Mapa drogowa NIS2 dla zarządzających
Priorytetowe kroki. Twój czas osobisty: ~3 godziny rocznie: cała reszta jest delegowalna.
You do not have to work through the steps by hand. The free platform guides you through exactly this roadmap, drafts most of the evidence for you, and keeps sign-offs and deadlines in view. You review and approve. Open source, no lock-in.
Mapa drogowa
Sprawdź progi (liczba pracowników, przychody, sektor), aby potwierdzić, czy Twój podmiot jest klasyfikowany jako „kluczowy” czy „ważny”.
Rejestrujesz się u organu NIS2 każdego państwa członkowskiego UE, w którym prowadzisz działalność: nie tylko w Niemczech. „Prowadzić działalność w” oznacza fizyczną obecność: własną firmę, oddział, biuro lub własnych pracowników na miejscu w danym kraju. Sama sprzedaż transgraniczna się nie liczy. Przykład: niemiecka GmbH z biurem w Wiedniu rejestruje się w BSI (DE) oraz w NIS-Stelle (AT).
Jedyny obowiązek, którego nie można oddelegować. Wykaż wystarczającą wiedzę z zakresu zarządzania ryzykiem w cyberbezpieczeństwie.
Kompletna lista systemów, aplikacji i danych, od których zależą Twoje operacje: oraz ryzyk wobec każdego z nich. Oba elementy stanowią fundament każdego innego obowiązku NIS2 i pierwsze, o co prosi audytor. Na platformie NISD2 Twój kierownik IT i CISO budują oraz utrzymują inwentaryzację i rejestr ryzyk, a proces zgłaszania incydentów (24 godz. / 72 godz. / 1 miesiąc na podstawie §32 BSIG) jest podłączony automatycznie.
Inwentaryzacja Twoich bezpośrednich dostawców, powiązana z Twoim rejestrem aktywów (który dostawca obsługuje który system). Ciągłe zarządzanie ryzykiem w cyberbezpieczeństwie: nie jednorazowy kwestionariusz: stan bezpieczeństwa per dostawca, powiadomienia o incydentach otrzymywane za pośrednictwem ich portalu dostawcy, punktacja ryzyka. Platforma jest dostarczana z zakotwiczonym w NIS2 standardowym kwestionariuszem (open source, MIT + CC BY 4.0) i utrzymuje inwentaryzację.
Dziesięć obszarów środków na podstawie NIS2 art. 21: obsługa incydentów, ciągłość działania (kopie zapasowe, odtwarzanie), szkolenia, kontrola dostępu, kryptografia, zarządzanie podatnościami i poprawkami, bezpieczeństwo sieci, monitorowanie, umowy z dostawcami, komunikacja. Platforma obejmuje wszystkie dziesięć obszarów wraz z szablonami, automatycznym przechwytywaniem dowodów i pełną ścieżką audytu; zatwierdzasz coroczne podsumowanie.
- 1× szkolenie (~2 godziny, jednorazowo)
- 5× zatwierdzeń dokumentów (~40 minut łącznie)
- Zalecane coroczne odświeżenie
Łącznie: ~3 godziny rocznie.
Cała reszta jest obsługiwana przez Twojego kierownika IT lub CISO.
Ta strona stanowi ustrukturyzowane wskazówki oparte na NIS2, BSIG, CIR 2024/2690 oraz ENISA TIG. Nie stanowi porady prawnej. Pracę operacyjną wykonuje Twój kierownik IT lub CISO.