Dla zarządzających

Mapa drogowa NIS2 dla zarządzających

Priorytetowe kroki. Twój czas osobisty: ~3 godziny rocznie: cała reszta jest delegowalna.

Simon OrzelSimon Orzel·Laufend geprüft
info.nis2Roadmap.platform.heading

info.nis2Roadmap.platform.body

info.nis2Roadmap.platform.cta
Zanim przeczytasz dalej Czy faktycznie jesteś w zakresie NIS2? 2-minutowe sprawdzenie jest bezpłatne, bez logowania.
Sprawdź zakres stosowania

Mapa drogowa

1
Sprawdź zakres stosowaniadelegowalne

Sprawdź progi (liczba pracowników, przychody, sektor), aby potwierdzić, czy Twój podmiot jest klasyfikowany jako „kluczowy” czy „ważny”.

Właściciel: Osoba zarządzająca
2
Zarejestruj się u krajowego organu NIS2delegowalne

Rejestrujesz się u organu NIS2 każdego państwa członkowskiego UE, w którym prowadzisz działalność: nie tylko w Niemczech. „Prowadzić działalność w” oznacza fizyczną obecność: własną firmę, oddział, biuro lub własnych pracowników na miejscu w danym kraju. Sama sprzedaż transgraniczna się nie liczy. Przykład: niemiecka GmbH z biurem w Wiedniu rejestruje się w BSI (DE) oraz w NIS-Stelle (AT).

Właściciel: Kierownik IT składa, osoba zarządzająca podpisuje
NIS2 art. 27 · §33 BSIG (DE)~1 godzina na kraj + krajowe ustanowienie tożsamości (np. ELSTER w DE: 5 do 10 dni roboczych)Obowiązują terminy krajowe: DE: 06.03.2026 minął; obowiązek trwa nadalZobacz organy według kraju
3
Ukończ szkolenie dla kierownictwaosobiste · niedelegowalne

Jedyny obowiązek, którego nie można oddelegować. Wykaż wystarczającą wiedzę z zakresu zarządzania ryzykiem w cyberbezpieczeństwie.

Właściciel: Osoba zarządzająca, osobiście
§38 ust. 3 BSIG~2 godziny wstępnie · zalecane coroczne odświeżenieprzed pierwszym audytemRozpocznij bezpłatny kurs dla zarządzających
4
Inwentaryzacja aktywów i rejestr ryzykdelegowalne

Kompletna lista systemów, aplikacji i danych, od których zależą Twoje operacje: oraz ryzyk wobec każdego z nich. Oba elementy stanowią fundament każdego innego obowiązku NIS2 i pierwsze, o co prosi audytor. Na platformie NISD2 Twój kierownik IT i CISO budują oraz utrzymują inwentaryzację i rejestr ryzyk, a proces zgłaszania incydentów (24 godz. / 72 godz. / 1 miesiąc na podstawie §32 BSIG) jest podłączony automatycznie.

Właściciel: Kierownik IT przygotowuje, osoba zarządzająca podpisuje (§38 ust. 1 BSIG)
§30 ust. 2 BSIG · NIS2 art. 21 ust. 2 lit. a~1 dzień na pierwsze przejście · utrzymywane na bieżąco, zatwierdzane corocznieI kwartałZbuduj rejestr aktywów i ryzyk na platformie
5
Inwentaryzacja dostawców i zarządzanie ryzykiem dostawcówdelegowalne

Inwentaryzacja Twoich bezpośrednich dostawców, powiązana z Twoim rejestrem aktywów (który dostawca obsługuje który system). Ciągłe zarządzanie ryzykiem w cyberbezpieczeństwie: nie jednorazowy kwestionariusz: stan bezpieczeństwa per dostawca, powiadomienia o incydentach otrzymywane za pośrednictwem ich portalu dostawcy, punktacja ryzyka. Platforma jest dostarczana z zakotwiczonym w NIS2 standardowym kwestionariuszem (open source, MIT + CC BY 4.0) i utrzymuje inwentaryzację.

Właściciel: Zakupy / IT przygotowują, osoba zarządzająca podpisuje
§30 ust. 2 pkt 4 BSIG · NIS2 art. 21 ust. 2 lit. d~½ dnia na pierwsze przejście · utrzymywane na bieżącoI do II kwartałZbuduj inwentaryzację dostawców na platformie
6
Wdróż resztę NIS2delegowalne

Dziesięć obszarów środków na podstawie NIS2 art. 21: obsługa incydentów, ciągłość działania (kopie zapasowe, odtwarzanie), szkolenia, kontrola dostępu, kryptografia, zarządzanie podatnościami i poprawkami, bezpieczeństwo sieci, monitorowanie, umowy z dostawcami, komunikacja. Platforma obejmuje wszystkie dziesięć obszarów wraz z szablonami, automatycznym przechwytywaniem dowodów i pełną ścieżką audytu; zatwierdzasz coroczne podsumowanie.

Właściciel: Kierownik IT / CISO wdraża, osoba zarządzająca zatwierdza corocznie
§30 ust. 2 pkt 1 do 10 BSIG · NIS2 art. 21na bieżąco, równolegle z normalną pracą ITod II kwartałuZobacz funkcje platformy
Twoje osobiste minimum
  • 1× szkolenie (~2 godziny, jednorazowo)
  • 5× zatwierdzeń dokumentów (~40 minut łącznie)
  • Zalecane coroczne odświeżenie

Łącznie: ~3 godziny rocznie.

Cała reszta jest obsługiwana przez Twojego kierownika IT lub CISO.

info.nis2Roadmap.platform.compact
info.nis2Roadmap.platform.cta
Wolisz, aby poprowadził Cię człowiek? Znasz już kroki. Jeśli wolisz nie prowadzić wdrożenia samodzielnie, przechodzimy je z Tobą. 30-minutowa rozmowa raz w tygodniu, punkt po punkcie, Ty zachowujesz kontrolę. Bez lock-in.
Zobacz prowadzone wdrożenie

Ta strona stanowi ustrukturyzowane wskazówki oparte na NIS2, BSIG, CIR 2024/2690 oraz ENISA TIG. Nie stanowi porady prawnej. Pracę operacyjną wykonuje Twój kierownik IT lub CISO.

Źródła i przejrzystość
Dyrektywa NIS2 (UE) 2022/2555 · BSIG (stan na 06.12.2025) · CIR 2024/2690 · ENISA Technical Implementation Guidance v1.0
Narzędzia open-source (MIT + CC BY 4.0) · Hostowane w Niemczech · zgodne z GDPR