Saltar al contenido
RGPD

Artículo 40

Revisión

A más tardar el 17 de octubre de 2027 y posteriormente cada 36 meses, la Comisión revisará el funcionamiento de la presente Directiva e informará al Parlamento Europeo y al Consejo. En concreto, el informe evaluará la importancia de la magnitud de las entidades afectadas, los sectores, los subsectores y el tipo de las entidades a que se refieren los anexos I y II para el funcionamiento de la economía y la sociedad por lo que respecta a la ciberseguridad. A tal fin y con vistas a ampliar la cooperación estratégica y operativa, la Comisión tendrá en cuenta los informes del Grupo de Cooperación y de la red de CSIRT sobre la experiencia adquirida a nivel estratégico y operativo. El informe irá acompañado, cuando sea necesario, de una propuesta legislativa.
Preguntas habituales

Preguntas frecuentes

¿Qué significa que la Comisión Europea revisará la directiva NIS2 cada 36 meses?
Significa que cada tres años, la Comisión Europea analizará cómo está funcionando en la práctica la directiva NIS2, revisando los tipos de entidades afectadas y sectores involucrados para comprender cómo afectan a la seguridad informática y si es necesario hacer cambios o mejoras, usando la información proporcionada por grupos especializados para asegurarse de que la directiva sigue siendo efectiva y útil.
¿Cuándo se realizará la primera revisión de la directiva NIS2?
La Comisión Europea realizará la primera evaluación del funcionamiento de la directiva NIS2 como muy tarde el 17 de octubre de 2027, para asegurarse que todo esté funcionando correctamente y poder proponer mejoras o cambios basados en la experiencia recogida hasta entonces, teniendo siempre en cuenta la seguridad informática y su eficacia en la sociedad y la economía.
¿Qué elementos específicos evaluará la Comisión Europea en la revisión de la directiva NIS2?
En la revisión, la Comisión Europea analizará cómo afecta esta directiva a diferentes tipos de entidades, sectores y subsectores específicos indicados en los anexos I y II, especialmente valorando la importancia y el impacto de estos elementos para mantener protegida la economía y la sociedad en cuestiones relacionadas con la ciberseguridad y posibles ataques cibernéticos.
¿Qué ocurre si en la evaluación se identifica algún problema o necesidad de cambio?
Si la Comisión Europea identifica algún problema importante, deficiencia o necesidad de mejorar después de revisar el funcionamiento de la directiva, entonces elaborará y presentará, si lo considera necesario, una propuesta para modificar la ley actual, con el objetivo de reforzar y asegurar una protección más efectiva contra incidentes informáticos futuros en sectores estratégicos.