Foaie de parcurs NIS2 pentru directori
Pașii prioritizați. Timpul dumneavoastră personal: ~3 ore pe an, tot restul poate fi delegat.
info.nis2Roadmap.platform.body
Foaia de parcurs
Verificați pragurile (angajați, cifră de afaceri, sector) pentru a confirma dacă entitatea dumneavoastră este clasificată ca "esențială" sau "importantă".
Vă înregistrați la autoritatea NIS2 a fiecărui stat membru UE în care operați: nu doar Germania. "A opera în" înseamnă o prezență fizică: propria companie, o sucursală, un birou sau proprii angajați prezenți efectiv în acea țară. Doar vânzările transfrontaliere nu contează. Exemplu: o GmbH germană cu un birou la Viena se înregistrează la BSI (DE) și la NIS-Stelle (AT).
Singura obligație care nu poate fi delegată. Demonstrați cunoștințe suficiente despre gestionarea riscurilor de securitate cibernetică.
Lista completă a sistemelor, aplicațiilor și datelor de care depind operațiunile dumneavoastră: și riscurile aferente fiecăruia. Ambele sunt fundamentul oricărei alte obligații NIS2 și primul lucru pe care un auditor cere să îl vadă. În platforma NISD2, responsabilul IT și CISO construiesc și mențin inventarul și registrul riscurilor, iar fluxul de raportare a incidentelor (24h / 72h / 1 lună conform §32 BSIG) este integrat automat.
Inventarul furnizorilor direcți, legat de registrul activelor (care furnizor operează care sistem). Gestionare continuă a riscurilor de securitate cibernetică: nu un chestionar unic: poziția de securitate per furnizor, notificările de incidente primite prin portalul lor de furnizor, evaluarea riscurilor. Platforma vine cu chestionarul standard ancorat în NIS2 (open source, MIT + CC BY 4.0) și menține inventarul.
Cele zece domenii de măsuri conform NIS2 art. 21: tratarea incidentelor, continuitatea afacerii (copii de rezervă, recuperare), instruire, controlul accesului, criptografie, gestionarea vulnerabilităților și a patch-urilor, securitatea rețelei, monitorizare, contracte cu furnizorii, comunicații. Platforma acoperă toate cele zece domenii cu șabloane, captarea automată a dovezilor și o pistă de audit completă; dumneavoastră aprobați rezumatul anual.
- 1× instruire (~2 ore, o singură dată)
- 5× aprobări de documente (~40 de minute în total)
- Se recomandă reîmprospătarea anuală
Total: ~3 ore pe an.
Tot restul este gestionat de responsabilul dumneavoastră IT sau de CISO.
Această pagină oferă îndrumare structurată pe baza NIS2, BSIG, CIR 2024/2690 și ENISA TIG. Nu constituie consultanță juridică. Responsabilul dumneavoastră IT sau CISO se ocupă de munca operațională.