Oprogramowanie do zgodności z NIS2 dla podmiotów kluczowych i ważnych.

Środki NIS2 jako cykliczne zabezpieczenia, rejestr incydentów z etapami po 24 godzinach, 72 godzinach i miesiącu, kalkulator znaczących incydentów oparty na rozporządzeniu wykonawczym (UE) 2024/2690, przeglądy dostawców i śledzenie zatwierdzeń kierownictwa. Zbudowane w UE, hostowane w UE. Bezpłatnie dla jednej normy; Basic od 29 € miesięcznie.

Twój sektor i wielkość

Załączniki I i II do dyrektywy (UE) 2022/2555, wielkość wg zalecenia Komisji 2003/361/WE. Działa w Twojej przeglądarce.

Artykuł 21Środki zarządzania ryzykiem w cyberbezpieczeństwie: polityka ryzyka, obsługa incydentów, ciągłość działania, łańcuch dostaw, podatności…
Artykuł 23Zgłaszanie incydentów: wczesne ostrzeżenie w ciągu 24 godzin, raport okresowy w ciągu 72 godzin, raport końcowy w ciągu…
Artykuł 27Rejestracja w właściwym organie krajowym, z datą rejestracji i nazwą organu w…
Artykuły 32-34Nadzór i egzekwowanie: próbkowanie dowodów i dziennik aktywności.

Czym jest NIS2?

Dyrektywa UE NIS2 (dyrektywa (UE) 2022/2555). Podmioty kluczowe i ważne w rozumieniu NIS2: energetyka, transport, bankowość, infrastruktura rynków finansowych, ochrona zdrowia, woda pitna, ścieki, infrastruktura cyfrowa, zarządzanie usługami ICT, administracja publiczna, usługi pocztowe i kurierskie, żywność, chemikalia, produkcja, badania naukowe.

Kto musi spełniać wymogi

  • Energetyka i usługi komunalne (podmiot kluczowy)
  • Bankowość, infrastruktura rynków finansowych (podmiot kluczowy)
  • Ochrona zdrowia i dostawcy wody pitnej (podmiot kluczowy)
  • Infrastruktura cyfrowa i zarządzanie usługami ICT (podmiot kluczowy)
  • Produkcja, żywność, chemikalia, usługi pocztowe i badania naukowe (podmiot ważny, zależnie od wielkości)

Kluczowe zabezpieczenia NIS2 obsługiwane przez Dazr

Artykuł 21Środki zarządzania ryzykiem w cyberbezpieczeństwie: polityka ryzyka, obsługa incydentów, ciągłość działania, łańcuch dostaw, obsługa podatności, kryptografia, podstawowa higiena cybernetyczna, MFA.
Artykuł 23Zgłaszanie incydentów: wczesne ostrzeżenie w ciągu 24 godzin, raport okresowy w ciągu 72 godzin, raport końcowy w ciągu 1 miesiąca.
Artykuł 27Rejestracja we właściwym organie krajowym, z datą rejestracji i nazwą organu w profilu przestrzeni roboczej.
Artykuły 32-34Nadzór i egzekwowanie: próbkowanie dowodów i dziennik aktywności.

Wdrożenie w prawie krajowym

Stan na 1 października 2026 r. NIS2 jest dyrektywą, więc obowiązki, którym faktycznie podlegasz, wynikają z prawa krajowego i działania krajowego organu.

Niderlandy: CyberbeveiligingswetObowiązuje od 15 sierpnia 2026 r., wraz z Cyberbeveiligingsbesluit (Stb. 2026, 189). Nadzór jest zorganizowany według sektorów. Valt mijn organisatie eronder?
Włochy: D.Lgs. 138/2024Obowiązuje od 16 października 2024 r. Agenzia per la Cybersicurezza Nazionale (ACN) jest organem właściwym. Si applica alla mia azienda?
Belgia: ustawa NIS2 z 26 kwietnia 2024 r.Obowiązuje od 18 października 2024 r. Podmioty rejestrują się w Centre for Cybersecurity Belgium (CCB).
Niemcy: NIS2UmsuCGObowiązuje od 6 grudnia 2025 r. i zmienia ustawę o BSI. Organem właściwym jest BSI.

Rozporządzenie wykonawcze (UE) 2024/2690. Dla dostawców usług DNS, rejestrów nazw domen najwyższego poziomu, dostawców usług chmurowych i centrów danych, sieci dostarczania treści, dostawców usług zarządzanych (w tym usług bezpieczeństwa), internetowych platform handlowych, wyszukiwarek, sieci społecznościowych i dostawców usług zaufania to rozporządzenie Komisji precyzuje wymagania techniczne i metodyczne dla środków z art. 21 oraz to, kiedy incydent uznaje się za znaczący. Zobacz listę kontrolną 2024/2690 i kalkulator znaczących incydentów.

Źródła: dyrektywa (UE) 2022/2555, rozporządzenie wykonawcze (UE) 2024/2690, Forvis Mazars o Cbw, D.Lgs. 138/2024, CCB, NIS2UmsuCG.

Czego szukają audytorzy

NIS2 wprost wymaga dowodów zatwierdzenia przez kierownictwo, ocen ryzyka w łańcuchu dostaw oraz cyklu zgłaszania incydentów: wczesne ostrzeżenie w ciągu 24 godzin, raport okresowy w ciągu 72 godzin i raport końcowy w ciągu miesiąca. Dazr przechowuje dowody dla wszystkich trzech.

Jak Dazr pomaga w NIS2

Dazr Compliance to hostowana w UE platforma do zarządzania zgodnością (oprogramowanie GRC) dla europejskich organizacji każdej wielkości, od pięcioosobowego zespołu po przedsiębiorstwa. NIS2 to jedna z jedenastu obsługiwanych norm i regulacji, dostępna już w planie bezpłatnym. W praktyce oznacza to:

  • Prowadzenie środków zarządzania ryzykiem w cyberbezpieczeństwie z art. 21 jako cyklicznych zabezpieczeń
  • Obsługę rejestru incydentów ze znacznikami czasu zgłoszeń po 24 h / 72 h / miesiącu i numerami spraw w organie
  • Przeglądy dostawców w rejestrze dostawców z linkami do umów powierzenia i certyfikatów oraz datami przeglądu i wygaśnięcia (Pro i Enterprise)
  • Przechowywanie daty zatwierdzenia przez kierownictwo w profilu zgodności, odświeżanej co roku
  • Przekazanie właściwemu organowi ścieżki audytowej w jednym pliku PDF lub widoku tylko do odczytu

Wróć do pełnego przeglądu Dazr Compliance › | Zarejestruj się za darmo ›

Pytania o NIS2 i odpowiedzi.

Czy jesteśmy podmiotem kluczowym, czy ważnym?

To zależy od sektora i wielkości. NIS2 wymienia sektory w załącznikach I i II, a szczegóły określa prawo krajowe. Włoskie, belgijskie, niemieckie i holenderskie przepisy wdrażające są już w mocy; sprawdź to u swojego organu krajowego. Dazr nie klasyfikuje Twojej organizacji, ale przestrzeń robocza zapisuje, jaka klasyfikacja ma zastosowanie. Wypróbuj bezpłatny kalkulator zakresu NIS2 na compliance.dazr.eu/tools/nis2-scope-checker.

Czy Dazr składa za mnie wczesne ostrzeżenie w ciągu 24 godzin?

Nie. Wczesne ostrzeżenie, raport okresowy i raport końcowy przekazuje się przez portal właściwego organu. Dazr przechowuje pola zgłoszenia i znaczniki czasu dla każdego etapu, a dziennik aktywności pokazuje, kto, co i kiedy zrobił.

A jeśli wdrażamy też ISO 27001?

Włącz obie normy; Dazr utworzy osobne, ale powiązane zabezpieczenia. Środki z art. 21 w dużej mierze pokrywają się z załącznikiem A do ISO 27001, więc te same dowody często służą obu.

Gdzie są hostowane dane?

Tylko Unia Europejska. Rekordy przestrzeni roboczej są szyfrowane w spoczynku algorytmem AES-256-GCM na poziomie aplikacji; przesłane pliki z dowodami korzystają z szyfrowania w spoczynku zapewnianego przez dostawcę przechowywania. Podmiot włoski.

Gotowi rozpocząć program NIS2?

Bezpłatnie dla jednego użytkownika i jednej ramy (ISO 27001, RODO lub NIS2). Basic za 29 €/mies. obejmuje dwie z nich dla jednego użytkownika; Pro za 99 €/mies. obejmuje pięć ram (spośród ISO 27001, RODO, NIS2, NEN 7510, ISO 27701, ISO 22301 i SOC 2) dla maks. pięciu użytkowników; Enterprise za 499 €/mies. dodaje wszystkie jedenaście. Samoobsługa przez Mollie, ceny bez VAT. Custom to jedyny plan oparty na umowie, wyceniany na zapytanie.