Entexia | Intelligent ecosystemThe heartbeat of your enterprise
Moduli/Kibernetička sigurnost
NIS2 / Kibernetička sigurnost

NIS2 usklađenost
s kontrolnom listom.

10-točkovna samoprocjena, politike iz predložaka, evidencija incidenata i obuka — sve što NIS2 zahtijeva, bez nagađanja.

10
NIS2 područja u samoprocjeni
24h
rok za prijavu incidenta
ISO 27001
usklađen
NIS2 Samoprocjena — Primjer
Ali imate pisno varnostno politiko?
Ali uporabljate MFA za vse privilegirane dostope?
Ali imate inventar vseh IT sredstev?
Ali imate postopek prijave varnostnih incidentov?
Ali so zaposleni usposobljeni za prepoznavanje phishing napadov?
Ali imate dokumentiran backup in DR plan?
Rezultat4 / 10 — Srednji rizik
6 područja zahtijevaju hitno djelovanje

10 pitanja NIS2 samoprocjene

Koliko Da odgovora imate? U Entexia dobivate upute za svaki Ne.

1Ali imate pisno varnostno politiko?
2Ali uporabljate MFA za vse privilegirane dostope?
3Ali imate inventar vseh IT sredstev?
4Ali imate postopek prijave varnostnih incidentov?
5Ali so zaposleni usposobljeni za prepoznavanje phishing napadov?
6Ali imate dokumentiran backup in DR plan?
7Ali vrednotite tveganja dobaviteljev (VRM)?
8Ali izvajate redne penetracijske teste?
9Ali imate konfiguriran SIEM ali varnostni monitoring?
10Ali imate BCP (plan neprekinjenega poslovanja)?

Zašto kibernetička sigurnost nije opcija

do 10 mil. €
kazna za neusklađenost s NIS2 za esencijalne subjekte (NIS2 čl. 34) — za važne do 7 mil. €
4,88 $M
prosječni trošak kibernetičkog incidenta za EU organizacije (IBM Cost of a Data Breach 2024)
82 %
kibernetičkih napada cilja zaposlenike (phishing, socijalni inženjering) — obuka je dokazana obrana (Verizon DBIR 2024)

Sve NIS2 zahtjeve na jednom mjestu

NIS2 kontrolna lista

Interaktivni Da/Ne upitnik po 10 ključnih NIS2 područja. Crvena/zelena vizualizacija. Procjena rizika automatska.

Politike i procedure

Knjižnica NIS2 predložaka politika: ISMS, sigurnosna politika, politika lozinki, BCP/DR plan. Prilagodite za minute.

Inventar imovine (CMDB)

Koji softver i hardver upravljate? Entexia vodi evidenciju s vlasnicima, verzijama i rizicima.

Prijava incidenata (ENISA)

Sigurnosni incident za 24h za CERT/ENISA? Entexia vodi vremenski slijed, klasifikaciju i izvještaj za regulatora.

Sigurnosna obuka

Simulacije phishinga, GDPR osnove, politike lozinki — za sve zaposlenike. Evidencija dovršenih obuka po NIS2.

Backup i DR plan

Dokumentirajte RTO/RPO, postupke testnog vraćanja i odgovornosti. NIS2 zahtijeva dokazan DR plan, ne samo strategiju.

Često postavljana pitanja

Odnosi li se NIS2 direktiva na mene kao MSP?
NIS2 (EU 2022/2555) izravno obvezuje 'srednje' i 'velike' subjekte u 18 sektora. MSP-ovi su posredno pogođeni kao dobavljači većih subjekata. Preporučamo procjenu do 2025.
Kada moram prijaviti sigurnosni incident?
NIS2 zahtijeva: rano upozorenje za 24h, početni izvještaj za 72h i završni izvještaj za 30 dana. Entexia prati vremenski slijed i podsjeća na rokove.
Koji je minimalni skup kontrola za NIS2 usklađenost?
Minimalno: upravljanje rizicima, sigurnosna politika, MFA, backup+DR, obuka zaposlenika, postupak incidenata, inventar imovine. Entexia pokriva sve s predlošcima.
Zamjenjuje li Entexia ISMS/ISO 27001 revizora?
Ne. Entexia je alat za upravljanje dokazima i samoprocjenu. Za formalnu ISO 27001 certifikaciju ili NIS2 reviziju trebate ovlaštenog revizora.
Koliko dugo moram čuvati NIS2 dokumentaciju?
NIS2 ne propisuje minimalni rok čuvanja, ali za većinu EU regulativa vrijedi 5 godina. Entexia čuva sve dokaze u DMS-u s revizijskom stazom.
Podržava li modul ISO 27001 uz NIS2?
Da. Kontrole i politike u Entexia su usklađene s ISO 27001 prilogom A, NIST CSF i NIS2. Isti dokaz često pokriva više okvira istovremeno.

Interaktivni element

NIS2 samoprogjera — gdje se nalazite?

Samoprogjera

NIS2 samoprogjera — gdje se nalazite?

Odgovoreno: 0/10
1.
Imate li politiku upravljanja rizicima kibernetičke sigurnosti?
2.
Imate li postupak za prijavu incidenata (24h/72h)?
3.
Održavate li inventar kritičnih sredstava?
4.
Testirate li redovito sigurnosne kopije?
5.
Imate li politiku kontrole pristupa (MFA, privilegirani pristup)?
6.
Imate li postupak za upravljanje rizicima dobavljača?
7.
Provodite li redovito sigurnosna osposobljavanja za zaposlenike?
8.
Imate li plan oporavka od katastrofe (DRP)?
9.
Imate li postupak upravljanja ranjivostima i zakrpama?
10.
Vodite li dnevnik sigurnosnih revizija (audit log)?

Samoprogjera temeljena na javno dostupnim zahtjevima NIS2 Direktive (EU 2022/2555), čl. 21. Nije pravni savjet.

Pregledajte NIS2 modul u Entexii

NIS2 usklađenost. Ne nagađanje.

7-dnevno besplatno isprobavanje. Bez kreditne kartice.