NIS2 · Ayudas Navarra 2026

Navarra cubre el 80 % del plan de ciberseguridad que NIS2 te va a pedir

La directiva está en vigor y el texto español ya se conoce: el anteproyecto lleva aprobado desde enero de 2025, así que falta la fecha, no el contenido. Tus clientes afectados tampoco esperan a la ley: te lo piden por contrato. Y si tienes establecimiento en Navarra, la convocatoria cubre el plan y la implantación hasta el 6 de noviembre.

Pedir el análisis +34 941 545 000

  • 80 %Del plan de ciberseguridad
  • 30.000 €Tope de ayuda por proyecto
  • 6 nov 2026Cierra la convocatoria

Estado a día de hoy

Qué te obliga ya y qué todavía no

  • Directiva NIS2 (UE 2022/2555)En vigor en la UniónVigente
  • Plazo de transposiciónVenció el 17 de octubre de 2024Vencido
  • Ley españolaAnteproyecto publicado en enero de 2025, en trámite de aprobación formalSin fecha
  • Cadena de suministroYa llega por contratoVigente
  • Ayuda Navarra 2026Abierta hasta el 6 de noviembreVigente
La fecha de la ley española depende del Congreso y aún se desconoce. La de la ayuda que se ofrece en Navarra sí está publicada en el BON.

Qué es NIS2

Una directiva europea, no un antivirus nuevo

NIS2 busca un nivel común de ciberseguridad en la Unión: más sectores, más entidades y obligaciones de verdad para quien opera servicios críticos. Aplica, en general, a medianas y grandes empresas de esos sectores — y a algunas con independencia del tamaño.

Novedades que importan

  • Amplía el ámbito: más sectores, subsectores y tipos de entidad
  • Clasifica entidades en esenciales e importantes, con distinto régimen
  • Obliga a gestionar el riesgo, no solo a comprar producto
  • Fija plazos para notificar incidentes significativos
  • Exige mirar la cadena de suministro TIC
  • La dirección responde; las sanciones se endurecen

Tamaño, de entrada

Con carácter general entra la mediana empresa: 50 personas o más, o 10 millones de euros de volumen de negocio. Las pequeñas y micro quedan fuera salvo que el Estado las identifique, o que la actividad lo imponga —por ejemplo, ciertos prestadores de confianza o de DNS.

Aunque no te aplique de forma directa, si vendes a una entidad esencial o importante el control de proveedores te llega por contrato. Es la vía más frecuente en pymes.

Anexo I

Sectores de alta criticidad

  • Energía
  • Transporte
  • Banca
  • Mercados financieros
  • Sanidad
  • Agua potable y residuales
  • Infraestructura digital
  • Gestión de servicios TIC
  • Administración pública
  • Espacio

Anexo II

Otros sectores críticos

  • Correos y mensajería
  • Gestión de residuos
  • Química
  • Alimentación
  • Fabricación
  • Servicios digitales
  • Investigación

La ley española, a día de hoy

El anteproyecto está publicado. Falta la aprobación formal

El Consejo de Ministros aprobó el anteproyecto de la Ley de Coordinación y Gobernanza de la Ciberseguridad el 14 de enero de 2025, por vía de urgencia. Crea el Centro Nacional de Ciberseguridad y reparte las autoridades de control por sectores.

Desde entonces sigue su tramitación. El plazo europeo venció el 17 de octubre de 2024 y el 8 de julio de 2026 la Comisión llevó a España ante el Tribunal de Justicia de la UE, pidiendo multa fija y sanción diaria hasta que la transposición se notifique. Con esa presión encima, aprobarla no es una hipótesis remota: es calendario parlamentario.

Esa multa la pagaría el Estado, no tu empresa. Y lo que la ley va a exigir —gestión del riesgo, notificación de incidentes, control de proveedores y responsabilidad de la dirección— viene de la directiva y es igual antes y después de publicarse. Empezar ahora no es trabajar a ciegas.

Resumen a partir de INCIBE-CERT, «NIS2: lo que necesitas saber», y del anuncio del anteproyecto en el Ministerio del Interior. Ante cualquier duda, la norma es la Directiva (UE) 2022/2555.

Comprobación

Cuatro preguntas para saber si esto va contigo

La directiva combina sector y tamaño. El comercio minorista y la producción a pequeña escala suelen quedar fuera. Lo que no queda fuera es el cuestionario de quien sí está afectado.

Marcar casillas orienta, no dictamina. La respuesta con tu CNAE, tu plantilla y tus contratos delante es el análisis de aplicabilidad, y ese no te cuesta nada.

Llamar al +34 941 545 000

Comprobación rápida

¿Te aplica NIS2?

Marca lo que reconozcas. Si no marcas ninguna, probablemente NIS2 no sea tu prioridad ahora mismo — y te lo diremos igual.

Sin coste

Análisis de aplicabilidad

  • Si estás dentro y como qué: entidad esencial, importante o ninguna
  • Qué te va a llegar por contrato aunque no estés
  • Qué modalidad de la ayuda navarra cubre el trabajo

Media hora al teléfono con quien lleva ciberseguridad y las ayudas.

Pedir el análisis

Qué te exige

Cuatro bloques, no un catálogo de producto

INCIBE resume las obligaciones en gestión de riesgos, notificación, cadena de suministro y responsabilidad de la dirección. El resto son plazos, evidencias y quien firma.

  1. 01

    Gestionar el riesgo

    Medidas técnicas, operativas y organizativas, proporcionales al tamaño y al impacto. Incluyen el entorno físico de las redes y sistemas.

    • Políticas de seguridad y análisis de riesgos
    • Gestión de incidentes y continuidad
    • Copia de seguridad, cifrado y control de accesos
  2. 02

    Notificar incidentes

    Las entidades esenciales e importantes tienen que avisar sin demora los incidentes significativos a su CSIRT de referencia.

    • Alerta temprana y notificación posterior
    • Informe final cuando el incidente cierra
    • Avisar a destinatarios si el impacto les alcanza
  3. 03

    Controlar la cadena de suministro

    El artículo 21 obliga a mirar los riesgos de proveedores TIC. Por eso NIS2 te llega en un cuestionario de cliente aunque tu sector no esté en la lista.

    • Proveedores de cloud, red y seguridad
    • Accesos de mantenimiento y software a medida
    • Contratos y evidencias, no una declaración genérica
  4. 04

    La dirección responde

    La alta dirección es responsable de la gestión del riesgo. El incumplimiento puede acabar en apercibimiento, multa y, en entidades esenciales, prohibición temporal de ejercer.

    • Aprobar medidas y destinar recursos
    • Formación específica para quien dirige
    • Sanciones cuando exista ley nacional que las habilite

Gobierno de Navarra · 2026

Ayudas para el fomento de la empresa digital

Convocatoria abierta hasta el 6 de noviembre de 2026. Cubre consultoría, ciberseguridad y formación digital. El proyecto tiene que estar terminado y pagado antes de solicitarla: primero se ejecuta, después se pide.

La partida mejor pagada

El plan de ciberseguridad, al 80 %

El tipo C.1 subvenciona el asesoramiento para elaborar el Plan de Ciberseguridad al 80 %, sobre un gasto máximo de 7.500 € por plan. Es el documento que pide la convocatoria y el que te va a exigir NIS2: riesgos, medidas, responsables y notificación de incidentes.

Y lo que el plan deja escrito se implanta después con el tipo B, que llega al 45 % hasta 30.000 €. Primero el plan, luego la ejecución: en ese orden se aprovechan las dos partidas.

  1. Asesoramiento del plan7.500 €
  2. Ayuda del 80 %−6.000 €
  3. Te queda en1.500 €

Cuentas sobre el gasto máximo subvencionable del tipo C.1 y con la ayuda concedida: se resuelve por orden de presentación hasta agotar el crédito. El IVA no se subvenciona. Si además elaboras el plan de transformación digital, el tope de ayuda del tipo C sube a 15.000 €.

30.000 €
Importe máximo por proyecto
6 nov 2026
Fin del plazo de solicitud
22 nov 2025
Desde cuándo cuentan los gastos
1,7 M€
Dotación inicial, ampliable

Tipo A · 35–40 %

Implantar soluciones digitales

Transformación digital de la empresa, también mientras se elabora un Plan de Transformación Digital o un Plan de Ciberseguridad.

Tipo B · 45 %

Ejecutar el plan

Oportunidades detectadas en el PTD y acciones de ciberseguridad recogidas en el PCS. Aquí entra la implantación que NIS2 te va a pedir.

Tipo C · 80–90 %

Asesoramiento y formación

Elaborar el PTD o el PCS, y formar al personal en competencias digitales. El plan de ciberseguridad de NIS2 encaja aquí, en el tipo C.1.

Quién puede pedirla

  • Autónomos, sociedades, cooperativas, fundaciones, asociaciones y sociedades civiles
  • Establecimiento en Navarra donde se desarrolla el proyecto, y alta en el IAE
  • Quedan fuera pesca, acuicultura y producción agraria primaria

Qué se subvenciona

  • Consultoría de elaboración y desarrollo del proyecto
  • Asesoramiento del PCS: hasta 7.500 € de gasto, al 80 %
  • Licencias de software ligadas a los tipos A o B
  • Equipos y comunicaciones, hasta el 40 % del presupuesto
  • Gasto mínimo: 600 € en tipo C y 5.000 € en tipos A y B

Bases y solicitud en el trámite del Gobierno de Navarra. Evaluación individualizada, por orden de presentación, hasta agotar crédito. Confirma siempre las bases oficiales antes de gastar.

Pedir el análisis Ver el trámite oficial

Si tienes establecimiento en Navarra, el reloj ya corre

La ayuda se concede por orden de llegada y el proyecto tiene que estar terminado y pagado. Saber si encajas no cuesta nada: media hora al teléfono y te lo decimos.

Pedir el análisis

Cómo te ayudamos

Del encaje al expediente, con la ayuda encima de la mesa

Somos agente digitalizador. El primer paso no cuesta nada; a partir de ahí encajamos el trabajo de NIS2 en la convocatoria navarra y nos ocupamos de que la documentación aguante la revisión.

  1. 01

    Análisis de aplicabilidad, sin coste

    Media hora al teléfono con tu CNAE, tu plantilla y tus contratos delante. Te decimos si NIS2 te aplica, en qué categoría entrarías y qué modalidad de la ayuda navarra cubre el trabajo. Sin coste y sin compromiso.

    • ¿Te aplica NIS2 o solo te llega por contrato?
    • Entidad esencial, importante o ninguna
    • Tipo A, B o C de la convocatoria

    Si la conclusión es que no te aplica y la ayuda no te encaja, te lo decimos ahí y no hay propuesta detrás.

  2. 02

    Plan de ciberseguridad

    El Plan de Ciberseguridad (PCS) que pide la convocatoria y el que te va a exigir NIS2. Un solo documento, pensado para operarse, no para archivarse.

    • Riesgos, medidas y responsables con nombre
    • Notificación de incidentes y continuidad
    • Control de proveedores TIC

    Tipo C.1 de la convocatoria: 80 % sobre un gasto de hasta 7.500 €. Con la ayuda concedida, el plan te queda en 1.500 €.

  3. 03

    Implantar las medidas

    Lo que el plan deja por escrito hay que ponerlo en producción: accesos, copias, vigilancia, formación. Es el tipo A —hasta el 40 %— y el tipo B —hasta el 45 %— de la convocatoria.

    • Consultoría de implantación
    • Licencias ligadas al proyecto
    • Hardware y comunicaciones, con el tope del 40 %

    Ofertas desglosadas: consultoría, licencias y equipos por separado, como pide el expediente.

  4. 04

    Expediente de la ayuda

    La convocatoria se pide con el proyecto terminado y pagado, por orden de llegada. Nos ocupamos de que la documentación entre a la primera.

    • Facturas, pagos y memoria técnica
    • Desglose que aguanta la revisión
    • Presentación telemática en plazo

    Hasta que el expediente no está correcto, no entra en la lista. Ahí se pierde el turno.

Antes de que preguntes

Lo que hacemos y lo que no vamos a prometerte

Lo que sí

  • El análisis de aplicabilidad sin coste, aunque salga que no te aplica
  • Encajar el trabajo en tipo A, B o C de la ayuda navarra
  • Un plan de ciberseguridad que se puede operar, no solo presentar
  • Ofertas desglosadas para el expediente: consultoría, licencias y equipos
  • Decirte si el calendario da para presentar antes del 6 de noviembre

Lo que no

  • Decirte que en España ya hay multa NIS2: la ley aún no está aprobada
  • Ponerle fecha a esa aprobación: aún se desconoce y depende del Congreso
  • Prometer que la ayuda se concede: es por orden de llegada y se agota
  • Presentar un expediente con el proyecto a medias
  • Venderte un pack que no encaja en las bases

Cómo trabajamos

Terminar, pagar, pedir. En ese orden

  1. Esta semana

    Análisis de aplicabilidad

    Sin coste y sin compromiso: si te aplica NIS2, qué modalidad de ayuda te corresponde y qué hay que tener cerrado antes de gastar un euro.

    Te llevasSaber si te aplica y qué modalidad de ayuda encaja

  2. Siguientes semanas

    Plan y medidas

    PCS, controles y, si encaja, la implantación. Todo facturado y pagado: la ayuda no se pide a medio hacer.

    Te llevasPlan operativo y evidencias de implantación

  3. Al terminar

    Cerrar el expediente

    Ofertas desglosadas, facturas, pagos y memoria. Si falta un papel, el trámite no avanza y se pierde el orden de llegada.

    Te llevasSolicitud lista para presentar

  4. Hasta el 6 nov

    Presentar la ayuda

    Evaluación individualizada, por orden de presentación, hasta agotar crédito. Cuanto antes esté cerrado, antes entra.

    Te llevasAcuse de la presentación telemática

Nuestros propios certificados

Hemos pasado la auditoría que te vamos a pedir

Estamos certificados en ISO/IEC 27001 y declarados conformes con el ENS en categoría media. Es la razón de que sepamos qué hay detrás de cada control y qué le va a costar a tu equipo mantenerlo.

  • Certificado ISO/IEC 27001 emitido por Applus+
    ISO/IEC 27001Seguridad de la información
  • Certificación de conformidad con el Esquema Nacional de Seguridad, categoría media
    ENS categoría mediaRD 311/2022

Análisis de aplicabilidad · sin coste

Cuatro datos y te decimos si encaja

Si NIS2 te aplica y como qué, si la ayuda navarra cubre el trabajo y si da tiempo a terminar y presentar antes del 6 de noviembre. Media hora, sin coste y sin compromiso.

  1. 01Llamamos en un día laborableContesta quien lleva ciberseguridad y las ayudas, no un filtro comercial.
  2. 02Media hora con el caso delanteSector y CNAE, tamaño, quién te lo está pidiendo y si tienes establecimiento en Navarra.
  3. 03Te decimos dónde estásSi te aplica y como qué, qué modalidad de ayuda encaja y si el calendario llega. Sin coste, y si no encaja te lo decimos ahí.
Si lo prefieres, llama+34 941 545 000

Lunes a viernes, en horario de oficina · info@irsoluciones.com

Pedir el análisis

Quién eres, tu empresa y qué te trae: NIS2, la ayuda, o las dos.

Al enviar se abrirá tu programa de correo con el mensaje preparado.