Czym jest NIS2?
Dyrektywa UE NIS2 (dyrektywa (UE) 2022/2555). Podmioty kluczowe i ważne w rozumieniu NIS2: energetyka, transport, bankowość, infrastruktura rynków finansowych, ochrona zdrowia, woda pitna, ścieki, infrastruktura cyfrowa, zarządzanie usługami ICT, administracja publiczna, usługi pocztowe i kurierskie, żywność, chemikalia, produkcja, badania naukowe.
Kto musi spełniać wymogi
- Energetyka i usługi komunalne (podmiot kluczowy)
- Bankowość, infrastruktura rynków finansowych (podmiot kluczowy)
- Ochrona zdrowia i dostawcy wody pitnej (podmiot kluczowy)
- Infrastruktura cyfrowa i zarządzanie usługami ICT (podmiot kluczowy)
- Produkcja, żywność, chemikalia, usługi pocztowe i badania naukowe (podmiot ważny, zależnie od wielkości)
Kluczowe zabezpieczenia NIS2 obsługiwane przez Dazr
Wdrożenie w prawie krajowym
Stan na 1 października 2026 r. NIS2 jest dyrektywą, więc obowiązki, którym faktycznie podlegasz, wynikają z prawa krajowego i działania krajowego organu.
Rozporządzenie wykonawcze (UE) 2024/2690. Dla dostawców usług DNS, rejestrów nazw domen najwyższego poziomu, dostawców usług chmurowych i centrów danych, sieci dostarczania treści, dostawców usług zarządzanych (w tym usług bezpieczeństwa), internetowych platform handlowych, wyszukiwarek, sieci społecznościowych i dostawców usług zaufania to rozporządzenie Komisji precyzuje wymagania techniczne i metodyczne dla środków z art. 21 oraz to, kiedy incydent uznaje się za znaczący. Zobacz listę kontrolną 2024/2690 i kalkulator znaczących incydentów.
Źródła: dyrektywa (UE) 2022/2555, rozporządzenie wykonawcze (UE) 2024/2690, Forvis Mazars o Cbw, D.Lgs. 138/2024, CCB, NIS2UmsuCG.
Czego szukają audytorzy
NIS2 wprost wymaga dowodów zatwierdzenia przez kierownictwo, ocen ryzyka w łańcuchu dostaw oraz cyklu zgłaszania incydentów: wczesne ostrzeżenie w ciągu 24 godzin, raport okresowy w ciągu 72 godzin i raport końcowy w ciągu miesiąca. Dazr przechowuje dowody dla wszystkich trzech.
Jak Dazr pomaga w NIS2
Dazr Compliance to hostowana w UE platforma do zarządzania zgodnością (oprogramowanie GRC) dla europejskich organizacji każdej wielkości, od pięcioosobowego zespołu po przedsiębiorstwa. NIS2 to jedna z jedenastu obsługiwanych norm i regulacji, dostępna już w planie bezpłatnym. W praktyce oznacza to:
- Prowadzenie środków zarządzania ryzykiem w cyberbezpieczeństwie z art. 21 jako cyklicznych zabezpieczeń
- Obsługę rejestru incydentów ze znacznikami czasu zgłoszeń po 24 h / 72 h / miesiącu i numerami spraw w organie
- Przeglądy dostawców w rejestrze dostawców z linkami do umów powierzenia i certyfikatów oraz datami przeglądu i wygaśnięcia (Pro i Enterprise)
- Przechowywanie daty zatwierdzenia przez kierownictwo w profilu zgodności, odświeżanej co roku
- Przekazanie właściwemu organowi ścieżki audytowej w jednym pliku PDF lub widoku tylko do odczytu
Wróć do pełnego przeglądu Dazr Compliance › | Zarejestruj się za darmo ›