Vad är NIS2?
EU:s NIS2-direktiv (direktiv (EU) 2022/2555). Väsentliga och viktiga entiteter enligt NIS2: energi, transport, bankverksamhet, finansmarknadsinfrastruktur, hälso- och sjukvård, dricksvatten, avloppsvatten, digital infrastruktur, förvaltning av IKT-tjänster, offentlig förvaltning, post- och budtjänster, livsmedel, kemikalier, tillverkning, forskning.
Vem som måste följa den
- Energi och försörjning (väsentlig entitet)
- Bankverksamhet, finansmarknadsinfrastruktur (väsentlig entitet)
- Vårdgivare och dricksvattenförsörjning (väsentlig entitet)
- Digital infrastruktur och förvaltning av IKT-tjänster (väsentlig entitet)
- Tillverkning, livsmedel, kemikalier, post och forskning (viktig entitet, beroende på storlek)
Viktiga NIS2-kontroller i Dazr
Nationellt genomförande
Per 1 oktober 2026. NIS2 är ett direktiv, så de skyldigheter du faktiskt har kommer från din nationella lagstiftning och myndighet.
Genomförandeförordning (EU) 2024/2690. För leverantörer av DNS-tjänster, toppdomänregister, leverantörer av moln och datacenter, nätverk för innehållsleverans, leverantörer av hanterade (säkerhets)tjänster, onlinemarknadsplatser, sökmotorer, sociala nätverk och tillhandahållare av betrodda tjänster fastställer denna kommissionsförordning de tekniska och metodologiska kraven bakom åtgärderna i artikel 21, och när en incident räknas som betydande. Se checklistan för 2024/2690 och kontrollen av betydande incidenter.
Källor: direktiv (EU) 2022/2555, genomförandeförordning (EU) 2024/2690, Forvis Mazars om Cbw, D.Lgs. 138/2024, CCB, NIS2UmsuCG.
Vad revisorer letar efter
NIS2 kräver särskilt underlag för ledningsorganets godkännande, riskbedömningar av leveranskedjan och cykeln för rapportering av incidenter med tidig varning efter 24 timmar, incidentanmälan efter 72 timmar och slutrapport efter 1 månad. Dazr har underlaget för alla tre.
Så hjälper Dazr med NIS2
Dazr Compliance är en plattform för compliancehantering med drift i EU (GRC-programvara) för europeiska organisationer i alla storlekar, från ett team på fem personer till storföretag. NIS2 är ett av dess tolv ramverk, tillgängligt från gratisplanen. I praktiken betyder det:
- Underhåll åtgärderna för hantering av cybersäkerhetsrisker i artikel 21 som återkommande kontroller
- Kör incidentregistret med tidsstämplar för rapportering efter 24 h / 72 h / 1 månad och myndigheternas ärendereferenser
- Granska leverantörer i leverantörsregistret med länkar till personuppgiftsbiträdesavtal och certifikat och datum för granskning och utgång (Pro och Enterprise)
- Ha ledningsorganets godkännandedatum på compliance-profilen, förnyat årligen
- Ge den behöriga myndigheten ett revisionsspår i en PDF eller en skrivskyddad vy

Tillbaka till hela översikten över Dazr Compliance › | Registrera dig gratis ›