCREDIA |
| Letonia | en vigor desde el 1 de septiembre de 2024 | CERT.LV | CERT.LV | registrada | www.dvi.gov.lv | LATAK |
| Lituania | en vigor desde el 18 de octubre de 2024 | CERT-LT | CERT-LT | ninguna registrada | vdai.lrv.lt | LA |
| Luxemburgo | en vigor desde el 10 de mayo de 2026 | CIRCL, GOVCERT.LU | CIRCL | ninguna registrada | www.cnpd.lu | OLAS |
| Malta | en vigor desde el 8 de abril de 2025 | MT-CSIRT | MT-CSIRT | ninguna registrada | www.idpc.org.mt | NAB-Malta |
| Países Bajos | en vigor desde el 15 de agosto de 2026 | NCSC-NL | NCSC-NL | ninguna registrada | autoriteitpersoonsgegevens.nl | RvA |
| Polonia | en vigor desde el 3 de abril de 2026 | CERT Polska, CSIRT-GOV | CERT Polska | ninguna registrada | uodo.gov.pl | PCA |
| Portugal | de 4 de diciembre de 2025 | CERT.PT | CERT.PT | ninguna registrada | www.cnpd.pt | IPAC |
| Rumanía | en vigor desde el 31 de diciembre de 2024 | DNSC | DNSC | ninguna registrada | www.dataprotection.ro | RENAR |
| Suecia | en vigor desde el 15 de enero de 2026 | CERT-SE | CERT-SE | ninguna registrada | www.imy.se | SWEDAC |
El registro NIS2 se leyó el 12 de septiembre de 2026, la lista de coordinadores de la ENISA es de 10 de septiembre de 2026, el registro de autoridades del CRA de la Comisión se leyó el 11 de septiembre de 2026.
Un solo espacio de trabajo para lo que pide el Estado y lo que pide el comprador
StandardOS mantiene los registros ISO 27001 que responden a la mayoría de las medidas del artículo 21 de NIS2, el registro de incidentes desde el que corren los relojes de los artículos 23 y 14, y las evidencias que pide un supervisor, un coordinador o un auditor, en seis idiomas.