{"title":"Continuidad y preparación – Plantillas","description":"\u003cp\u003eLos planes de continuidad y las plantillas de BIA ayudan a la organización a priorizar los procesos críticos y a planificar la recuperación tras las interrupciones.\u003c\/p\u003e\u003cp\u003eCompare las opciones a continuación. El nombre del producto indica el tipo de documento; abra el producto para ver el contenido completo, el formato y el área de aplicación.\u003c\/p\u003e","products":[{"product_id":"kontinuitetsplan-bia-mall-2026-word-pdf-excel","title":"Plan de continuidad + Plantilla BIA 2026 – Word\/PDF\/Excel","description":"\u003ch2\u003ePlan de continuidad + BIA 2026: paquete de plantillas completo para la Continuidad de Negocio\u003c\/h2\u003e\u003cp\u003eUna interrupción grave de las actividades no tiene por qué comenzar con una catástrofe. Puede bastar con que un sistema informático crítico falle, un servicio en la nube no esté disponible, un proveedor no pueda realizar entregas, se corte el suministro eléctrico o de internet, falte personal clave o no sea posible utilizar unas instalaciones. Este producto ayuda a las empresas y organizaciones suecas a determinar de antemano \u003cstrong\u003equé debe funcionar, con qué rapidez debe restablecerse la actividad y qué procedimientos de reserva deben utilizarse\u003c\/strong\u003e.\u003c\/p\u003e\u003cp\u003eEl paquete combina un \u003cstrong\u003eplan de continuidad\u003c\/strong\u003e profesional, un \u003cstrong\u003eBIA (Análisis de Impacto en el Negocio)\u003c\/strong\u003e independiente, un libro de trabajo de \u003cstrong\u003eExcel\u003c\/strong\u003e avanzado para múltiples procesos, así como una tarjeta para los \u003cstrong\u003eprimeros 60 minutos\u003c\/strong\u003e ante una interrupción grave.\u003c\/p\u003e\u003cp\u003eRecibirá un total de \u003cstrong\u003e18 páginas A4 diseñadas en Word\/PDF\u003c\/strong\u003e, además de un libro de trabajo de Excel editable con registros, dependencias, plan de acción, cálculos automáticos y panel de control.\u003c\/p\u003e\u003ch2\u003eContenido del paquete\u003c\/h2\u003e\u003cul\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eKontinuitetsplan_och_BIA_2026.docx\u003c\/strong\u003e – plantilla principal editable\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eKontinuitetsplan_och_BIA_2026.pdf\u003c\/strong\u003e – versión en PDF lista para usar\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eBIA_analysmall_2026.docx\u003c\/strong\u003e – análisis independiente por proceso o servicio\u003c\/li\u003e\n\n\u003cli\u003e\u003cstrong\u003eBIA_analysmall_2026.pdf\u003c\/strong\u003e\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eBIA_arbetsbok_2026.xlsx\u003c\/strong\u003e – registro en Excel con panel de control\u003c\/li\u003e\n\n\u003cli\u003e\u003cstrong\u003eKontinuitetskort_forsta_60_minuterna_2026.docx\u003c\/strong\u003e\u003c\/li\u003e\n\n\u003cli\u003e\u003cstrong\u003eKontinuitetskort_forsta_60_minuterna_2026.pdf\u003c\/strong\u003e\u003c\/li\u003e\n\n\u003cli\u003eArchivo de instrucciones con el orden de trabajo recomendado y fuentes\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\u003ch2\u003eEl plan de continuidad: desde la priorización hasta el restablecimiento\u003c\/h2\u003e\u003cp\u003eLa plantilla principal está estructurada para un uso práctico antes, durante y después de una interrupción. Contiene, entre otros:\u003c\/p\u003e\u003cul\u003e\n\n\u003cli\u003ealcance, propietario del plan, aprobación y revisión\u003c\/li\u003e\n\n\u003cli\u003eproductos, servicios, procesos y actividades críticos\u003c\/li\u003e\n\n\u003cli\u003eAnálisis de Impacto en el Negocio (BIA) y consecuencias a lo largo del tiempo\u003c\/li\u003e\n\n\u003cli\u003eMTPD\/MAO – tiempo máximo tolerable de interrupción\u003c\/li\u003e\n\n\u003cli\u003eRTO – objetivo de tiempo de recuperación\u003c\/li\u003e\n\n\u003cli\u003eRPO – pérdida de datos aceptada expresada en tiempo\u003c\/li\u003e\n\n\u003cli\u003eMBCO – capacidad mínima aceptable durante la interrupción\u003c\/li\u003e\n\n\u003cli\u003edependencias críticas y puntos únicos de fallo\u003c\/li\u003e\n\n\u003cli\u003epersonal, competencias, sistemas informáticos, información, instalaciones y equipos\u003c\/li\u003e\n\n\u003cli\u003eelectricidad, telecomunicaciones y proveedores externos\u003c\/li\u003e\n\n\u003cli\u003eprocedimientos de reserva y métodos de trabajo alternativos\u003c\/li\u003e\n\n\u003cli\u003ecriterios de activación y niveles de escalada\u003c\/li\u003e\n\n\u003cli\u003eroles, mandatos, sustitutos y vías de contacto\u003c\/li\u003e\n\n\u003cli\u003elista de verificación para los primeros 60 minutos\u003c\/li\u003e\n\n\u003cli\u003einforme de situación y lógica de decisión\u003c\/li\u003e\n\n\u003cli\u003eTI, copia de seguridad, restauración y recuperación técnica\u003c\/li\u003e\n\n\u003cli\u003eproveedores críticos, SLA y alternativas\u003c\/li\u003e\n\n\u003cli\u003eretorno controlado a la operación normal\u003c\/li\u003e\n\n\u003cli\u003eejercicio, prueba, plan de mejora y registro de cambios\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\u003ch2\u003eBIA – Análisis de Impacto en el Negocio\u003c\/h2\u003e\u003cp\u003eEl BIA ayuda a la organización a priorizar basándose en las consecuencias para la actividad en lugar de en la intuición. La plantilla evalúa cómo evoluciona una interrupción a lo largo del tiempo en áreas como economía, clientes\/entregas, contratos y aspectos jurídicos, seguridad, información\/ciberseguridad, reputación e impacto en otros servicios.\u003c\/p\u003e\u003cp\u003ePara cada proceso, la organización puede documentar \u003cstrong\u003eMTPD\/MAO, RTO, RPO y MBCO\u003c\/strong\u003e, recursos críticos, soluciones de reserva y la brecha entre las necesidades de la actividad y la capacidad actual.\u003c\/p\u003e\u003ch2\u003eLibro de trabajo de Excel con panel de control\u003c\/h2\u003e\u003cp\u003eEl archivo XLSX incluido hace que el paquete sea útil incluso para grandes organizaciones con muchos procesos. El libro de trabajo incluye:\u003c\/p\u003e\u003cul\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eVisión general\u003c\/strong\u003e con KPI y diagramas de priorización\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eRegistro BIA\u003c\/strong\u003e para hasta 50 procesos\u003c\/li\u003e\n\n\u003cli\u003ecálculo automático de la máxima consecuencia\u003c\/li\u003e\n\n\u003cli\u003emarcado automático de procesos críticos\u003c\/li\u003e\n\n\u003cli\u003elistas desplegables para prioridad y estado\u003c\/li\u003e\n\n\u003cli\u003ecampos para MTPD\/MAO, RTO, RPO y MBCO\u003c\/li\u003e\n\n\u003cli\u003eregistro separado para \u003cstrong\u003edependencias\u003c\/strong\u003e críticas\n\n\u003c\/li\u003e\n\n\u003cli\u003eregistro para \u003cstrong\u003eplan de acción\u003c\/strong\u003e, propietario, plazo y verificación\u003c\/li\u003e\n\n\u003cli\u003eformato condicional para criticidad y acciones pendientes\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\u003cp\u003eSe incluyen tres ejemplos de procesos para mostrar cómo se utiliza el libro de trabajo, los cuales pueden sustituirse fácilmente por sus propios datos.\u003c\/p\u003e\u003ch2\u003eTarjeta de continuidad independiente: primeros 60 minutos\u003c\/h2\u003e\u003cp\u003eAnte una interrupción real, a menudo se necesita algo mucho más breve que el plan de continuidad completo. Por ello, se incluye una tarjeta de continuidad independiente de dos páginas que puede imprimirse o guardarse sin conexión. La tarjeta se centra en:\u003c\/p\u003e\u003cul\u003e\n\n\u003cli\u003easegurar a las personas y detener daños inmediatos\u003c\/li\u003e\n\n\u003cli\u003everificar la interrupción y comenzar el registro\u003c\/li\u003e\n\n\u003cli\u003eevaluar el impacto crítico\u003c\/li\u003e\n\n\u003cli\u003ecomparar el tiempo de interrupción con el RTO\/MTPD\u003c\/li\u003e\n\n\u003cli\u003eactivar los procedimientos de reserva\u003c\/li\u003e\n\n\u003cli\u003ecrear una imagen de la situación\u003c\/li\u003e\n\n\u003cli\u003econtactar a las personas correctas\u003c\/li\u003e\n\n\u003cli\u003econtrolar los criterios de retorno\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\u003ch2\u003eNIS2 y la Ley de Ciberseguridad\u003c\/h2\u003e\u003cp\u003eLa gestión de la continuidad es relevante para muchas empresas incluso sin una exigencia legal expresa. Para los operadores de servicios esenciales sujetos a la \u003cstrong\u003eLey de Ciberseguridad (2025:1506)\u003c\/strong\u003e, la gestión de la continuidad y la gestión de crisis son explícitamente parte de las medidas de seguridad que deben gestionarse de acuerdo con el capítulo 2, sección 3. Por lo tanto, el paquete puede utilizarse como una base práctica en el trabajo de la organización, pero \u003cstrong\u003eno constituye en sí mismo una garantía de cumplimiento total de NIS2 o de la Ley de Ciberseguridad\u003c\/strong\u003e.\u003c\/p\u003e\u003ch2\u003eSoporte metodológico y situación jurídica verificados en 2026\u003c\/h2\u003e\u003cp\u003eLa versión 1.0 tiene la situación jurídica y las referencias metodológicas centrales verificadas el \u003cstrong\u003e27 de septiembre de 2026\u003c\/strong\u003e. El paquete se ha diseñado teniendo en cuenta, entre otros:\u003c\/p\u003e\u003cul\u003e\n\n\u003cli\u003ela Ley de Ciberseguridad (2025:1506)\u003c\/li\u003e\n\n\u003cli\u003ela Directiva NIS2 (UE) 2022\/2555\u003c\/li\u003e\n\n\u003cli\u003eel material de apoyo sueco de la MSB para la gestión de la continuidad\u003c\/li\u003e\n\n\u003cli\u003eISO 22301:2019 – Sistemas de gestión de la continuidad del negocio\u003c\/li\u003e\n\n\u003cli\u003eISO\/TS 22317:2021 – directrices para el Análisis de Impacto en el Negocio (BIA)\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\u003cp\u003eLa plantilla no reproduce texto estándar protegido. En la fecha de verificación, la norma ISO 22301:2019 sigue siendo la edición publicada, mientras que una nueva edición está en desarrollo.\u003c\/p\u003e\u003ch2\u003e¿Para quién es adecuada esta plantilla?\u003c\/h2\u003e\u003cp\u003eEl paquete es adecuado para sociedades anónimas, empresas de comercio electrónico, empresas industriales, empresas de software y TI, consultoras, empresas de logística, agencias, empresas con proveedores críticos, así como organizaciones que deseen estructurar su preparación ante paradas operativas, incidentes cibernéticos u otras interrupciones de la actividad.\u003c\/p\u003e\u003ch2\u003eEjemplos de escenarios que cubre la plantilla\u003c\/h2\u003e\u003cul\u003e\n\n\u003cli\u003eInterrupciones de TI o ciberincidentes\u003c\/li\u003e\n\n\u003cli\u003epérdida de datos o necesidad de restauración desde copia de seguridad\u003c\/li\u003e\n\n\u003cli\u003ecaída de servicios en la nube o plataformas de identidad\u003c\/li\u003e\n\n\u003cli\u003ecortes de electricidad o telecomunicaciones\u003c\/li\u003e\n\n\u003cli\u003eimposibilidad de utilizar unas instalaciones\u003c\/li\u003e\n\n\u003cli\u003epérdida extensa de personal\u003c\/li\u003e\n\n\u003cli\u003efallo de un proveedor crítico\u003c\/li\u003e\n\n\u003cli\u003eavería de equipos de producción\u003c\/li\u003e\n\n\u003cli\u003einterrupción del transporte o la logística\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\u003ch2\u003eImportante sobre la adaptación\u003c\/h2\u003e\u003cp\u003eLa planificación de la continuidad debe reflejar la actividad real. Por ello, el RTO, RPO, MTPD\/MAO, MBCO, los procedimientos de reserva y los requisitos de los proveedores deben decidirse basándose en los procesos, contratos, riesgos y capacidad técnica de la propia organización. Las normativas sectoriales específicas, la protección de la seguridad, DORA, las prescripciones de supervisión particulares, los requisitos de salud laboral o los contratos con clientes pueden implicar requisitos adicionales.\u003c\/p\u003e\u003cp\u003eLa plantilla es una base de trabajo y gestión profesional, pero no sustituye el asesoramiento jurídico, normativo o técnico individual cuando la actividad tiene requisitos especiales.\u003c\/p\u003e\u003ch2\u003eEntrega digital\u003c\/h2\u003e\u003cp\u003eEl producto se entrega digitalmente en \u003cstrong\u003eWord (DOCX), PDF y Excel (XLSX)\u003c\/strong\u003e. No se envía ningún producto físico.\u003c\/p\u003e\u003ch2\u003ePreguntas frecuentes\u003c\/h2\u003e\u003ch3\u003e¿Cuál es la diferencia entre BIA y plan de continuidad?\u003c\/h3\u003e\u003cp\u003eEl BIA analiza las consecuencias de las interrupciones y establece las prioridades y los requisitos de recuperación. El plan de continuidad describe cómo debe actuar la organización para mantener o restaurar la actividad prioritaria.\u003c\/p\u003e\u003ch3\u003e¿Qué significan RTO y RPO?\u003c\/h3\u003e\u003cp\u003eRTO es el objetivo de rapidez con la que debe restaurarse un proceso o recurso. RPO indica la máxima pérdida de datos aceptada, expresada en tiempo.\u003c\/p\u003e\u003ch3\u003e¿Puede utilizarse la plantilla para NIS2?\u003c\/h3\u003e\u003cp\u003eSí, como base de trabajo para la gestión de la continuidad y de crisis. No obstante, la organización debe evaluar todos los requisitos aplicables a su propia actividad; el paquete no es una certificación NIS2 completa ni una garantía de cumplimiento.\u003c\/p\u003e\u003ch3\u003e¿Puede utilizarse el archivo de Excel para varios procesos?\u003c\/h3\u003e\u003cp\u003eSí. El registro BIA está preparado para hasta 50 procesos y puede ampliarse según sea necesario.\u003c\/p\u003e","brand":"Svenska Dokumentmallar","offers":[{"title":"Default Title","offer_id":55512189829462,"sku":"BCP-BIA-2026","price":249.0,"currency_code":"SEK","in_stock":true}],"thumbnail_url":"\/\/cdn.shopify.com\/s\/files\/1\/0827\/2373\/3846\/files\/kontinuitetsplan-bia-2026-word-pdf-excel.png?v=1790508665"},{"product_id":"leverantorsavtal-supplier-agreement-2026-2027-word-pdf-english-svensk-ratt","title":"Acuerdo de proveedor \/ Supplier Agreement 2026\/2027 – Word\/PDF + Inglés | Derecho sueco","description":"\n\u003ch2\u003ePaquete de plantillas de Acuerdo de proveedor 2026\/2027 – Word\/PDF + Inglés | Derecho sueco\u003c\/h2\u003e\n\u003cp\u003eEste es un \u003cstrong\u003eAcuerdo de proveedor completo y profesional para suministros B2B continuos de bienes y\/o servicios\u003c\/strong\u003e. El paquete está diseñado para empresas que desean gestionar su relación con los proveedores de forma clara desde la perspectiva de las compras y la cadena de suministro, con normas concretas sobre pedidos, previsiones, capacidad, precisión en la entrega, calidad, garantía, cumplimiento del producto, subcontratistas, auditoría, continuidad, RGPD, responsabilidad y rescisión.\u003c\/p\u003e\n\u003cp\u003eEl paquete de plantillas está \u003cstrong\u003erevisado legalmente conforme al derecho sueco vigente y a la normativa actual de la UE a fecha de 4 de octubre de 2026\u003c\/strong\u003e y desarrollado para su uso durante \u003cstrong\u003e2026\/2027\u003c\/strong\u003e. Contiene un Acuerdo de proveedor en sueco, un \u003cstrong\u003eSupplier Agreement\u003c\/strong\u003e completo en inglés basado en el derecho sueco y una guía de usuario detallada por separado.\u003c\/p\u003e\n\u003cp\u003e\u003cstrong\u003eEntrega:\u003c\/strong\u003e 3 documentos tanto en Word (DOCX) como en PDF – un total de \u003cstrong\u003e6 archivos, 37 páginas A4 y 12 anexos\/schedules\u003c\/strong\u003e. El producto se entrega digitalmente. No se envía ningún artículo físico.\u003c\/p\u003e\n\n\u003ch3\u003eQué incluye\u003c\/h3\u003e\n\u003cul\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eAcuerdo de proveedor 2026\/2027 – versión en sueco\u003c\/strong\u003e, 17 páginas con 26 secciones contractuales y 12 anexos.\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eSupplier Agreement 2026\/2027 – Inglés \/ Derecho sueco\u003c\/strong\u003e, 17 páginas con una estructura equivalente y 12 schedules.\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eGuía de usuario detallada\u003c\/strong\u003e, 3 páginas con puntos de control legales, revisión de todos los anexos y una lista de verificación final.\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\u003ch3\u003e¿Cuándo es adecuado un Acuerdo de proveedor?\u003c\/h3\u003e\n\u003cp\u003eLa plantilla está destinada a una relación de proveedor identificada entre empresas, por ejemplo, cuando una empresa compra de forma continua productos, componentes, repuestos, consumibles, fabricación, soporte, servicio u otros servicios a un proveedor.\u003c\/p\u003e\n\u003cp\u003eEs especialmente adecuada cuando el cliente desea tener más control sobre el desempeño del proveedor del que normalmente cabe en un simple pedido o una orden de compra estándar.\u003c\/p\u003e\n\n\u003ch3\u003eDiferencia con los Acuerdos marco y los Contratos de cliente\u003c\/h3\u003e\n\u003cp\u003eUn \u003cstrong\u003eAcuerdo marco\u003c\/strong\u003e suele ser más neutral y general entre las partes. Un \u003cstrong\u003eContrato de cliente\u003c\/strong\u003e se centra típicamente en la relación de un proveedor con su cliente. Este Acuerdo de proveedor está estructurado desde la \u003cstrong\u003eperspectiva de compras y cadena de suministro del comprador\u003c\/strong\u003e.\u003c\/p\u003e\n\u003cp\u003eEsto implica cláusulas más numerosas y claras sobre, entre otros:\u003c\/p\u003e\n\u003cul\u003e\n\n\u003cli\u003eprecisión de entrega y plazos,\u003c\/li\u003e\n\n\u003cli\u003eprevisiones y capacidad reservada,\u003c\/li\u003e\n\n\u003cli\u003econtrol de cambios para fábrica, materiales, procesos y subcontratistas,\u003c\/li\u003e\n\n\u003cli\u003ecausa raíz y defectos de calidad recurrentes,\u003c\/li\u003e\n\n\u003cli\u003ecumplimiento del producto y retirada (recall),\u003c\/li\u003e\n\n\u003cli\u003esubcontratistas críticos,\u003c\/li\u003e\n\n\u003cli\u003eauditoría,\u003c\/li\u003e\n\n\u003cli\u003econtinuidad del negocio y fuentes de suministro alternativas.\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\u003ch3\u003e26 secciones contractuales\u003c\/h3\u003e\n\u003cp\u003eEl contrato principal incluye, entre otros:\u003c\/p\u003e\n\u003cul\u003e\n\n\u003cli\u003eantecedentes y propósito,\u003c\/li\u003e\n\n\u003cli\u003edocumentos contractuales y orden de prelación,\u003c\/li\u003e\n\n\u003cli\u003ealcance y Pedidos,\u003c\/li\u003e\n\n\u003cli\u003eprevisiones, capacidad y compromisos mínimos,\u003c\/li\u003e\n\n\u003cli\u003eprecios, costes y cambios de precio,\u003c\/li\u003e\n\n\u003cli\u003efacturación y pago,\u003c\/li\u003e\n\n\u003cli\u003eentrega de bienes,\u003c\/li\u003e\n\n\u003cli\u003eservicios y entregables,\u003c\/li\u003e\n\n\u003cli\u003ecalidad, especificación y control de cambios,\u003c\/li\u003e\n\n\u003cli\u003econtrol, aceptación y reclamación,\u003c\/li\u003e\n\n\u003cli\u003edefectos, garantía y subsanación,\u003c\/li\u003e\n\n\u003cli\u003ecumplimiento del producto, trazabilidad y retirada,\u003c\/li\u003e\n\n\u003cli\u003esubcontratistas y cadena de suministro,\u003c\/li\u003e\n\n\u003cli\u003econtinuidad del negocio y preparación para la entrega,\u003c\/li\u003e\n\n\u003cli\u003eauditoría y seguimiento,\u003c\/li\u003e\n\n\u003cli\u003ederechos de propiedad intelectual y documentación,\u003c\/li\u003e\n\n\u003cli\u003edatos personales y seguridad de la información,\u003c\/li\u003e\n\n\u003cli\u003econfidencialidad y secretos comerciales,\u003c\/li\u003e\n\n\u003cli\u003ecumplimiento, sanciones y anticorrupción,\u003c\/li\u003e\n\n\u003cli\u003eresponsabilidad y limitación de responsabilidad,\u003c\/li\u003e\n\n\u003cli\u003eseguros,\u003c\/li\u003e\n\n\u003cli\u003efuerza mayor,\u003c\/li\u003e\n\n\u003cli\u003evigencia del contrato, rescisión y salida,\u003c\/li\u003e\n\n\u003cli\u003ecompraventas internacionales y CISG,\u003c\/li\u003e\n\n\u003cli\u003enotificaciones, cesión y modificaciones,\u003c\/li\u003e\n\n\u003cli\u003ederecho sueco y resolución de conflictos.\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\u003ch3\u003e12 anexos prácticos \/ schedules\u003c\/h3\u003e\n\u003col\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eProductos, servicios y especificaciones\u003c\/strong\u003e – producto\/SKU, versión, criticidad y documentación.\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eProceso de pedido, autorización y contactos\u003c\/strong\u003e – canal de pedido, compradores autorizados y confirmación de pedido.\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003ePrevisiones, volúmenes y capacidad\u003c\/strong\u003e – horizonte de previsión, parte vinculante, compras mínimas, capacidad reservada y stock de seguridad.\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eLista de precios, indexación y pago\u003c\/strong\u003e – precios, tasas, mecánica de cambio de precios y condiciones de pago.\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eEntrega, logística e Incoterms\u003c\/strong\u003e – lugar de entrega, Incoterms 2020, plazo, precisión de entrega y transferencia de riesgo.\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eServicios, hitos y aceptación\u003c\/strong\u003e – entregables, personal clave y criterios de aceptación.\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eCalidad, control de cambios y plan de control\u003c\/strong\u003e – estándar de calidad, propiedades críticas y aprobación previa de cambios.\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eGarantía, reclamación y subsanación\u003c\/strong\u003e – periodo de garantía, RMA, tiempos de respuesta y proceso de causa raíz.\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eCumplimiento del producto, incidentes y retirada\u003c\/strong\u003e – reglas específicas del producto, trazabilidad, documentación y retirada.\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eSubcontratistas, auditoría y continuidad\u003c\/strong\u003e – subcontratistas críticos, auditoría, BCP y suministro alternativo.\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003ePI, datos y seguridad de la información\u003c\/strong\u003e – derechos de propiedad intelectual, RGPD, contrato de encargado de tratamiento y notificación de incidentes.\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eCumplimiento, responsabilidad, vigencia, CISG y conflictos\u003c\/strong\u003e – límites de responsabilidad, seguros, rescisión, ley aplicable y foro.\u003c\/li\u003e\n\n\n\u003c\/ol\u003e\n\n\u003ch3\u003ePedidos y condiciones generales del proveedor\u003c\/h3\u003e\n\u003cp\u003eEl Anexo 2 se utiliza para determinar cómo se vuelve vinculante un Pedido y quién está autorizado exactamente a realizar pedidos. El contrato también contiene una clara orden de prelación entre el contrato principal, los anexos y el Pedido.\u003c\/p\u003e\n\u003cp\u003eLas propias condiciones generales del proveedor no se aplican automáticamente solo porque estén escritas en una confirmación de pedido, factura o sitio web. Deben ser expresamente aceptadas por el Comprador si deben tener prioridad.\u003c\/p\u003e\n\n\u003ch3\u003eLas previsiones no son lo mismo que la garantía de compra\u003c\/h3\u003e\n\u003cp\u003eEn muchas relaciones con proveedores, el cliente envía previsiones periódicas. Un conflicto común surge cuando el proveedor percibe la previsión como vinculante, mientras que el cliente la considera información de planificación.\u003c\/p\u003e\n\u003cp\u003eEl Anexo 3 distingue, por tanto, entre:\u003c\/p\u003e\n\u003cul\u003e\n\n\u003cli\u003eprevisión no vinculante,\u003c\/li\u003e\n\n\u003cli\u003eposible ventana de previsión vinculante,\u003c\/li\u003e\n\n\u003cli\u003ecompras mínimas,\u003c\/li\u003e\n\n\u003cli\u003ecapacidad reservada,\u003c\/li\u003e\n\n\u003cli\u003estock de seguridad.\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\u003cp\u003eSi alguno de estos aspectos debe ser vinculante, debe indicarse expresamente.\u003c\/p\u003e\n\n\u003ch3\u003eCambio de precio y condiciones de pago\u003c\/h3\u003e\n\u003cp\u003eEl Anexo 4 permite utilizar precios fijos, indexación u otra fórmula de precio claramente definida. El proveedor no puede remitirse automáticamente a una lista de precios posterior si el contrato no permite ese cambio de precio.\u003c\/p\u003e\n\u003cp\u003ePara las deudas B2B de bienes y servicios, la Ley sueca de intereses establece que, como punto de partida, el pago debe realizarse a más tardar 30 días después de la reclamación de pago. Entre empresarios, se puede utilizar un plazo de pago más largo si el acreedor \u003cstrong\u003eha aprobado expresamente\u003c\/strong\u003e el plazo más largo.\u003c\/p\u003e\n\u003cp\u003ePor ello, la plantilla utiliza 30 días como base y marca las condiciones más largas como una opción contractual activa.\u003c\/p\u003e\n\n\u003ch3\u003ePrecisión de entrega e Incoterms\u003c\/h3\u003e\n\u003cp\u003ePara bienes físicos, el Anexo 5 contiene campos para:\u003c\/p\u003e\n\u003cul\u003e\n\n\u003cli\u003elugar de entrega,\u003c\/li\u003e\n\n\u003cli\u003eIncoterms 2020,\u003c\/li\u003e\n\n\u003cli\u003eplazo de entrega,\u003c\/li\u003e\n\n\u003cli\u003eprecisión de entrega\/KPI,\u003c\/li\u003e\n\n\u003cli\u003eembalaje y etiquetado,\u003c\/li\u003e\n\n\u003cli\u003etransferencia de riesgo.\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\u003cp\u003eEs importante no solo escribir, por ejemplo, \"FCA\" o \"DAP\", sino también indicar el lugar designado al que debe vincularse el Incoterm elegido.\u003c\/p\u003e\n\n\u003ch3\u003eLey de compraventa (Köplagen) – normativa B2B dispositiva\u003c\/h3\u003e\n\u003cp\u003eLa Ley sueca de compraventa (1990:931) se aplica a la compra de bienes muebles y es en gran medida dispositiva. Esto significa que las partes pueden acordar soluciones distintas a las normas estándar de la ley.\u003c\/p\u003e\n\u003cp\u003ePor lo tanto, el Acuerdo de proveedor regula expresamente, entre otros, la entrega, el control, los defectos, la garantía y la responsabilidad. En los contratos mixtos en los que el servicio constituye la mayor parte del compromiso del proveedor, la Ley de compraventa normalmente no se aplica a toda la prestación.\u003c\/p\u003e\n\n\u003ch3\u003eCalidad y control de cambios\u003c\/h3\u003e\n\u003cp\u003eEl Anexo 7 está diseñado para relaciones de proveedores donde el Comprador necesita control sobre los cambios que pueden afectar al producto o a la entrega.\u003c\/p\u003e\n\u003cp\u003eLas partes pueden establecer que el proveedor debe obtener una aprobación por escrito antes, por ejemplo, de que:\u003c\/p\u003e\n\u003cul\u003e\n\n\u003cli\u003ese cambien materiales,\u003c\/li\u003e\n\n\u003cli\u003ese modifique el proceso de producción,\u003c\/li\u003e\n\n\u003cli\u003ese traslade el lugar de fabricación,\u003c\/li\u003e\n\n\u003cli\u003ese cambie el diseño,\u003c\/li\u003e\n\n\u003cli\u003ese cambie un subcontratista crítico.\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\u003cp\u003eEsto es especialmente relevante en la industria, el suministro de componentes, la tecnología y los productos regulados.\u003c\/p\u003e\n\n\u003ch3\u003eGarantía, RMA y causa raíz\u003c\/h3\u003e\n\u003cp\u003eEl Anexo 8 contiene campos estructurados para el periodo de garantía, tiempo de respuesta ante fallos críticos, RMA\/proceso de devolución, responsabilidad de costes y fallos recurrentes.\u003c\/p\u003e\n\u003cp\u003eDe esta forma, el contrato puede vincular un problema de calidad con un proceso de subsanación concreto en lugar de una formulación general de que el proveedor \"es responsable de los fallos\".\u003c\/p\u003e\n\n\u003ch3\u003eGPSR y cumplimiento del producto – delimitación correcta\u003c\/h3\u003e\n\u003cp\u003eEl \u003cstrong\u003eReglamento General de Seguridad de los Productos (UE) 2023\/988 (GPSR)\u003c\/strong\u003e establece requisitos para los operadores económicos que fabrican o suministran productos de consumo dentro del ámbito de aplicación del reglamento. Las normas incluyen, entre otros, seguridad, trazabilidad, documentación técnica y medidas correctoras.\u003c\/p\u003e\n\u003cp\u003eLa plantilla no afirma, sin embargo, que el GPSR se aplique automáticamente a todos los bienes B2B. El Anexo 9 se utiliza en su lugar para identificar qué marco normativo de productos se aplica realmente, por ejemplo:\u003c\/p\u003e\n\u003cul\u003e\n\n\u003cli\u003eGPSR,\u003c\/li\u003e\n\n\u003cli\u003elegislación de armonización relacionada con el marcado CE,\u003c\/li\u003e\n\n\u003cli\u003ereglamento o directiva de la UE específica del producto,\u003c\/li\u003e\n\n\u003cli\u003elegislación especial sueca.\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\u003ch3\u003eRetirada (Recall) y gestión de incidentes\u003c\/h3\u003e\n\u003cp\u003eEl Anexo 9 contiene campos para trazabilidad, número de lote\/serie, documentación técnica, contacto de incidentes y principio de costes en caso de retirada.\u003c\/p\u003e\n\u003cp\u003eEsto permite decidir de antemano cómo colaborarán las partes en caso de un incidente de seguridad o retirada de producto, incluido quién asume qué costes.\u003c\/p\u003e\n\n\u003ch3\u003eSubcontratistas y cadena de suministro\u003c\/h3\u003e\n\u003cp\u003eEl proveedor es plenamente responsable de sus subcontratistas. El Anexo 10 permite identificar los niveles críticos de proveedores y exigir la aprobación previa antes de cambiar ciertos subcontratistas o lugares de producción.\u003c\/p\u003e\n\u003cp\u003eAdemás, se pueden trasladar a la cadena de suministro los requisitos pertinentes en materia de calidad, seguridad, confidencialidad, protección de datos y cumplimiento.\u003c\/p\u003e\n\n\u003ch3\u003ePlan de continuidad del negocio – preparación para la entrega\u003c\/h3\u003e\n\u003cp\u003ePara entregas críticas, las partes pueden documentar:\u003c\/p\u003e\n\u003cul\u003e\n\n\u003cli\u003estock de seguridad,\u003c\/li\u003e\n\n\u003cli\u003elugar de producción alternativo,\u003c\/li\u003e\n\n\u003cli\u003efuente de suministro alternativa,\u003c\/li\u003e\n\n\u003cli\u003eobjetivo de tiempo de recuperación,\u003c\/li\u003e\n\n\u003cli\u003econtacto de incidentes,\u003c\/li\u003e\n\n\u003cli\u003efrecuencia de prueba del plan de continuidad.\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\u003cp\u003eEsto hace que el contrato sea útil incluso para proveedores cuyo tiempo de inactividad afectaría a la propia producción o entrega al cliente del Comprador.\u003c\/p\u003e\n\n\u003ch3\u003eAuditoría – control proporcional\u003c\/h3\u003e\n\u003cp\u003eEl contrato contiene la posibilidad de realizar un seguimiento de los proveedores y, cuando las partes lo eligen, una auditoría. El derecho de auditoría está deliberadamente limitado a la información necesaria para verificar, por ejemplo, la calidad, la facturación o el cumplimiento esencial.\u003c\/p\u003e\n\u003cp\u003eDe este modo, se evita una cláusula de auditoría desproporcionada que exponga innecesariamente los secretos comerciales del proveedor.\u003c\/p\u003e\n\n\u003ch3\u003eRGPD y contrato de encargado de tratamiento de datos\u003c\/h3\u003e\n\u003cp\u003eSi el proveedor trata datos personales por cuenta del Comprador, las partes normalmente necesitan un contrato de encargado de tratamiento de datos por separado conforme al artículo 28 del RGPD.\u003c\/p\u003e\n\u003cp\u003eEl Anexo 11 se utiliza para documentar roles, sistemas, plazos de incidentes, almacenamiento y borrado, pero no sustituye a un contrato de encargado de tratamiento completo cuando existe una relación de subcontratación.\u003c\/p\u003e\n\n\u003ch3\u003eResponsabilidad y seguro\u003c\/h3\u003e\n\u003cp\u003eEl Anexo 12 contiene campos de relleno para límites de responsabilidad, exclusiones y niveles de seguro. La plantilla deja los importes abiertos porque una responsabilidad razonable debe adaptarse al valor del contrato, la criticidad, el seguro y el riesgo real.\u003c\/p\u003e\n\n\u003ch3\u003eCompraventas internacionales y CISG\u003c\/h3\u003e\n\u003cp\u003eEn las compras internacionales de bienes, pueden ser aplicables la \u003cstrong\u003eCISG\u003c\/strong\u003e y la Ley sueca (1987:822) de compraventas internacionales. Por tanto, el Anexo 12 requiere que las partes indiquen activamente si la CISG debe aplicarse o excluirse.\u003c\/p\u003e\n\u003cp\u003ePara las compras en las que tanto el vendedor como el comprador tienen sus establecimientos comerciales en Dinamarca, Finlandia, Islandia, Noruega o Suecia, se aplica la norma nórdica especial del artículo 2 de la Ley de compraventas internacionales.\u003c\/p\u003e\n\n\u003ch3\u003eSupplier Agreement en inglés bajo derecho sueco\u003c\/h3\u003e\n\u003cp\u003eLa versión en inglés contiene la misma estructura y 12 schedules. Está pensada para situaciones en las que el proveedor, el cliente, las funciones corporativas o los asesores trabajan en inglés pero debe aplicarse el \u003cstrong\u003ederecho sustantivo sueco\u003c\/strong\u003e.\u003c\/p\u003e\n\u003cp\u003eEs, por tanto, una plantilla en inglés según el derecho sueco y no un contrato estándar británico o estadounidense.\u003c\/p\u003e\n\n\u003ch3\u003eIncluye guía de usuario detallada\u003c\/h3\u003e\n\u003cp\u003eLa guía de usuario por separado explica:\u003c\/p\u003e\n\u003cul\u003e\n\n\u003cli\u003ecuándo el Acuerdo de proveedor es la forma contractual correcta,\u003c\/li\u003e\n\n\u003cli\u003ela diferencia con el Acuerdo marco y el Contrato de cliente,\u003c\/li\u003e\n\n\u003cli\u003ela Ley de compraventa (Köplagen),\u003c\/li\u003e\n\n\u003cli\u003ela regla de los 30 días en la Ley de intereses,\u003c\/li\u003e\n\n\u003cli\u003eCISG,\u003c\/li\u003e\n\n\u003cli\u003eRGPD\/contrato de encargado de tratamiento,\u003c\/li\u003e\n\n\u003cli\u003eGPSR y regulación específica de productos,\u003c\/li\u003e\n\n\u003cli\u003elos 12 anexos,\u003c\/li\u003e\n\n\u003cli\u003eerrores comunes a evitar,\u003c\/li\u003e\n\n\u003cli\u003elista de verificación final antes de firmar.\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\u003ch3\u003eRevisado para 2026\/2027\u003c\/h3\u003e\n\u003cp\u003eLa revisión jurídica está fechada el \u003cstrong\u003e4 de octubre de 2026\u003c\/strong\u003e. El paquete ha sido verificado conforme a, entre otros:\u003c\/p\u003e\n\u003cul\u003e\n\n\u003cli\u003ela Ley (1915:218) de contratos y otros actos jurídicos en el ámbito del derecho patrimonial,\u003c\/li\u003e\n\n\u003cli\u003ela Ley de compraventa (1990:931),\u003c\/li\u003e\n\n\u003cli\u003ela Ley de intereses (1975:635),\u003c\/li\u003e\n\n\u003cli\u003ela Ley (1987:822) de compraventas internacionales y CISG,\u003c\/li\u003e\n\n\u003cli\u003eel Reglamento General de Protección de Datos (UE) 2016\/679 (RGPD),\u003c\/li\u003e\n\n\u003cli\u003eel Reglamento (UE) 2023\/988 sobre seguridad general de los productos (GPSR), cuando sea aplicable,\u003c\/li\u003e\n\n\u003cli\u003ela Ley (2018:558) de secretos comerciales.\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\u003ch3\u003eFormato y entrega\u003c\/h3\u003e\n\u003cp\u003e\u003cstrong\u003e3 documentos • 6 archivos • 37 páginas • 12 anexos\/schedules\u003c\/strong\u003e\u003c\/p\u003e\n\u003cul\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eWord (DOCX)\u003c\/strong\u003e – totalmente editable.\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003ePDF\u003c\/strong\u003e – para referencia, impresión y control de diseño.\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eAcuerdos principales en sueco e inglés\u003c\/strong\u003e.\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eDescarga digital\u003c\/strong\u003e – no se envía ningún producto físico.\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\u003ch3\u003eImportante\u003c\/h3\u003e\n\u003cp\u003eEl paquete de plantillas es un documento contractual general profesional y no sustituye al asesoramiento jurídico individual. Los productos regulados, dispositivos médicos, alimentos, productos químicos, vehículos, material de defensa, externalización integral de TI, comercio internacional complejo u otros suministros de alto riesgo pueden requerir cláusulas específicas de productos o del sector.\u003c\/p\u003e\n","brand":"Svenska Dokumentmallar","offers":[{"title":"Default Title","offer_id":55594926440790,"sku":"LEVERANTOR-2026-2027","price":249.0,"currency_code":"SEK","in_stock":true}],"thumbnail_url":"\/\/cdn.shopify.com\/s\/files\/1\/0827\/2373\/3846\/files\/leverantorsavtal-2026-2027-hero.png?v=1791087255"},{"product_id":"incident-response-cyber-crisis-2026-2027-svenska-english-nis2-gdpr-dora-word-pdf-excel","title":"Respuesta a incidentes y ciber crisis 2026\/2027 – Sueco + Inglés | NIS2, GDPR, DORA Word\/PDF\/Excel","description":"\n\u003cdiv id=\"om-dokumentmallen\"\u003e\n\n\u003ch2\u003eRespuesta a incidentes y ciber-crisis 2026\/2027 – paquete completo de plantillas operativas en sueco + inglés\u003c\/h2\u003e\n\n\u003cp\u003eUn paquete completo de plantillas para empresas y organizaciones que necesitan gestionar \u003cstrong\u003eincidentes informáticos, ciberincidentes y ciber-crisis\u003c\/strong\u003e desde la primera alerta hasta el informe final, la recuperación y la mejora. El paquete es deliberadamente más amplio que un paquete exclusivo de NIS2 o RGPD: funciona como la columna vertebral operativa ante incidentes y ayuda a la organización a determinar cuándo la \u003cstrong\u003eley de ciberseguridad\/NIS2, RGPD, DORA, contratos con clientes, contratos con proveedores o ciberseguros\u003c\/strong\u003e activan requisitos específicos de notificación o comunicación.\u003c\/p\u003e\n\n\u003cp\u003e\u003cstrong\u003e2 en 1 sueco + inglés:\u003c\/strong\u003e siete documentos están disponibles en ambas versiones lingüísticas. Todos se entregan en Word y PDF y se complementan con un avanzado registro de Excel con relojes automáticos de notificación normativa. Se incluyen un total de \u003cstrong\u003e29 archivos de entrega\u003c\/strong\u003e.\u003c\/p\u003e\n\n\n\u003cnav aria-label=\"Sobre la plantilla del documento\" style=\"border:1px solid #dbe4ea;padding:16px;border-radius:10px;background:#f7fafc;margin:18px 0;\"\u003e\n\u003cstrong\u003eSobre la plantilla del documento\u003c\/strong\u003e\n\u003cul\u003e\n\n\u003cli\u003e\u003ca href=\"#granskad\"\u003eRevisado legal y operativamente 2026\/2027\u003c\/a\u003e\u003c\/li\u003e\n\n\u003cli\u003e\u003ca href=\"#detta-ingar\"\u003eQué incluye este paquete\u003c\/a\u003e\u003c\/li\u003e\n\n\u003cli\u003e\u003ca href=\"#byggd-for\"\u003eDiseñado para todo el ciclo de vida del incidente\u003c\/a\u003e\u003c\/li\u003e\n\n\u003cli\u003e\u003ca href=\"#nis2\"\u003eLey de ciberseguridad\/NIS2: 24h, 72h e informe final\u003c\/a\u003e\u003c\/li\u003e\n\n\u003cli\u003e\u003ca href=\"#gdpr-dora\"\u003eRGPD y DORA: vías de notificación separadas\u003c\/a\u003e\u003c\/li\u003e\n\n\u003cli\u003e\u003ca href=\"#klassning\"\u003eClasificación de incidentes y gravedad\u003c\/a\u003e\u003c\/li\u003e\n\n\u003cli\u003e\u003ca href=\"#kris\"\u003eCiber-crisis y comunicación\u003c\/a\u003e\u003c\/li\u003e\n\n\u003cli\u003e\u003ca href=\"#evidens\"\u003eEvidencia, cadena de custodia y forense\u003c\/a\u003e\u003c\/li\u003e\n\n\u003cli\u003e\u003ca href=\"#recovery\"\u003eRecuperación y revisión post-incidente\u003c\/a\u003e\u003c\/li\u003e\n\n\u003cli\u003e\u003ca href=\"#excel\"\u003eRegistro de Excel y plazos automáticos\u003c\/a\u003e\u003c\/li\u003e\n\n\u003cli\u003e\u003ca href=\"#faq\"\u003ePreguntas frecuentes\u003c\/a\u003e\u003c\/li\u003e\n\n\u003cli\u003e\u003ca href=\"#kallor\"\u003eFundamento jurídico y fuentes oficiales\u003c\/a\u003e\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\u003c\/nav\u003e\n\n\u003cdiv id=\"granskad\" style=\"border:1px solid #b7dec5;background:#e9f6ee;padding:18px;border-radius:10px;margin:18px 0;\"\u003e\n\n\u003cstrong\u003eRevisado legal y operativamente: 6 de octubre de 2026\u003c\/strong\u003e\u003cbr\u003e\nEl paquete de plantillas se ha revisado conforme a la vigente \u003cstrong\u003eley de ciberseguridad (2025:1506)\u003c\/strong\u003e, la estructura de notificación de incidentes de la directiva NIS2, las normas del RGPD sobre brechas de datos personales y la actual normativa de notificación DORA para las empresas financieras afectadas. Las plantillas están diseñadas para su uso durante \u003cstrong\u003e2026\/2027\u003c\/strong\u003e y distinguen explícitamente entre los criterios de activación y los plazos de las diferentes normativas.\n\n\u003c\/div\u003e\n\n\n\u003ch2 id=\"detta-ingar\"\u003eQué incluye este paquete\u003c\/h2\u003e\n\n\u003cdiv style=\"overflow-x:auto;\"\u003e\n\n\u003ctable style=\"width:100%;border-collapse:collapse;\"\u003e\n\n\u003cthead\u003e\u003ctr\u003e\n\n\u003cth style=\"text-align:left;border:1px solid #d5dde3;padding:10px;background:#15324b;color:#fff;\"\u003eDocumento\u003c\/th\u003e\n\n\u003cth style=\"text-align:left;border:1px solid #d5dde3;padding:10px;background:#15324b;color:#fff;\"\u003eSueco\u003c\/th\u003e\n\n\u003cth style=\"text-align:left;border:1px solid #d5dde3;padding:10px;background:#15324b;color:#fff;\"\u003eInglés\u003c\/th\u003e\n\n\u003cth style=\"text-align:left;border:1px solid #d5dde3;padding:10px;background:#15324b;color:#fff;\"\u003eUso\u003c\/th\u003e\n\n\n\u003c\/tr\u003e\u003c\/thead\u003e\n\n\u003ctbody\u003e\n\n\u003ctr\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e\u003cstrong\u003ePlan de respuesta a incidentes y ciber-crisis\u003c\/strong\u003e\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e2 páginas\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e2 pages\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003ePlan principal, roles, mandato, primeros 60 minutos y puntos de activación normativa.\u003c\/td\u003e\n\n\n\u003c\/tr\u003e\n\n\u003ctr\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e\u003cstrong\u003eRecepción de incidentes, clasificación y gravedad\u003c\/strong\u003e\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e2 páginas\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e2 pages\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003eImpacto CIA, gravedad, cribado normativo y decisión de clasificación.\u003c\/td\u003e\n\n\n\u003c\/tr\u003e\n\n\u003ctr\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e\u003cstrong\u003eInforme de 24h \/ 72h \/ final\u003c\/strong\u003e\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e2 páginas\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e2 pages\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003eCampo de trabajo para la cadena de notificación de la ley de ciberseguridad\/NIS2 y cruce RGPD\/DORA.\u003c\/td\u003e\n\n\n\u003c\/tr\u003e\n\n\u003ctr\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e\u003cstrong\u003eCiber-crisis y plan de comunicación\u003c\/strong\u003e\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e2 páginas\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e2 pages\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003eSITREP, matriz de público objetivo, mensaje al cliente y registro de comunicación.\u003c\/td\u003e\n\n\n\u003c\/tr\u003e\n\n\u003ctr\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e\u003cstrong\u003eContención técnica, registro de evidencias y forense\u003c\/strong\u003e\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e2 páginas\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e2 pages\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003eRegistro de medidas técnicas, cadena de custodia, IoC y evidencias de proveedores.\u003c\/td\u003e\n\n\n\u003c\/tr\u003e\n\n\u003ctr\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e\u003cstrong\u003eRecuperación, continuidad y revisión post-incidente\u003c\/strong\u003e\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e2 páginas\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e2 pages\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003ePuertas de recuperación, verificación, causa raíz y plan de acción.\u003c\/td\u003e\n\n\n\u003c\/tr\u003e\n\n\u003ctr\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e\u003cstrong\u003eGuía de usuario detallada\u003c\/strong\u003e\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e2 páginas\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e2 pages\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003eProcedimiento de trabajo, cruce legal, tipos de incidentes y errores comunes.\u003c\/td\u003e\n\n\n\u003c\/tr\u003e\n\n\u003ctr\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e\u003cstrong\u003eRegistro de Excel para respuesta a incidentes\u003c\/strong\u003e\u003c\/td\u003e\n\n\u003ctd colspan=\"2\" style=\"border:1px solid #d5dde3;padding:10px;\"\u003eXLSX\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003ePanel de control, registro de incidentes, plazos normativos, medidas, evidencias, comunicación, contactos y PIR.\u003c\/td\u003e\n\n\n\u003c\/tr\u003e\n\n\n\u003c\/tbody\u003e\n\n\n\u003c\/table\u003e\n\n\n\u003c\/div\u003e\n\n\n\u003cdiv id=\"byggd-for\" style=\"background:#fff4cc;border-left:5px solid #d9a800;padding:20px;border-radius:8px;margin:22px 0;\"\u003e\n\n\u003cstrong style=\"font-size:1.1em;\"\u003eDiseñado para todo el ciclo de vida del incidente, no solo para la notificación\u003c\/strong\u003e\u003cbr\u003e\nEl mayor riesgo ante un ciberincidente es a menudo que la organización intente gestionar la técnica, el aspecto jurídico, la comunicación y la recuperación como temas separados. El paquete, en cambio, enlaza: \u003cstrong\u003edescubrimiento → clasificación → contención → evaluación de notificación → comunicación → recuperación → revisión post-incidente\u003c\/strong\u003e. El mismo ID de incidente sigue todo el proceso.\n\n\u003c\/div\u003e\n\n\n\u003ch2\u003ePrimeros 60 minutos: una estructura común\u003c\/h2\u003e\n\n\u003cp\u003eEl plan principal comienza con las decisiones que normalmente deben tomarse antes de que la organización tenga una visión completa. El ID del incidente y la hora de conocimiento se documentan de inmediato, se designa al responsable del incidente, se asegura un canal de comunicación alternativo y se preservan las evidencias volátiles antes de llevar a cabo medidas irreversibles.\u003c\/p\u003e\n\n\u003cp\u003eEs aquí también donde deben iniciarse los relojes normativos. El momento en que la organización obtiene \u003cem\u003econocimiento\u003c\/em\u003e real del incidente puede ser central para la ley de ciberseguridad, el RGPD y DORA. Por ello, existen campos separados para la hora de descubrimiento, la hora de conocimiento y la hora de clasificación.\u003c\/p\u003e\n\n\n\u003ch2 id=\"nis2\"\u003eLey de ciberseguridad\/NIS2: 24h, 72h y un mes\u003c\/h2\u003e\n\n\u003cp\u003eLa \u003cstrong\u003eley de ciberseguridad (2025:1506)\u003c\/strong\u003e de Suecia entró en vigor el 15 de enero de 2026. La ley exige medidas de seguridad técnicas, operativas y organizativas apropiadas y proporcionales. Entre las áreas expresamente indicadas se encuentran la \u003cstrong\u003egestión de incidentes\u003c\/strong\u003e y la \u003cstrong\u003egestión de la continuidad y crisis\u003c\/strong\u003e.\u003c\/p\u003e\n\n\u003cp\u003ePara un operador de servicios esenciales sujeto a la ley que sufra un \u003cstrong\u003eincidente significativo\u003c\/strong\u003e, el paquete incluye la siguiente cadena operativa:\u003c\/p\u003e\n\n\u003cul\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003ea más tardar en 24 horas:\u003c\/strong\u003e aviso tras haber tenido conocimiento el operador,\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003ea más tardar en 72 horas:\u003c\/strong\u003e notificación de incidente para otros operadores; los proveedores de servicios de confianza tienen 24 horas también para la notificación de incidentes,\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003ebajo petición:\u003c\/strong\u003e informe parcial con actualizaciones de estado relevantes,\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003ea más tardar un mes después de la notificación:\u003c\/strong\u003e informe final; si el incidente aún persiste, se presentará un informe de situación y posteriormente el informe final.\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\u003cp\u003eUn incidente significativo es, según la ley, un incidente que ha causado o puede causar una perturbación grave del servicio o daños económicos para el operador, o que ha afectado o puede afectar a otras personas físicas o jurídicas a través de un daño significativo.\u003c\/p\u003e\n\n\n\u003ch2 id=\"gdpr-dora\"\u003eUn mismo incidente puede tener varias vías de notificación legal\u003c\/h2\u003e\n\n\u003cp\u003eEl paquete no comete el error habitual de tratar NIS2, RGPD y DORA como lo mismo. Tienen diferentes ámbitos de aplicación, diferentes criterios de activación y diferentes receptores.\u003c\/p\u003e\n\n\n\u003ch3\u003eRGPD: brecha de datos personales\u003c\/h3\u003e\n\n\u003cp\u003eSi el incidente implica que datos personales han sido destruidos, alterados, perdidos o han caído en manos indebidas, la vía del RGPD debe evaluarse por separado. Cuando una brecha de datos personales es notificable, el punto de partida es que la notificación a la IMY (Autoridad Sueca de Protección de Datos) debe realizarse en un plazo de \u003cstrong\u003e72 horas tras el conocimiento\u003c\/strong\u003e. En caso de alto riesgo, es posible que también deba informarse a los interesados sin dilación indebida.\u003c\/p\u003e\n\n\n\u003ch3\u003eDORA: empresas financieras\u003c\/h3\u003e\n\n\u003cp\u003eDORA se aplica a las entidades financieras pertinentes. Para un incidente grave relacionado con las TIC, las normas de notificación actuales especifican, entre otras cosas:\u003c\/p\u003e\n\n\u003cul\u003e\n\n\u003cli\u003einforme inicial lo antes posible, \u003cstrong\u003edentro de las cuatro horas posteriores a la clasificación como grave\u003c\/strong\u003e y a más tardar \u003cstrong\u003e24 horas desde el conocimiento\u003c\/strong\u003e,\u003c\/li\u003e\n\n\u003cli\u003einforme parcial a más tardar \u003cstrong\u003e72 horas después del informe inicial\u003c\/strong\u003e,\u003c\/li\u003e\n\n\u003cli\u003einforme final a más tardar \u003cstrong\u003eun mes después del informe parcial\u003c\/strong\u003e o del último informe parcial actualizado.\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\u003cp\u003ePor ello, el registro de Excel tiene un reloj DORA independiente y no mezcla la línea de tiempo con el reloj de NIS2.\u003c\/p\u003e\n\n\n\u003ch2 id=\"klassning\"\u003eClasificación de incidentes: de evento técnico a nivel SEV\u003c\/h2\u003e\n\n\u003cp\u003eLa plantilla de recepción de incidentes ayuda al equipo a evaluar la confidencialidad, integridad y disponibilidad junto con el impacto físico\/de seguridad, económico y de terceros. Posteriormente, el incidente se clasifica en cuatro niveles, de SEV-4 a SEV-1.\u003c\/p\u003e\n\n\u003cp\u003eEl nivel SEV es una herramienta de gestión interna y no sustituye la evaluación jurídica de si el incidente es, por ejemplo, \"significativo\" según la ley de ciberseguridad o \"mayor\" según DORA. Por lo tanto, el cribado normativo se incluye como un paso separado.\u003c\/p\u003e\n\n\n\u003ch2 id=\"kris\"\u003eCiber-crisis y comunicación\u003c\/h2\u003e\n\n\u003cp\u003eAnte incidentes mayores, la gestión técnica de incidentes no es suficiente. El plan de ciber-crisis crea una organización de crisis con responsable de incidentes, gestor de crisis, legal\/cumplimiento, comunicaciones, DPD\/privacidad y responsable de proveedores.\u003c\/p\u003e\n\n\u003cp\u003eContiene un \u003cstrong\u003eSITREP\u003c\/strong\u003e reutilizable para la dirección, matriz de público objetivo para empleados\/clientes\/autoridades\/proveedores\/medios, mensaje al cliente y registro de comunicación. La lista de verificación previa a la publicación reduce el riesgo de que la organización publique información no confirmada o detalles de seguridad que puedan ser explotados por un atacante.\u003c\/p\u003e\n\n\n\u003ch2 id=\"evidens\"\u003eEvidencias, cadena de custodia y contención técnica\u003c\/h2\u003e\n\n\u003cp\u003eLas medidas técnicas pueden destruir pruebas si se realizan sin documentación. Por ello, el paquete incluye un registro de medidas separado y una parte de cadena de custodia para registros (logs), datos de disco\/memoria, exportaciones a la nube y otras pruebas relevantes.\u003c\/p\u003e\n\n\u003cp\u003eEl documento cubre, entre otras cosas:\u003c\/p\u003e\n\n\u003cul\u003e\n\n\u003cli\u003ehora y zona horaria,\u003c\/li\u003e\n\n\u003cli\u003efuente\/sistema y quién recopiló el material,\u003c\/li\u003e\n\n\u003cli\u003ehash\/referencia de integridad cuando sea relevante,\u003c\/li\u003e\n\n\u003cli\u003elugar de almacenamiento y acceso\/transferencia,\u003c\/li\u003e\n\n\u003cli\u003eindicadores de compromiso (IoC): IP, dominio, hash, cuenta, proceso y TTP,\u003c\/li\u003e\n\n\u003cli\u003eincidentes de proveedores y qué registros\/evidencias se han solicitado.\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\n\u003ch2 id=\"recovery\"\u003eRecuperación, continuidad y revisión post-incidente\u003c\/h2\u003e\n\n\u003cp\u003eLa plantilla de recuperación utiliza claras puertas de reconexión: la copia de seguridad debe estar verificada, las fuentes de instalación limpias disponibles, las credenciales comprometidas rotadas y la vulnerabilidad o causa raíz gestionada antes de reconectar los sistemas.\u003c\/p\u003e\n\n\u003cp\u003eTras la restauración, se lleva a cabo la revisión post-incidente con la causa raíz, factores contribuyentes, lo que funcionó, lo que no funcionó, lecciones normativas y lecciones de proveedores. Todas las mejoras obtienen propietario, prioridad, plazo y evidencia.\u003c\/p\u003e\n\n\n\u003ch2 id=\"excel\"\u003eRegistro de Excel con relojes automáticos de notificación\u003c\/h2\u003e\n\n\u003cp\u003eEl archivo de Excel no es solo una lista. Funciona como un panel de control operativo y contiene:\u003c\/p\u003e\n\n\u003cul\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eDashboard\u003c\/strong\u003e – incidentes abiertos, SEV-1\/2 y vías de notificación activas,\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eRegistro de incidentes\u003c\/strong\u003e – descubrimiento, conocimiento, fase, impacto y próxima actualización,\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003ePlazos normativos\u003c\/strong\u003e – relojes separados de NIS2, RGPD y DORA,\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eRegistro de acciones\u003c\/strong\u003e – contención, recuperación, medidas normativas y comunicativas,\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eCadena de evidencias\u003c\/strong\u003e – cadena de custodia e integridad,\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eComunicaciones\u003c\/strong\u003e – versión, público objetivo, aprobación y prueba,\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eContactos\u003c\/strong\u003e – equipo de incidentes, autoridades, proveedores, aseguradora y forense,\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003ePost-incidente\u003c\/strong\u003e – PIR, remediación y riesgo residual.\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\u003cp\u003ePor ejemplo, los plazos de 24 y 72 horas de la ley de ciberseguridad se calculan automáticamente a partir de la hora de conocimiento indicada. DORA tiene su propia fórmula que tiene en cuenta tanto la hora de conocimiento como el momento de la clasificación como incidente grave.\u003c\/p\u003e\n\n\n\u003ch2\u003eCuándo es especialmente adecuado el paquete\u003c\/h2\u003e\n\n\u003cul\u003e\n\n\u003cli\u003eempresas que quieren introducir un proceso profesional de respuesta a incidentes,\u003c\/li\u003e\n\n\u003cli\u003eoperadores regulados por NIS2\/ley de ciberseguridad que quieren complementar su programa más amplio de NIS2,\u003c\/li\u003e\n\n\u003cli\u003eorganizaciones SaaS, de TI, MSP y en la nube,\u003c\/li\u003e\n\n\u003cli\u003eorganizaciones con un procesamiento extenso de datos personales,\u003c\/li\u003e\n\n\u003cli\u003eempresas financieras que necesitan coordinar DORA con la gestión interna de ciber-crisis,\u003c\/li\u003e\n\n\u003cli\u003eorganizaciones con dependencias críticas de proveedores y terceros.\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\n\u003ch2\u003eLa diferencia con otras plantillas de incidentes de Mallbutiken\u003c\/h2\u003e\n\n\u003cp\u003eEl \u003cstrong\u003epaquete de plantillas NIS2\u003c\/strong\u003e cubre el trabajo sistemático de ciberseguridad más amplio. El de \u003cstrong\u003ebrecha de datos personales RGPD\u003c\/strong\u003e profundiza en el artículo 33\/34 y el proceso de la IMY. Este paquete, en cambio, se centra en \u003cstrong\u003eel incidente operativo y la ciber-crisis en su conjunto\u003c\/strong\u003e: desde la primera alerta hasta la contención, el triaje normativo, la comunicación al cliente, la recuperación y la revisión post-incidente.\u003c\/p\u003e\n\n\n\u003ch2 id=\"faq\"\u003ePreguntas frecuentes\u003c\/h2\u003e\n\n\u003ch3\u003e¿El paquete es solo para operadores sujetos a NIS2?\u003c\/h3\u003e\n\n\u003cp\u003eNo. El proceso de respuesta a incidentes puede ser utilizado por la mayoría de las organizaciones. La parte de la ley de ciberseguridad\/NIS2 solo se activa si la actividad y el incidente están sujetos a la normativa.\u003c\/p\u003e\n\n\n\u003ch3\u003e¿Todos los ciberincidentes deben notificarse en un plazo de 24 o 72 horas?\u003c\/h3\u003e\n\n\u003cp\u003eNo. Los plazos se aplican cuando se cumplen los criterios de activación de cada normativa. Por tanto, el paquete contiene puntos de cribado y decisión separados.\u003c\/p\u003e\n\n\n\u003ch3\u003e¿Un mismo incidente puede tener que notificarse según NIS2 y RGPD?\u003c\/h3\u003e\n\n\u003cp\u003eSí. Un incidente puede ser simultáneamente significativo según la ley de ciberseguridad y una brecha de datos personales notificable. Las dos evaluaciones deben realizarse en paralelo.\u003c\/p\u003e\n\n\n\u003ch3\u003e¿Incluye DORA?\u003c\/h3\u003e\n\n\u003cp\u003eSí, como una vía de cruce separada para las entidades financieras afectadas. Sin embargo, el paquete no sustituye a un programa completo de DORA.\u003c\/p\u003e\n\n\n\u003ch3\u003e¿Incluye documentos en inglés?\u003c\/h3\u003e\n\n\u003cp\u003eSí. Las siete plantillas de Word\/PDF tienen una versión independiente en inglés. El registro de Excel utiliza campos de incidente claros y de uso internacional.\u003c\/p\u003e\n\n\n\u003ch3\u003e¿Incluye Excel?\u003c\/h3\u003e\n\n\u003cp\u003eSí. El registro de Excel es una parte central del producto y contiene plazos normativos automáticos, además de registros de incidentes, acciones, evidencias, comunicación y revisión post-incidente.\u003c\/p\u003e\n\n\n\u003ch2\u003eFormato y entrega\u003c\/h2\u003e\n\n\u003cul\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003e14 plantillas de documentos\u003c\/strong\u003e – 7 suecas + 7 inglesas.\u003c\/li\u003e\n\n\u003cli\u003e\u003cstrong\u003e14 DOCX + 14 PDF + 1 XLSX = 29 archivos de entrega.\u003c\/strong\u003e\u003c\/li\u003e\n\n\u003cli\u003e\u003cstrong\u003e28 páginas A4 por serie de formato Word\/PDF en ambos idiomas.\u003c\/strong\u003e\u003c\/li\u003e\n\n\u003cli\u003e\u003cstrong\u003eWord (DOCX) + PDF + Excel (XLSX).\u003c\/strong\u003e\u003c\/li\u003e\n\n\u003cli\u003e\u003cstrong\u003eProducto digital: no se envía ningún artículo físico.\u003c\/strong\u003e\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\n\u003ch2 id=\"kallor\"\u003eFundamento jurídico y fuentes oficiales\u003c\/h2\u003e\n\n\u003cul\u003e\n\n\u003cli\u003e\u003ca href=\"https:\/\/www.riksdagen.se\/sv\/dokument-och-lagar\/dokument\/svensk-forfattningssamling\/cybersakerhetslag-20251506_sfs-2025-1506\/\"\u003eLey de ciberseguridad (2025:1506)\u003c\/a\u003e\u003c\/li\u003e\n\n\u003cli\u003e\u003ca href=\"https:\/\/eur-lex.europa.eu\/legal-content\/EN-SV\/ALL\/?uri=CELEX:32022L2555\"\u003eDirectiva (UE) 2022\/2555 – NIS2\u003c\/a\u003e\u003c\/li\u003e\n\n\u003cli\u003e\u003ca href=\"https:\/\/www.imy.se\/verksamhet\/dataskydd\/det-har-galler-enligt-gdpr\/personuppgiftsincidenter\/hantering-av-personuppgiftsincidenter\/\"\u003eIMY – Gestión de brechas de datos personales\u003c\/a\u003e\u003c\/li\u003e\n\n\u003cli\u003e\u003ca href=\"https:\/\/www.fi.se\/sv\/marknad\/rapportering2\/ikt-risker-dora\/\"\u003eFinansinspektionen – Riesgos TIC y DORA\u003c\/a\u003e\u003c\/li\u003e\n\n\u003cli\u003e\u003ca href=\"https:\/\/eur-lex.europa.eu\/legal-content\/SV\/TXT\/?uri=CELEX:32025R0301\"\u003eReglamento Delegado (UE) 2025\/301 de la Comisión – Notificación de incidentes DORA\u003c\/a\u003e\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\n\u003cdiv style=\"background:#f3f5f7;border:1px solid #d5dde3;padding:16px;border-radius:8px;margin-top:20px;\"\u003e\n\n\u003cstrong\u003eImportante:\u003c\/strong\u003e El paquete de plantillas es un soporte operativo y de documentación. No determina automáticamente si una actividad está sujeta a una normativa específica o si un incidente concreto alcanza un umbral legal de notificación. Compruebe siempre el sector vigente, la autoridad competente, la normativa, los contratos y las circunstancias reales del incidente.\n\n\u003c\/div\u003e\n\n\n\u003c\/div\u003e","brand":"Svenska Dokumentmallar","offers":[{"title":"Default Title","offer_id":55615332614486,"sku":"INCIDENT-RESPONSE-CYBER-CRISIS-2026-2027","price":79.0,"currency_code":"SEK","in_stock":true}],"thumbnail_url":"\/\/cdn.shopify.com\/s\/files\/1\/0827\/2373\/3846\/files\/incident-response-cyber-crisis-2026-2027.png?v=1791245747"}],"url":"https:\/\/mallbutiken.se\/es\/collections\/kontinuitet-beredskap-mallar.oembed","provider":"Mallbutiken","version":"1.0","type":"link"}