Ce este NIS2?
Directiva NIS2 a UE (Directiva (UE) 2022/2555). Entități esențiale și importante în temeiul NIS2: energie, transport, bănci, infrastructuri ale pieței financiare, sănătate, apă potabilă, ape uzate, infrastructură digitală, gestionarea serviciilor TIC, administrație publică, servicii poștale și de curierat, alimente, substanțe chimice, producție, cercetare.
Cine trebuie să se conformeze
- Energie și utilități (entitate esențială)
- Bănci, infrastructuri ale pieței financiare (entitate esențială)
- Furnizori de servicii medicale și de apă potabilă (entitate esențială)
- Infrastructură digitală și gestionarea serviciilor TIC (entitate esențială)
- Producție, alimente, substanțe chimice, servicii poștale și cercetare (entitate importantă, în funcție de dimensiune)
Controalele NIS2 principale acoperite de Dazr
Transpunerea națională
Situația la 1 octombrie 2026. NIS2 este o directivă, așa că obligațiile concrete provin din legea și de la autoritatea dumneavoastră națională.
Regulamentul de punere în aplicare (UE) 2024/2690. Pentru furnizorii de servicii DNS, registrele TLD, furnizorii de cloud și de centre de date, rețelele de furnizare de conținut, furnizorii de servicii gestionate (de securitate), piețele online, motoarele de căutare, rețelele sociale și prestatorii de servicii de încredere, acest regulament al Comisiei detaliază cerințele tehnice și metodologice din spatele măsurilor de la articolul 21 și când un incident este considerat semnificativ. Consultați lista de verificare 2024/2690 și verificatorul incidentelor semnificative.
Surse: Directiva (UE) 2022/2555, Regulamentul de punere în aplicare (UE) 2024/2690, Forvis Mazars despre Cbw, D.Lgs. 138/2024, CCB, NIS2UmsuCG.
Ce urmăresc auditorii
NIS2 cere în mod specific dovezi ale aprobării de către organul de conducere, evaluări ale riscurilor din lanțul de aprovizionare și ciclul de notificare a incidentelor: avertizare timpurie la 24 de ore / raport intermediar la 72 de ore / raport final la 1 lună. Dazr păstrează dovezile pentru toate trei.
Cum vă ajută Dazr cu NIS2
Dazr Compliance este o platformă de gestionare a conformității (software GRC) găzduită în UE pentru organizații europene de orice dimensiune, de la o echipă de cinci persoane până la marile companii. NIS2 este unul dintre cele unsprezece cadre ale sale, disponibil de la planul gratuit. În practică, asta înseamnă:
- Mențineți măsurile de gestionare a riscurilor de securitate cibernetică din articolul 21 sub formă de controale recurente
- Gestionați registrul de incidente cu marcajele de timp ale notificărilor la 24 h / 72 h / 1 lună și numerele dosarelor la autoritate
- Revizuiți furnizorii în registrul de furnizori, cu linkuri către acorduri de prelucrare și certificate, date de revizuire și de expirare (Pro și Enterprise)
- Păstrați data aprobării de către organul de conducere în profilul de conformitate, actualizată anual
- Oferiți autorității competente un jurnal de audit într-un singur PDF sau o vizualizare doar în citire

Înapoi la prezentarea completă a Dazr Compliance › | Înregistrați-vă gratuit ›