Lista kontrolna wdrożenia systemu NIS2: Podstawowe wymogi UE

Dyrektywa NIS2 wyznacza punkt odniesienia, nowe niezbędne minimum dla odporności cybernetycznej w całej UE. Jeśli jesteś podmiotem kluczowym lub ważnym, oznacza to surowe wymagania operacyjne, od których nie ma odwrotu ani negocjacji.

Wzięliśmy tekst prawny dyrektywy NIS2 i przekształciliśmy go w coś, z czym można faktycznie pracować - plan projektu, a nie ścianę języka prawniczego. Daje to wstępne ramy, które działają we wszystkich jurysdykcjach UE, więc nie przegapisz najważniejszych elementów, gdy będziesz zajęty sortowaniem szczegółów specyficznych dla danego kraju.

    Pobierz listę kontrolną

    Wypełnij poniższy formularz, aby otrzymać bezpłatną listę kontrolną do pobrania.

    Informujemy, że po kliknięciu przycisku Pobierz PDF, Innowise będzie przetwarzać dane osobowe użytkownika zgodnie z naszą polityką prywatności. Politykę Prywatności w celu dostarczenia użytkownikowi odpowiednich informacji.

    Dlaczego zgodność z NIS2 ma krytyczne znaczenie

    W zależności od klasyfikacji, naruszenie zgodności z NIS2 może być kosztowne. Kierownictwo może również zostać pociągnięte do osobistej odpowiedzialności. Dyrektywa definiuje dwa poziomy maksymalnych kar:

    Dla istotnych podmiotów

    ≥ 10 mln euro

    lub 2 procent całkowitego rocznego obrotu, w zależności od tego, która z tych wartości jest wyższa

    Dla ważnych podmiotów

    ≥ 7 mln euro

    lub 1,4% całkowitego rocznego obrotu, w zależności od tego, która z tych wartości jest wyższa

    Dla kogo przeznaczona jest ta lista kontrolna

    • Zarządy i dyrektorzy
    • CISO, specjaliści ds. bezpieczeństwa IT i menedżerowie IT
    • Zespoły ds. zgodności, ryzyka i prawne
    • Kierownictwo operacyjne w branżach regulowanych
    • Inspektorzy ochrony danych i liderzy ds. prywatności

    W czym pomaga lista kontrolna wdrożenia NIS2

    Co będziesz oceniać za pomocą tej listy kontrolnej

    01

    Samoidentyfikacja

    02

    Rejestracja regulacyjna

    03

    Zarządzanie i odpowiedzialność

    04

    ISMS i środki bezpieczeństwa

    05

    Przepływ pracy związany z raportowaniem incydentów

    06

    Obowiązki w zakresie komunikacji

    07

    Gotowość do audytu

    08

    Luki i priorytety

    Ważna uwaga dotycząca wdrażania na szczeblu krajowym

    Ta lista kontrolna obejmuje to, co jest spójne w całej UE, ale każde państwo członkowskie ma własne przepisy wykonawcze. Skorzystaj z niej jako podstawy, a następnie nałóż na nią elementy specyficzne dla danego kraju dla każdej jurysdykcji, w której działasz.

    Jeśli wolisz nie zastanawiać się nad tym sam, Innowise jest tutaj, aby pomóc Ci zrozumieć, na czym stoisz z NIS2

      arrow