{"title":"Gestión de incidentes y ciber кризис – Plantillas","description":"\u003cp\u003ePlantillas y herramientas operativas para la gestión de incidentes, ciber-crisis, notificación de incidentes, recuperación y análisis posterior. La colección abarca, entre otros, NIS2\/ley de ciberseguridad, incidentes de datos personales según el RGPD y una amplia gestión de respuesta a incidentes\/ciber-crisis.\u003c\/p\u003e\u003cp\u003eEl enfoque se centra en la implementación práctica: clasificación, plazos de 24h\/72h, registros de decisiones, comunicación, evidencia, recuperación y mejora tras el incidente.\u003c\/p\u003e","products":[{"product_id":"nis2-mallpaket-cybersakerhetslagen-2026-word-pdf","title":"Paquete de plantillas NIS2 – Ley de ciberseguridad 2026 Word\/PDF","description":"\u003ch2\u003ePaquete de plantillas NIS2 para empresas suecas – Word y PDF\u003c\/h2\u003e\u003cp\u003eEste completo \u003cstrong\u003epaquete de plantillas NIS2\u003c\/strong\u003e ha sido desarrollado para empresas, organizaciones y otros operadores de servicios que necesitan estructurar y documentar su labor de ciberseguridad conforme a la \u003cstrong\u003eLey de Ciberseguridad sueca (2025:1506)\u003c\/strong\u003e y a la implementación sueca de la directiva NIS2.\u003c\/p\u003e\u003cp\u003eEl paquete contiene \u003cstrong\u003e15 plantillas de documentos integradas, listas de verificación y bases para la toma de decisiones\u003c\/strong\u003e en un archivo de Word profesional y editable, además de una versión en PDF lista para usar. El material está actualizado para las normas vigentes en 2026 y estructurado teniendo en cuenta la normativa \u003cstrong\u003eMCFFS 2026:11\u003c\/strong\u003e, que entra en vigor el 1 de octubre de 2026 y especifica los requisitos y recomendaciones generales sobre medidas de seguridad y formación de la dirección.\u003c\/p\u003e\u003cp\u003e\u003cstrong\u003eRecibirá tanto Word (DOCX) como PDF.\u003c\/strong\u003e La versión de Word es totalmente editable para que pueda adaptar el nombre de la organización, roles, niveles de riesgo, sistemas, proveedores, responsables y decisiones. La versión en PDF puede utilizarse como referencia, para impresión o como base en revisiones internas.\u003c\/p\u003e\u003ch2\u003eContenido del paquete de plantillas NIS2\u003c\/h2\u003e\u003col\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eEvaluación de aplicación y clasificación de actividades\u003c\/strong\u003e – apoyo para documentar si la actividad está cubierta por la Ley de Ciberseguridad, sector\/subsector, clasificación y supervisión pertinente.\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003ePolítica de ciberseguridad y seguridad de la información\u003c\/strong\u003e – objetivos, principios, responsabilidades, orientación de la dirección y seguimiento.\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eMetodología de gestión de riesgos\u003c\/strong\u003e – modelo para la identificación, análisis, valoración, tratamiento y aceptación de riesgos de ciberseguridad.\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eRegistro de riesgos y plan de acción\u003c\/strong\u003e – tabla práctica para activos, amenazas, vulnerabilidades, impacto, probabilidad, medidas, responsables y plazos.\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003ePlan de gestión de incidentes\u003c\/strong\u003e – roles, clasificación, escalado, mitigación, recuperación, análisis de causas raíz y lecciones aprendidas.\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eNotificación de incidentes 24\/72 horas e informe final\u003c\/strong\u003e – formularios listos para su uso para aviso inicial, notificación de incidente e informe final.\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003ePlan de continuidad y gestión de crisis\u003c\/strong\u003e – apoyo para priorización, RTO, RPO, copias de seguridad, soluciones de reserva, activación de crisis y simulacros.\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eSeguridad de proveedores y cadena de suministro\u003c\/strong\u003e – due diligence, criticidad, subcontratistas, continuidad y seguimiento.\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eAnexo de seguridad para contratos con proveedores\u003c\/strong\u003e – cláusulas contractuales sobre incidentes, acceso, registro, vulnerabilidades, continuidad, auditoría, subcontratistas y salida.\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eDesarrollo seguro, adquisiciones y gestión de cambios\u003c\/strong\u003e – requisitos para compras, desarrollo, configuración, parches y cambios.\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eSeguimiento, métricas y evaluación interna\u003c\/strong\u003e – KPI\/KRI, objetivos, tendencias, responsabilidades y medidas de mejora.\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eCiberhigiene y plan de formación\u003c\/strong\u003e – adaptado para empleados, administradores de TI, equipo de incidentes y dirección.\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eCifrado, autenticación y comunicación segura\u003c\/strong\u003e – reglas para MFA, cifrado, gestión de claves y comunicación de emergencia.\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eSeguridad del personal, acceso y activos\u003c\/strong\u003e – titularidad de sistemas e información, permisos y proceso de alta\/cambio\/baja de usuarios.\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eRevisión anual de ciberseguridad por parte de la dirección\u003c\/strong\u003e – documento base para el seguimiento y las decisiones documentadas de la dirección.\u003c\/li\u003e\n\n\n\u003c\/ol\u003e\u003ch2\u003eAdaptado a la Ley de Ciberseguridad de 2026\u003c\/h2\u003e\u003cp\u003eLa Ley de Ciberseguridad entró en vigor el \u003cstrong\u003e15 de enero de 2026\u003c\/strong\u003e. Para las organizaciones sujetas a la ley, el trabajo de seguridad debe basarse en una perspectiva de riesgo integral e incluir medidas de seguridad técnicas, operativas y organizativas apropiadas y proporcionales.\u003c\/p\u003e\u003cp\u003eEl paquete de plantillas está estructurado en torno a las áreas centrales que la ley exige gestionar a los operadores afectados, incluyendo análisis de riesgos, gestión de incidentes, continuidad, cadenas de suministro, adquisiciones seguras de sistemas, seguimiento de medidas de seguridad, ciberhigiene, formación, criptografía, control de acceso y autenticación.\u003c\/p\u003e\u003ch3\u003eSoporte integrado para la notificación de incidentes\u003c\/h3\u003e\u003cp\u003eAnte un \u003cstrong\u003eincidente significativo\u003c\/strong\u003e, la normativa establece obligaciones críticas en cuanto a plazos. Por ello, el paquete incluye formularios y puntos de control separados para el aviso inicial, la notificación de incidentes y el informe final. Como regla general, un incidente significativo debe comunicarse lo antes posible y, a más tardar, en un plazo de 24 horas, seguido de la notificación formal dentro de los plazos establecidos para la organización y, finalmente, el informe de cierre.\u003c\/p\u003e\u003cp\u003eLos formularios están diseñados para ayudar a la organización a recopilar información sobre, entre otros, la secuencia de eventos, detección, sistemas afectados, impacto en la actividad sectorial, dependencias de proveedores, consecuencias, causa raíz probable y medidas tomadas.\u003c\/p\u003e\u003ch2\u003ePreparado para la norma MCFFS 2026:11 del 1 de octubre de 2026\u003c\/h2\u003e\u003cp\u003eA partir del 1 de octubre de 2026, entra en vigor la normativa \u003cstrong\u003eMCFFS 2026:11\u003c\/strong\u003e. Esta norma contiene requisitos más detallados y recomendaciones generales sobre medidas de seguridad y formación de la dirección para operadores de servicios esenciales e importantes.\u003c\/p\u003e\u003cp\u003ePor ello, el paquete de plantillas incluye soporte para:\u003c\/p\u003e\u003cul\u003e\n\n\u003cli\u003etrabajo de ciberseguridad sistemático y basado en riesgos,\u003c\/li\u003e\n\n\u003cli\u003eobjetivos y orientación de la dirección,\u003c\/li\u003e\n\n\u003cli\u003ecriterios de aceptación de riesgos,\u003c\/li\u003e\n\n\u003cli\u003etitularidad de información y sistemas,\u003c\/li\u003e\n\n\u003cli\u003eregistro de riesgos y planes de acción documentados,\u003c\/li\u003e\n\n\u003cli\u003egestión de incidentes y crisis,\u003c\/li\u003e\n\n\u003cli\u003econtinuidad y priorización de recuperación,\u003c\/li\u003e\n\n\u003cli\u003econtratos con proveedores y cadenas de suministro digitales,\u003c\/li\u003e\n\n\u003cli\u003egestión de permisos y autenticación multifactor,\u003c\/li\u003e\n\n\u003cli\u003ecifrado y comunicación segura,\u003c\/li\u003e\n\n\u003cli\u003eseguimiento y evaluación de medidas de seguridad,\u003c\/li\u003e\n\n\u003cli\u003eformación de la dirección y revisión anual.\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\u003ch2\u003e¿Para quién es adecuada esta plantilla?\u003c\/h2\u003e\u003cp\u003eEl paquete es adecuado para empresas suecas, organizaciones y otros operadores que necesiten crear o mejorar su documentación en el marco de NIS2 y la Ley de Ciberseguridad. Puede ser utilizado por directores generales, consejos de administración, equipos directivos, CISO, responsables de TI, responsables de seguridad de la información, funciones de cumplimiento, abogados, delegados de protección de datos, propietarios de sistemas y responsables de área.\u003c\/p\u003e\u003cp\u003eLas plantillas son genéricas y pueden adaptarse a diferentes sectores, tamaños de organización y entornos técnicos. La propia organización completa los roles responsables, sistemas, clasificaciones, niveles de riesgo, plazos, proveedores, procesos de decisión y niveles de control.\u003c\/p\u003e\u003ch2\u003eDiseño profesional y práctico\u003c\/h2\u003e\u003cp\u003eEl documento no es solo una guía informativa. Está concebido como un \u003cstrong\u003ematerial de trabajo práctico\u003c\/strong\u003e con campos rellenables, tablas, listas de verificación, cuadros de decisión y redacciones preestablecidas. El objetivo es reducir el tiempo necesario para pasar de los requisitos legales a la documentación interna operativa.\u003c\/p\u003e\u003cul\u003e\n\n\u003cli\u003e22 páginas con diseño profesional\u003c\/li\u003e\n\n\u003cli\u003e15 plantillas integradas\u003c\/li\u003e\n\n\u003cli\u003eArchivo DOCX editable\u003c\/li\u003e\n\n\u003cli\u003eVersión PDF\u003c\/li\u003e\n\n\u003cli\u003eRegistro de riesgos y plan de acción\u003c\/li\u003e\n\n\u003cli\u003eFormularios de incidentes\u003c\/li\u003e\n\n\u003cli\u003eCláusulas de proveedores\u003c\/li\u003e\n\n\u003cli\u003eRevisión de la dirección\u003c\/li\u003e\n\n\u003cli\u003eLista de verificación de implementación previa al 1 de octubre de 2026\u003c\/li\u003e\n\n\u003cli\u003eFuentes legales e información de versiones\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\u003ch2\u003eAviso importante sobre adaptación legal y técnica\u003c\/h2\u003e\u003cp\u003eLa Ley de Ciberseguridad es de base arriesgada y específica de cada actividad. Ninguna plantilla general puede garantizar por sí sola que una organización cumpla con todos los requisitos. Los documentos deben adaptarse según el sector de la organización, tamaño, entorno de sistemas, riesgos, autoridad supervisora y cualquier norma de la UE directamente aplicable o específica del sector.\u003c\/p\u003e\u003cp\u003ePara organizaciones que operen exclusivamente en ciertos sectores digitales, pueden ser directamente aplicables otras normas detalladas, incluido el Reglamento de Ejecución (UE) 2024\/2690 de la Comisión Europea. Por lo tanto, consulte siempre la ley, reglamento, normativa y regulación sectorial vigente antes de formalizar el material internamente.\u003c\/p\u003e\u003ch2\u003eFormato y entrega\u003c\/h2\u003e\u003cp\u003e\u003cstrong\u003eProducto digital – descarga inmediata.\u003c\/strong\u003e La entrega incluye un archivo ZIP con:\u003c\/p\u003e\u003cul\u003e\n\n\u003cli\u003eNIS2_Cybersakerhetslagen_Mallpaket_2026.docx\u003c\/li\u003e\n\n\u003cli\u003eNIS2_Cybersakerhetslagen_Mallpaket_2026.pdf\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\u003cp\u003eNo se envía ningún producto físico.\u003c\/p\u003e\u003ch2\u003ePreguntas frecuentes\u003c\/h2\u003e\u003ch3\u003e¿Es esto una política NIS2?\u003c\/h3\u003e\u003cp\u003eSí, el paquete contiene una política completa de ciberseguridad y seguridad de la información, pero también gestión de riesgos, notificación de incidentes, continuidad, seguridad de proveedores, MFA, cifrado, formación y seguimiento de la dirección.\u003c\/p\u003e\u003ch3\u003e¿Puedo editar la plantilla?\u003c\/h3\u003e\u003cp\u003eSí. El archivo de Word es totalmente editable. La versión PDF se incluye como versión de referencia y para impresión.\u003c\/p\u003e\u003ch3\u003e¿Está la plantilla actualizada para 2026?\u003c\/h3\u003e\u003cp\u003eSí. La versión 1.0 ha sido revisada legalmente el 27 de septiembre de 2026 basándose en la Ley de Ciberseguridad (2025:1506), el Reglamento de Ciberseguridad (2025:1507), y las normas MCFFS 2026:1, 2026:8 y 2026:11 con entrada en vigor el 1 de octubre de 2026.\u003c\/p\u003e\u003ch3\u003e¿Es el paquete adecuado para todas las organizaciones?\u003c\/h3\u003e\u003cp\u003eEstá diseñado como un paquete base amplio, pero siempre debe ser adaptado. Las normas sectoriales y el derecho de la UE pueden establecer requisitos adicionales o divergentes.\u003c\/p\u003e","brand":"Svenska Dokumentmallar","offers":[{"title":"Default Title","offer_id":55510623617366,"sku":null,"price":199.0,"currency_code":"SEK","in_stock":true}],"thumbnail_url":"\/\/cdn.shopify.com\/s\/files\/1\/0827\/2373\/3846\/files\/nis2-cybersakerhetslagen-mallpaket-hero.png?v=1790493508"},{"product_id":"personuppgiftsincident-gdpr-mallpaket-2026","title":"Incidente de seguridad de datos personales GDPR Paquete de plantillas 2026 – Word\/PDF\/Excel","description":"\n\u003ch2\u003ePaquete de plantillas para incidentes de datos personales RGPD 2026: informe de incidentes, notificación a la IMY y herramienta de 72 horas\u003c\/h2\u003e\n\u003cp\u003e\u003cstrong\u003ePaquete completo de plantillas para empresas y organizaciones que necesitan detectar, evaluar, documentar y gestionar incidentes de datos personales conforme al RGPD.\u003c\/strong\u003e El paquete incluye plantillas profesionales en Word\/PDF, así como una herramienta en Excel para el registro de incidentes, el plazo de 72 horas, la evaluación de riesgos, la notificación a la IMY, la información a los interesados, la notificación de encargados del tratamiento y el análisis posterior.\u003c\/p\u003e\n\n\u003cp\u003eEl RGPD exige que \u003cstrong\u003etodos los incidentes de datos personales sean documentados\u003c\/strong\u003e. Se debe notificar un incidente a la autoridad de control a menos que sea improbable que dicho incidente suponga un riesgo para los derechos y libertades de las personas físicas. Si la notificación es obligatoria, debe realizarse sin dilación indebida y, de ser posible, en un plazo de \u003cstrong\u003e72 horas\u003c\/strong\u003e desde que el responsable del tratamiento tenga constancia del incidente.\u003c\/p\u003e\n\n\u003ch3\u003eQué incluye: 9 archivos\u003c\/h3\u003e\n\u003cul\u003e\n\n\u003cli\u003eIncidente de datos personales – Informe de incidentes y evaluación de 72 horas, Word + PDF\u003c\/li\u003e\n\n\u003cli\u003eNotificación a la IMY – documento de preparación, Word + PDF\u003c\/li\u003e\n\n\u003cli\u003eInformación a los interesados según el artículo 34 del RGPD, Word + PDF\u003c\/li\u003e\n\n\u003cli\u003eProcedimiento para incidentes de datos personales \/ Guía de respuesta ante incidentes (Incident Response Playbook), Word + PDF\u003c\/li\u003e\n\n\u003cli\u003eHerramienta de Excel con registro de incidentes, estado de 72h, clasificación de riesgos, registro de la IMY, interesados, avisos de encargados, medidas y análisis posterior\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\u003ch3\u003eInforme de incidentes con proceso de decisión completo\u003c\/h3\u003e\n\u003cp\u003eLa plantilla principal ayuda a la organización a documentar todo el incidente, desde la detección inicial hasta el cierre:\u003c\/p\u003e\n\u003cul\u003e\n\n\u003cli\u003emomento del incidente, detección y conocimiento por parte de la organización\u003c\/li\u003e\n\n\u003cli\u003eplazo de 72 horas claro\/automático\u003c\/li\u003e\n\n\u003cli\u003eclasificación como incidente de confidencialidad, integridad o disponibilidad\u003c\/li\u003e\n\n\u003cli\u003einteresados afectados y datos personales\u003c\/li\u003e\n\n\u003cli\u003edatos sensibles, datos del artículo 10, datos personales protegidos y niños\/personas vulnerables\u003c\/li\u003e\n\n\u003cli\u003emedidas inmediatas de contención y recuperación\u003c\/li\u003e\n\n\u003cli\u003eevaluación de riesgos para los derechos y libertades de los interesados\u003c\/li\u003e\n\n\u003cli\u003edecisión sobre la notificación a la IMY\u003c\/li\u003e\n\n\u003cli\u003edecisión sobre la información a los interesados\u003c\/li\u003e\n\n\u003cli\u003ecausa raíz, medidas correctoras y lecciones aprendidas\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\u003ch3\u003e¿Cuándo debe notificarse el incidente?\u003c\/h3\u003e\n\u003cp\u003eComo responsable del tratamiento, debe notificar el incidente si \u003cstrong\u003eno es improbable\u003c\/strong\u003e que este suponga un riesgo para los derechos y libertades de las personas físicas. Si no se dispone de toda la información en un plazo de 72 horas, los datos pueden facilitarse por fases, sin dilación indebida adicional. En caso de notificación tardía, deben documentarse las razones del retraso.\u003c\/p\u003e\n\n\u003cp\u003ePor ello, la plantilla incluye un \u003cstrong\u003edocumento de preparación para la IMY\u003c\/strong\u003e con los datos clave que deben recopilarse antes o durante la comunicación. La notificación real se realiza a través del servicio electrónico pertinente de la IMY o cualquier otro canal indicado por la autoridad.\u003c\/p\u003e\n\n\u003ch3\u003eAlto riesgo: información a los interesados\u003c\/h3\u003e\n\u003cp\u003eSi es probable que el incidente de datos personales conlleve un \u003cstrong\u003ealto riesgo\u003c\/strong\u003e, por norma general, los interesados deben ser informados sin dilación indebida. El paquete contiene una plantilla de comunicación lista y editable que incluye:\u003c\/p\u003e\n\u003cul\u003e\n\n\u003cli\u003edescripción clara de lo sucedido\u003c\/li\u003e\n\n\u003cli\u003equé datos personales están afectados\u003c\/li\u003e\n\n\u003cli\u003econsecuencias probables\u003c\/li\u003e\n\n\u003cli\u003emedidas implementadas y planificadas\u003c\/li\u003e\n\n\u003cli\u003econsejos prácticos para los interesados\u003c\/li\u003e\n\n\u003cli\u003edatos de contacto del delegado de protección de datos (DPD) u otro punto de contacto\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\u003cp\u003eLa plantilla también incluye la verificación de las excepciones del artículo 34, por ejemplo, si los datos estaban debidamente cifrados, si medidas posteriores eliminaron el alto riesgo o si informar individualmente supondría un esfuerzo desproporcionado.\u003c\/p\u003e\n\n\u003ch3\u003eObligaciones del encargado del tratamiento\u003c\/h3\u003e\n\u003cp\u003eEl encargado del tratamiento debe comunicar cualquier incidente de datos personales al responsable del tratamiento \u003cstrong\u003esin dilación indebida\u003c\/strong\u003e. El encargado no necesita determinar por sí mismo si el incidente conlleva un riesgo tal que requiera notificación a la IMY; la responsabilidad principal de evaluar el riesgo y la notificación recae sobre el responsable del tratamiento.\u003c\/p\u003e\n\n\u003cp\u003ePor tanto, la herramienta de Excel contiene un registro independiente para los avisos del encargado, incluyendo el momento de conocimiento, el primer informe, la diferencia horaria, los datos faltantes y la próxima actualización.\u003c\/p\u003e\n\n\u003ch3\u003eExcel: registro de incidentes con control de 72 horas\u003c\/h3\u003e\n\u003cp\u003eEl archivo de Excel funciona como una herramienta práctica de gestión de incidentes e incluye:\u003c\/p\u003e\n\u003cul\u003e\n\n\u003cli\u003epanel con indicadores clave\u003c\/li\u003e\n\n\u003cli\u003eregistro de incidentes\u003c\/li\u003e\n\n\u003cli\u003eplazo límite de 72 horas y estado \u003cem\u003eEn plazo \/ Urgente \/ Fuera de plazo\u003c\/em\u003e\n\n\u003c\/li\u003e\n\n\u003cli\u003eclasificación de riesgos basada en probabilidad y consecuencia\u003c\/li\u003e\n\n\u003cli\u003eregistro de notificaciones a la IMY\u003c\/li\u003e\n\n\u003cli\u003ecomunicación a los interesados\u003c\/li\u003e\n\n\u003cli\u003einformes del encargado del tratamiento\u003c\/li\u003e\n\n\u003cli\u003eregistro de medidas\u003c\/li\u003e\n\n\u003cli\u003erevisión post-incidente \/ análisis de causa raíz\u003c\/li\u003e\n\n\u003cli\u003efuentes y referencias legales\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\u003ch3\u003eTodos los incidentes deben ser documentados\u003c\/h3\u003e\n\u003cp\u003eIncluso los incidentes que no requieren notificación a la IMY deben ser documentados. La documentación debe permitir, entre otras cosas, verificar si la organización ha cumplido con el RGPD y debe incluir las razones de la decisión de no notificar o no informar a los interesados.\u003c\/p\u003e\n\n\u003ch3\u003eIncidentes comunes para los que se puede utilizar el paquete\u003c\/h3\u003e\n\u003cul\u003e\n\n\u003cli\u003eenvío erróneo de correos electrónicos o documentos\u003c\/li\u003e\n\n\u003cli\u003ephishing y cuentas secuestradas\u003c\/li\u003e\n\n\u003cli\u003eransomware y filtraciones de datos\u003c\/li\u003e\n\n\u003cli\u003epermisos de acceso incorrectos\u003c\/li\u003e\n\n\u003cli\u003epérdida de ordenadores, teléfonos o soportes de almacenamiento\u003c\/li\u003e\n\n\u003cli\u003epublicación accidental\u003c\/li\u003e\n\n\u003cli\u003ecompartición incorrecta a través de servicios en la nube o enlaces\u003c\/li\u003e\n\n\u003cli\u003eeliminación o pérdida de datos personales\u003c\/li\u003e\n\n\u003cli\u003eincidentes en el encargado del tratamiento o subcontratistas\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\u003ch3\u003eBase legal\u003c\/h3\u003e\n\u003cp\u003eEl paquete de plantillas ha sido revisado legalmente a fecha de \u003cstrong\u003e3 de octubre de 2026\u003c\/strong\u003e basándose en:\u003c\/p\u003e\n\u003cul\u003e\n\n\u003cli\u003eRGPD, artículo 4.12\u003c\/li\u003e\n\n\u003cli\u003eRGPD, artículo 33: notificación a la autoridad de control y documentación\u003c\/li\u003e\n\n\u003cli\u003eRGPD, artículo 34: información a los interesados\u003c\/li\u003e\n\n\u003cli\u003eGuía vigente de la IMY sobre incidentes de datos personales y servicio electrónico\u003c\/li\u003e\n\n\u003cli\u003eDirectrices 01\/2021 del CEPD sobre ejemplos relativos a la notificación de violaciones de seguridad de los datos personales\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\u003cp\u003eDurante 2026, el CEPD también publicó una propuesta de plantilla común europea para la notificación de brechas (breach-notification-template) para consulta pública. Este paquete no basa su corrección legal en un borrador de consulta aún no implementado, sino en el RGPD vigente, la guía actual de la IMY y las directrices adoptadas por el CEPD.\u003c\/p\u003e\n\n\u003ch3\u003eObservación\u003c\/h3\u003e\n\u003cp\u003eEste paquete es un material general de cumplimiento y documentación. Un incidente real puede estar sujeto simultáneamente a otras normas de notificación, como los requisitos específicos de sectores como el financiero, ciberseguridad, sanitario o de la administración pública. Por lo tanto, verifique siempre si deben ser informadas otras autoridades, partes contratantes, aseguradoras u otros agentes.\u003c\/p\u003e\n\n\u003cp\u003e\u003cstrong\u003eFormato:\u003c\/strong\u003e Word (DOCX) + PDF + Excel (XLSX)\u003cbr\u003e\n\u003cstrong\u003eIdioma:\u003c\/strong\u003e Sueco\u003cbr\u003e\n\u003cstrong\u003eJurisdicción:\u003c\/strong\u003e Suecia \/ UE\u003cbr\u003e\n\u003cstrong\u003eNúmero de archivos:\u003c\/strong\u003e 9\u003cbr\u003e\n\u003cstrong\u003eVersión:\u003c\/strong\u003e 1.0 – 2026-10-03\u003c\/p\u003e\n","brand":"Svenska Dokumentmallar","offers":[{"title":"Default Title","offer_id":55590536610134,"sku":"GDPR-INCIDENT-2026","price":249.0,"currency_code":"SEK","in_stock":true}],"thumbnail_url":"\/\/cdn.shopify.com\/s\/files\/1\/0827\/2373\/3846\/files\/personuppgiftsincident-gdpr-mallpaket-2026.png?v=1791040791"},{"product_id":"incident-response-cyber-crisis-2026-2027-svenska-english-nis2-gdpr-dora-word-pdf-excel","title":"Respuesta a incidentes y ciber crisis 2026\/2027 – Sueco + Inglés | NIS2, GDPR, DORA Word\/PDF\/Excel","description":"\n\u003cdiv id=\"om-dokumentmallen\"\u003e\n\n\u003ch2\u003eRespuesta a incidentes y ciber-crisis 2026\/2027 – paquete completo de plantillas operativas en sueco + inglés\u003c\/h2\u003e\n\n\u003cp\u003eUn paquete completo de plantillas para empresas y organizaciones que necesitan gestionar \u003cstrong\u003eincidentes informáticos, ciberincidentes y ciber-crisis\u003c\/strong\u003e desde la primera alerta hasta el informe final, la recuperación y la mejora. El paquete es deliberadamente más amplio que un paquete exclusivo de NIS2 o RGPD: funciona como la columna vertebral operativa ante incidentes y ayuda a la organización a determinar cuándo la \u003cstrong\u003eley de ciberseguridad\/NIS2, RGPD, DORA, contratos con clientes, contratos con proveedores o ciberseguros\u003c\/strong\u003e activan requisitos específicos de notificación o comunicación.\u003c\/p\u003e\n\n\u003cp\u003e\u003cstrong\u003e2 en 1 sueco + inglés:\u003c\/strong\u003e siete documentos están disponibles en ambas versiones lingüísticas. Todos se entregan en Word y PDF y se complementan con un avanzado registro de Excel con relojes automáticos de notificación normativa. Se incluyen un total de \u003cstrong\u003e29 archivos de entrega\u003c\/strong\u003e.\u003c\/p\u003e\n\n\n\u003cnav aria-label=\"Sobre la plantilla del documento\" style=\"border:1px solid #dbe4ea;padding:16px;border-radius:10px;background:#f7fafc;margin:18px 0;\"\u003e\n\u003cstrong\u003eSobre la plantilla del documento\u003c\/strong\u003e\n\u003cul\u003e\n\n\u003cli\u003e\u003ca href=\"#granskad\"\u003eRevisado legal y operativamente 2026\/2027\u003c\/a\u003e\u003c\/li\u003e\n\n\u003cli\u003e\u003ca href=\"#detta-ingar\"\u003eQué incluye este paquete\u003c\/a\u003e\u003c\/li\u003e\n\n\u003cli\u003e\u003ca href=\"#byggd-for\"\u003eDiseñado para todo el ciclo de vida del incidente\u003c\/a\u003e\u003c\/li\u003e\n\n\u003cli\u003e\u003ca href=\"#nis2\"\u003eLey de ciberseguridad\/NIS2: 24h, 72h e informe final\u003c\/a\u003e\u003c\/li\u003e\n\n\u003cli\u003e\u003ca href=\"#gdpr-dora\"\u003eRGPD y DORA: vías de notificación separadas\u003c\/a\u003e\u003c\/li\u003e\n\n\u003cli\u003e\u003ca href=\"#klassning\"\u003eClasificación de incidentes y gravedad\u003c\/a\u003e\u003c\/li\u003e\n\n\u003cli\u003e\u003ca href=\"#kris\"\u003eCiber-crisis y comunicación\u003c\/a\u003e\u003c\/li\u003e\n\n\u003cli\u003e\u003ca href=\"#evidens\"\u003eEvidencia, cadena de custodia y forense\u003c\/a\u003e\u003c\/li\u003e\n\n\u003cli\u003e\u003ca href=\"#recovery\"\u003eRecuperación y revisión post-incidente\u003c\/a\u003e\u003c\/li\u003e\n\n\u003cli\u003e\u003ca href=\"#excel\"\u003eRegistro de Excel y plazos automáticos\u003c\/a\u003e\u003c\/li\u003e\n\n\u003cli\u003e\u003ca href=\"#faq\"\u003ePreguntas frecuentes\u003c\/a\u003e\u003c\/li\u003e\n\n\u003cli\u003e\u003ca href=\"#kallor\"\u003eFundamento jurídico y fuentes oficiales\u003c\/a\u003e\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\u003c\/nav\u003e\n\n\u003cdiv id=\"granskad\" style=\"border:1px solid #b7dec5;background:#e9f6ee;padding:18px;border-radius:10px;margin:18px 0;\"\u003e\n\n\u003cstrong\u003eRevisado legal y operativamente: 6 de octubre de 2026\u003c\/strong\u003e\u003cbr\u003e\nEl paquete de plantillas se ha revisado conforme a la vigente \u003cstrong\u003eley de ciberseguridad (2025:1506)\u003c\/strong\u003e, la estructura de notificación de incidentes de la directiva NIS2, las normas del RGPD sobre brechas de datos personales y la actual normativa de notificación DORA para las empresas financieras afectadas. Las plantillas están diseñadas para su uso durante \u003cstrong\u003e2026\/2027\u003c\/strong\u003e y distinguen explícitamente entre los criterios de activación y los plazos de las diferentes normativas.\n\n\u003c\/div\u003e\n\n\n\u003ch2 id=\"detta-ingar\"\u003eQué incluye este paquete\u003c\/h2\u003e\n\n\u003cdiv style=\"overflow-x:auto;\"\u003e\n\n\u003ctable style=\"width:100%;border-collapse:collapse;\"\u003e\n\n\u003cthead\u003e\u003ctr\u003e\n\n\u003cth style=\"text-align:left;border:1px solid #d5dde3;padding:10px;background:#15324b;color:#fff;\"\u003eDocumento\u003c\/th\u003e\n\n\u003cth style=\"text-align:left;border:1px solid #d5dde3;padding:10px;background:#15324b;color:#fff;\"\u003eSueco\u003c\/th\u003e\n\n\u003cth style=\"text-align:left;border:1px solid #d5dde3;padding:10px;background:#15324b;color:#fff;\"\u003eInglés\u003c\/th\u003e\n\n\u003cth style=\"text-align:left;border:1px solid #d5dde3;padding:10px;background:#15324b;color:#fff;\"\u003eUso\u003c\/th\u003e\n\n\n\u003c\/tr\u003e\u003c\/thead\u003e\n\n\u003ctbody\u003e\n\n\u003ctr\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e\u003cstrong\u003ePlan de respuesta a incidentes y ciber-crisis\u003c\/strong\u003e\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e2 páginas\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e2 pages\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003ePlan principal, roles, mandato, primeros 60 minutos y puntos de activación normativa.\u003c\/td\u003e\n\n\n\u003c\/tr\u003e\n\n\u003ctr\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e\u003cstrong\u003eRecepción de incidentes, clasificación y gravedad\u003c\/strong\u003e\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e2 páginas\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e2 pages\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003eImpacto CIA, gravedad, cribado normativo y decisión de clasificación.\u003c\/td\u003e\n\n\n\u003c\/tr\u003e\n\n\u003ctr\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e\u003cstrong\u003eInforme de 24h \/ 72h \/ final\u003c\/strong\u003e\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e2 páginas\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e2 pages\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003eCampo de trabajo para la cadena de notificación de la ley de ciberseguridad\/NIS2 y cruce RGPD\/DORA.\u003c\/td\u003e\n\n\n\u003c\/tr\u003e\n\n\u003ctr\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e\u003cstrong\u003eCiber-crisis y plan de comunicación\u003c\/strong\u003e\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e2 páginas\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e2 pages\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003eSITREP, matriz de público objetivo, mensaje al cliente y registro de comunicación.\u003c\/td\u003e\n\n\n\u003c\/tr\u003e\n\n\u003ctr\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e\u003cstrong\u003eContención técnica, registro de evidencias y forense\u003c\/strong\u003e\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e2 páginas\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e2 pages\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003eRegistro de medidas técnicas, cadena de custodia, IoC y evidencias de proveedores.\u003c\/td\u003e\n\n\n\u003c\/tr\u003e\n\n\u003ctr\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e\u003cstrong\u003eRecuperación, continuidad y revisión post-incidente\u003c\/strong\u003e\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e2 páginas\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e2 pages\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003ePuertas de recuperación, verificación, causa raíz y plan de acción.\u003c\/td\u003e\n\n\n\u003c\/tr\u003e\n\n\u003ctr\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e\u003cstrong\u003eGuía de usuario detallada\u003c\/strong\u003e\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e2 páginas\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e2 pages\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003eProcedimiento de trabajo, cruce legal, tipos de incidentes y errores comunes.\u003c\/td\u003e\n\n\n\u003c\/tr\u003e\n\n\u003ctr\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e\u003cstrong\u003eRegistro de Excel para respuesta a incidentes\u003c\/strong\u003e\u003c\/td\u003e\n\n\u003ctd colspan=\"2\" style=\"border:1px solid #d5dde3;padding:10px;\"\u003eXLSX\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003ePanel de control, registro de incidentes, plazos normativos, medidas, evidencias, comunicación, contactos y PIR.\u003c\/td\u003e\n\n\n\u003c\/tr\u003e\n\n\n\u003c\/tbody\u003e\n\n\n\u003c\/table\u003e\n\n\n\u003c\/div\u003e\n\n\n\u003cdiv id=\"byggd-for\" style=\"background:#fff4cc;border-left:5px solid #d9a800;padding:20px;border-radius:8px;margin:22px 0;\"\u003e\n\n\u003cstrong style=\"font-size:1.1em;\"\u003eDiseñado para todo el ciclo de vida del incidente, no solo para la notificación\u003c\/strong\u003e\u003cbr\u003e\nEl mayor riesgo ante un ciberincidente es a menudo que la organización intente gestionar la técnica, el aspecto jurídico, la comunicación y la recuperación como temas separados. El paquete, en cambio, enlaza: \u003cstrong\u003edescubrimiento → clasificación → contención → evaluación de notificación → comunicación → recuperación → revisión post-incidente\u003c\/strong\u003e. El mismo ID de incidente sigue todo el proceso.\n\n\u003c\/div\u003e\n\n\n\u003ch2\u003ePrimeros 60 minutos: una estructura común\u003c\/h2\u003e\n\n\u003cp\u003eEl plan principal comienza con las decisiones que normalmente deben tomarse antes de que la organización tenga una visión completa. El ID del incidente y la hora de conocimiento se documentan de inmediato, se designa al responsable del incidente, se asegura un canal de comunicación alternativo y se preservan las evidencias volátiles antes de llevar a cabo medidas irreversibles.\u003c\/p\u003e\n\n\u003cp\u003eEs aquí también donde deben iniciarse los relojes normativos. El momento en que la organización obtiene \u003cem\u003econocimiento\u003c\/em\u003e real del incidente puede ser central para la ley de ciberseguridad, el RGPD y DORA. Por ello, existen campos separados para la hora de descubrimiento, la hora de conocimiento y la hora de clasificación.\u003c\/p\u003e\n\n\n\u003ch2 id=\"nis2\"\u003eLey de ciberseguridad\/NIS2: 24h, 72h y un mes\u003c\/h2\u003e\n\n\u003cp\u003eLa \u003cstrong\u003eley de ciberseguridad (2025:1506)\u003c\/strong\u003e de Suecia entró en vigor el 15 de enero de 2026. La ley exige medidas de seguridad técnicas, operativas y organizativas apropiadas y proporcionales. Entre las áreas expresamente indicadas se encuentran la \u003cstrong\u003egestión de incidentes\u003c\/strong\u003e y la \u003cstrong\u003egestión de la continuidad y crisis\u003c\/strong\u003e.\u003c\/p\u003e\n\n\u003cp\u003ePara un operador de servicios esenciales sujeto a la ley que sufra un \u003cstrong\u003eincidente significativo\u003c\/strong\u003e, el paquete incluye la siguiente cadena operativa:\u003c\/p\u003e\n\n\u003cul\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003ea más tardar en 24 horas:\u003c\/strong\u003e aviso tras haber tenido conocimiento el operador,\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003ea más tardar en 72 horas:\u003c\/strong\u003e notificación de incidente para otros operadores; los proveedores de servicios de confianza tienen 24 horas también para la notificación de incidentes,\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003ebajo petición:\u003c\/strong\u003e informe parcial con actualizaciones de estado relevantes,\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003ea más tardar un mes después de la notificación:\u003c\/strong\u003e informe final; si el incidente aún persiste, se presentará un informe de situación y posteriormente el informe final.\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\u003cp\u003eUn incidente significativo es, según la ley, un incidente que ha causado o puede causar una perturbación grave del servicio o daños económicos para el operador, o que ha afectado o puede afectar a otras personas físicas o jurídicas a través de un daño significativo.\u003c\/p\u003e\n\n\n\u003ch2 id=\"gdpr-dora\"\u003eUn mismo incidente puede tener varias vías de notificación legal\u003c\/h2\u003e\n\n\u003cp\u003eEl paquete no comete el error habitual de tratar NIS2, RGPD y DORA como lo mismo. Tienen diferentes ámbitos de aplicación, diferentes criterios de activación y diferentes receptores.\u003c\/p\u003e\n\n\n\u003ch3\u003eRGPD: brecha de datos personales\u003c\/h3\u003e\n\n\u003cp\u003eSi el incidente implica que datos personales han sido destruidos, alterados, perdidos o han caído en manos indebidas, la vía del RGPD debe evaluarse por separado. Cuando una brecha de datos personales es notificable, el punto de partida es que la notificación a la IMY (Autoridad Sueca de Protección de Datos) debe realizarse en un plazo de \u003cstrong\u003e72 horas tras el conocimiento\u003c\/strong\u003e. En caso de alto riesgo, es posible que también deba informarse a los interesados sin dilación indebida.\u003c\/p\u003e\n\n\n\u003ch3\u003eDORA: empresas financieras\u003c\/h3\u003e\n\n\u003cp\u003eDORA se aplica a las entidades financieras pertinentes. Para un incidente grave relacionado con las TIC, las normas de notificación actuales especifican, entre otras cosas:\u003c\/p\u003e\n\n\u003cul\u003e\n\n\u003cli\u003einforme inicial lo antes posible, \u003cstrong\u003edentro de las cuatro horas posteriores a la clasificación como grave\u003c\/strong\u003e y a más tardar \u003cstrong\u003e24 horas desde el conocimiento\u003c\/strong\u003e,\u003c\/li\u003e\n\n\u003cli\u003einforme parcial a más tardar \u003cstrong\u003e72 horas después del informe inicial\u003c\/strong\u003e,\u003c\/li\u003e\n\n\u003cli\u003einforme final a más tardar \u003cstrong\u003eun mes después del informe parcial\u003c\/strong\u003e o del último informe parcial actualizado.\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\u003cp\u003ePor ello, el registro de Excel tiene un reloj DORA independiente y no mezcla la línea de tiempo con el reloj de NIS2.\u003c\/p\u003e\n\n\n\u003ch2 id=\"klassning\"\u003eClasificación de incidentes: de evento técnico a nivel SEV\u003c\/h2\u003e\n\n\u003cp\u003eLa plantilla de recepción de incidentes ayuda al equipo a evaluar la confidencialidad, integridad y disponibilidad junto con el impacto físico\/de seguridad, económico y de terceros. Posteriormente, el incidente se clasifica en cuatro niveles, de SEV-4 a SEV-1.\u003c\/p\u003e\n\n\u003cp\u003eEl nivel SEV es una herramienta de gestión interna y no sustituye la evaluación jurídica de si el incidente es, por ejemplo, \"significativo\" según la ley de ciberseguridad o \"mayor\" según DORA. Por lo tanto, el cribado normativo se incluye como un paso separado.\u003c\/p\u003e\n\n\n\u003ch2 id=\"kris\"\u003eCiber-crisis y comunicación\u003c\/h2\u003e\n\n\u003cp\u003eAnte incidentes mayores, la gestión técnica de incidentes no es suficiente. El plan de ciber-crisis crea una organización de crisis con responsable de incidentes, gestor de crisis, legal\/cumplimiento, comunicaciones, DPD\/privacidad y responsable de proveedores.\u003c\/p\u003e\n\n\u003cp\u003eContiene un \u003cstrong\u003eSITREP\u003c\/strong\u003e reutilizable para la dirección, matriz de público objetivo para empleados\/clientes\/autoridades\/proveedores\/medios, mensaje al cliente y registro de comunicación. La lista de verificación previa a la publicación reduce el riesgo de que la organización publique información no confirmada o detalles de seguridad que puedan ser explotados por un atacante.\u003c\/p\u003e\n\n\n\u003ch2 id=\"evidens\"\u003eEvidencias, cadena de custodia y contención técnica\u003c\/h2\u003e\n\n\u003cp\u003eLas medidas técnicas pueden destruir pruebas si se realizan sin documentación. Por ello, el paquete incluye un registro de medidas separado y una parte de cadena de custodia para registros (logs), datos de disco\/memoria, exportaciones a la nube y otras pruebas relevantes.\u003c\/p\u003e\n\n\u003cp\u003eEl documento cubre, entre otras cosas:\u003c\/p\u003e\n\n\u003cul\u003e\n\n\u003cli\u003ehora y zona horaria,\u003c\/li\u003e\n\n\u003cli\u003efuente\/sistema y quién recopiló el material,\u003c\/li\u003e\n\n\u003cli\u003ehash\/referencia de integridad cuando sea relevante,\u003c\/li\u003e\n\n\u003cli\u003elugar de almacenamiento y acceso\/transferencia,\u003c\/li\u003e\n\n\u003cli\u003eindicadores de compromiso (IoC): IP, dominio, hash, cuenta, proceso y TTP,\u003c\/li\u003e\n\n\u003cli\u003eincidentes de proveedores y qué registros\/evidencias se han solicitado.\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\n\u003ch2 id=\"recovery\"\u003eRecuperación, continuidad y revisión post-incidente\u003c\/h2\u003e\n\n\u003cp\u003eLa plantilla de recuperación utiliza claras puertas de reconexión: la copia de seguridad debe estar verificada, las fuentes de instalación limpias disponibles, las credenciales comprometidas rotadas y la vulnerabilidad o causa raíz gestionada antes de reconectar los sistemas.\u003c\/p\u003e\n\n\u003cp\u003eTras la restauración, se lleva a cabo la revisión post-incidente con la causa raíz, factores contribuyentes, lo que funcionó, lo que no funcionó, lecciones normativas y lecciones de proveedores. Todas las mejoras obtienen propietario, prioridad, plazo y evidencia.\u003c\/p\u003e\n\n\n\u003ch2 id=\"excel\"\u003eRegistro de Excel con relojes automáticos de notificación\u003c\/h2\u003e\n\n\u003cp\u003eEl archivo de Excel no es solo una lista. Funciona como un panel de control operativo y contiene:\u003c\/p\u003e\n\n\u003cul\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eDashboard\u003c\/strong\u003e – incidentes abiertos, SEV-1\/2 y vías de notificación activas,\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eRegistro de incidentes\u003c\/strong\u003e – descubrimiento, conocimiento, fase, impacto y próxima actualización,\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003ePlazos normativos\u003c\/strong\u003e – relojes separados de NIS2, RGPD y DORA,\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eRegistro de acciones\u003c\/strong\u003e – contención, recuperación, medidas normativas y comunicativas,\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eCadena de evidencias\u003c\/strong\u003e – cadena de custodia e integridad,\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eComunicaciones\u003c\/strong\u003e – versión, público objetivo, aprobación y prueba,\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eContactos\u003c\/strong\u003e – equipo de incidentes, autoridades, proveedores, aseguradora y forense,\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003ePost-incidente\u003c\/strong\u003e – PIR, remediación y riesgo residual.\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\u003cp\u003ePor ejemplo, los plazos de 24 y 72 horas de la ley de ciberseguridad se calculan automáticamente a partir de la hora de conocimiento indicada. DORA tiene su propia fórmula que tiene en cuenta tanto la hora de conocimiento como el momento de la clasificación como incidente grave.\u003c\/p\u003e\n\n\n\u003ch2\u003eCuándo es especialmente adecuado el paquete\u003c\/h2\u003e\n\n\u003cul\u003e\n\n\u003cli\u003eempresas que quieren introducir un proceso profesional de respuesta a incidentes,\u003c\/li\u003e\n\n\u003cli\u003eoperadores regulados por NIS2\/ley de ciberseguridad que quieren complementar su programa más amplio de NIS2,\u003c\/li\u003e\n\n\u003cli\u003eorganizaciones SaaS, de TI, MSP y en la nube,\u003c\/li\u003e\n\n\u003cli\u003eorganizaciones con un procesamiento extenso de datos personales,\u003c\/li\u003e\n\n\u003cli\u003eempresas financieras que necesitan coordinar DORA con la gestión interna de ciber-crisis,\u003c\/li\u003e\n\n\u003cli\u003eorganizaciones con dependencias críticas de proveedores y terceros.\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\n\u003ch2\u003eLa diferencia con otras plantillas de incidentes de Mallbutiken\u003c\/h2\u003e\n\n\u003cp\u003eEl \u003cstrong\u003epaquete de plantillas NIS2\u003c\/strong\u003e cubre el trabajo sistemático de ciberseguridad más amplio. El de \u003cstrong\u003ebrecha de datos personales RGPD\u003c\/strong\u003e profundiza en el artículo 33\/34 y el proceso de la IMY. Este paquete, en cambio, se centra en \u003cstrong\u003eel incidente operativo y la ciber-crisis en su conjunto\u003c\/strong\u003e: desde la primera alerta hasta la contención, el triaje normativo, la comunicación al cliente, la recuperación y la revisión post-incidente.\u003c\/p\u003e\n\n\n\u003ch2 id=\"faq\"\u003ePreguntas frecuentes\u003c\/h2\u003e\n\n\u003ch3\u003e¿El paquete es solo para operadores sujetos a NIS2?\u003c\/h3\u003e\n\n\u003cp\u003eNo. El proceso de respuesta a incidentes puede ser utilizado por la mayoría de las organizaciones. La parte de la ley de ciberseguridad\/NIS2 solo se activa si la actividad y el incidente están sujetos a la normativa.\u003c\/p\u003e\n\n\n\u003ch3\u003e¿Todos los ciberincidentes deben notificarse en un plazo de 24 o 72 horas?\u003c\/h3\u003e\n\n\u003cp\u003eNo. Los plazos se aplican cuando se cumplen los criterios de activación de cada normativa. Por tanto, el paquete contiene puntos de cribado y decisión separados.\u003c\/p\u003e\n\n\n\u003ch3\u003e¿Un mismo incidente puede tener que notificarse según NIS2 y RGPD?\u003c\/h3\u003e\n\n\u003cp\u003eSí. Un incidente puede ser simultáneamente significativo según la ley de ciberseguridad y una brecha de datos personales notificable. Las dos evaluaciones deben realizarse en paralelo.\u003c\/p\u003e\n\n\n\u003ch3\u003e¿Incluye DORA?\u003c\/h3\u003e\n\n\u003cp\u003eSí, como una vía de cruce separada para las entidades financieras afectadas. Sin embargo, el paquete no sustituye a un programa completo de DORA.\u003c\/p\u003e\n\n\n\u003ch3\u003e¿Incluye documentos en inglés?\u003c\/h3\u003e\n\n\u003cp\u003eSí. Las siete plantillas de Word\/PDF tienen una versión independiente en inglés. El registro de Excel utiliza campos de incidente claros y de uso internacional.\u003c\/p\u003e\n\n\n\u003ch3\u003e¿Incluye Excel?\u003c\/h3\u003e\n\n\u003cp\u003eSí. El registro de Excel es una parte central del producto y contiene plazos normativos automáticos, además de registros de incidentes, acciones, evidencias, comunicación y revisión post-incidente.\u003c\/p\u003e\n\n\n\u003ch2\u003eFormato y entrega\u003c\/h2\u003e\n\n\u003cul\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003e14 plantillas de documentos\u003c\/strong\u003e – 7 suecas + 7 inglesas.\u003c\/li\u003e\n\n\u003cli\u003e\u003cstrong\u003e14 DOCX + 14 PDF + 1 XLSX = 29 archivos de entrega.\u003c\/strong\u003e\u003c\/li\u003e\n\n\u003cli\u003e\u003cstrong\u003e28 páginas A4 por serie de formato Word\/PDF en ambos idiomas.\u003c\/strong\u003e\u003c\/li\u003e\n\n\u003cli\u003e\u003cstrong\u003eWord (DOCX) + PDF + Excel (XLSX).\u003c\/strong\u003e\u003c\/li\u003e\n\n\u003cli\u003e\u003cstrong\u003eProducto digital: no se envía ningún artículo físico.\u003c\/strong\u003e\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\n\u003ch2 id=\"kallor\"\u003eFundamento jurídico y fuentes oficiales\u003c\/h2\u003e\n\n\u003cul\u003e\n\n\u003cli\u003e\u003ca href=\"https:\/\/www.riksdagen.se\/sv\/dokument-och-lagar\/dokument\/svensk-forfattningssamling\/cybersakerhetslag-20251506_sfs-2025-1506\/\"\u003eLey de ciberseguridad (2025:1506)\u003c\/a\u003e\u003c\/li\u003e\n\n\u003cli\u003e\u003ca href=\"https:\/\/eur-lex.europa.eu\/legal-content\/EN-SV\/ALL\/?uri=CELEX:32022L2555\"\u003eDirectiva (UE) 2022\/2555 – NIS2\u003c\/a\u003e\u003c\/li\u003e\n\n\u003cli\u003e\u003ca href=\"https:\/\/www.imy.se\/verksamhet\/dataskydd\/det-har-galler-enligt-gdpr\/personuppgiftsincidenter\/hantering-av-personuppgiftsincidenter\/\"\u003eIMY – Gestión de brechas de datos personales\u003c\/a\u003e\u003c\/li\u003e\n\n\u003cli\u003e\u003ca href=\"https:\/\/www.fi.se\/sv\/marknad\/rapportering2\/ikt-risker-dora\/\"\u003eFinansinspektionen – Riesgos TIC y DORA\u003c\/a\u003e\u003c\/li\u003e\n\n\u003cli\u003e\u003ca href=\"https:\/\/eur-lex.europa.eu\/legal-content\/SV\/TXT\/?uri=CELEX:32025R0301\"\u003eReglamento Delegado (UE) 2025\/301 de la Comisión – Notificación de incidentes DORA\u003c\/a\u003e\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\n\u003cdiv style=\"background:#f3f5f7;border:1px solid #d5dde3;padding:16px;border-radius:8px;margin-top:20px;\"\u003e\n\n\u003cstrong\u003eImportante:\u003c\/strong\u003e El paquete de plantillas es un soporte operativo y de documentación. No determina automáticamente si una actividad está sujeta a una normativa específica o si un incidente concreto alcanza un umbral legal de notificación. Compruebe siempre el sector vigente, la autoridad competente, la normativa, los contratos y las circunstancias reales del incidente.\n\n\u003c\/div\u003e\n\n\n\u003c\/div\u003e","brand":"Svenska Dokumentmallar","offers":[{"title":"Default Title","offer_id":55615332614486,"sku":"INCIDENT-RESPONSE-CYBER-CRISIS-2026-2027","price":79.0,"currency_code":"SEK","in_stock":true}],"thumbnail_url":"\/\/cdn.shopify.com\/s\/files\/1\/0827\/2373\/3846\/files\/incident-response-cyber-crisis-2026-2027.png?v=1791245747"}],"thumbnail_url":"\/\/cdn.shopify.com\/s\/files\/1\/0827\/2373\/3846\/collections\/incident-response-cyber-crisis-2026-2027.png?v=1791245776","url":"https:\/\/mallbutiken.se\/es\/collections\/incidenthantering-cyberkris-mallar.oembed","provider":"Mallbutiken","version":"1.0","type":"link"}