EntexiaIntelligent ecosystem
Moduli/NIS2 / Kibernetička sigurnost
NIS2 / Kibernetička sigurnost

NIS2 usklađenost
s kontrolnom listom.

10-točkovna samoprocjena, politike iz predložaka, evidencija incidenata i obuka — sve što NIS2 zahtijeva, bez nagađanja.

10
NIS2 područja u samoprocjeni
24h
rok za prijavu incidenta
ISO 27001
usklađen
NIS2 Samoprocjena — Primjer
Imate li pisanu sigurnosnu politiku?
Koristite li MFA za sve privilegirane pristupe?
Imate li inventar svih IT sredstava?
Imate li postupak prijave sigurnosnih incidenata?
Jesu li zaposlenici obučeni za prepoznavanje phishing napada?
Imate li dokumentiran backup i DR plan?
Rezultat4 / 10 — Srednji rizik
6 područja zahtijevaju hitno djelovanje

10 pitanja NIS2 samoprocjene

Koliko Da odgovora imate? U Entexia dobivate upute za svaki Ne.

1Imate li pisanu sigurnosnu politiku?
2Koristite li MFA za sve privilegirane pristupe?
3Imate li inventar svih IT sredstava?
4Imate li postupak prijave sigurnosnih incidenata?
5Jesu li zaposlenici obučeni za prepoznavanje phishing napada?
6Imate li dokumentiran backup i DR plan?
7Procjenjujete li rizike dobavljača (VRM)?
8Provodite li redovne penetracijske testove?
9Imate li konfiguriran SIEM ili sigurnosni monitoring?
10Imate li BCP (plan poslovnog kontinuiteta)?

Zašto kibernetička sigurnost nije opcija

do 10 mil. €
kazna za neusklađenost s NIS2 za esencijalne subjekte (NIS2 čl. 34) — za važne do 7 mil. €
4,88 $M
prosječni trošak kibernetičkog incidenta za EU organizacije (IBM Cost of a Data Breach 2024)
82 %
kibernetičkih napada cilja zaposlenike (phishing, socijalni inženjering) — obuka je dokazana obrana (Verizon DBIR 2024)

Sve NIS2 zahtjeve na jednom mjestu

NIS2 kontrolna lista

Interaktivni Da/Ne upitnik po 10 ključnih NIS2 područja. Crvena/zelena vizualizacija. Procjena rizika automatska.

Politike i procedure

Knjižnica NIS2 predložaka politika: ISMS, sigurnosna politika, politika lozinki, BCP/DR plan. Prilagodite za minute.

Inventar imovine (CMDB)

Koji softver i hardver upravljate? Entexia vodi evidenciju s vlasnicima, verzijama i rizicima.

Prijava incidenata (ENISA)

Sigurnosni incident za 24h za CERT/ENISA? Entexia vodi vremenski slijed, klasifikaciju i izvještaj za regulatora.

Sigurnosna obuka

Simulacije phishinga, GDPR osnove, politike lozinki — za sve zaposlenike. Evidencija dovršenih obuka po NIS2.

Backup i DR plan

Dokumentirajte RTO/RPO, postupke testnog vraćanja i odgovornosti. NIS2 zahtijeva dokazan DR plan, ne samo strategiju.

Često postavljana pitanja

Odnosi li se NIS2 direktiva na mene kao MSP?
NIS2 (EU 2022/2555) izravno obvezuje 'srednje' i 'velike' subjekte u 18 sektora. MSP-ovi su posredno pogođeni kao dobavljači većih subjekata. Preporučamo procjenu do 2025.
Kada moram prijaviti sigurnosni incident?
NIS2 zahtijeva: rano upozorenje za 24h, početni izvještaj za 72h i završni izvještaj za 30 dana. Entexia prati vremenski slijed i podsjeća na rokove.
Koji je minimalni skup kontrola za NIS2 usklađenost?
Minimalno: upravljanje rizicima, sigurnosna politika, MFA, backup+DR, obuka zaposlenika, postupak incidenata, inventar imovine. Entexia pokriva sve s predlošcima.
Zamjenjuje li Entexia ISMS/ISO 27001 revizora?
Ne. Entexia je alat za upravljanje dokazima i samoprocjenu. Za formalnu ISO 27001 certifikaciju ili NIS2 reviziju trebate ovlaštenog revizora.
Koliko dugo moram čuvati NIS2 dokumentaciju?
NIS2 ne propisuje minimalni rok čuvanja, ali za većinu EU regulativa vrijedi 5 godina. Entexia čuva sve dokaze u DMS-u s revizijskom stazom.
Podržava li modul ISO 27001 uz NIS2?
Da. Kontrole i politike u Entexia su usklađene s ISO 27001 prilogom A, NIST CSF i NIS2. Isti dokaz često pokriva više okvira istovremeno.

Interaktivni element

NIS2 samoprogjera — gdje se nalazite?

Samoprogjera

NIS2 samoprogjera — gdje se nalazite?

Odgovoreno: 0/10
1.
Imate li politiku upravljanja rizicima kibernetičke sigurnosti?
2.
Imate li postupak za prijavu incidenata (24h/72h)?
3.
Održavate li inventar kritičnih sredstava?
4.
Testirate li redovito sigurnosne kopije?
5.
Imate li politiku kontrole pristupa (MFA, privilegirani pristup)?
6.
Imate li postupak za upravljanje rizicima dobavljača?
7.
Provodite li redovito sigurnosna osposobljavanja za zaposlenike?
8.
Imate li plan oporavka od katastrofe (DRP)?
9.
Imate li postupak upravljanja ranjivostima i zakrpama?
10.
Vodite li dnevnik sigurnosnih revizija (audit log)?

Samoprogjera temeljena na javno dostupnim zahtjevima NIS2 Direktive (EU 2022/2555), čl. 21. Nije pravni savjet.

Pregledajte NIS2 modul u Entexii

NIS2 usklađenost. Ne nagađanje.

7-dnevno besplatno isprobavanje. Bez kreditne kartice.