Acasă › Cadre › NIS2

Software de conformitate NIS2 pentru entități esențiale și importante.

Măsurile NIS2 sub formă de controale recurente, un registru de incidente cu etapele de 24 de ore, 72 de ore și o lună, un verificator al incidentelor semnificative bazat pe Regulamentul de punere în aplicare (UE) 2024/2690, revizuiri ale furnizorilor și urmărirea aprobării de către organul de conducere. Dezvoltat și găzduit în UE. Gratuit pentru un cadru; Basic de la 29 € pe lună.

Sectorul și dimensiunea dumneavoastră

Anexele I și II ale Directivei (UE) 2022/2555, dimensiunea conform Recomandării Comisiei 2003/361/CE. Rulează în browser.

Articolul 21Măsuri de gestionare a riscurilor de securitate cibernetică: politica privind riscurile, gestionarea incidentelor, BCP, lanțul de aprovizionare, vulnerabilități…
Articolul 23Notificarea incidentelor: avertizare timpurie în 24 de ore, raport intermediar în 72 de ore, raport final în…
Articolul 27Înregistrarea la autoritatea națională competentă, cu data înregistrării și numele autorității în…
Articolele 32-34Supraveghere și aplicare: eșantionarea dovezilor și jurnalul de activitate.

Ce este NIS2?

Directiva NIS2 a UE (Directiva (UE) 2022/2555). Entități esențiale și importante în temeiul NIS2: energie, transport, bănci, infrastructuri ale pieței financiare, sănătate, apă potabilă, ape uzate, infrastructură digitală, gestionarea serviciilor TIC, administrație publică, servicii poștale și de curierat, alimente, substanțe chimice, producție, cercetare.

Cine trebuie să se conformeze

  • Energie și utilități (entitate esențială)
  • Bănci, infrastructuri ale pieței financiare (entitate esențială)
  • Furnizori de servicii medicale și de apă potabilă (entitate esențială)
  • Infrastructură digitală și gestionarea serviciilor TIC (entitate esențială)
  • Producție, alimente, substanțe chimice, servicii poștale și cercetare (entitate importantă, în funcție de dimensiune)

Controalele NIS2 principale acoperite de Dazr

Articolul 21Măsuri de gestionare a riscurilor de securitate cibernetică: politica privind riscurile, gestionarea incidentelor, BCP, lanțul de aprovizionare, gestionarea vulnerabilităților, criptografie, igienă cibernetică de bază, MFA.
Articolul 23Notificarea incidentelor: avertizare timpurie în 24 de ore, raport intermediar în 72 de ore, raport final în 1 lună.
Articolul 27Înregistrarea la autoritatea națională competentă, cu data înregistrării și numele autorității în profilul spațiului de lucru.
Articolele 32-34Supraveghere și aplicare: eșantionarea dovezilor și jurnalul de activitate.

Transpunerea națională

Situația la 1 octombrie 2026. NIS2 este o directivă, așa că obligațiile concrete provin din legea și de la autoritatea dumneavoastră națională.

Țările de Jos: CyberbeveiligingswetÎn vigoare din 15 august 2026, împreună cu Cyberbeveiligingsbesluit (Stb. 2026, 189). Supravegherea este organizată pe sectoare. Valt mijn organisatie eronder?
Italia: D.Lgs. 138/2024În vigoare din 16 octombrie 2024. Autoritatea competentă este Agenzia per la Cybersicurezza Nazionale (ACN). Si applica alla mia azienda?
Belgia: legea NIS2 din 26 aprilie 2024În vigoare din 18 octombrie 2024. Entitățile se înregistrează la Centre for Cybersecurity Belgium (CCB).
Germania: NIS2UmsuCGÎn vigoare din 6 decembrie 2025, modifică Legea BSI. Autoritatea competentă este BSI.

Regulamentul de punere în aplicare (UE) 2024/2690. Pentru furnizorii de servicii DNS, registrele TLD, furnizorii de cloud și de centre de date, rețelele de furnizare de conținut, furnizorii de servicii gestionate (de securitate), piețele online, motoarele de căutare, rețelele sociale și prestatorii de servicii de încredere, acest regulament al Comisiei detaliază cerințele tehnice și metodologice din spatele măsurilor de la articolul 21 și când un incident este considerat semnificativ. Consultați lista de verificare 2024/2690 și verificatorul incidentelor semnificative.

Surse: Directiva (UE) 2022/2555, Regulamentul de punere în aplicare (UE) 2024/2690, Forvis Mazars despre Cbw, D.Lgs. 138/2024, CCB, NIS2UmsuCG.

Ce urmăresc auditorii

NIS2 cere în mod specific dovezi ale aprobării de către organul de conducere, evaluări ale riscurilor din lanțul de aprovizionare și ciclul de notificare a incidentelor: avertizare timpurie la 24 de ore / raport intermediar la 72 de ore / raport final la 1 lună. Dazr păstrează dovezile pentru toate trei.

Cum vă ajută Dazr cu NIS2

Dazr Compliance este o platformă de gestionare a conformității (software GRC) găzduită în UE pentru organizații europene de orice dimensiune, de la o echipă de cinci persoane până la marile companii. NIS2 este unul dintre cele unsprezece cadre ale sale, disponibil de la planul gratuit. În practică, asta înseamnă:

  • Mențineți măsurile de gestionare a riscurilor de securitate cibernetică din articolul 21 sub formă de controale recurente
  • Gestionați registrul de incidente cu marcajele de timp ale notificărilor la 24 h / 72 h / 1 lună și numerele dosarelor la autoritate
  • Revizuiți furnizorii în registrul de furnizori, cu linkuri către acorduri de prelucrare și certificate, date de revizuire și de expirare (Pro și Enterprise)
  • Păstrați data aprobării de către organul de conducere în profilul de conformitate, actualizată anual
  • Oferiți autorității competente un jurnal de audit într-un singur PDF sau o vizualizare doar în citire
Registru de incidente cu numărătoare inversă pentru notificarea GDPR și o etapă de notificare a incidentului NIS2
Registrul, cu numărătoarea inversă pentru notificarea GDPR și următoarea etapă NIS2.

Înapoi la prezentarea completă a Dazr Compliance › | Înregistrați-vă gratuit ›

Întrebări despre NIS2, cu răspunsuri.

Suntem entitate esențială sau importantă?

Depinde de sector și de dimensiune. NIS2 enumeră sectoarele în Anexele I și II; legile naționale stabilesc detaliile. Transpunerile din Italia, Belgia, Germania și Țările de Jos sunt toate în vigoare; verificați la autoritatea națională. Dazr nu vă clasifică, dar spațiul de lucru înregistrează clasificarea care se aplică. Încercați verificatorul gratuit al domeniului de aplicare NIS2 la compliance.dazr.eu/tools/nis2-scope-checker.

Trimite Dazr avertizarea timpurie de 24 de ore în locul meu?

Nu. Avertizarea timpurie, raportul intermediar și raportul final se transmit prin portalul autorității competente. Dazr păstrează câmpurile de notificare și marcajele de timp pentru fiecare etapă, iar jurnalul de activitate arată cine ce a făcut și când.

Ce se întâmplă dacă aplicăm și ISO 27001?

Activați ambele cadre; Dazr creează controale separate, dar corelate. Măsurile din articolul 21 au multe în comun cu Anexa A din ISO 27001, astfel încât aceleași dovezi servesc adesea pentru ambele.

Unde sunt găzduite datele?

Exclusiv în Uniunea Europeană. Înregistrările spațiului de lucru sunt criptate în repaus cu AES-256-GCM la nivelul aplicației; fișierele de dovezi încărcate se bazează pe criptarea în repaus a furnizorului de stocare. Entitate italiană.

Sunteți gata să începeți programul NIS2?

Gratuit pentru un utilizator și un cadru (ISO 27001, GDPR sau NIS2). Basic 29 €/lună acoperă două dintre acestea pentru un utilizator; Pro 99 €/lună acoperă cinci cadre (dintre ISO 27001, GDPR, NIS2, NEN 7510, ISO 27701, ISO 22301 și SOC 2) pentru până la cinci utilizatori; Enterprise 499 €/lună le adaugă pe toate unsprezece. Self-service prin Mollie, prețuri fără TVA. Custom este singurul nivel pe bază de contract, cu preț la cerere.