Domov › Rámce › NIS2

Softvér pre súlad s NIS2 pre základné a dôležité subjekty.

Opatrenia NIS2 ako opakované opatrenia, register incidentov s míľnikmi po 24 hodinách, 72 hodinách a jednom mesiaci, kontrola významných incidentov podľa vykonávacieho nariadenia (EÚ) 2024/2690, revízie dodávateľov a sledovanie schválenia riadiacim orgánom. Vyvinuté v EÚ, hostované v EÚ. Zadarmo pre jeden rámec; Basic od 29 € mesačne.

Vaše odvetvie a veľkosť

Prílohy I a II smernice (EÚ) 2022/2555, veľkosť podľa odporúčania Komisie 2003/361/ES. Beží vo vašom prehliadači.

Článok 21Opatrenia na riadenie kybernetických rizík: politika rizík, riešenie incidentov, BCP, dodávateľský reťazec, zraniteľnosti…
Článok 23Oznamovanie incidentov: včasné varovanie do 24 hodín, priebežná správa do 72 hodín, záverečná správa do…
Článok 27Registrácia na príslušnom vnútroštátnom úrade, s dátumom registrácie a názvom úradu v…
Články 32–34Dohľad a presadzovanie: overovanie dôkazov vzorkou a protokol aktivít.

Čo je NIS2?

Smernica EÚ NIS2 (smernica (EÚ) 2022/2555). Základné a dôležité subjekty podľa NIS2: energetika, doprava, bankovníctvo, infraštruktúra finančného trhu, zdravotníctvo, pitná voda, odpadová voda, digitálna infraštruktúra, riadenie služieb IKT, verejná správa, poštové a kuriérske služby, potraviny, chemikálie, výroba, výskum.

Na koho sa vzťahuje

  • Energetika a verejné služby (základný subjekt)
  • Bankovníctvo, infraštruktúra finančného trhu (základný subjekt)
  • Poskytovatelia zdravotnej starostlivosti a pitnej vody (základný subjekt)
  • Digitálna infraštruktúra a riadenie služieb IKT (základný subjekt)
  • Výroba, potraviny, chemikálie, poštové služby a výskum (dôležitý subjekt, podľa veľkosti)

Hlavné opatrenia NIS2 pokryté v Dazr

Článok 21Opatrenia na riadenie kybernetických rizík: politika rizík, riešenie incidentov, BCP, dodávateľský reťazec, riešenie zraniteľností, kryptografia, základná kybernetická hygiena, MFA.
Článok 23Oznamovanie incidentov: včasné varovanie do 24 hodín, priebežná správa do 72 hodín, záverečná správa do 1 mesiaca.
Článok 27Registrácia na príslušnom vnútroštátnom úrade, s dátumom registrácie a názvom úradu v profile pracovného priestoru.
Články 32–34Dohľad a presadzovanie: overovanie dôkazov vzorkou a protokol aktivít.

Vnútroštátna transpozícia

Stav k 1. októbru 2026. NIS2 je smernica, takže povinnosti, ktorým skutočne čelíte, vyplývajú z vášho vnútroštátneho práva a úradu.

Holandsko: CyberbeveiligingswetÚčinný od 15. augusta 2026, s Cyberbeveiligingsbesluit (Stb. 2026, 189). Dohľad je organizovaný podľa odvetví. Valt mijn organisatie eronder?
Taliansko: D.Lgs. 138/2024Účinný od 16. októbra 2024. Príslušným orgánom je Agenzia per la Cybersicurezza Nazionale (ACN). Si applica alla mia azienda?
Belgicko: zákon NIS2 z 26. apríla 2024Účinný od 18. októbra 2024. Subjekty sa registrujú v Centre for Cybersecurity Belgium (CCB).
Nemecko: NIS2UmsuCGÚčinný od 6. decembra 2025, mení zákon o BSI. Príslušným orgánom je BSI.

Vykonávacie nariadenie (EÚ) 2024/2690. Pre poskytovateľov služieb DNS, registre TLD, poskytovateľov cloudových služieb a dátových centier, siete na doručovanie obsahu, poskytovateľov riadených (bezpečnostných) služieb, online trhoviská, vyhľadávače, sociálne siete a poskytovateľov dôveryhodných služieb toto nariadenie Komisie spresňuje technické a metodické požiadavky na opatrenia podľa článku 21 a kedy sa incident považuje za významný. Pozrite kontrolný zoznam 2024/2690 a kontrolu významných incidentov.

Zdroje: smernica (EÚ) 2022/2555, vykonávacie nariadenie (EÚ) 2024/2690, Forvis Mazars o Cbw, D.Lgs. 138/2024, CCB, NIS2UmsuCG.

Na čo sa audítori pozerajú

NIS2 konkrétne vyžaduje dôkazy o schválení riadiacim orgánom, posúdenie rizík dodávateľského reťazca a cyklus oznamovania incidentov: včasné varovanie do 24 hodín / priebežná správa do 72 hodín / záverečná správa do 1 mesiaca. Dazr uchováva dôkazy ku všetkým trom.

Ako Dazr pomáha s NIS2

Dazr Compliance je platforma na riadenie compliance hostovaná v EÚ (softvér GRC) pre európske organizácie všetkých veľkostí, od päťčlenného tímu po veľké podniky. NIS2 je jedným z jej jedenástich rámcov, k dispozícii už v bezplatnom pláne. V praxi to znamená:

  • Udržiavajte opatrenia na riadenie kybernetických rizík podľa článku 21 ako opakované opatrenia
  • Prevádzkujte register incidentov s časmi oznámení 24 h / 72 h / 1 mesiac a číslami prípadov na úrade
  • Revidujte dodávateľov v registri dodávateľov s odkazmi na zmluvy o spracúvaní a certifikáty, dátumami revízií a vypršania (Pro a Enterprise)
  • Uchovávajte dátum schválenia riadiacim orgánom v profile compliance, obnovovaný každý rok
  • Odovzdajte príslušnému úradu auditnú stopu v jedinom PDF alebo pohľad len na čítanie
Register incidentov s odpočtom na oznámenie podľa GDPR a míľnikom oznámenia incidentu podľa NIS2
Register s odpočtom na oznámenie podľa GDPR a ďalším míľnikom NIS2.

Späť na úplný prehľad Dazr Compliance › | Zaregistrovať sa zadarmo ›

Odpovede na otázky k NIS2.

Sme základný, alebo dôležitý subjekt?

Závisí od odvetvia a veľkosti. NIS2 uvádza odvetvia v prílohách I a II; podrobnosti stanovujú vnútroštátne zákony. Talianska, belgická, nemecká a holandská transpozícia sú všetky účinné; overte si to u svojho vnútroštátneho úradu. Dazr vás neklasifikuje, ale pracovný priestor zaznamenáva, ktorá klasifikácia platí. Vyskúšajte bezplatnú kontrolu pôsobnosti NIS2 na compliance.dazr.eu/tools/nis2-scope-checker.

Podá Dazr 24-hodinové včasné varovanie za mňa?

Nie. Včasné varovanie, priebežná a záverečná správa sa podávajú cez portál vášho príslušného úradu. Dazr uchováva polia na oznámenie a časy pre každú fázu a protokol aktivít ukazuje, kto čo kedy urobil.

Čo ak robíme aj ISO 27001?

Zapnite oba rámce; Dazr vytvorí samostatné, ale súvisiace opatrenia. Opatrenia podľa článku 21 majú s prílohou A ISO 27001 veľa spoločného, takže rovnaké dôkazy často poslúžia obom.

Kde sú údaje hostované?

Len v Európskej únii. Záznamy pracovného priestoru sú na aplikačnej vrstve šifrované v pokoji pomocou AES-256-GCM; nahrané súbory s dôkazmi sa spoliehajú na šifrovanie v pokoji poskytovateľa úložiska. Taliansky subjekt.

Pripravení začať s programom NIS2?

Zadarmo pre jedného používateľa a jeden rámec (ISO 27001, GDPR alebo NIS2). Basic za 29 €/mes. pokrýva dva z nich pre jedného používateľa; Pro za 99 €/mes. pokrýva päť rámcov (z ISO 27001, GDPR, NIS2, NEN 7510, ISO 27701, ISO 22301 a SOC 2) pre až päť používateľov; Enterprise za 499 €/mes. pridáva všetkých jedenásť. Samoobslužne cez Mollie, ceny bez DPH. Custom je jediný plán na základe zmluvy, nacenený na požiadanie.