Čo je NIS2?
Smernica EÚ NIS2 (smernica (EÚ) 2022/2555). Základné a dôležité subjekty podľa NIS2: energetika, doprava, bankovníctvo, infraštruktúra finančného trhu, zdravotníctvo, pitná voda, odpadová voda, digitálna infraštruktúra, riadenie služieb IKT, verejná správa, poštové a kuriérske služby, potraviny, chemikálie, výroba, výskum.
Na koho sa vzťahuje
- Energetika a verejné služby (základný subjekt)
- Bankovníctvo, infraštruktúra finančného trhu (základný subjekt)
- Poskytovatelia zdravotnej starostlivosti a pitnej vody (základný subjekt)
- Digitálna infraštruktúra a riadenie služieb IKT (základný subjekt)
- Výroba, potraviny, chemikálie, poštové služby a výskum (dôležitý subjekt, podľa veľkosti)
Hlavné opatrenia NIS2 pokryté v Dazr
Vnútroštátna transpozícia
Stav k 1. októbru 2026. NIS2 je smernica, takže povinnosti, ktorým skutočne čelíte, vyplývajú z vášho vnútroštátneho práva a úradu.
Vykonávacie nariadenie (EÚ) 2024/2690. Pre poskytovateľov služieb DNS, registre TLD, poskytovateľov cloudových služieb a dátových centier, siete na doručovanie obsahu, poskytovateľov riadených (bezpečnostných) služieb, online trhoviská, vyhľadávače, sociálne siete a poskytovateľov dôveryhodných služieb toto nariadenie Komisie spresňuje technické a metodické požiadavky na opatrenia podľa článku 21 a kedy sa incident považuje za významný. Pozrite kontrolný zoznam 2024/2690 a kontrolu významných incidentov.
Zdroje: smernica (EÚ) 2022/2555, vykonávacie nariadenie (EÚ) 2024/2690, Forvis Mazars o Cbw, D.Lgs. 138/2024, CCB, NIS2UmsuCG.
Na čo sa audítori pozerajú
NIS2 konkrétne vyžaduje dôkazy o schválení riadiacim orgánom, posúdenie rizík dodávateľského reťazca a cyklus oznamovania incidentov: včasné varovanie do 24 hodín / priebežná správa do 72 hodín / záverečná správa do 1 mesiaca. Dazr uchováva dôkazy ku všetkým trom.
Ako Dazr pomáha s NIS2
Dazr Compliance je platforma na riadenie compliance hostovaná v EÚ (softvér GRC) pre európske organizácie všetkých veľkostí, od päťčlenného tímu po veľké podniky. NIS2 je jedným z jej jedenástich rámcov, k dispozícii už v bezplatnom pláne. V praxi to znamená:
- Udržiavajte opatrenia na riadenie kybernetických rizík podľa článku 21 ako opakované opatrenia
- Prevádzkujte register incidentov s časmi oznámení 24 h / 72 h / 1 mesiac a číslami prípadov na úrade
- Revidujte dodávateľov v registri dodávateľov s odkazmi na zmluvy o spracúvaní a certifikáty, dátumami revízií a vypršania (Pro a Enterprise)
- Uchovávajte dátum schválenia riadiacim orgánom v profile compliance, obnovovaný každý rok
- Odovzdajte príslušnému úradu auditnú stopu v jedinom PDF alebo pohľad len na čítanie

Späť na úplný prehľad Dazr Compliance › | Zaregistrovať sa zadarmo ›