Saltar al contenido principal

Módulo para Odoo 17 · 18 · 19

NIS2 en Odoo: controles, riesgos, incidentes, proveedores y evidencias de ciberseguridad listos para auditoría

Un espacio de evidencias alineado con la Directiva (UE) 2022/2555 para entidades esenciales e importantes: perfil de aplicabilidad, controles del art. 21.2, registro de riesgos, incidentes con hitos de notificación, proveedores, formación, revisiones de dirección y paquetes de auditoría. 49 € pago único (OPL-1), Odoo 17, 18 y 19.

  • Versiones de Odoo: Odoo 19.0Odoo 18.0Odoo 17.0
  • Migración a Odoo 20 el día que salga
  • Precio: 49 € · pago único, código fuente incluido
Portada del módulo NIS2 Cybersecurity Compliance Toolkit para Odoo

Qué hace

  • Perfil de aplicabilidad por entidadSector, tamaño, condición de esencial o importante y relevancia del reglamento de ejecución, con un asistente guiado y superposiciones por país.
  • Biblioteca de controles del art. 21.2Medidas por categoría (análisis de riesgos, gestión de incidentes, continuidad, cadena de suministro…) con responsable, evidencia, cadencia de revisión y madurez.
  • Riesgos, incidentes y pruebas BCP/DRRegistro de riesgos, registro de incidentes con hitos de notificación, formulario público de entrada y pruebas de continuidad documentadas.
  • Proveedores y subcontratistasRegistro de proveedores con sus subcontratistas para la supervisión de la cadena de suministro que exige NIS2.
  • Dirección, formación y accionesRevisiones y decisiones de la dirección, registros de formación y acciones de mejora con responsable: la rendición de cuentas de los órganos de dirección queda trazada.
  • Bóveda de evidencias y paquetes de auditoríaEvidencias con etiqueta de retención y retención legal, y paquetes de auditoría que reúnen lo que un auditor o la autoridad va a pedir.
49 € · pago único Código fuente incluido Odoo 17 · 18 · 19 Soporte directo del desarrollador Sin SaaS aparte

Prueba el módulo NIS2 dentro de un Odoo 19 real, sin registro. Usuario demo / flexigodemo.

Probar demo en vivo Ver en la App Store

Disponible en el App Store para: Odoo 17 · Odoo 18 · Odoo 19

El problema real de NIS2 para un equipo de seguridad

NIS2 no pide papeles bonitos: pide poder demostrar que gestionas el riesgo, que reaccionas ante un incidente, que controlas a tus proveedores y que la dirección está al tanto. Sin un sistema, esa evidencia vive repartida y nadie la encuentra cuando hace falta.

Controles y evidencia dispersos

Las medidas de seguridad están en un documento, los riesgos en otra hoja y las pruebas en correos. Reunirlo para una revisión o una auditoría se convierte en una carrera contra el reloj.

Incidentes sin proceso ni trazas

NIS2 exige notificar incidentes significativos en plazos cortos. Sin un flujo definido, es fácil que un incidente se gestione por chat y quede sin registro, sin responsable y sin la evidencia que toca conservar.

Proveedores y dirección fuera del radar

La directiva responsabiliza a la dirección y obliga a vigilar la cadena de suministro. Si esa supervisión no está documentada en ningún sitio, no puedes demostrar que se hace.

Qué hace el toolkit dentro de Odoo

No certifica por ti ni te declara conforme. Te da la estructura que un auditor reconoce: perfiles de aplicabilidad por entidad, controles del artículo 21(2), riesgos, incidentes alineados al artículo 23, proveedores y un evidence vault, todo dentro de tu Odoo.

Asistente de aplicabilidad por entidad legal

Documenta el alcance NIS2 de cada entidad: sector, banda de tamaño, candidatura a esencial o importante y flags de solape con DORA y CER, con un asistente guiado.

Biblioteca de controles del artículo 21(2)

Mapea tus medidas a las categorías que lista NIS2 — análisis de riesgos, continuidad de negocio, seguridad de la cadena de suministro — con responsable, evidencia, cadencia de revisión y madurez.

Registro de riesgos de ciberseguridad

Riesgos con probabilidad, impacto y aceptación del riesgo residual, en estados de borrador a cerrado y vinculados a los controles que los tratan.

Incidentes alineados a los hitos del artículo 23

Flujo de detección, triaje y decisión de incidente significativo, alineado a la alerta temprana, la notificación y el informe final del artículo 23 — sin auto-envío a ninguna autoridad.

Supervisión de proveedores y dependencias TIC

Revisiones de ciberseguridad de proveedores y criticidad de dependencias, con estados de no revisado a expirado, para la seguridad de la cadena de suministro del artículo 21(2)(d).

Dirección, evidence vault y packs de auditoría

Aprobación y supervisión de la dirección según el artículo 20, evidence vault de políticas y pruebas, registro de formación y generación de board packs, audit packs y cronologías de incidente.

Míralo funcionando: hay vídeo walkthrough del producto en español, inglés y alemán en la ficha del App Store. Ver el vídeo

Quien hace el módulo es quien te atiende

FlexigoTech es Flexibles y Accesorios Gobe, S.L., desde Barcelona. El desarrollo lo lleva un único desarrollador, así que cuando preguntas algo de NIS2 o del flujo de incidentes hablas directamente con quien ha escrito el código, no con un comercial ni con un soporte de primer nivel que reenvía tickets.

17-19Odoo nativo
BCNdesarrollo local
0SaaS aparte

Lo que sí y lo que no hace

Es un módulo nativo de Odoo 17, 18 y 19: 49 € una sola vez, código fuente incluido, sin plataforma externa que mantener ni cuota de SaaS adicional. No inventamos reseñas ni certificaciones: el toolkit organiza la gobernanza, los riesgos, los incidentes y la supervisión de proveedores con su evidencia. No emite homologaciones oficiales ni sustituye al asesoramiento legal o a una auditoría, y eso te lo decimos antes de instalarlo, no después.

Preguntas que suelen salir con NIS2

¿Qué es la Directiva NIS2 y a quién afecta?

NIS2 es la directiva de la UE sobre ciberseguridad que amplía las obligaciones de gestión de riesgos, notificación de incidentes y responsabilidad de la dirección a más sectores: energía, transporte, salud, fabricación, infraestructura digital, proveedores de servicios gestionados y la administración pública, entre otros. Afecta a entidades esenciales e importantes, no solo a grandes operadores críticos.

¿El módulo certifica mi cumplimiento NIS2?

No. El toolkit organiza dentro de Odoo la gobernanza, el registro de riesgos, la preparación de incidentes, la supervisión de proveedores y la responsabilidad de la dirección que exige NIS2. No emite certificaciones ni homologaciones oficiales, y no sustituye al asesoramiento legal ni a una auditoría. La decisión de cumplimiento y su evidencia siguen siendo de tu organización.

¿Para quién está pensado el toolkit?

Para CISOs, responsables de seguridad y equipos de cumplimiento que ya trabajan en Odoo y necesitan centralizar controles, riesgos, incidentes y proveedores en un único sistema, en lugar de mantener hojas de cálculo sueltas y correos dispersos.

¿Puedo probarlo antes de instalarlo?

Sí. Tenemos una demo en vivo, un Odoo 19 real con el módulo NIS2 instalado y sin registro (usuario demo, contraseña flexigodemo), donde puedes recorrer la gobernanza, el registro de riesgos, el flujo de incidentes y la supervisión de proveedores. Cuando lo tengas claro, lo instalas desde la Odoo App Store; y si lo necesitas, te ayudamos a configurarlo y a dejar el primer registro de riesgos en marcha.

Si NIS2 te aplica, la pregunta no es si gestionas el riesgo, sino si puedes demostrarlo.

Deja la gobernanza, los riesgos, los incidentes y los proveedores dentro de Odoo, con la evidencia en su sitio. Cuéntanos tu sector y te decimos sin rodeos si el toolkit te encaja.

Probar demo en vivoVer en la App Store · +34 616 809 504