Entexia | Intelligent ecosystemThe heartbeat of your enterprise
Moduli/Kibernetska varnost
NIS2 / Kibernetska varnost

NIS2 skladnost s
kontrolnim seznamom.

10-točkovna samoocena, politike iz predlog, evidenca incidentov in usposabljanj — vse kar NIS2 zahteva, brez ugibanja.

10
NIS2 področij v samooceni
24h
rok za prijavo incidenta
ISO 27001
usklajen
NIS2 Samoocena — Primer
Ali imate pisno varnostno politiko?
Ali uporabljate MFA za vse privilegirane dostope?
Ali imate inventar vseh IT sredstev?
Ali imate postopek prijave varnostnih incidentov?
Ali so zaposleni usposobljeni za prepoznavanje phishing napadov?
Ali imate dokumentiran backup in DR plan?
Rezultat4 / 10 — Srednje tveganje
6 področij zahteva takojšnje ukrepanje

10 vprašanj NIS2 samoocene

Koliko Da odgovorov imate? V Entexia dobite navodila za vsak Ne.

1Ali imate pisno varnostno politiko?
2Ali uporabljate MFA za vse privilegirane dostope?
3Ali imate inventar vseh IT sredstev?
4Ali imate postopek prijave varnostnih incidentov?
5Ali so zaposleni usposobljeni za prepoznavanje phishing napadov?
6Ali imate dokumentiran backup in DR plan?
7Ali vrednotite tveganja dobaviteljev (VRM)?
8Ali izvajate redne penetracijske teste?
9Ali imate konfiguriran SIEM ali varnostni monitoring?
10Ali imate BCP (plan neprekinjenega poslovanja)?

Zakaj kibernetska varnost ni opcija

do 10 mil. €
kazen za neskladnost z NIS2 za bistvene subjekte (NIS2 čl. 34) — za pomembne do 7 mil. €
4,88 $M
povprečen strošek kibernetskega incidenta za organizacije v EU (IBM Cost of a Data Breach 2024)
82 %
kibernetskih napadov cilja zaposlene (phishing, social engineering) — usposabljanje je dokazana obramba (Verizon DBIR 2024)

Vse NIS2 zahteve na enem mestu

NIS2 kontrolna lista

Interaktivni Da/Ne vprašalnik po 10 ključnih NIS2 področjih. Rdeča/zelena vizualizacija. Ocena tveganja samodejno.

Politike in procedure

Knjižnica predlog NIS2 politik: ISMS, varnostna politika, politika gesel, BCP/DR plan. Prilagodite v minutah.

Inventar sredstev (CMDB)

Katero programsko opremo in strojno opremo upravljate? Entexia vodi evidenco z lastniki, verzijami in tveganji.

Prijava incidentov (ENISA)

Varnostni incident v 24h na ARNES/ENISA? Entexia vodi časovnico, klasifikacijo in poročilo za regulator.

Varnostno usposabljanje

Phishing simulacije, GDPR osnove, politike gesel — za vse zaposlene. Evidenca dokončanih usposabljanj po NIS2.

Backup in DR plan

Dokumentirajte RTO/RPO, testne restore postopke in odgovornosti. NIS2 zahteva dokazan DR plan, ne le strategijo.

Pogosta vprašanja

Ali me NIS2 direktiva zavezuje kot MSP?
NIS2 (EU 2022/2555) neposredno zavezuje 'srednje' in 'velike' subjekte v 18 sektorjih. MSP so posredno prizadeti kot dobavitelji večjih subjektov. Priporočamo oceno do 2025.
Kdaj moram prijaviti varnostni incident?
NIS2 določa: zgodnje opozorilo v 24h, začetno poročilo v 72h in končno poročilo v 30 dneh. Entexia vodi časovnico in vas opominja na roke.
Kaj je minimalni nabor kontrol za NIS2 skladnost?
Minimalno: upravljanje tveganj, varnostna politika, MFA, backup+DR, usposabljanje zaposlenih, postopek incidentov, inventar sredstev. Entexia pokriva vse s predlogami.
Ali Entexia nadomešča ISMS/ISO 27001 revizorja?
Ne. Entexia je orodje za vodenje dokazil in samooceno. Za formalno certifikacijo ISO 27001 ali NIS2 revizijo potrebujete pooblaščenega revizorja.
Kako dolgo moram hraniti NIS2 dokumentacijo?
NIS2 ne določa minimalnega roka hranjenja, ampak za večino EU regulacij velja 5 let. Entexia hrani vse dokazila v DMS-u z revizijsko sledjo.
Ali modul podpira ISO 27001 poleg NIS2?
Da. Kontrole in politike v Entexia so usklajene z ISO 27001 aneksom A, NIST CSF in NIS2. Isto dokazilo pogosto pokrije več okvirov hkrati.

Interaktivni element

NIS2 samopreverba — kje ste?

Samopreverba

NIS2 samopreverba — kje ste?

Odgovorjeno: 0/10
1.
Ali imate politiko za upravljanje tveganj kibernetske varnosti?
2.
Ali imate postopek za prijavo incidentov (24h/72h)?
3.
Ali vzdržujete seznam kritičnih sredstev (asset inventory)?
4.
Ali redno testirate varnostne kopije?
5.
Ali imate politiko nadzora dostopa (MFA, privilegirani dostopi)?
6.
Ali imate postopek za upravljanje tveganj dobaviteljev?
7.
Ali redno izvajate varnostna usposabljanja za zaposlene?
8.
Ali imate načrt za obnovitev po nesreči (DRP)?
9.
Ali imate postopek za upravljanje ranljivosti in popravkov?
10.
Ali vodite dnevnik varnostnih revizij (audit log)?

Samopreverba temelji na javno dostopnih zahtevah NIS2 Direktive (EU 2022/2555), čl. 21. Ni pravni nasvet.

Oglejte si NIS2 modul v Entexii

NIS2 skladnost. Ne ugibanje.

7-dnevni brezplačni preizkus. Brez kreditne kartice.