millised poliitikadokumendid pean mul NIS2 jaoks olema
Poliitika tuleneb kümnest meetmest, mitte fikseeritud nimekirjast
Ametlikku kontrolllisti ei ole, mis määratleks NIS2 alusel kohustusliku poliitikadokumentide nimed. Aga on olemas: kümme meetmete kategooriat, mille puhul peab organisatsioon suutma näidata, kuidas nendega käitutakse, ja praktikas tõlgendub see enamiku organisatsioonide koostatud poliitikadokumentide komplektiks. Mõelge ülekattuvaks infosurveraamistikuks, riskipoliitikaks, juhtumite käsitlemise ja teatamise poliitikaks, ärikontinuumsuse ja kriisijuhtimise poliitikaks, hankijate poliitikaks koos ketijuhtimise nõuetega, juurdepääsupoliitikaks ja krüptograafia ning krüpteerimise poliitikaks. Mõned organisatsioonid lisavad neile personali turvalisuse ja teadlikkuse eraldi poliitika, mis on seotud koolitusel osalemine tõendava tunnistusega — viimane on asjakohane sest miks on mulle vaja osalustõend küberjulgeoleku koolituse jaoks selgitada, mida täpselt see tõend näitab.
Tähtsam kui iga dokumendi täpne pealkiri on see, et iga osa vastab meetme-meetmelt sellele, mis praktikas toimub, koos tõendusdokumendiga ja isikuga, kes selle eest vastutab. Poliitikadokument, mis lauale jääb ilma seoseta igapäevase praktikaga, on auditi korral vähe väärt. Kes peab veel välja selgitama, milline tõend millisele meetmele sobib, leiab selle milline tõendusmaterjal pean ma iga turvameetme kohta esitama, ja küsimus, kes peab organisatsioonis seda poliitika haldama, tuleb kasutusele kes peab minu organisatsioonis vastutama meedetabeme eest.
Alus: NIS2 direktiivi artikkel 21 lõige 2
Kümme meetmet, mis on aluseks poliitikadokumentidele, on NIS2 direktiivi artiklis 21 lõiges 2 sätestatud, kusjuures Cyberbeveiligingswet on selle Hollandi omakssevõtt. Paljud organisatsioonid kasutavad lisaks ISO/IEC 27001 lisa A-t praktilise jaotusena nende meetmete konkreetse rakendamise jaoks, ja NCSC avaldab juhiseid, kuidas kohustust praktikas täidetakse.
Millele see põhineb
- Direktiiv (EU) 2022/2555 (NIS2), artikkel 21 lõige 2 — kümme meetmit
- Küberjulgeoleku seadus — NIS2 Eesti transpositsioon
- ISO/IEC 27001 — Lisa A, kontrollmeetmid
- NCSC — juhendeid hoolsuskohustuse ja teatamiskohustuse kohta
Määrus ise asub EUR-Lex-is. Me viitame iga väitele; te ei pea meid uskuma.
Mida te konkreetselt tegema peate
Üksikasjalik rakendamine iga kohustuse kohta, sealhulgas sellega seotud tähtajad ja mallid selle fikseerimiseks, sisalduvad tellimuspaketis.
Vaadake tellimuspaketit Esmalt tasuta NIS2 kontrollSee ei ole õiguslik nõu. See leht annab üldist teavet küberturvalisuse kohta väikeseale ja keskmise suurusega ettevõtete jaoks. Me ei tunne teie äritoiminguid ja me ei anna jätkusuutlikkuse nõu, kinnitust ega sertifikaati. Kui teil on kahtlusi oma enda juhtumi osas, konsulteerige nõustajaga või teie raamatupidajaga.
Kirjutatud tehisintellekti abil ülaltoodud allikate põhjal, inimese poolt kontrollitud 2026-09-05. Kas midagi pole õige? Andke meile teada — parandused saavad prioriteedi.