Lista de controlo da aplicação do NIS2: Requisitos essenciais da UE

A Diretiva NIS2 estabelece a linha de base, o novo mínimo indispensável, para a resiliência da cibersegurança em toda a UE. Se for uma entidade essencial ou importante, isso significa requisitos operacionais rigorosos dos quais não se pode negociar a saída.

Pegámos no texto legal da diretiva NIS2 e transformámo-lo em algo com que pode realmente trabalhar - um plano de projeto, não uma parede de juridiquês. Isto dá-lhe um quadro preliminar que funciona em todas as jurisdições da UE, para que não perca o essencial enquanto está ocupado a tratar dos pormenores específicos de cada país.

    Descarregar a lista de controlo

    Preencha o formulário abaixo para receber a sua lista de controlo gratuita e descarregável.

    Informamos que ao clicar em Descarregar PDF, o Innowise processará os seus dados pessoais de acordo com a nossa Política de privacidade com o objectivo de lhe fornecer informações adequadas.

    Porque é que a conformidade com o NIS2 é fundamental

    Dependendo da sua classificação, uma falha na conformidade com o NIS2 pode ser dispendiosa. A administração também pode ser considerada pessoalmente responsável. A diretiva define dois níveis de coimas máximas:

    Para entidades essenciais

    ≥ 10 milhões de euros

    ou 2% do seu volume de negócios anual global, consoante o que for mais elevado

    Para entidades importantes

    ≥ 7 milhões de euros

    ou 1,4 por cento do volume de negócios anual global, consoante o que for mais elevado

    A quem se destina esta lista de controlo

    • Conselhos de administração e diretores
    • CISOs, profissionais de segurança IT e gestores IT
    • Equipas de conformidade, risco e jurídicas
    • Gestores de operações em sectores regulamentados
    • Responsáveis pela proteção de dados e pela privacidade

    O que a lista de verificação de implementação do NIS2 ajuda a fazer

    O que avaliará com esta lista de controlo

    01

    Auto-identificação

    02

    Registo regulamentar

    03

    Governação e responsabilidade

    04

    SGSI e medidas de segurança

    05

    Fluxo de trabalho de comunicação de incidentes

    06

    Obrigações de comunicação

    07

    Preparação para a auditoria

    08

    Lacunas e prioridades

    Nota importante sobre a aplicação a nível nacional

    Esta lista de controlo abrange o que é coerente em toda a UE, mas cada Estado-Membro tem a sua própria legislação de execução. Utilize-a como base e, em seguida, acrescente os elementos específicos de cada país para cada jurisdição em que opera.

    Se preferir não se orientar sozinho, o Innowise está aqui para o ajudar a perceber em que pé está o NIS2

      arrow