Domů › Rámce › NIS2

Software pro soulad s NIS2 pro základní a důležité subjekty.

Opatření NIS2 jako opakovaná opatření, registr incidentů s milníky po 24 hodinách, 72 hodinách a jednom měsíci, kontrola významných incidentů podle prováděcího nařízení (EU) 2024/2690, revize dodavatelů a sledování schválení řídícím orgánem. Vyvinuto v EU, hostováno v EU. Zdarma pro jeden rámec; Basic od 29 € měsíčně.

Vaše odvětví a velikost

Přílohy I a II směrnice (EU) 2022/2555, velikost podle doporučení Komise 2003/361/ES. Běží ve vašem prohlížeči.

Článek 21Opatření k řízení kybernetických rizik: politika rizik, řešení incidentů, BCP, dodavatelský řetězec, zranitelnosti…
Článek 23Oznamování incidentů: včasné varování do 24 hodin, průběžná zpráva do 72 hodin, závěrečná zpráva do…
Článek 27Registrace u příslušného vnitrostátního úřadu, s datem registrace a názvem úřadu v…
Články 32–34Dozor a vymáhání: ověřování důkazů vzorkem a protokol aktivit.

Co je NIS2?

Směrnice EU NIS2 (směrnice (EU) 2022/2555). Základní a důležité subjekty podle NIS2: energetika, doprava, bankovnictví, infrastruktura finančního trhu, zdravotnictví, pitná voda, odpadní voda, digitální infrastruktura, řízení služeb ICT, veřejná správa, poštovní a kurýrní služby, potraviny, chemikálie, výroba, výzkum.

Na koho se vztahuje

  • Energetika a veřejné služby (základní subjekt)
  • Bankovnictví, infrastruktura finančního trhu (základní subjekt)
  • Poskytovatelé zdravotní péče a pitné vody (základní subjekt)
  • Digitální infrastruktura a řízení služeb ICT (základní subjekt)
  • Výroba, potraviny, chemikálie, poštovní služby a výzkum (důležitý subjekt, podle velikosti)

Hlavní opatření NIS2 pokrytá v Dazr

Článek 21Opatření k řízení kybernetických rizik: politika rizik, řešení incidentů, BCP, dodavatelský řetězec, řešení zranitelností, kryptografie, základní kybernetická hygiena, MFA.
Článek 23Oznamování incidentů: včasné varování do 24 hodin, průběžná zpráva do 72 hodin, závěrečná zpráva do 1 měsíce.
Článek 27Registrace u příslušného vnitrostátního úřadu, s datem registrace a názvem úřadu v profilu pracovního prostoru.
Články 32–34Dozor a vymáhání: ověřování důkazů vzorkem a protokol aktivit.

Vnitrostátní transpozice

Stav k 1. říjnu 2026. NIS2 je směrnice, takže povinnosti, kterým skutečně čelíte, vyplývají z vašeho vnitrostátního práva a úřadu.

Nizozemsko: CyberbeveiligingswetÚčinný od 15. srpna 2026, s Cyberbeveiligingsbesluit (Stb. 2026, 189). Dozor je organizován podle odvětví. Valt mijn organisatie eronder?
Itálie: D.Lgs. 138/2024Účinný od 16. října 2024. Příslušným orgánem je Agenzia per la Cybersicurezza Nazionale (ACN). Si applica alla mia azienda?
Belgie: zákon NIS2 z 26. dubna 2024Účinný od 18. října 2024. Subjekty se registrují u Centre for Cybersecurity Belgium (CCB).
Německo: NIS2UmsuCGÚčinný od 6. prosince 2025, mění zákon o BSI. Příslušným orgánem je BSI.

Prováděcí nařízení (EU) 2024/2690. Pro poskytovatele služeb DNS, registry TLD, poskytovatele cloudových služeb a datových center, sítě pro doručování obsahu, poskytovatele řízených (bezpečnostních) služeb, online tržiště, vyhledávače, sociální sítě a poskytovatele služeb vytvářejících důvěru toto nařízení Komise upřesňuje technické a metodické požadavky na opatření podle článku 21 a kdy se incident považuje za významný. Viz kontrolní seznam 2024/2690 a kontrolu významných incidentů.

Zdroje: směrnice (EU) 2022/2555, prováděcí nařízení (EU) 2024/2690, Forvis Mazars o Cbw, D.Lgs. 138/2024, CCB, NIS2UmsuCG.

Na co se auditoři dívají

NIS2 konkrétně vyžaduje důkazy o schválení řídícím orgánem, posouzení rizik dodavatelského řetězce a cyklus oznamování incidentů: včasné varování do 24 hodin / průběžná zpráva do 72 hodin / závěrečná zpráva do 1 měsíce. Dazr uchovává důkazy ke všem třem.

Jak Dazr pomáhá s NIS2

Dazr Compliance je platforma pro řízení compliance hostovaná v EU (software GRC) pro evropské organizace všech velikostí, od pětičlenného týmu po velké podniky. NIS2 je jedním z jejích jedenácti rámců, k dispozici už v bezplatném tarifu. V praxi to znamená:

  • Udržujte opatření k řízení kybernetických rizik podle článku 21 jako opakovaná opatření
  • Provozujte registr incidentů s časy oznámení 24 h / 72 h / 1 měsíc a čísly případů u úřadu
  • Revidujte dodavatele v registru dodavatelů s odkazy na smlouvy o zpracování a certifikáty, daty revizí a vypršení (Pro a Enterprise)
  • Uchovávejte datum schválení řídícím orgánem v profilu compliance, obnovované každý rok
  • Předejte příslušnému úřadu auditní stopu v jediném PDF nebo pohled jen ke čtení
Registr incidentů s odpočtem pro oznámení podle GDPR a milníkem oznámení incidentu podle NIS2
Registr s odpočtem pro oznámení podle GDPR a dalším milníkem NIS2.

Zpět na úplný přehled Dazr Compliance › | Zaregistrovat se zdarma ›

Odpovědi na otázky k NIS2.

Jsme základní, nebo důležitý subjekt?

Záleží na odvětví a velikosti. NIS2 uvádí odvětví v přílohách I a II; podrobnosti stanoví vnitrostátní zákony. Italská, belgická, německá a nizozemská transpozice jsou všechny účinné; ověřte si to u svého vnitrostátního úřadu. Dazr vás neklasifikuje, ale pracovní prostor zaznamenává, která klasifikace platí. Vyzkoušejte bezplatnou kontrolu působnosti NIS2 na compliance.dazr.eu/tools/nis2-scope-checker.

Podá Dazr 24hodinové včasné varování za mě?

Ne. Včasné varování, průběžná a závěrečná zpráva se podávají přes portál vašeho příslušného úřadu. Dazr uchovává pole pro oznámení a časy pro každou fázi a protokol aktivit ukazuje, kdo co kdy udělal.

Co když děláme i ISO 27001?

Zapněte oba rámce; Dazr vytvoří samostatná, ale související opatření. Opatření podle článku 21 mají s přílohou A ISO 27001 mnoho společného, takže stejné důkazy často poslouží oběma.

Kde jsou data hostována?

Pouze v Evropské unii. Záznamy pracovního prostoru jsou na aplikační vrstvě šifrované v klidu pomocí AES-256-GCM; nahrané soubory s důkazy spoléhají na šifrování v klidu poskytovatele úložiště. Italský subjekt.

Připraveni začít s programem NIS2?

Zdarma pro jednoho uživatele a jeden rámec (ISO 27001, GDPR nebo NIS2). Basic za 29 €/měs. pokrývá dva z nich pro jednoho uživatele; Pro za 99 €/měs. pokrývá pět rámců (z ISO 27001, GDPR, NIS2, NEN 7510, ISO 27701, ISO 22301 a SOC 2) pro až pět uživatelů; Enterprise za 499 €/měs. přidává všech jedenáct. Samoobslužně přes Mollie, ceny bez DPH. Custom je jediný tarif na základě smlouvy, naceněný na vyžádání.