OTRISK
Normativa · Directiva (UE) 2022/2557 · NL: Wwke

CER: la gemela de NIS2 para todos los riesgos.

La Directiva de Resiliencia de Entidades Críticas cubre lo que NIS2 deja fuera: la resiliencia física y operativa de las organizaciones de las que la sociedad no puede prescindir, frente al sabotaje, el terrorismo, las catástrofes naturales y todo lo demás. En los Países Bajos se plasma en la Wet weerbaarheid kritieke entiteiten, en vigor el 15 de agosto de 2026, junto a la Cyberbeveiligingswet.

EN VIGOR
16 ene 2023
PLAZO DE TRANSPOSICIÓN
17 oct 2024
NL · WWKE
15 ago 2026
ÁMBITO NL
±500 organizaciones designadas

Qué exige

Evaluación de riesgos de la entidad
Todos los riesgos, no solo digitales
Sabotaje, delitos terroristas, catástrofes naturales, accidentes: los riesgos para tu servicio esencial, evaluados y documentados.
Medidas de resiliencia
Prevenir, resistir, recuperar
Medidas físicas, organizativas y técnicas, proporcionadas a los riesgos evaluados y respaldadas con evidencia.
Notificación
Cuando el servicio se ve afectado
Los incidentes que perturban significativamente el servicio esencial se notifican al supervisor.

A quién afecta

A CER no se entra por decisión propia. El ministro responsable designa las entidades críticas: en los Países Bajos, unas 500 organizaciones en energía, transporte, banca, infraestructura de mercados financieros, sanidad, agua potable, aguas residuales, infraestructura digital, administración, espacio, nuclear, química, gestión del agua, meteorología y alimentación. La designación arranca el 15 de agosto de 2026.

El multiplicador: la designación Wwke te convierte automáticamente en entidad esencial bajo la Cyberbeveiligingswet. El régimen ciber más exigente se aplica por definición.

Dónde entra OT

En la mayoría de entidades críticas el servicio esencial se sostiene sobre OT. La parte ciberfísica de la resiliencia CER es precisamente el terreno de una evaluación de riesgos IEC 62443: qué le pasa al servicio cuando el sistema de control es el vector.

CERDesignación WwkeEvaluación de riesgos de la entidadParte OT: IEC 62443-3-2Medidas evidenciadas
Trázalo en el mapa →

Cómo ayuda OTRISK

La contribución OT a tu evaluación de riesgos de entidad. Ejecutada como un flujo con puntos de control y revisión independiente, alimenta el panorama de todos los riesgos.
Una sola base de evidencia para ambos. Las medidas de resiliencia de la Wwke y el zorgplicht de la Cbw comparten el mismo contenido OT; reúne la evidencia una vez y te servirá para ambos.
Límite honesto. Las vallas, las inundaciones y la seguridad física tienen sus propias disciplinas. OTRISK cubre la parte en la que OT es el vector, no las rondas perimetrales.

Preguntas que nos hacen

¿Estamos en el ámbito?

Solo si te designa tu ministro. Te lo comunicarán formalmente. Si estás en el límite, la Cyberbeveiligingswet casi con seguridad te alcanza antes; empieza por ahí.

¿CER frente a NIS2?

Complementarias por diseño: CER se ocupa de la resiliencia de la entidad frente a todos los riesgos; NIS2, de la ciberseguridad de las redes y los sistemas de información. En los Países Bajos ambas llegan el 15 de agosto de 2026.

¿Qué podemos preparar?

La disciplina de evaluación de riesgos se traslada tal cual: delimitar, evaluar, medir, evidenciar. Empieza por los sistemas que sostienen el servicio esencial.

FUENTES · DATOS VERIFICADOS 30 JUL 2026
EUR-Lex · Directive (EU) 2022/2557NCTV · Wet weerbaarheid kritieke entiteitenEerste Kamer · dossier 36.765 Wwke

De la norma al documento firmado.

Piensa en una instalación concreta. En treinta minutos te enseñamos qué partes de OTRISK encajan con tu situación y cómo se trabaja en el día a día. Te vas con próximos pasos concretos y una orientación de precio.

Lee la página de la Cyberbeveiligingswet →