- Cargo
- Representante de ventas de campo
- Sector
- Publicidad y promoción
- Tipo de organización
- negocio de dos sucursales
- Miembro desde
- feb 2024
- Mensaje
- 6
Doki · Configuración de gestión de logs · 2026
Somos una empresa familiar de 38 empleados que fabrica válvulas industriales y piezas mecánicas en Brescia. Nuestra facturación anual ronda los 6,5 millones de EUR. Suministramos parte de nuestros productos como subcontratistas para centrales de energía y proyectos de infraestructura de agua potable.
Ayer recibimos un correo oficial de un cliente importante. Nos dicen que están sujetos a auditorías de la cadena de suministro por la directiva de ciberseguridad NIS2 de la UE y nos piden declarar si entramos directamente en este alcance, y de ser así, que enviemos nuestras certificaciones de seguridad y planes de gestión de riesgos. Incluso dan por hecho que entramos y mencionan obligaciones bastante pesadas.
Al buscar en internet, veo que las pymes con menos de 50 empleados y menos de 10 millones de EUR de facturación quedan fuera. Pero como suministramos piezas a sectores críticos, no nos queda claro si estamos en alguna excepción. ¿Cómo podemos confirmar con certeza si nuestra empresa está obligada por la NIS2?