Co je NIS2?
Směrnice EU NIS2 (směrnice (EU) 2022/2555). Základní a důležité subjekty podle NIS2: energetika, doprava, bankovnictví, infrastruktura finančního trhu, zdravotnictví, pitná voda, odpadní voda, digitální infrastruktura, řízení služeb ICT, veřejná správa, poštovní a kurýrní služby, potraviny, chemikálie, výroba, výzkum.
Na koho se vztahuje
- Energetika a veřejné služby (základní subjekt)
- Bankovnictví, infrastruktura finančního trhu (základní subjekt)
- Poskytovatelé zdravotní péče a pitné vody (základní subjekt)
- Digitální infrastruktura a řízení služeb ICT (základní subjekt)
- Výroba, potraviny, chemikálie, poštovní služby a výzkum (důležitý subjekt, podle velikosti)
Hlavní opatření NIS2 pokrytá v Dazr
Vnitrostátní transpozice
Stav k 1. říjnu 2026. NIS2 je směrnice, takže povinnosti, kterým skutečně čelíte, vyplývají z vašeho vnitrostátního práva a úřadu.
Prováděcí nařízení (EU) 2024/2690. Pro poskytovatele služeb DNS, registry TLD, poskytovatele cloudových služeb a datových center, sítě pro doručování obsahu, poskytovatele řízených (bezpečnostních) služeb, online tržiště, vyhledávače, sociální sítě a poskytovatele služeb vytvářejících důvěru toto nařízení Komise upřesňuje technické a metodické požadavky na opatření podle článku 21 a kdy se incident považuje za významný. Viz kontrolní seznam 2024/2690 a kontrolu významných incidentů.
Zdroje: směrnice (EU) 2022/2555, prováděcí nařízení (EU) 2024/2690, Forvis Mazars o Cbw, D.Lgs. 138/2024, CCB, NIS2UmsuCG.
Na co se auditoři dívají
NIS2 konkrétně vyžaduje důkazy o schválení řídícím orgánem, posouzení rizik dodavatelského řetězce a cyklus oznamování incidentů: včasné varování do 24 hodin / průběžná zpráva do 72 hodin / závěrečná zpráva do 1 měsíce. Dazr uchovává důkazy ke všem třem.
Jak Dazr pomáhá s NIS2
Dazr Compliance je platforma pro řízení compliance hostovaná v EU (software GRC) pro evropské organizace všech velikostí, od pětičlenného týmu po velké podniky. NIS2 je jedním z jejích jedenácti rámců, k dispozici už v bezplatném tarifu. V praxi to znamená:
- Udržujte opatření k řízení kybernetických rizik podle článku 21 jako opakovaná opatření
- Provozujte registr incidentů s časy oznámení 24 h / 72 h / 1 měsíc a čísly případů u úřadu
- Revidujte dodavatele v registru dodavatelů s odkazy na smlouvy o zpracování a certifikáty, daty revizí a vypršení (Pro a Enterprise)
- Uchovávejte datum schválení řídícím orgánem v profilu compliance, obnovované každý rok
- Předejte příslušnému úřadu auditní stopu v jediném PDF nebo pohled jen ke čtení

Zpět na úplný přehled Dazr Compliance › | Zaregistrovat se zdarma ›