cum mă înregistrez organizația ca entitate obligată conform NIS2
Înregistrarea se efectuează prin autoritatea de supraveghere națională, nu prin această platformă
Înregistrarea este o etapă separată și formală: o entitate care a fost desemnată ca fiind de importanță critică sau importantă conform Legii de securitate cibernetică, se înregistrează la autoritatea de supraveghere competentă, prin portalul creat în acest scop. Aceasta se întâmplă independent de completarea documentelor de politică sau de implementarea măsurilor — este etapa administrativă prin care o organizație devine vizibilă pentru autoritatea de supraveghere ca entitate supusă obligațiilor. Procedura exactă, momentul în care trebuie să aibă loc și datele necesare sunt descrise pe canalele autorității de supraveghere și în Legea de securitate cibernetică.
Înainte ca înregistrarea să devină relevantă, este util să se stabilească dacă o organizație se încadrează efectiv în acea categorie; cum știu dacă compania mea se încadrează în NIS2 oferă o imagine inițială, iar diferența dintre cele două categorii care trebuie înregistrate este explicată pe care este diferența dintre o entitate esențială și o entitate importantă. Pentru cei care știu deja că înregistrarea este necesară, următoarea întrebare este de obicei practică: ce trebuie să fie gata înainte ca înregistrarea să fie depusă, și cine din cadrul organizației face acest lucru. Aceasta se suprapune cu configurarea dosarului de obligații de diligență, în care se stabilește starea și proprietarul pentru fiecare măsură — consultați cine din organizația mea trebuie să fie responsabil pentru o măsură. Această platformă pregătește textele și datele pentru înregistrare, dar nu depune niciodată în numele clientului la portalul autorității de supraveghere; aceasta rămâne întotdeauna o acțiune proprie a organizației.
De ce obligația de înregistrare este separată de obligația de diligență
Obligația de înregistrare și obligația de diligență sunt două obligații diferite pe care Directiva NIS2 le impune entităților de importanță critică și importantă: articolul 21 alineatul 2 al Directivei (UE) 2022/2555 descrie cele zece măsuri care formează în ansamblu obligația de diligență, în timp ce obligația de raportare și înregistrarea sunt reglementate separat și au fost transpuse în Olanda prin Legea de securitate cibernetică. NCSC oferă informații despre modul în care obligația de diligență și obligația de raportare se corelează în practică, iar autoritatea de supraveghere responsabilă pentru sectorul respectiv este cea care se ocupă de înregistrare propriu-zisă.
Pe ce se bazează aceasta
- Directiva (UE) 2022/2555 (NIS2), articolul 21 alineatul 2 — cele zece măsuri
- Legea privind securitatea cibernetică — transpunerea NIS2 în Olanda
- ISO/IEC 27001 — Anexa A, măsurile de control
- NCSC — îndrumări privind obligația de diligență și obligația de raportare
Regulamentul însuși se găsește pe EUR-Lex. Noi facem referință pentru fiecare afirmație; nu trebuie să ne credeți pe cuvânt.
Ce trebuie să faceți concret
Implementarea pentru fiecare obligație, cu termenele aferente și șabloanele pentru a o documenta, se găsește în abonament.
Vizualizați abonamentul Întâi verificarea gratuită NIS2Aceasta nu este sfat juridic. Această pagină oferă informații generale despre securitatea cibernetică pentru IMM. Nu cunoaștem operațiunile dvs. și nu oferim sfat privind durabilitatea, asigurare și nu acordăm certificări. În caz de îndoială cu privire la situația dvs. proprie, consultați un consultant sau contabilul dvs.
Scris cu AI pe baza surselor de mai sus, verificat de o persoană pe 2026-09-05. Există ceva ce nu este corect? Anunțați-ne — corecțiile primesc prioritate.