{"id":705,"date":"2024-01-29T16:47:57","date_gmt":"2024-01-29T16:47:57","guid":{"rendered":"https:\/\/nis2resources.eu\/?page_id=705"},"modified":"2024-08-09T07:40:58","modified_gmt":"2024-08-09T07:40:58","slug":"article-4","status":"publish","type":"page","link":"https:\/\/nis2resources.eu\/es\/directiva-2022-2555-nis2\/articulo-4\/","title":{"rendered":"Art\u00edculo 4, Actos jur\u00eddicos sectoriales de la Uni\u00f3n"},"content":{"rendered":"
1. Cuando los actos jur\u00eddicos sectoriales de la Uni\u00f3n exijan que las entidades esenciales o importantes adopten ciberseguridadCiberseguridad<\/span> \"ciberseguridad\": la ciberseguridad definida en el art\u00edculo 2, punto 1, del Reglamento (UE) 2019\/881; - Definici\u00f3n seg\u00fan el art\u00edculo 6 de la Directiva (UE) 2022\/2555 (Directiva NIS2)<\/a>\r\r\"ciberseguridad\": las actividades necesarias para proteger las redes y los sistemas de informaci\u00f3n, a los usuarios de dichos sistemas y a otras personas afectadas por las ciberamenazas; - Definici\u00f3n seg\u00fan el art\u00edculo 2, punto (1), del Reglamento (UE) 2019\/881;<\/span><\/span><\/span> riesgoRiesgo<\/span> Se refiere al potencial de p\u00e9rdida o perturbaci\u00f3n causado por un incidente y debe expresarse como una combinaci\u00f3n de la magnitud de dicha p\u00e9rdida o perturbaci\u00f3n y la probabilidad de que se produzca el incidente. Definici\u00f3n seg\u00fan el art\u00edculo 6 de la Directiva (UE) 2022\/2555 (Directiva NIS2)<\/a><\/span><\/span><\/span>-de gesti\u00f3n o de notificaci\u00f3n de incidentes significativos y cuando dichos requisitos sean al menos de efecto equivalente a las obligaciones establecidas en la presente Directiva, las disposiciones pertinentes de la presente Directiva, incluidas las disposiciones sobre supervisi\u00f3n y ejecuci\u00f3n establecidas en el cap\u00edtulo VII, no se aplicar\u00e1n a dichas entidades. Cuando los actos jur\u00eddicos sectoriales de la Uni\u00f3n no cubran todas las entidades de un sector espec\u00edfico incluidas en el \u00e1mbito de aplicaci\u00f3n de la presente Directiva, las disposiciones pertinentes de la presente Directiva seguir\u00e1n aplic\u00e1ndose a las entidades no cubiertas por dichos actos jur\u00eddicos sectoriales de la Uni\u00f3n.<\/p>\n\n\n\n 2. Los requisitos contemplados en el apartado 1 del presente art\u00edculo se considerar\u00e1n de efecto equivalente a las obligaciones establecidas en la presente Directiva cuando:<\/p>\n\n\n\n (a) las medidas de gesti\u00f3n de riesgos en materia de ciberseguridad son, como m\u00ednimo, equivalentes en sus efectos a las establecidas en el art\u00edculo 21, apartados 1 y 2, o bien<\/p>\n\n\n\n