EUR · Framework
NIS 2 — Директива NIS2
NIS2 повышает общий уровень кибербезопасности в Союзе, распространяя обязательства на ключевые и важные субъекты в восемнадцати критически важных секторах.
Что это такое
NIS2 повышает общий уровень кибербезопасности в Союзе, распространяя обязательства на ключевые и важные субъекты в восемнадцати критически важных секторах.
Европейский союз · Срок национальной транспозиции: 17 октября 2024 года
На кого распространяется
Средние и крупные организации в таких секторах, как энергетика, транспорт, банковское дело, здравоохранение, водоснабжение, цифровая инфраструктура и государственное управление, через национальное транспонирующее законодательство.
Основные обязательства
- Меры управления рисками, соразмерные угрозе
- Ответственность органов управления за кибербезопасность
- Уведомление об инцидентах с ранним предупреждением в течение 24 часов
- Безопасность цепочки поставок и поставщиков
- Регистрация в компетентном национальном органе
Подход CCI
CySSURANCE наносит на карту и измеряет обязательства ключевых субъектов относительно их среды, а аудиторская практика включает оценки готовности к NIS2.
Официальный источник
Directive (EU) 2022/2555
https://eur-lex.europa.eu/eli/dir/2022/2555/oj
Ссылка ведёт на официальный правовой или нормативный источник. CCI использует его как основу; это не публикация CCI.