Pro jednatele

Plán NIS2 pro jednatele

Prioritizované kroky. Váš osobní čas: ~3 hodiny ročně: vše ostatní lze delegovat.

Simon OrzelSimon Orzel·Laufend geprüft
The whole path, in the platform

You do not have to work through the steps by hand. The free platform guides you through exactly this roadmap, drafts most of the evidence for you, and keeps sign-offs and deadlines in view. You review and approve. Open source, no lock-in.

Start in the platform
Než budete číst dál Spadáte vůbec do působnosti NIS2? Dvouminutová kontrola je zdarma, bez přihlášení.
Ověřit působnost

Plán

1
Ověřit působnostdelegovatelné

Ověřte prahové hodnoty (zaměstnanci, obrat, sektor), abyste potvrdili, zda je váš subjekt klasifikován jako 'nezbytný', nebo 'důležitý'.

Odpovědná osoba: Jednatel
2
Zaregistrovat se u vašeho vnitrostátního orgánu NIS2delegovatelné

Registrujete se u orgánu NIS2 každého členského státu EU, ve kterém působíte: nejen Německa. 'Působit v' znamená fyzickou provozovnu: vaše vlastní společnost, pobočka, kancelář nebo vaši vlastní zaměstnanci přímo v dané zemi. Samotný přeshraniční prodej se nezapočítává. Příklad: německá GmbH s vídeňskou kanceláří se registruje u BSI (DE) a u NIS-Stelle (AT).

Odpovědná osoba: Podává vedoucí IT, podepisuje jednatel
NIS2 čl. 3 odst. 4 · § 33 BSIG (DE)~1 hodina na zemi + nastavení vnitrostátní identity (např. ELSTER v DE: aktivační dopis poštou, podle BSI zpravidla nejméně pět pracovních dnů; stávající certifikát organizace, např. z daňové oblasti, lze znovu použít)Platí vnitrostátní lhůty: DE: 06.03.2026 uplynula; povinnost trvá dálZobrazit orgány podle zemí
3
Absolvovat školení vedeníosobní · nedelegovatelné

Jediná povinnost, kterou nelze delegovat. Prokažte dostatečnou znalost řízení rizik kybernetické bezpečnosti.

Odpovědná osoba: Jednatel, osobně
§ 38 odst. 3 BSIG~2 hodiny úvodně · doporučena roční obnovapřed prvním auditemZačít bezplatný kurz pro jednatele
4
Inventář aktiv a registr rizikdelegovatelné

Úplný seznam systémů, aplikací a dat, na nichž závisí váš provoz: a rizik u každého z nich. Obojí je základem každé další povinnosti NIS2 a první věc, kterou si auditor vyžádá. Na platformě NISD2 váš vedoucí IT a CISO budují a udržují inventář a registr rizik, a postup ohlašování incidentů (24 h / 72 h / 1 měsíc podle § 32 BSIG) je automaticky propojen.

Odpovědná osoba: Vytváří vedoucí IT, podepisuje jednatel (§ 38 odst. 1 BSIG)
§ 30 odst. 2 BSIG · NIS2 čl. 21 odst. 2 písm. a)~1 den úvodní průchod · průběžně udržováno, ročně podepisováno1. čtvrtletíVytvořit inventář aktiv a registr rizik na platformě
5
Inventář dodavatelů a řízení rizik dodavatelůdelegovatelné

Inventář vašich přímých dodavatelů propojený s vaším registrem aktiv (který dodavatel provozuje který systém). Průběžné řízení rizik kybernetické bezpečnosti: ne jednorázový dotazník: stav zabezpečení u jednotlivých dodavatelů, hlášení incidentů přijatá přes jejich dodavatelský portál, bodování rizik. Platforma se dodává se standardním dotazníkem ukotveným v NIS2 (open source, MIT + CC BY 4.0) a inventář udržuje.

Odpovědná osoba: Vytváří nákup / IT, podepisuje jednatel
§ 30 odst. 2 bod 4 BSIG · NIS2 čl. 21 odst. 2 písm. d)~½ dne úvodní průchod · průběžně udržováno1. až 2. čtvrtletíVytvořit inventář dodavatelů na platformě
6
Zavést zbytek NIS2delegovatelné

Deset oblastí opatření podle NIS2 čl. 21: zvládání incidentů, kontinuita provozu (zálohy, obnova), školení, řízení přístupu, kryptografie, správa zranitelností a záplat, bezpečnost sítě, monitoring, dodavatelské smlouvy, komunikace. Platforma pokrývá všech deset šablonami, automatickým zachycováním důkazů a úplným audit trailem; vy podepíšete roční shrnutí.

Odpovědná osoba: Zavádí vedoucí IT / CISO, jednatel ročně podepisuje
§ 30 odst. 2 body 1 až 10 BSIG · NIS2 čl. 21průběžně, souběžně s běžnou prací ITod 2. čtvrtletíZobrazit funkce platformy
Vaše osobní minimum
  • 1× školení (~2 hodiny, jednorázově)
  • 5× podpis dokumentů (~40 minut celkem)
  • Doporučena roční obnova

Celkem: ~3 hodiny ročně.

Vše ostatní řeší váš vedoucí IT nebo CISO.

Ready to run it as a guided journey?
Start in the platform
Raději byste, aby vás provedl člověk? Kroky teď znáte. Pokud byste implementaci raději nedělali sami, projdeme ji s vámi. Třicetiminutový hovor jednou týdně, bod po bodu, vy máte kontrolu. Bez lock-inu.
Zobrazit řízenou implementaci

Tato stránka je strukturovaným vodítkem založeným na NIS2, BSIG, CIR 2024/2690 a ENISA TIG. Nepředstavuje právní poradenství. Provozní práci řeší váš vedoucí IT nebo CISO.

Zdroje a transparentnost
Směrnice NIS2 (EU) 2022/2555 · BSIG (k 06.12.2025) · CIR 2024/2690 · ENISA Technical Implementation Guidance v1.0
Open-source nástroje (MIT + CC BY 4.0) · Hostováno v Německu · v souladu s GDPR