La ENISA (la Agencia de la Unión Europea para la Ciberseguridad) acaba de publicar una herramienta gratuita de autoevaluación pensada para que autónomos y pequeñas organizaciones comprueben si están preparados ante la nueva Ley de Ciberresiliencia (CRA), cuyas primeras obligaciones entran en vigor el 11 de septiembre. Es un test que se puede hacer en minutos, sin conocimientos técnicos ni jurídicos, y devuelve un diagnóstico claro de qué reforzar.

Qué es realmente este test

Se llama Modelo de evaluación de la madurez de la ciberresiliencia para pymes, y es un archivo Excel descargable gratis desde la propia web de ENISA, sin necesidad de registro. Guía a quien lo rellena a través de una serie de preguntas y calcula automáticamente una puntuación en cinco áreas, devolviendo un perfil de madurez (básico, intermedio o avanzado) y una lista de prioridades a mejorar.

¿Obliga a las entidades sociales?

Aquí conviene ser honestos, porque no queremos generar una alarma que no toca: la Ley de Ciberresiliencia obliga, en sentido estricto, a quienes fabrican o comercializan software, aplicaciones o dispositivos conectados (IoT) dentro de la UE. La mayoría de las entidades del tercer sector no encajan en esa definición, así que no estáis obligados a pasar este test ni a cumplir la ley por el simple hecho de tener una web o una app de gestión.

 

Tarjeta de decisión: si tu entidad vende o fabrica software, apps o dispositivos conectados, la Ley de Ciberresiliencia te obliga directamente; si no, hacer el test sigue siendo recomendable.

¿La Ley de Ciberresiliencia obliga a tu entidad? Compruébalo en un vistazo.

 

Por qué hacerlo igualmente

Dicho esto, hay buenas razones para pasarlo de todos modos, sin que nadie os obligue:

  • Muchas entidades ya gestionan formularios de donación online, plataformas de e-learning, apps de voluntariado o tiendas solidarias — herramientas digitales con los mismos riesgos básicos que cualquier pyme, aunque la ley no os alcance formalmente.
  • En nuestro propio informe de Innovación y Transformación Digital, el 35% de las entidades ya reconoce que necesita formar a su equipo y voluntariado en seguridad y protección de datos — el propio sector admite la carencia, con o sin ley de por medio.
  • Las entidades sociales manejan datos especialmente sensibles: de personas en situación de vulnerabilidad, menores, procesos de violencia machista, salud. Un fallo de seguridad aquí tiene consecuencias más graves que en un negocio cualquiera.

 

Las 5 áreas que evalúa el test

ista numerada con las 5 áreas del test de ciberresiliencia de ENISA: gobernanza y documentación, riesgos desde el diseño, gestión de vulnerabilidades, ciclo de vida, y competencias y formación.

Son las mismas preguntas que cualquier entidad, obligada o no por la ley, debería poder responder con seguridad. Si al hacerlo detectáis carencias, desde Gestión del Tercer Sector trabajamos como asesoría digital estos temas y podemos ayudaros a reforzarlos.

¿Tu entidad ha detectado carencias al hacer el test?

Escríbenos: gestiontercersector@fundacionesplai.org

 

 

¡Mantén informada a tu entidad!

El boletín informativo de las entidades del sector social.

"*" señala los campos obligatorios

Este campo es un campo de validación y debe quedar sin cambios.
Política de confidencialidad*

 

Somos Fundación Esplai Ciudadanía Comprometida.

Una entidad sin ánimo de lucro que tiene como misión promover el empoderamiento ciudadano y su compromiso con la mejora de la sociedad, desde una perspectiva de derechos, la inclusión y la transformación digital, y con una especial dedicación a la juventud. Todo ello mediante la intervención social comunitaria, la acción socioeducativa y la inclusión en el ámbito de las tecnologías de información y la comunicación, trabajando en red con el Tercer Sector y con el resto de agentes sociales.