aké politické dokumenty musím mať pre NIS2
Politika vyplýva z desiatich opatrení, nie z pevného zoznamu
Neexistuje žiadny oficiálny kontrolný zoznam s názvami politických dokumentov, ktoré sú povinné podľa NIS2. Čo však existuje: desať kategórií opatrení, pre ktoré musí organizácia ukázať, ako sa s nimi zaobchádza, a v praxi sa to premieňa na súbor politických dokumentov, ktoré väčšina organizácií vypracuje. Myslite na politiku informačnej bezpečnosti ako na všeobjímajúci dokument, politiku rizík, politiku zaobchádza s incidentmi a ich hlásenia, politiku kontinuity podnikania a manažmentu kríz, politiku dodávateľov s požiadavkami na reťazec, politiku prístupu a politiku kryptografie a šifrovania. Niektoré organizácie pridávajú samostatný dokument o bezpečnosti personálu a povedomí, prepojený s školením s certifikátom účasti — posledné uvedené je relevantné pretože prečo potrebujem certifikát o účasti na školení kybernetickej bezpečnosti vysvetlite, čo tento certifikát presne dokazuje.
Dôležitejšie ako presný názov každého dokumentu je to, aby každý dokument opatrenie po opatrení korešpondoval s tým, čo sa v praxi deje, spolu s dôkazným materiálom a osobou, ktorá je za to zodpovedná. Politický dokument, ktorý leží na poličke bez väzby na dennú prax, má pri overovaní málu hodnotu. Kto ešte musí zistiť, ktorý dôkaz k akému opatreniu patrí, nájde to späť v aký doklad musím poskytnúť za každé bezpečnostné opatrenie, a otázka, kto by mal túto politiku v rámci organizácie spravovať, sa rieši v kto by mal byť v mojej organizácii zodpovedný za opatrenie.
Základ: článok 21 bod 2 smernice NIS2
Desať opatrení, ktoré slúžia ako základ pre politické dokumenty, sa nachádza v článku 21 bod 2 smernice NIS2, pričom Zákon o kybernetickej bezpečnosti je jeho transpozíciou v Holandsku. Mnoho organizácií navyše využíva prílohu A normy ISO/IEC 27001 ako praktické rozdelenie, aby sa tieto opatrenia konkretizovali, a NCSC zverejňuje pokyny na to, ako sa opatrenia starostlivosti v praxi robia.
Na čom je to založené
- Smernica (EÚ) 2022/2555 (NIS2), článok 21 odsek 2 — desať opatrení
- Zákon o kybernetickej bezpečnosti — nederlandská transpozícia NIS2
- ISO/IEC 27001 — Príloha A, kontrolné opatrenia
- NCSC — informácie o povinnosti starostlivosti a oznamovacej povinnosti
Samotná smernica je na EUR-Lex. Odkazujeme na každé tvrdenie; nemusíte nám veriť.
Čo konkrétne musíte urobiť
Vypracovanie podľa jednotlivých povinností vrátane súvisiacich lehôt a šablón na ich zaznamenanie je v predplatnom.
Pozrite si predplatné Najskôr bezplatná NIS2 kontrolaToto nie je právna porada. Táto stránka poskytuje všeobecné informácie o kybernetickej bezpečnosti pre malé a stredné podniky. Nepoznáme vašu podnikateľskú činnosť a neposkytujeme poradenstvo v oblasti udržateľnosti, záruku a certifikáciu. V prípade pochybností o vašej situácii si poraďte s poradcom alebo účtovným asistentom.
Napísané s pomocou AI na základe zdrojov vyššie, skontrolované ľudskou osobou 2026-09-05. Niečo to nie je v poriadku? Dajte nám vedieť — opravy majú prioritu.