Pro jednatele

Plán NIS2 pro jednatele

Prioritizované kroky. Váš osobní čas: ~3 hodiny ročně: vše ostatní lze delegovat.

Simon OrzelSimon Orzel·Laufend geprüft
info.nis2Roadmap.platform.heading

info.nis2Roadmap.platform.body

info.nis2Roadmap.platform.cta
Než budete číst dál Spadáte vůbec do působnosti NIS2? Dvouminutová kontrola je zdarma, bez přihlášení.
Ověřit působnost

Plán

1
Ověřit působnostdelegovatelné

Ověřte prahové hodnoty (zaměstnanci, obrat, sektor), abyste potvrdili, zda je váš subjekt klasifikován jako 'nezbytný', nebo 'důležitý'.

Odpovědná osoba: Jednatel
2
Zaregistrovat se u vašeho vnitrostátního orgánu NIS2delegovatelné

Registrujete se u orgánu NIS2 každého členského státu EU, ve kterém působíte: nejen Německa. 'Působit v' znamená fyzickou provozovnu: vaše vlastní společnost, pobočka, kancelář nebo vaši vlastní zaměstnanci přímo v dané zemi. Samotný přeshraniční prodej se nezapočítává. Příklad: německá GmbH s vídeňskou kanceláří se registruje u BSI (DE) a u NIS-Stelle (AT).

Odpovědná osoba: Podává vedoucí IT, podepisuje jednatel
NIS2 čl. 27 · § 33 BSIG (DE)~1 hodina na zemi + nastavení vnitrostátní identity (např. ELSTER v DE: 5 až 10 pracovních dnů)Platí vnitrostátní lhůty: DE: 06.03.2026 uplynula; povinnost trvá dálZobrazit orgány podle zemí
3
Absolvovat školení vedeníosobní · nedelegovatelné

Jediná povinnost, kterou nelze delegovat. Prokažte dostatečnou znalost řízení rizik kybernetické bezpečnosti.

Odpovědná osoba: Jednatel, osobně
§ 38 odst. 3 BSIG~2 hodiny úvodně · doporučena roční obnovapřed prvním auditemZačít bezplatný kurz pro jednatele
4
Inventář aktiv a registr rizikdelegovatelné

Úplný seznam systémů, aplikací a dat, na nichž závisí váš provoz: a rizik u každého z nich. Obojí je základem každé další povinnosti NIS2 a první věc, kterou si auditor vyžádá. Na platformě NISD2 váš vedoucí IT a CISO budují a udržují inventář a registr rizik, a postup ohlašování incidentů (24 h / 72 h / 1 měsíc podle § 32 BSIG) je automaticky propojen.

Odpovědná osoba: Vytváří vedoucí IT, podepisuje jednatel (§ 38 odst. 1 BSIG)
§ 30 odst. 2 BSIG · NIS2 čl. 21 odst. 2 písm. a)~1 den úvodní průchod · průběžně udržováno, ročně podepisováno1. čtvrtletíVytvořit inventář aktiv a registr rizik na platformě
5
Inventář dodavatelů a řízení rizik dodavatelůdelegovatelné

Inventář vašich přímých dodavatelů propojený s vaším registrem aktiv (který dodavatel provozuje který systém). Průběžné řízení rizik kybernetické bezpečnosti: ne jednorázový dotazník: stav zabezpečení u jednotlivých dodavatelů, hlášení incidentů přijatá přes jejich dodavatelský portál, bodování rizik. Platforma se dodává se standardním dotazníkem ukotveným v NIS2 (open source, MIT + CC BY 4.0) a inventář udržuje.

Odpovědná osoba: Vytváří nákup / IT, podepisuje jednatel
§ 30 odst. 2 bod 4 BSIG · NIS2 čl. 21 odst. 2 písm. d)~½ dne úvodní průchod · průběžně udržováno1. až 2. čtvrtletíVytvořit inventář dodavatelů na platformě
6
Zavést zbytek NIS2delegovatelné

Deset oblastí opatření podle NIS2 čl. 21: zvládání incidentů, kontinuita provozu (zálohy, obnova), školení, řízení přístupu, kryptografie, správa zranitelností a záplat, bezpečnost sítě, monitoring, dodavatelské smlouvy, komunikace. Platforma pokrývá všech deset šablonami, automatickým zachycováním důkazů a úplným audit trailem; vy podepíšete roční shrnutí.

Odpovědná osoba: Zavádí vedoucí IT / CISO, jednatel ročně podepisuje
§ 30 odst. 2 body 1 až 10 BSIG · NIS2 čl. 21průběžně, souběžně s běžnou prací ITod 2. čtvrtletíZobrazit funkce platformy
Vaše osobní minimum
  • 1× školení (~2 hodiny, jednorázově)
  • 5× podpis dokumentů (~40 minut celkem)
  • Doporučena roční obnova

Celkem: ~3 hodiny ročně.

Vše ostatní řeší váš vedoucí IT nebo CISO.

info.nis2Roadmap.platform.compact
info.nis2Roadmap.platform.cta
Raději byste, aby vás provedl člověk? Kroky teď znáte. Pokud byste implementaci raději nedělali sami, projdeme ji s vámi. Třicetiminutový hovor jednou týdně, bod po bodu, vy máte kontrolu. Bez lock-inu.
Zobrazit řízenou implementaci

Tato stránka je strukturovaným vodítkem založeným na NIS2, BSIG, CIR 2024/2690 a ENISA TIG. Nepředstavuje právní poradenství. Provozní práci řeší váš vedoucí IT nebo CISO.

Zdroje a transparentnost
Směrnice NIS2 (EU) 2022/2555 · BSIG (k 06.12.2025) · CIR 2024/2690 · ENISA Technical Implementation Guidance v1.0
Open-source nástroje (MIT + CC BY 4.0) · Hostováno v Německu · v souladu s GDPR