Plán NIS2 pro jednatele
Prioritizované kroky. Váš osobní čas: ~3 hodiny ročně: vše ostatní lze delegovat.
You do not have to work through the steps by hand. The free platform guides you through exactly this roadmap, drafts most of the evidence for you, and keeps sign-offs and deadlines in view. You review and approve. Open source, no lock-in.
Plán
Ověřte prahové hodnoty (zaměstnanci, obrat, sektor), abyste potvrdili, zda je váš subjekt klasifikován jako 'nezbytný', nebo 'důležitý'.
Registrujete se u orgánu NIS2 každého členského státu EU, ve kterém působíte: nejen Německa. 'Působit v' znamená fyzickou provozovnu: vaše vlastní společnost, pobočka, kancelář nebo vaši vlastní zaměstnanci přímo v dané zemi. Samotný přeshraniční prodej se nezapočítává. Příklad: německá GmbH s vídeňskou kanceláří se registruje u BSI (DE) a u NIS-Stelle (AT).
Jediná povinnost, kterou nelze delegovat. Prokažte dostatečnou znalost řízení rizik kybernetické bezpečnosti.
Úplný seznam systémů, aplikací a dat, na nichž závisí váš provoz: a rizik u každého z nich. Obojí je základem každé další povinnosti NIS2 a první věc, kterou si auditor vyžádá. Na platformě NISD2 váš vedoucí IT a CISO budují a udržují inventář a registr rizik, a postup ohlašování incidentů (24 h / 72 h / 1 měsíc podle § 32 BSIG) je automaticky propojen.
Inventář vašich přímých dodavatelů propojený s vaším registrem aktiv (který dodavatel provozuje který systém). Průběžné řízení rizik kybernetické bezpečnosti: ne jednorázový dotazník: stav zabezpečení u jednotlivých dodavatelů, hlášení incidentů přijatá přes jejich dodavatelský portál, bodování rizik. Platforma se dodává se standardním dotazníkem ukotveným v NIS2 (open source, MIT + CC BY 4.0) a inventář udržuje.
Deset oblastí opatření podle NIS2 čl. 21: zvládání incidentů, kontinuita provozu (zálohy, obnova), školení, řízení přístupu, kryptografie, správa zranitelností a záplat, bezpečnost sítě, monitoring, dodavatelské smlouvy, komunikace. Platforma pokrývá všech deset šablonami, automatickým zachycováním důkazů a úplným audit trailem; vy podepíšete roční shrnutí.
- 1× školení (~2 hodiny, jednorázově)
- 5× podpis dokumentů (~40 minut celkem)
- Doporučena roční obnova
Celkem: ~3 hodiny ročně.
Vše ostatní řeší váš vedoucí IT nebo CISO.
Tato stránka je strukturovaným vodítkem založeným na NIS2, BSIG, CIR 2024/2690 a ENISA TIG. Nepředstavuje právní poradenství. Provozní práci řeší váš vedoucí IT nebo CISO.