mely szabályzatokra van szükségem a NIS2-hez
Az irányelvek a tíz intézkedésből következnek, nem pedig egy rögzített listából
Nincs olyan hivatalos ellenőrzőlista, amely a NIS2 szerinti kötelező irányelvdokumentumok neveinek listáját tartalmazná. Ami azonban létezik: tíz intézkedési kategória, amelyre vonatkozóan a szervezetnek tudnia kell bizonyítani, hogy hogyan kezeli azokat, és a gyakorlatban ez azt jelenti, hogy olyan irányelvdokumentumok összessége jön létre, amelyeket a legtöbb szervezet felállít. Gondoljunk egy átfogó információbiztonsági irányelvére, egy kockázatkezelési irányelvére, egy incidens-kezelési és bejelentési irányelvére, egy üzletmenet-folytonossági és válságkezelési irányelvére, egy beszállítói irányelvére, amely a lánc követelményeit tartalmazza, egy hozzáférési irányelvére, valamint egy titkosításra vonatkozó irányelvére. Egyes szervezetek a fentiekhez hozzáadnak egy külön munkaerő-biztonsági és tudatosság-irányelvét, amely képzéshez kapcsolódik, amelyhez részvételi igazolás szükséges — az utóbbi azért releváns, mert miért van szükségem részvételi bizonyítványra egy kiberbiztonság-képzéshez Pontosítsa, mit bizonyít pontosan az igazolás.
Fontosabb, mint az egyes dokumentumok pontos címe, hogy minden dokumentum intézkedésről intézkedésre kapcsolódjon ahhoz, ami a gyakorlatban történik, és mellette egy bizonyító dokumentum legyen, valamint valaki, aki érte felelős. Egy olyan irányelvdokumentum, amely a polcon fekszik anélkül, hogy kapcsolata lenne a napi gyakorlattal, kevés értékkel rendelkezik egy ellenőrzéskor. Aki még ki kell hogy derítse, melyik bizonyító dokumentum melyik intézkedéshez tartozik, azt megtalálja a mely dokumentumot kell benyújtanom biztonsági intézkedésenként-ban, és az a kérdés, hogy kinek kell a szervezeten belül ezt az irányelvet kezelnie, felvetődik a kinek kell felelőssé válnia az intézkedésért a szervezetemben.
Alap: a NIS2-richtlijn 21. cikkének 2. bekezdése
A tíz intézkedés, amely az irányelvdokumentumok alapjául szolgál, a NIS2-richtlijn 21. cikk 2. bekezdésében található, a Cyberbeveiligingswet pedig az annak holland átültetése. Számos szervezet ezenkívül az ISO/IEC 27001 A mellékletét használja gyakorlati elrendezésként ahhoz, hogy ezeket az intézkedéseket konkrétumosítsa, és az NCSC közzétesz útmutatást arról, hogy a gondossági kötelezettség a gyakorlatban hogyan teljesíthető.
Az alapjául szolgáló szabályok
- (EU) 2022/2555 irányelv (NIS2), 21. cikk 2. bekezdés — a tíz intézkedés
- Cyberbeveiligingswet — a NIS2 nemzeti átültetése az Egyesült Államokban
- ISO/IEC 27001 — Melléklet A, az ellenőrzési intézkedések
- NCSC — útmutatás a cyberbiztonságra vonatkozó kötelezettségről és a bejelentési kötelezettségről
Az irányelv maga az EUR-Lex honlapon található. Minden állítás hivatkozással rendelkezik; nem kell bennünk hinni.
Mit kell konkrétan tennie
Az egyes kötelezettségek részletes kidolgozása, a kapcsolódó határidőkkel és a rögzítéshez szükséges sablonokkal az előfizetésben található.
Az előfizetés megtekintése Először az ingyenes NIS2-ellenőrzésEz nem jogi tanács. Ez az oldal általános információkat nyújt a kisvállalkozások kiberbiztonsága tekintetében. Nem ismerjük az Ön üzleti üzletmenetét, és nem nyújtunk fenntarthatósági tanácsot, assurance-t és tanúsítást. Ha bizonytalan az Ön saját helyzetét illetően, kérjük, konzultáljon egy tanácsadóval vagy könyvelőjével.
Az AI segítségével írva a fenti források alapján, az ember által ellenőrizve 2026-09-05-én. Van valami hibás? Tudassa velünk — a korrekciók prioritást kapnak.