Solicitar documento

Para descargar este documento debe ser miembro con acceso a entregables. Si ya es miembro, puede descargarlo desde nuestra plataforma NGLibrary.

Document request

If you are interested in this document, you can ask for it at info@cci-es.org or register freely in our platform as a member able to access to deliveries.

Ciberseguridad Industrial La pyme como eslabón débil de la cadena de suministro_2022

Ciberseguridad Industrial: La pyme como eslabón débil de la cadena de suministro es el primer documento del CCI protagonizado exclusivamente por las pequeñas y medianas empresas [compañías formadas por hasta 250 trabajadores, en adelante pymes]. Sin embargo, cabe destacar que el resto de estudios que hemos elaborados ya contempla este tipo de organizaciones, diferenciándolas por tamaño.

Desde el CCI hemos realizado este estudio, en concreto, a través de una triple vía. La primera está protagonizada por una encuesta respondida de forma online. Para ello enviamos vía email un formulario a más de 140
pymes industriales españolas. Este formulario, contestado por 26 profesionales, estuvo abierto entre el 20 de enero y el 10 de febrero de 2022. Sus resultados se pueden visualizar a lo largo de este documento.

Este documento está disponible para Miembros Activos con Suscripción.

Puede adquirir este documento en NGLibrary
12/07/2022

Título

Caso de uso: Incidente teórico en una planta industrial en España de una multinacional con sede en Alemania

10/12/2025

Este documento presenta un caso de uso sobre un incidente teórico de ciberseguridad ocurrido en una planta industrial en España perteneciente a una multinacional alemana. Se describe el ataque de ransomware que afecta a sistemas OT, su impacto operativo y regulatorio, y las obligaciones de notificación bajo NIS2, así como la respuesta técnica y organizativa […]

Position Paper CRA Industrial (Multisectorial)

24/11/2025

El nuevo Position Paper CRA Industrial del Centro de Ciberseguridad Industrial pone sobre la mesa una necesidad crítica: adaptar el Reglamento de Ciberresiliencia europeo a la realidad de los entornos OT. Infraestructuras críticas, sistemas legacy, ciclos de vida de décadas y la prioridad absoluta por la disponibilidad hacen imposible aplicar el CRA tal cual está […]

Procedimiento para el Cumplimiento de NIS 2 y CER en la Gestión de Vulnerabilidades y Amenazas en Entornos Industriales

29/10/2025

El 31º documento del «Rincón del Compliance y Buen Gobierno» aborda la transposición de las Directivas europeas NIS 2 (UE 2022/2555) y CER (UE 2022/2557) las cuales establece nuevas obligaciones para la gestión de vulnerabilidades y amenazas en entornos industriales, reforzando la resiliencia y la continuidad operativa de los operadores de servicios esenciales y entidades críticas.  

Guía de Bolsillo – Preguntas a formular a tus proveedores industriales tecnológicos y de servicios sobre sus capacidades de ciberseguridad

22/10/2025

Este documento, titulado “Guía de bolsillo: Preguntas a formular a tus proveedores industriales tecnológicos y de servicios sobre sus capacidades de ciberseguridad”, elaborado por el Centro de Ciberseguridad Industrial (CCI), ofrece un conjunto estructurado de preguntas que ayudan a las organizaciones a evaluar el nivel de madurez y compromiso en ciberseguridad de sus proveedores del […]