Buyer's Guide

Nástroj NIS2: nákupní průvodce softwarem pro shodu

Jaké nástroje NIS2 skutečně potřebujete, kolik stojí, na co si dát pozor a které funkce jsou podle směrnice povinné.

Nástroj NIS2 je software, který firmám pomáhá zavést směrnici EU NIS2 (2022/2555) a její vnitrostátní transpozici (v Německu: BSIG / NIS2UmsuCG). Musí pokrýt 10 opatření kybernetické bezpečnosti z článku 21 NIS2, ohlašování incidentů a registraci u příslušného orgánu.

Proč používat nástroj NIS2?
  • NIS2 vyžaduje trvalé auditní důkazy. Wordové dokumenty nestačí.
  • BSI kontroluje reakční doby (24h / 72h / 1 měsíc), které lze ručně jen těžko doložit.
  • Osobní odpovědnost vedení podle §38 BSIG: potřebujete doklad, že opatření byla zavedena.
  • 10 opatření z článku 21 se týká více oddělení. Koordinované nástroje šetří čas.
Jaké typy nástrojů NIS2 existují?
Prostředí nástrojů pro NIS2 je roztříštěné. Užitečné rozdělení:
ToolPurposeNIS2
Platforma GRCGovernance, riziko a shoda. Zachycuje všechna opatření, rizika a audity.Povinná pro dokumentaci
Správa aktivInventář IT aktiv jako základ pro analýzu rizik.Povinná (RSK 2.2)
SIEM / protokolováníDetekce bezpečnostních událostí, forenzní analýza.Důrazně doporučeno: rozpoznat incidenty podléhající ohlášení
Správa záplatSledování aktualizací operačních systémů a aplikací.Povinná (článek 21(2)(e) NIS2)
MFA / IAMVícefaktorové ověřování, správa identit a přístupů.Povinná (článek 21(2)(j) NIS2)
Zálohování / obnova po haváriiZálohování dat a schopnost obnovy.Povinná (článek 21(2)(c) NIS2)
Správa dodavatelůPosouzení kybernetické bezpečnosti vašich dodavatelů a partnerů.Povinná (článek 21(2)(d) NIS2)
Vzdělávací platformaOsvětové školení pro všechny zaměstnance a vedení (§38 BSIG).Povinná (článek 21(2)(g) NIS2)
Na co si dát pozor u nástroje NIS2
Tyto funkce jsou v každém nástroji pro shodu s NIS2 nepostradatelné:
  • Všech 10 opatření z článku 21 NIS2 / §30 BSIG
  • Třístupňová kaskáda ohlašování incidentů (24h / 72h / 1 měsíc) podle §32 BSIG
  • Registrační údaje BSI (§33 BSIG) s verzováním
  • Auditní stopa: každá změna s časovým razítkem a odpovědnou osobou
  • Schválení vedením podpisem v souladu s eIDAS
  • Inventář dodavatelů s jejich vlastním stavem shody
  • Podpora více zemí při přeshraniční činnosti v EU
  • Závislost na dodavateli: úplný export dat musí být možný
  • „Zdarma navždy“ jako marketingové tvrzení: často návnada, čtěte drobné písmo
Naše odpověď: nisd2.eu
Provozujeme bezplatnou platformu pro shodu s NIS2 pro evropské firmy. Orientovanou na open source, bez závislosti na dodavateli, zaměřenou na německý Mittelstand a celounijní požadavky.
  • Všech 49 požadavků BSIG pokryto
  • Integrovaná třístupňová kaskáda ohlašování incidentů
  • Auditní stopa, kterou nelze smazat
  • Ochrana odpovědnosti vedení: schválení, školení, důkazy
  • Portál dodavatelů: samoobslužné dotazníky
  • Bezplatná platforma, volitelný placený doprovod při zavádění
Často kladené dotazy

Kolik stojí nástroj NIS2?

Vanta, Drata ani OneTrust ceny nezveřejňují; přístup vede přes obchodní hovor. V naší prověrce 150 dodavatelů GRC z května 2026 neuvádělo 120 z nich žádnou veřejnou cenu. nisd2.eu je zdarma, v hostingu i na vlastní infrastruktuře.

Potřebuji nástroj, nebo stačí Excel?

Excel nestačí. BSI vyžaduje auditní stopu odolnou proti manipulaci. Po incidentu musíte doložit, kdo co a kdy změnil. Soubory Excel se přepisují. Auditor BSI to bude rozporovat.

Stačí jeden nástroj, nebo jich potřebuji několik?

Nástroj GRC pokrývá dokumentaci a důkazy. Pro SIEM, správu záplat, MFA a zálohy stále potřebujete samostatné technické nástroje. Dobrý nástroj NIS2 integruje důkazy z těchto systémů.

Může být bezplatná platforma v souladu s NIS2?

Ano. NIS2 nepředepisuje konkrétního dodavatele. Rozhodující je, zda jsou požadavky splněny a zdokumentovány způsobem odolným vůči auditu. Open source a bezplatné nástroje to zvládnou stejně dobře jako drahá řešení SaaS.

Související články