# Kit de práctica · Curso 7: NIS2, DORA y regulación de la UE

## Qué es

`brechas.csv`: una tabla **ficticia** de cuatro elementos del artículo 21 de NIS2 (a, b, d y j) con riesgo de 1 a 5, estado y responsable. No hay datos reales ni personales.

## Requisitos

- Windows PowerShell 5.1 (o PowerShell 7) para la terminal del CSV.
- Para el calendario de plazos: consola bash con GNU `date` (Git Bash o WSL).
- Para la terminal de la lista de componentes (SBOM): Node.js y npm (se probó con npm 11) y conexión a internet.

## Cómo usarlo

1. Descarga `brechas.csv` a una carpeta vacía (por ejemplo `C:\auditoria`).
2. Abre PowerShell en esa carpeta (`cd C:\auditoria`).
3. Copia y pega los comandos de la diapositiva tal cual.

## Qué terminales cubre

| Diapositiva (título de la práctica) | Ficheros del kit | Qué esperar |
|---|---|---|
| Terminal: tabla de brechas NIS2 ordenada por riesgo | `brechas.csv` | Salida **idéntica**: `b-incidentes` (5), `a-riesgos` (4) y `d-proveedores` (3). |
| Terminal: calendario de plazos de un incidente NIS2 | no necesita ficheros | La constancia va fija en el comando (`2026-10-05 09:30 UTC`): salida **idéntica** con GNU `date`. |
| Terminal: lista de componentes (SBOM) de un proyecto | no necesita ficheros | Crea su propio proyecto y descarga `semver` del registro de npm. Sale `CycloneDX`, `1.5` y una sola fila, pero **la versión de `semver` será la última publicada ese día** (7.8.5 al verificarlo). |

## Avisos

- Verificado el 2026-10-11 con Windows PowerShell 5.1 (es-ES), Git Bash, Ubuntu 26.04 en WSL y npm 11.6.2.
- La terminal de la SBOM crea `package.json`, `package-lock.json` y `node_modules` en la carpeta donde la ejecutes: usa una carpeta vacía.
