GRIDHEART // TEST PARA CEO

    ¿Sabe lo que exige la ley antes de que ocurra el ataque?

    15 preguntas sobre la responsabilidad personal del CEO una vez que se produce un incidente de TI, no sobre los asuntos que puede gestionar el responsable de TI.

    GDPR

    Reglamento General de Protección de Datos de la UE (2018). Regula cómo se recopilan, almacenan, comparten y eliminan los datos personales. Sanciones de hasta 20 millones de euros o el 4 % de la facturación global.

    Ley de Ciberseguridad / NIS2

    Implementación de Suecia de la directiva NIS2 a través de la Ley de Ciberseguridad (2026). Regula la gestión de la ciberseguridad, el informe de incidentes y la responsabilidad personal de la dirección. Sanciones de hasta 10 MEUR o el 2 por ciento de la facturación global.

    Tres reglas para el test

    1. Responda primero. Lea la explicación después. De lo contrario, se estará engañando a sí mismo.
    2. Sea honesto. No es un examen, es un mapa de la situación de su empresa.
    3. Comente las preguntas en las que no esté de acuerdo con su responsable de TI o su MSP. Esas son sus prioridades.

    15 preguntas + 3 escenarios de debate. Unos 20 minutos.
    Las respuestas y explicaciones se muestran justo después del test.

    Obtener 10-12 de 15 es un buen resultado. Menos de 8 significa que hay lagunas concretas que subsanar.