Pentru directori

Foaie de parcurs NIS2 pentru directori

Pașii prioritizați. Timpul dumneavoastră personal: ~3 ore pe an, tot restul poate fi delegat.

Simon OrzelSimon Orzel·Laufend geprüft
info.nis2Roadmap.platform.heading

info.nis2Roadmap.platform.body

info.nis2Roadmap.platform.cta
Înainte de a citi mai departe Intrați efectiv în domeniul de aplicare al NIS2? Verificarea de 2 minute este gratuită, fără autentificare.
Verifică aplicabilitatea

Foaia de parcurs

1
Verifică aplicabilitateadelegabil

Verificați pragurile (angajați, cifră de afaceri, sector) pentru a confirma dacă entitatea dumneavoastră este clasificată ca "esențială" sau "importantă".

Responsabil: Director
2
Înregistrați-vă la autoritatea națională NIS2delegabil

Vă înregistrați la autoritatea NIS2 a fiecărui stat membru UE în care operați: nu doar Germania. "A opera în" înseamnă o prezență fizică: propria companie, o sucursală, un birou sau proprii angajați prezenți efectiv în acea țară. Doar vânzările transfrontaliere nu contează. Exemplu: o GmbH germană cu un birou la Viena se înregistrează la BSI (DE) și la NIS-Stelle (AT).

Responsabil: Responsabilul IT depune, directorul semnează
NIS2 art. 27 · §33 BSIG (DE)~1 oră per țară + configurarea identității naționale (de exemplu ELSTER în DE: 5-10 zile lucrătoare)Se aplică termenele naționale: DE: 06.03.2026 a trecut; obligația continuăVezi autoritățile pe țări
3
Finalizați instruirea conduceriipersonal · nedelegabil

Singura obligație care nu poate fi delegată. Demonstrați cunoștințe suficiente despre gestionarea riscurilor de securitate cibernetică.

Responsabil: Directorul, personal
§38(3) BSIG~2 ore inițial · se recomandă reîmprospătarea anualăînainte de primul auditÎncepeți cursul gratuit pentru directori
4
Inventarul activelor și registrul riscurilordelegabil

Lista completă a sistemelor, aplicațiilor și datelor de care depind operațiunile dumneavoastră: și riscurile aferente fiecăruia. Ambele sunt fundamentul oricărei alte obligații NIS2 și primul lucru pe care un auditor cere să îl vadă. În platforma NISD2, responsabilul IT și CISO construiesc și mențin inventarul și registrul riscurilor, iar fluxul de raportare a incidentelor (24h / 72h / 1 lună conform §32 BSIG) este integrat automat.

Responsabil: Responsabilul IT realizează, directorul semnează (§38(1) BSIG)
§30(2) BSIG · NIS2 art. 21(2)(a)~1 zi pentru prima parcurgere · menținut continuu, aprobat anualT1Construiți inventarul activelor și registrul riscurilor în platformă
5
Inventarul furnizorilor și gestionarea riscurilor furnizorilordelegabil

Inventarul furnizorilor direcți, legat de registrul activelor (care furnizor operează care sistem). Gestionare continuă a riscurilor de securitate cibernetică: nu un chestionar unic: poziția de securitate per furnizor, notificările de incidente primite prin portalul lor de furnizor, evaluarea riscurilor. Platforma vine cu chestionarul standard ancorat în NIS2 (open source, MIT + CC BY 4.0) și menține inventarul.

Responsabil: Achizițiile / IT realizează, directorul semnează
§30(2)(4) BSIG · NIS2 art. 21(2)(d)~½ zi pentru prima parcurgere · menținut continuuT1-T2Construiți inventarul furnizorilor în platformă
6
Implementați restul NIS2delegabil

Cele zece domenii de măsuri conform NIS2 art. 21: tratarea incidentelor, continuitatea afacerii (copii de rezervă, recuperare), instruire, controlul accesului, criptografie, gestionarea vulnerabilităților și a patch-urilor, securitatea rețelei, monitorizare, contracte cu furnizorii, comunicații. Platforma acoperă toate cele zece domenii cu șabloane, captarea automată a dovezilor și o pistă de audit completă; dumneavoastră aprobați rezumatul anual.

Responsabil: Responsabilul IT / CISO implementează, directorul aprobă anual
§30(2) Nr. 1-10 BSIG · NIS2 art. 21continuu, alături de activitatea IT normalădin T2Vezi funcțiile platformei
Minimul dumneavoastră personal
  • 1× instruire (~2 ore, o singură dată)
  • 5× aprobări de documente (~40 de minute în total)
  • Se recomandă reîmprospătarea anuală

Total: ~3 ore pe an.

Tot restul este gestionat de responsabilul dumneavoastră IT sau de CISO.

info.nis2Roadmap.platform.compact
info.nis2Roadmap.platform.cta
Preferați să vă ghideze un om? Acum cunoașteți pașii. Dacă preferați să nu conduceți implementarea singur, o parcurgem împreună cu dumneavoastră. Un apel de 30 de minute o dată pe săptămână, punct cu punct, rămâneți la cârmă. Fără lock-in.
Vezi implementarea ghidată

Această pagină oferă îndrumare structurată pe baza NIS2, BSIG, CIR 2024/2690 și ENISA TIG. Nu constituie consultanță juridică. Responsabilul dumneavoastră IT sau CISO se ocupă de munca operațională.

Surse și transparență
Directiva NIS2 (UE) 2022/2555 · BSIG (la 06.12.2025) · CIR 2024/2690 · ENISA Technical Implementation Guidance v1.0
Instrumente open-source (MIT + CC BY 4.0) · Găzduit în Germania · conform GDPR