как регистрирам своята организация като организация, подложена на задължения по NIS2
Регистрацията се извършва чрез националния орган за надзор, а не чрез тази платформа
Регистрацията е отделна, официална стъпка: организация, която е обозначена като съществена или важна съответна организация според Закона за киберсигурността, се регистрира сама при компетентния орган за надзор чрез предоставеното за целта портално приложение. Това се осъществява независимо от попълването на политики или привеждане в ред на мерките — това е административната стъпка, чрез която организацията попада в поле на внимание на органа за надзор като задължена организация. Точния начин на действие, момента, в който това трябва да се случи, и необходимите данни са описани на каналите на самия орган за надзор и в Закона за киберсигурността.
Преди регистрацията да е актуална, е полезно да се установи дали организацията изобщо попада в тази категория; как узнавам дали моята фирма попада под NIS2 дава първоначална представа за това, а разликата между двете категории, които трябва да бъдат регистрирани, е обяснена на каква е разликата между критично важна и важна организация. За тези, които веднъж знаят, че е необходима регистрация, следващия въпрос обикновено е практичен: какво трябва да бъде готово преди подаването на регистрацията и кой в организацията това прави. Това се пресича с установяването на досието за управление на риска, в което за всяка мярка се определя статусът и отговорния — вижте кой трябва да е отговорен в моята организация за дадена мярка. Тази платформа подготвя текстовете и данните за регистрацията, но никога не подава пред портала на органа за надзор от името на клиента; това всегда остава собствена стъпка на самата организация.
Защо регистрацията е отделна от управлението на риска
Регистрацията и управлението на риска са две различни задължения, които Директива NIS2 налага на съществени и важни съответни организации: член 21, параграф 2 на Директива (EU) 2022/2555 описва десетте мерки, които заедно формират управлението на риска, докато задължението за докладване и регистрацията са отделни и в Нидерландия са преработени в Закона за киберсигурността. NCSC предоставя информация относно начина, по който управлението на риска и задължението за докладване се свързват в практиката, а органът за надзор, отговарящ за съответния сектор, е този, при който се осъществява самата регистрация.
Откъм какво се основава
- Директива (EU) 2022/2555 (NIS2), член 21 параграф 2 — десетте мерки
- Закон за кибербезопасност — нидерландската имплементация на NIS2
- ISO/IEC 27001 — Приложение A, мерките за управление
- NCSC — насоки относно задължението за управление на риска и задължението за докладване
Самия регламент е на EUR-Lex. Ние препращаме за всяко твърдение; не трябва да ни вярвате.
Какво конкретно трябва да направите
Разработката по всяко задължение, с свързаните срокове и шаблони за документирането, е в абонамента.
Прегледайте абонамента Първо безплатната NIS2 проверкаТова не е правно съветване. Тази страница дава обща информация за кибербезопасност за МСП. Ние не познаваме работенето на вашия бизнес и не даваме съвети за устойчивост, не предоставяме assurance и не издаваме одобрения. При съмнение относно вашия конкретен случай консултирайте се със съветник или вашия счетоводител.
Написано с AI въз основа на горните источники, преглеждано от човек на 2026-09-05. Има ли нещо неправилно? Кажете ни — корекциите получават приоритет.