Plán NIS2 pro jednatele
Prioritizované kroky. Váš osobní čas: ~3 hodiny ročně: vše ostatní lze delegovat.
info.nis2Roadmap.platform.body
Plán
Ověřte prahové hodnoty (zaměstnanci, obrat, sektor), abyste potvrdili, zda je váš subjekt klasifikován jako 'nezbytný', nebo 'důležitý'.
Registrujete se u orgánu NIS2 každého členského státu EU, ve kterém působíte: nejen Německa. 'Působit v' znamená fyzickou provozovnu: vaše vlastní společnost, pobočka, kancelář nebo vaši vlastní zaměstnanci přímo v dané zemi. Samotný přeshraniční prodej se nezapočítává. Příklad: německá GmbH s vídeňskou kanceláří se registruje u BSI (DE) a u NIS-Stelle (AT).
Jediná povinnost, kterou nelze delegovat. Prokažte dostatečnou znalost řízení rizik kybernetické bezpečnosti.
Úplný seznam systémů, aplikací a dat, na nichž závisí váš provoz: a rizik u každého z nich. Obojí je základem každé další povinnosti NIS2 a první věc, kterou si auditor vyžádá. Na platformě NISD2 váš vedoucí IT a CISO budují a udržují inventář a registr rizik, a postup ohlašování incidentů (24 h / 72 h / 1 měsíc podle § 32 BSIG) je automaticky propojen.
Inventář vašich přímých dodavatelů propojený s vaším registrem aktiv (který dodavatel provozuje který systém). Průběžné řízení rizik kybernetické bezpečnosti: ne jednorázový dotazník: stav zabezpečení u jednotlivých dodavatelů, hlášení incidentů přijatá přes jejich dodavatelský portál, bodování rizik. Platforma se dodává se standardním dotazníkem ukotveným v NIS2 (open source, MIT + CC BY 4.0) a inventář udržuje.
Deset oblastí opatření podle NIS2 čl. 21: zvládání incidentů, kontinuita provozu (zálohy, obnova), školení, řízení přístupu, kryptografie, správa zranitelností a záplat, bezpečnost sítě, monitoring, dodavatelské smlouvy, komunikace. Platforma pokrývá všech deset šablonami, automatickým zachycováním důkazů a úplným audit trailem; vy podepíšete roční shrnutí.
- 1× školení (~2 hodiny, jednorázově)
- 5× podpis dokumentů (~40 minut celkem)
- Doporučena roční obnova
Celkem: ~3 hodiny ročně.
Vše ostatní řeší váš vedoucí IT nebo CISO.
Tato stránka je strukturovaným vodítkem založeným na NIS2, BSIG, CIR 2024/2690 a ENISA TIG. Nepředstavuje právní poradenství. Provozní práci řeší váš vedoucí IT nebo CISO.